A változás okai és lehetőségei – Erős ügyfél-hitelesítés banki szemmel

2021. január 1. fordulópontot jelentett a bankkártyás vásárlásoknál: innentől kezdve több lépcsőben kell jóváhagynunk az internetes fizetéseket. Megkeresésünkre Takács Domokos, az OTP Bank bankkapcsolati területének vezetője a változás okait az új jóváhagyási folyamat menetét ismertette.

Január 1-jétől Európa-szerte megváltozott az internetes bankkártyás vásárlások jóváhagyási folyamata az erős ügyfél-hitelesítés bevezetésével. Mit jelent ez a gyakorlatban, milyen feladatokat ró a bankokra, és miért volt erre szükség?

Takács Domokos: Az erős ügyfél-hitelesítés bevezetésének az a lényege, hogy a bankoknak már legalább két adatot el kell kérnünk a jogszabályban meghatározott, kártyabirtokosokra vonatkozó háromféle adatból. Ez lehet egyrészt tudásalapú, azaz egy olyan információ, amit csak a kártyabirtokos ismerhet, például egy jelszó vagy számsor, másrészt birtoklásalapú, vagyis egy eszköz, amellyel a kártyabirtokos rendelkezik, például egy mobiltelefon. Harmadrészt, a kártyabirtokos valamelyik biometrikus azonosítója is lehet, például az ujjlenyomata. 

Az új hitelesítési folyamattal tehát a bankoknak az eddigieknél is átfogóbban kell ellenőrizniük, hogy az online térben egy fizetéshez használt kártyát valóban annak a jogos tulajdonosa használja-e, és nem egy illetéktelen személy, ezzel még biztonságosabbá vált az internetes bankkártyás vásárlás. 

Milyen lehetőségei vannak az OTP Bank ügyfeleinek a többlépcsős jóváhagyásra? 

Takács Domokos: Ügyfeleinknek a többlépcsős jóváhagyáshoz először mindenképp regisztrálniuk kell az internetes biztonsági kód szolgáltatásunkra, érvényes mobiltelefonszámukkal. A jóváhagyáshoz használhatják a bank mobiltelefonos alkalmazását, ami szerintem a legkényelmesebb megoldás, hiszen egy felugró értesítésen keresztül az alkalmazásba belépve tudják jóváhagyni a fizetést. Azok, akik esetleg még nem használják az appot, egy SMS-ben kapott egyedi kód, az úgynevezett internetes biztonsági kód és a 3 jegyű TeleKód megadásával hagyhatják jóvá a fizetést.

Mi az a TeleKód?

Takács Domokos: A TeleKód alapértelmezetten a bankkártyához tartozó számlaszám utolsó három számjegye, viszont ahhoz, hogy a többlépcsős azonosításhoz használni tudják az ügyfelek, az alapértelmezett TeleKódot meg kell változtatniuk, hogy a bank felhasználhassa az azonosításhoz olyan információként, amelyet csak az ügyfél ismer. 

Ha érdekelnek a változásokat megelőző banki előkészületek, illetve az új rendszerrel kapcsolatos első visszajelzések, olvasd el EZT a cikkünket is.

Takács Domokos