Capo II
Art. 10 bis
Autenticazione e misure di sicurezza
In vigore dal 13 gen 2018
( Autenticazione e misure di sicurezza.)
1. Conformemente all'articolo 98 della direttiva (UE) 2015/2366 e alle relative norme tecniche di regolamentazione adottate dalla Commissione europea, i prestatori di servizi di pagamento applicano l'autenticazione forte del cliente quando l'utente:
a) accede al suo conto di pagamento on-line;
b) dispone un'operazione di pagamento elettronico;
c) effettua qualsiasi azione, tramite un canale a distanza, che può comportare un rischio di frode nei pagamenti o altri abusi.
2. Nel caso dell'avvio di un'operazione di pagamento elettronico di cui al paragrafo 1, lettera b), per le operazioni di pagamento elettronico a distanza, l'autenticazione forte del cliente applicata dai prestatori di servizi di pagamento comprende elementi che colleghino in maniera dinamica l'operazione a uno specifico importo e a un beneficiario specifico.
3. Conformemente all'articolo 98 della direttiva (UE) 2015/2366 e alle relative norme tecniche di regolamentazione adottate dalla Commissione europea, i prestatori di servizi di pagamento predispongono misure di sicurezza adeguate per tutelare la riservatezza e l'integrità delle credenziali di sicurezza personalizzate degli utenti di servizi di pagamento.
4. I commi 2 e 3 si applicano anche allorchè i pagamenti sono disposti mediante un prestatore di servizi di disposizione di ordine di pagamento. I commi 1 e 3 si applicano anche allorchè le informazioni sono richieste mediante un prestatore di servizi di informazione sui conti.
5. I prestatori di servizi di pagamento di radicamento del conto consentono ai prestatori di servizi di disposizione di ordine di pagamento e ai prestatori di servizi di informazione sui conti di utilizzare le procedure di autenticazione fornite dagli stessi prestatori di servizi di pagamento di radicamento del conto all'utente.
Note all'articolo
- Il D.Lgs. 15 dicembre 2017, n. 218, ha disposto (con l'art.5, comma 6) che "Le misure di sicurezza di cui agli articoli 5-bis, commi 1, 2 e 3, 5-ter, 5-quater e 10-bis del decreto legislativo 27 gennaio 2010, n. 11, si applicano decorsi diciotto mesi dalla data di entrata in vigore delle norme tecniche di regolamentazione di cui all'articolo 98 della direttiva (UE) n. 2015/2366. A decorrere dalla medesima data, in deroga al comma 2, si applicano le sanzioni previste dall'articolo 2, comma 36, lettera a), del presente decreto per l'inosservanza degli articoli 5-bis, commi 1, 2 e 3, 5-ter, 5-quater e 10-bis del decreto legislativo 27 gennaio 2010, n. 11".
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Prourn:nir:stato:decreto.legislativo:2010-01-27;11#art-10-bis