Art. 35
Sicurezza della sessione di comunicazione
In vigore dal 27 nov 2017
Sicurezza della sessione di comunicazione
1. I prestatori di servizi di pagamento di radicamento del conto, i prestatori di servizi di pagamento che emettono strumenti di pagamento basati su carta, i prestatori di servizi di informazione sui conti e i prestatori di servizi di disposizione di ordine di pagamento provvedono affinché, durante lo scambio di dati via Internet, sia applicata la crittografia sicura tra le parti coinvolte nella comunicazione durante l'intera sessione di comunicazione al fine di preservare la riservatezza e l'integrità dei dati, ricorrendo a tecniche di crittografia avanzate e ampiamente riconosciute.
2. I prestatori di servizi di pagamento che emettono strumenti di pagamento basati su carta, i prestatori di servizi di informazione sui conti e i prestatori di servizi di disposizione di ordine di pagamento fanno in modo che la durata delle sessioni di accesso offerte dai prestatori di servizi di pagamento di radicamento del conto sia quanto più breve possibile e terminano deliberatamente ognuna di tali sessioni subito dopo il completamento dell'azione richiesta.
3. Quando mantengono sessioni di rete parallele con il prestatore di servizi di pagamento di radicamento del conto, i prestatori di servizi di informazione sui conti e i prestatori di servizi di disposizione di ordine di pagamento fanno in modo che tali sessioni siano connesse in modo sicuro alle pertinenti sessioni stabilite con l'utente o gli utenti dei servizi di pagamento per prevenire la possibilità che i messaggi o le informazioni che si scambiano possano essere inviati al destinatario sbagliato.
4. I prestatori di servizi di informazione sui conti, i prestatori di servizi di disposizione di ordine di pagamento e i prestatori di servizi di pagamento che emettono strumenti di pagamento basati su carta con il prestatore di servizi di pagamento di radicamento del conto forniscono riferimenti espliciti a ognuno dei seguenti elementi:
a)
l'utente o gli utenti dei servizi di pagamento e la corrispondente sessione di comunicazione al fine di distinguere le diverse richieste presentate dallo stesso utente o dagli stessi utenti dei servizi di pagamento;
b)
per i servizi di disposizione di ordine di pagamento, l'operazione di pagamento disposta identificata in modo univoco;
c)
per la conferma sulla disponibilità dei fondi, la richiesta identificata in modo univoco relativa all'importo necessario per l'esecuzione dell'operazione di pagamento basata su carta.
5. I prestatori di servizi di pagamento di radicamento del conto, i prestatori di servizi di informazione sui conti, i prestatori di servizi di disposizione di ordine di pagamento e i prestatori di servizi di pagamento che emettono strumenti di pagamento basati su carta provvedono affinché, quando comunicano credenziali di sicurezza personalizzate e codici di autenticazione, questi non siano in alcun momento leggibili, direttamente o indirettamente, da nessun membro del personale.
Nel caso in cui venga compromessa la riservatezza delle credenziali di sicurezza personalizzate di loro competenza, detti prestatori informano senza indebiti ritardi l'utente dei servizi di pagamento cui sono associate e l'emittente di dette credenziali.
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Proeli:reg_del:2018:389:oj#art-35