Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
30
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
wynikającymzrozporządzenia2018/389,jestwymóguzupełnieniaproceduryuwie-
rzytelnianiaomechanizmmonitorowaniatransakcji,któregocelemjestwykrywanie
nieautoryzowanychluboszukańczychtransakcji.Zuwaginaskomplikowanieprocesu
uwierzytelnieniaijegomonitorowanieopracowanezostałystandardytechniczne,
zawartewrozporządzeniu2018/389,uzupełniającedyrektywęPSD2wodniesieniudo
regulacyjnychstandardówtechnicznychdotyczącychsilnegouwierzytelnianiaklienta
orazwspólnychibezpiecznychotwartychstandardówkomunikacji.
Ustawęousługachpłatniczychuzupełniająregulacjetypusoftlaw.Dyrektywa
PSD2zobowiązujeEuropejskiUrządNadzoruBankowegodowydaniawytycz-
nychwsprawieustanowienia,wdrożeniaimonitorowaniaśrodkówbezpieczeństwa.
Wytycznetakieniezostaływprawdziewydane,jednakwtymzakresieobowiązują
wytycznez19.12.2014r.wsprawiebezpieczeństwapłatnościinternetowych23.Naba-
zietychwytycznychKNFsformułowałaRekomendacjędotyczącąbezpieczeństwa
transakcjipłatniczychwykonywanychwIntrenecieprzezbanki,krajoweinstytucje
płatnicze,krajoweinstytucjepieniądzaelektronicznegoispółdzielczekasyoszczęd-
nościowo-kredytowe24.Dokumentzawiera14rekomendacji,którepodzielonezostały
nanastępująceobszary:1)zasadyiorganizacjaprocesuzarządzaniaiocenyryzyka,
któreprzewidujądladostawcówusługpłatniczychopracowaniepolitykibezpieczeń-
stwa,łączniezkoniecznościąregularnegodokonywaniaszczegółowychocenryzyka
wstosunkudopłatnościinternetowychorazusługpowiązanych;2)szczególneśrodki
kontroliibezpieczeństwawzakresiepłatnościinternetowych,cooznaczakonieczność
stosowaniamechanizmusilnegouwierzytelnianiaklientazawsze,gdyklientinicjuje
płatnośćinternetowąlubchceuzyskaćdostępdowrażliwychdanychpłatniczych.Po-
nadtodostawcypowinniudostępniaćklientombezpiecznenarzędziadoautoryzacji
transakcjiinternetowychorazzapewnićogólnądbałośćobezpieczeństwocałejtrans-
akcji,poprzezjasneokreślenieobowiązkówizakresuodpowiedzialnościodpowied-
niodostawcyusługpłatniczychiklientawzwiązkuzkorzystaniemzusługpłatności
internetowychwynikającychm.in.zzakazuudostępniania(ujawniania)podmiotom
trzecimdanychdologowania.Dostawcypowinnirównieżstosowaćsystemy,którepo-
mogązidentyfikowaćizablokowaćoszukańczetransakcje;3)świadomośćiedukowa-
nieklientóworazkomunikacjaznimizarównopoprzezregularneakcje,jakipoprzez
incydentalneostrzeganieozagrożeniachorazbieżącykontaktzklientemzapomocą
bezpiecznegokanałukomunikacji.
DruginurtwyrażazwłaszczaRekomendacjaDKomisjiNadzoruFinansowegodoty-
czącazarządzaniaobszaramitechnologiiinformacyjnejibezpieczeństwaśrodowiska
teleinformatycznegowbankach25.RekomendacjaDmanaceluwskazaniebankom
23https://www.eba.europa.eu/documents/10180/1004450/EBA_2015_PL+Guidelines+on+Internet+
Payments.pdf/1e7252b3-f6c7-4224-8095-780c6b0a121c
24https://www.knf.gov.pl/knf/pl/komponenty/img/REKOMENDACJA_dot_bezpieczenstwa_
transakcji_platniczych_43526.pdf
25https://www.knf.gov.pl/knf/pl/komponenty/img/Rekomendacja_D_8_01_13_uchwala_7_33016.pdf
CezaryBanasiński