Choose language

A card revolution is coming

Lorem ipsum dolor sit amet consectetur. Sagittis quam est ultrices nulla aliquam ipsum malesuada congue etiam. Risus nibh aliquam sed tincidunt ipsum duis interdum id.

placeholder-image-blog

Den 14 september 2019 skulle en rad nya säkerhetsåtgärder utfärdade av EU rörande kortbetalningar, den så kallade SCA (Strong Customer Authentication), ha trätt i kraft. Ikraftträdandet har dock skjutits upp, vilket jag kommer att beröra om en stund. Det är ändå en god idé att sätta sig in i reglerna, eftersom de kommer att träda i kraft vid ett senare tillfälle.

I korthetEU:s regler om stark kundautentisering, som ingår i PSD2-direktivet, kräver tvåfaktorsautentisering vid kortbetalningar online och kommer att få betydande konsekvenser för hur företag bokar resor och hanterar transaktioner med företagskort. Företag som använder kort för att boka flyg och hotell åt sina anställda måste se över sina betalningsprocesser när dessa regler så småningom träder i kraft fullt ut.


De nya reglerna kan tvinga företag som använder företagskreditkort för att hantera transaktioner på nätet (bland annat betalningar för flyg och hotell) att ändra sina boknings- och betalningsrutiner. De nya säkerhetsåtgärderna är utformade för att förebygga bedrägerier i samband med transaktioner på nätet, särskilt när det gäller betalningar med företagskort. Ett sätt att säkerställa detta är att införa en sekundär autentiseringsfaktor, det vill säga tvåfaktorsautentisering, där en PIN-kod krävs för att genomföra varje transaktion. En PIN-kod som endast kortinnehavaren kan hämta via en mobil enhet. Det kommer till exempel att bli svårt för sekreterare att boka flyg och hotell åt andra.


Bakgrund


SCA ingår i EU-direktivet PSD2 (det reviderade betalningsdirektivet), som trädde i kraft lördagen den 14 september 2019. PSD2 är ett reviderat direktiv om betalningar och efterträder PSD1, som trädde i kraft redan 1997.


I Danmark har vi redan infört direktivet, eftersom vi den 1 januari 2018 införde ”betalningslagen”. Denna lagstiftning tog hänsyn till PSD2 och därmed även SCA. Men trots att vi var tidigt ute befinner vi oss nu, 20 månader senare, fortfarande inför flera utmaningar för att få det att fungera. Problemet i korthet är att de flesta bankers API:er – det vill säga den programvara som behövs för att säkerställa integrationer mellan banksystem och tredjepartsapplikationer – inte är enkla att utveckla. Utöver detta beräknas det också att vi kommer att se problem relaterade till det datautbyte som möjliggörs genom PSD2. Men det får tiden utvisa.


Syftet med PSD2 är att support stödja den pågående digitaliseringen av samhället, så att både näringslivet och konsumenterna kan dra nytta av nya financial services. PSD2 kommer att främja innovation och utveckling inom Fintech-sektorn, där Acubiz är verksamt.


Bör vi drabbas av panik?


Det finns ingen anledning att drabbas av panik. Vi kan dra paralleller till när vi var tvungna att förbereda oss för GDPR; ingen förstod egentligen alla detaljer och konsekvenserna, men det var viktigt att förbereda sig väl. På den tiden förberedde vi oss på Acubiz, och det gör vi nu igen.


Det andra, och viktigaste, skälet till att inte drabbas av panik är att den danska finansinspektionen, som nämnts, den 3 september 2019 beslutade att skjuta upp ikraftträdandet av SCA-reglerna i Danmark. Ikraftträdandet skjuts upp med 18 månader. Genom detta beslut har finansinspektionen gett kortutgivare, betalningsförmedlare och inlösare samt e-handlare ytterligare 18 månader på sig att säkerställa att de uppfyller de nya reglerna.


Vad ska vi göra?


Det har funnits en hel del oro för om betalningar i danska nätbutiker skulle avvisas efter den 14 september 2019. Men så kommer inte att ske. Dessutom diskuteras det just nu om man bör fastställa en gemensam tidsram för uppskjutandet i hela EU. Danmark är långt ifrån det enda landet som kommer att skjuta upp införandet av reglerna. En gemensam tidsram kommer också att förhindra att olika regelverk gäller i olika länder och minimera de problem som detta potentiellt skulle kunna medföra. Men tillbaka till vad du bör göra nu. Ingenting. För tillfället förblir allt oförändrat för användare av betalkort.


Framtiden med PSD2


När allt är klart, hur kommer världen att se ut efter ett fullständigt införande av PSD2? Bortsett från SCA, som förmodligen kommer att lösas så att kortanvändare kommer att behöva genomgå en tvåfaktorsautentisering – vilket inte skiljer sig särskilt mycket från det vi känner till från NemID – kommer vi i framtiden att få se en förändrad finanssektor.


Tack vare EU-direktivet kan vi förvänta oss lägre priser på banktjänster och financial services. Direktivet kommer att öppna upp för konkurrens inom sektorn. Vi kan förvänta oss att de bankprodukter vi använder som konsumenter, liksom betalningslösningar för företag, kommer att bli mer kostnadseffektiva.


Är det bara bankerna som kommer att sänka sina priser? Nej, troligen inte. Marginalerna inom den traditionella bankverksamheten kommer att utsättas för press, och detta beror på att nya aktörer träder in på marknaden. Med PSD2 är det möjligt att vidarebefordra bankuppgifter till tredje part. En tredje part kan, utifrån dessa uppgifter och med ditt godkännande, få tillgång till ditt företags finansiella data, ge dig insikter och undersöka marknaden för att hitta bättre priser på olika financial services. Detta sker troligen via en applikation.


Tänk på att


PSD2, den ökade konkurrensen och den nyvunna datajämlikheten innebär att du som konsument eller företagsledare bör vara medveten om vem du ger tillgång till dina bankuppgifter. Många nya aktörer kommer att dyka upp, däribland sådana som inte nödvändigtvis hanterar dina uppgifter på ett sätt som ligger i ditt bästa intresse.

Vanliga frågor

Vad är stark kundautentisering och hur påverkar den betalningar med företagskort?

Strong Customer Authentication (SCA) är en säkerhetsåtgärd inom EU som kräver tvåfaktorsautentisering vid online-transaktioner, inklusive en PIN-kod som endast kortinnehavaren kan få tillgång till via sin mobila enhet. Detta gör det svårt för en person att genomföra kortbetalningar å en annans vägnar, vilket påverkar vanliga affärsrutiner som att boka resor åt kollegor.

Vad är PSD2 och varför är det viktigt för ekonomiteam?

PSD2 är EU:s reviderade betaltjänstdirektiv, som trädde i kraft i september 2019. Det reglerar digitala betaltjänster och inför krav på öppen bankverksamhet. För ekonomiavdelningarna är den mest omedelbara konsekvensen SCA, som förändrar hur transaktioner med företagskort autentiseras, särskilt vid onlineköp.

Kan sekreterare eller resansvariga fortfarande boka flyg och hotell med företagskort enligt SCA?

Detta är inte enkelt när SCA tillämpas fullt ut. Eftersom de nya reglerna kräver en PIN-kod som endast kortinnehavaren har tillgång till via sin egen mobila enhet blir det problematiskt att göra centraliserade bokningar å andras vägnar. Företag kan behöva omstrukturera sitt sätt att boka resor eller införa betalningslösningar som är utformade för att hantera företagsrelaterade användningsfall.

Varför har införandet av SCA försenats och när kommer det att träda i kraft fullt ut?

Införandet har försenats främst på grund av att de flesta bankers API:er – som krävs för att support integrera banksystem med tredjepartsapplikationer – är tekniskt komplexa att utveckla. Dessutom har de standarder för datautbyte som krävs enligt PSD2 visat sig vara svåra att genomföra på ett enhetligt sätt inom hela EU:s banksektor.

Michelle Bendix Lauritzen

Michelle Bendix Lauritzen

Michelle is our Creative & Growth Marketing Lead. While juggling the pen herself, she primarily handles the strategic planning of relevant content about our product and Expense Management in general.