PSD2: Übergangsfrist für Kartenzahlungen im Internet festgelegt

Bereits seit dem 14. September gelten die Sicherheitsbestimmungen der europäischen Zahlungsrichtlinie 2 (PSD2) - allerdings nicht für Kreditkartenzahlungen im Internet. Die Bafin kündigte nun eine Übergangsfrist bis Ende 2020 an.

Artikel veröffentlicht am , / dpa
Kreditkartenzahlungen im Internet dürfen auch 2020 noch unsicher sein.
Kreditkartenzahlungen im Internet dürfen auch 2020 noch unsicher sein. (Bild: Steve Buissinne/Pixabay)

Die Bundesanstalt für Finanzdienstleistungsaufsicht (Bafin) erlaubt noch bis Ende 2020 Zahlungen per Kreditkarte im Internet mit den bisherigen Sicherheitsbestimmungen. Die Behörde werde "nicht beanstanden, wenn Zahlungsdienstleister mit Sitz in Deutschland Kartenzahlungen im Internet bis zum 31. Dezember 2020 auch ohne eine nach der PSD2 erforderliche starke Kundenauthentifizierung ausführen", teilte die Bafin mit. Die Aussetzung hatte die Bafin bereits im August angekündigt, damals jedoch noch keine Frist genannt.

Stellenmarkt
  1. Anforderungsmanager (m/w/d)
    Volkswagen AG, Wolfsburg
  2. Experte Funktionale Sicherheit / Functional Safety Engineer (m/w/d)
    Bender Industries GmbH & Co. KG, Grünberg
Detailsuche

Eigentlich gilt seit dem 14. September die europäische Zahlungsrichtlinie 2 (Payment Service Directive 2, PSD2), die eine stärkere Kundenauthentifizierung bei Zahlungen im Internet und beim Online-Banking verlangt. Das bedeutet, dass Kunden ihre Identität in jedem Fall mit zwei der drei folgenden Möglichkeiten nachweisen müssen: Wissen, beispielsweise ein Passwort oder eine PIN, Besitz, beispielsweise eine Original-Zahlungskarte oder ein Smartphone, an welches eine TAN gesendet wurde. Bei der dritten Kategorie wird das Sein über biometrische Merkmale wie beispielsweise den Fingerabdruck nachgewiesen.

Bisher können Zahlungen im Internet mit der Kreditkartennummer und der Prüfziffer abgewickelt werden, die jedoch leicht ausgespäht werden können. So konnte sich beispielsweise ein Verkäufer in Japan die Kartendaten beim Bezahlvorgang merken und diese anschließend für Käufe im Internet verwenden. Entsprechend können auch Daten aus Datenlecks oder Phishing einfach verwendet werden. Mit der Zahlungsrichtlinie 2 sollen diese Daten nicht mehr allein für Zahlungen ausreichen.

Diese starke Kundenauthentifizierung bereitet den Finanzteilnehmern offenbar größere Probleme, obwohl Verfahren wie 3DSecure durchaus etabliert sind. Laut einem vorbereitenden Dokument von Visa vom November 2018 war der Kreditkartendienstleister auf die PSD2 bereits vorbereitet. Das bestätigt auch die Bafin. Die Kartenausgeber hätten sich entsprechend auf die Anforderungen eingestellt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


IchBIN 20. Okt 2019

Sie mögen unheimlich praktisch sein, klar. Ich mochte es noch nie, Geld "unkontrolliert...

mifritscher 19. Okt 2019

Vor allem nervt es tierisch, dass man sich mehr einfach mal eben einloggen kann um die...

Anduko 18. Okt 2019

Hach ist die BaFin mal wieder toll. Anstatt jetzt mal durchzugreifen. Wird wieder...



Aktuell auf der Startseite von Golem.de
Verwirrendes USB
Trennt die Klassengesellschaft!

USB ist ziemlich verwirrend geworden, daran werden auch neue Logos nichts ändern. Das Problem ist konzeptuell.
Ein IMHO von Johannes Hiltscher

Verwirrendes USB: Trennt die Klassengesellschaft!
Artikel
  1. Bundesgerichtshof: Ebay-Bewertungen dürfen auch ungerecht sein
    Bundesgerichtshof
    Ebay-Bewertungen dürfen auch ungerecht sein

    Ein Käufer, der sich über gängige Portokosten beschwert hat, kann weiter "Ware gut, Versandkosten Wucher" erklären. Der Bundesgerichtshof sieht dies nicht als Schmähkritik, sondern durch die Meinungsfreiheit geschützt.

  2. Berufsschule für die IT-Branche: Leider nicht mal ausreichend
    Berufsschule für die IT-Branche
    Leider nicht mal "ausreichend"

    Lehrmaterial wie aus einem Schüleralbtraum, ein veralteter Rahmenlehrplan und nette Lehrer, denen aber die Praxis fehlt - mein Fazit aus drei Jahren als Berufsschullehrer.
    Ein Erfahrungsbericht von Rene Koch

  3. Next Generation wird 35: Der Goldstandard für Star Trek
    Next Generation wird 35
    Der Goldstandard für Star Trek

    Mit Next Generation wollte Paramount den Erfolg der ursprünglichen Star-Trek-Serie nutzen - und schuf dabei eine, die das Original am Ende überstrahlte.
    Von Tobias Költzsch

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • PS5-Controller GoW Ragnarök Edition vorbestellbar • Saturn Technik-Booster • Viewsonic Curved 27" FHD 240 Hz günstig wie nie: 179,90€ • MindStar (Gigabyte RTX 3060 Ti 499€, ASRock RX 6800 579€) • AMD Ryzen 7000 jetzt bestellbar • Alternate (KF DDR5-5600 16GB 96,90€) [Werbung]
    •  /