История успеха
Как банк Raiffeisen Italy обеспечил соответствие Директиве PSD2
Заказчик
Raiffeisen Italy — это головная организация, включающая 40 филиалов Raiffeisen Bank в Италии.

Вызов
Банку требовалось решить две задачи: обеспечить соответствие Директиве PSD2 и модернизировать неудобную для клиентов систему аутентификации.
Результаты
- Выполнены требования Директивы PSD2 в части строгой аутентификации клиента (SCA) и защиты мобильного приложения для аутентификации
- Улучшена работа мобильного канала
- Клиенты положительно отзываются о новых услугах и активно их используют
Соответствие требованиям Директивы PSD2
Вторая платежная директива ЕС (PSD2) включает требования, касающиеся строгой аутентификации клиентов (SCA).К сентябрю 2019 г. финансовые организации должны обеспечить соответствие этим требованиям. Однако согласно недавней поправке ЕБО этот срок может быть продлен для ряда поставщиков платежных услуг (PSP) — в контексте электронных платежей с банковских карт.
Чтобы выполнить требования, нужны следующие технологии:
- строгая аутентификация;
- анализ рисков при транзакциях;
- защита при репликации;
- технология Динамическое связывание;
- независимые элементы;
Строгая аутентификация для защиты конфиденциальных данных
В самых надежных решениях для многофакторной аутентификации используются пошаговая аутентификация и алгоритмы риск-скоринга.
Каждую неделю мы слышим о новых утечках данных, многие из которых могла бы предотвратить многофакторная аутентификация.
В ответ на это регуляторы вводят новые нормы. Чтобы обеспечить соответствие им, нужны гибкие процессы и инструменты. Многофакторная и адаптивная аутентификация удобны для пользователей и помогают обеспечить соответствие требованиям Общего регламента по защите данных, а также PSD2, FFIEC, PCI DSS и других стандартов.
Агентство KuppingerCole недавно объявило OneSpan лидером рынка облачных решений для многофакторной аутентификации. Аналитики рекомендуют финансовым организациям "рассмотреть решения OneSpan для адаптивной аутентификации, помогающие соблюсти новые стандарты в сфере анализа рисков и защиты мобильных приложений".

Мониторинг рисков для обеспечения соответствия
Мониторинг рисков, связанных с транзакциями, в реальном времени помогает соблюсти требования регуляторов
Чтобы выполнить требования Директивы PSD2, необходимо, чтобы механизмы мониторинга транзакций учитывали целый ряд факторов риска, в том числе:
- список скомпрометированных данных;
- известные схемы фрода;
- обнаруженное вредоносное ПО;
- сумму транзакции;
- доступность устройства/ПО.
Готовые правила
Решения для борьбы с фродом на основе машинного обучения позволяют как можно скорее обеспечить соответствие требованиям
Технология выявления и предотвращения фрода начинает выполнять свои задачи без дополнительной настройки. Кроме того, к вашим услугам готовые наборы правил, а также модели машинного обучения для определенных сценариев, таких как мобильный банк, онлайн-банкинг и банковские услуги для бизнеса.
Защита от мобильных угроз
Выполнение требований строгой аутентификации клиента и защиты приложений
Регуляторы по всему миру вводят новые нормы с целью усилить защиту мобильных банковских систем и приложений. Для обеспечения соответствия требованиям вам могут потребоваться продвинутые технологии безопасности:
- Динамическое связывание
- защита от клонирования приложений;
- строгая аутентификация клиента;
- шилдирование приложения.
OneSpan поможет вам обеспечить полное соответствие требованиям в части токенизации, шифрования хранящихся и передаваемых данных, а также защиты от вредоносного ПО.
Подробные журналы аудита
Журналы аудита позволяют при необходимости надежно подтвердить соответствие требованиям.
В них регистрируются все операции, выполняемые онлайн и на мобильных устройствах (например, открытие счета, оформление кредита или ипотеки, предоставление информации в электронном формате), в том числе следующее:
- проверка цифровой личности;
- согласие на обработку персональных данных;
- подпись финансовых и прочих соглашений.
Автоматизация
Автоматизация управления цифровыми соглашениями
Переведите финансовые соглашения и контракты в цифровой формат, чтобы обеспечить удобство для клиентов и снизить риски, связанные с оформлением документов на бумаге. В документах, оформленных вручную, часто встречаются ошибки (например, отсутствие подписей), представляющие серьезный риск для финансовой организации.
Платформа электронных подписей OneSpan позволяет автоматизировать процесс подписания и контроль выполнения бизнес-правил. Благодаря ему теперь ошибки или пропуски в документах будут исключены.
Более половины из 100 крупнейших банков мира используют решения OneSpan для обеспечения соответствия требованиям.
Наш опыт — к вашим услугам!
OneSpan поможет вам соблюсти требования регуляторов, повысить качество обслуживания и защитить клиентов от угроз
Информация на этом сайте приведена исключительно в ознакомительных целях и не может расцениваться как юридическая помощь. Если вам необходима профессиональная консультация, рекомендуем обратиться к независимому специалисту. OneSpan не несет ответственности за содержание этих материалов.