Najnowsze wydanie Najnowsze wydanie Najnowsze wydanie miesięcznika BANK dostępne w sklepach i online Sprawdź szczegóły i zapisz się na prenumeratę roczną -20%
search Szukaj
zamknij wyszukiwarkę
  • Rejestracja
  • Logowanie
  • Newsletter
menu
logo BANK.pl
PARTNER PORTALU
  • logo Blik
  • Partner Portalu BANK.pl - Związek Banków Polskich
SafeBank 2025
9 grudnia 2025 r.
Pozostało:
3dni
5godzin
45minut
II Kongres Bankowości Zrównoważonego Rozwoju 2025
10 grudnia 2025 r.
Pozostało:
4dni
5godzin
45minut
Strategiczna Szkoła Polskiego Sektora Bankowości Spółdzielczej 2026
17-18 marca 2026 r.
Pozostało:
101dni
5godzin
45minut
  • Aktualności
  • Konferencje
  • Multimedia
  • Bankowość spółdzielcza
  • Nieruchomości
  • Technologie
  • WIBOR
  • Miesięcznik
zamknij menu
  • Aktualności
  • Konferencje
  • Multimedia
  • Bankowość spółdzielcza
  • Nieruchomości
  • Technologie
  • WIBOR
  • Miesięcznik
Ikona facebook Ikona LinkedIn Ikona twitter Ikona youtube
PARTNER PORTALU
  • logo Blik
  • Partner Portalu BANK.pl - Związek Banków Polskich
Cyberbezpieczeństwo | Finanse osobiste

Zakupy w internecie i płatności zbliżeniowe po 14 września

24.07.2019 07:34 Wojciech Pantkowski | Związek Banków Polskich / ZBP
Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter
Zakupy w internecie i płatności zbliżeniowe po 14 września
Jak zmienią się zasady dokonywania płatności przy wykorzystaniu kart i innych instrumentów płatniczych po 14 września 2019 roku, pisze Wojciech Pantkowski, dyrektor Zespołu Systemów Płatniczych i Bankowości Elektronicznej w Związku Banków Polskich.

Wojciech Pantkowski: Na pewno trzeba sobie przypomnieć lub odnaleźć #PIN jeśli do tej pory płaciliśmy zawsze tylko poniżej 50 PLN #PSD2

14 września wchodzi w życie Rozporządzenie Delegowane Komisji Europejskiej w zakresie regulacyjnych standardów technicznych  (tzw. RTS) dotyczące między innymi silnego uwierzytelnienia klienta. Główną przesłanką wdrażanych rozwiązań jest zwiększenie bezpieczeństwa korzystania z usług płatniczych oferowanych drogą elektroniczną i tym samym ograniczenie możliwości wystąpienia oszust związanych z tymi usługami.

Silne uwierzytelnianie

W tym celu wprowadzona zostanie konieczność stosowania procedur silnego uwierzytelnienia czyli minimum dwuelementowego potwierdzania tożsamości klientów. Opiera się ono na zastosowaniu co najmniej dwóch elementów należących do 3 kategorii: „wiedza”, „posiadanie” lub „cecha klienta”. Co oznaczają te kategorie?

Otóż „wiedza” to kod (np. PIN), hasło lub inny element, który jest i powinien być znany tylko klientowi – posiadaczowi danego instrumentu płatniczego lub bankowości  internetowej i którego nie wolno udostępniać osobom trzecim.

Z kolei  „posiadanie” to element, który dany użytkownik ma w posiadaniu (np. karta plastikowa, telefon z kartą SIM) i który może zostać użyty w trakcie dokonywania płatności lub korzystania z bankowości internetowej.

Ostatnia kategoria czyli „cecha klienta” to specyficzna dla danego klienta cecha, którą tylko on dysponuje i która go jednoznacznie wyróżnia. Dobrym przykładem jest biometria w postaci np. odcisku palca, tęczówki oka czy układu żył.  I właśnie użycie dwóch elementów spośród opisanych powyżej 3 kategorii określane jest  jako silne uwierzytelnienie.

Ważne jest przy tym aby te elementy były niezależne od siebie to znaczy, że naruszenie jednego elementu nie osłabia wiarygodności innych elementów. Stąd dla przykładu wynika taka troska i apele wydawców kart aby nie ujawniać ani nie zapisywać numeru PIN zwłaszcza na karcie lub w jej pobliżu (np. w portfelu) ponieważ kradzież portfela oznacza utratę niezależnych elementów silnego uwierzytelnia  (w tym przypadku posiadanie i wiedza) wykorzystywanych w trakcie dokonywania płatności.

Gdzie będzie wykorzystywane  silne uwierzytelnienie?

Generalnie przy dokonywaniu płatności w terminalach płatniczych (POS), płatnościach za zakupy w internecie (e-commerce, m-commerce) oraz logowaniu i korzystaniu z bankowości internetowej czy mobilnej.

Czy zatem od 14 września konieczne będzie przy dokonywaniu każdej transakcji stosowanie silnego uwierzytelniania? Otóż nie.

Płatności zbliżeniowe – co się zmieni

Rozporządzenie określa wyjątki, w których dostawcy usług płatniczych w tym wydawcy kart nie muszą stosować silnego uwierzytelnienia klienta w zakresie płatności. Ma to ułatwiać możliwość dokonywania płatności bez istotnego zwiększania ich ryzyka.

Pierwszy wyjątek dotyczący płatności zbliżeniowych, który funkcjonuje już w Polsce od wielu lat  i daje możliwość płacenia w terminalach z funkcją zbliżeniową do 50 PLN (limit w Polsce). Rozporządzenie określa ten górny limit na poziomie 50 EUR) bez konieczności podawania kodu PIN. Kwota tego limitu w Polsce zostanie na razie utrzymana (z możliwością podniesienia do 100 PLN w późniejszym terminie) gdyż zgodnie z RTSami oprócz tego limitu także nowe warunki, po przekroczeniu których silne uwierzytelnienie będzie wymagane.

Te nowe warunki to tzw. liczniki transakcji, które mogą być albo ilościowe albo wartościowe. Licznik ilościowy pilnuje warunku określającego, że po przekroczeniu 5, następujących po sobie transakcji zbliżeniowych (bez względu na kwotę) musi nastąpić silne uwierzytelnienie klienta. Licznik wartościowy z kolei określa, że po przekroczeniu określonej przez wydawcę instrumentu płatniczego kwoty następujących po sobie transakcji zbliżeniowych musi nastąpić silne uwierzytelnienie klienta.

Chociaż Rozporządzenie określa kwotę takiego limitu na 150 EUR to wydawca danego instrumentu może określić ten limit na niższym poziomie. Polscy wydawcy (banki) skorzystają z tej możliwości i będą ustawiać go niżej.

Zakupy w internecie – co się zmieni

Podobne mechanizmy funkcjonować będą w przypadku dokonywania elektronicznych płatności za zakupy w internecie  (m-commerce, e-commerce). Z tym, że w tym przypadku kwota pojedynczej transakcji nie może przekroczyć 30 EUR, licznik wartościowy łącznych kwot transakcji nie może przekroczyć  100 EUR,  a licznik ilościowy liczby następujących po sobie transakcji jest analogiczny jak w płatnościach zbliżeniowych i wynosi  5.

W tym obszarze wyjątkiem od powyższych reguł jest możliwość ujęcia danego sprzedawcy na liście tzw. zaufanych klientów co pozwala na zastosowanie nieco innych (wyższych) limitów określonych szczegółowo w Rozporządzeniu. Wymaga to jednak wtedy rozszerzonego zakresu monitorowania transakcji od takiego sprzedawcy.

Płatności na autostradach i w biletomatach – co się zmieni

Istotnym wyłączeniem spod rygorów silnego uwierzytelnienia jest dokonywanie transakcji w terminalach samoobsługowych służących do regulowania opłat za transport np. biletomaty czy autostrady lub postój. Często w takich urządzeniach nie ma możliwości użycia kodu PIN stąd niemożliwe lub bardzo utrudnione byłoby zrealizowanie silnego uwierzytelnienia.

Wzroście bezpieczeństwo dokonywania elektronicznych transakcji płatniczych

Jakie wnioski i spostrzeżenia można wyciągnąć na podstawie wchodzącego w życie 14 września Rozporządzeniu?

Na pewno dzięki niemu wzroście bezpieczeństwo dokonywania elektronicznych transakcji płatniczych. Nie należy przy tym zakładać pogorszenia szybkości i sprawności  procesu płacenia gdyż silne uwierzytelnienia nie będą występowały istotnie częściej niż ma to miejsce obecnie w Polsce.

Na pewno trzeba sobie przypomnieć lub odnaleźć PIN jeśli do tej pory płaciliśmy zawsze tylko poniżej 50 PLN.  I co najważniejsze należy uważnie przeczytać korespondencję  jaka została wysłana od dostawców usług płatniczych (banków), bo w niej można odnaleźć miedzy innymi jaki rodzaj i wysokość limitów dany dostawca będzie stosował od 14 września, po przekroczeniu których wymagane będzie silne uwierzytelnienie według zasad opisanych powyżej.

Źródło: Związek Banków Polskich / ZBP
Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter
Tagi
Bezpieczne zakupy w sieciCredential SharingPayment Services Directive 2 / Dyrektywa PSD2Płatności zbliżenioweSilne uwierzytelnienieWojciech PantkowskiZakupy w internecieZwiązek Banków Polskich / ZBP
Autor Wojciech Pantkowski
Źródło Związek Banków Polskich / ZBP

Polecamy

Spotkanie świąteczne środowiska bankowego – 4 grudnia ‘25. Tadeusz Białek. Źródło: ZBP
Wydarzenia
Spotkanie świąteczne środowiska bankowego, 4 grudnia ‘25
globus na tle tablicy wskaźników
Z rynku finansowego
Allianz Trade o polityce pieniężnej na rynkach wschodzących
budynek Sejmu, flaga, drzewa
Z rynku finansowego
Sejm za utworzeniem Funduszu Bezpieczeństwa i Obronności w ramach KPO
Świąteczny Portfel Polaków 2025
Z rynku finansowego
Świąteczny Portfel Polaków 2025: planujemy większe wydatki, choć realne koszty spadły

Najnowsze

Citi Handlowy logo przed budynkiem
Z rynku finansowego
Bank Handlowy z zezwoleniem KNF na podział i sprzedaż działalności detalicznej
smartfony, banknoty
Bezgotówkowo
Express Elixir: 7 listopada ’25 przetworzono 2,58 mln przelewów natychmiastowych o wartości 1,76 mld zł
TechEU, grafika
Gospodarka
KPK UE: TechEU to przełomowa inicjatywa, wzmocnienie dla innowacji w Unii Europejskiej
prezes Banku Pekao Cezary Stypułkowski
Gospodarka
125 mln euro kredytu dla Pekao Leasing na rozwój MMŚP od Banku Rozwoju Rady Europy
grafika, przelewy natychmiastowe w euro
Bezgotówkowo
PKO BP udostępnił przelewy natychmiastowe w euro dzięki Euro Express Elixir
Adam Glapiński, grudzień 2025
Z rynku finansowego
Prezes NBP: stopa na poziomie 4 proc. jest dobrym poziomem i może pozostać dłużej
ZPF: IV Kongres Instytucji Finansowych – 11 grudnia 2025
Z rynku finansowego
ZPF zaprasza na IV. Kongres Instytucji Finansowych – 11 grudnia 2025
napis OFE, tło banknoty
Z rynku finansowego
Aktywa OFE w listopadzie ’25 zmalały m/m o 0,1 proc. do 281,5 mld zł

Zobacz także

szkolenie Digital Banking Academy: „Digitalizacja procesów biznesowych – dobre praktyki”, 10 grudnia 2025 r.
Z rynku finansowego
Zapraszamy na szkolenie Digital Banking Academy: „Digitalizacja procesów biznesowych – dobre praktyki”, 10 grudnia 2025 r.
laptop, na ekranie napis FAKE
Cyberbezpieczeństwo
Visa proponuje 5 sposobów na zachowanie bezpieczeństwa w mediach społecznościowych
cyfryzacja, wirtualny ekran finansowy
Technologie i innowacje
Nowy pakiet cyfrowy Komisji Europejskiej szansą na przyspieszenie innowacji, również w bankowości
Zobacz wszystkie z tej kategorii
logo Bank
  • O nas
  • Reklama
  • Kontakt
  • Newsletter
logo Bank Ikona facebook Ikona LinkedIn Ikona twitter Ikona youtube
logo Miesięcznika Bank Ikona facebook Ikona LinkedIn Ikona twitter
© Copyright 2025 Centrum Procesów Bankowych i Informacji
  • Polityka prywatności
  • Pliki cookie
  • Bankiwpolsce.pl
Strona korzysta z plików cookie
Na stronie stosujemy pliki cookie w celu zapewnienie prawidłowego działania, ułatwienia korzystania, a także w celach statystycznych i marketingowych. Wybierając „Zaakceptuj wszystkie” wyrażasz zgodę na stosowanie wszystkich plików cookie. Jeśli chcesz wyrazić zgodę na stosowanie tylko niektórych plików cookie, wybierz „Ustawienia”, skonfiguruj preferencje i wybierz przycisk „Zapisz”. Pamiętaj, że możesz zmienić swoje ustawienia w każdym czasie klikając przycisk „Pliki cookie” w stopce portalu. Szczegółowe informacje o sposobie, w jaki  używamy plików cookie oraz przetwarzamy Twoje dane, a także o przysługujących Ci prawach, odnajdziesz w Polityce prywatności.

Niezbędne: Pliki cookie niezbędne do prawidłowego działania strony internetowej, zapewniające podstawowe funkcje i zabezpieczenia strony umożliwiające, m.in. wykorzystywanie podstawowych funkcji takich jak nawigacja na stronie internetowej, czy tez dostęp do jej obszarów wymagających uwierzytelnienia.

Funkcjonalne: Pliki cookie, które pomagają w realizacji pewnych funkcji, takich jak udostępnianie zawartości strony internetowej na platformach mediów społecznościowych, zbieranie opinii i innych funkcji podmiotów trzecich.

Analityczne: Pliki cookie wspomagające zebranie anonimowych danych statystycznych i analitycznych związanych z aktywnością użytkowników na stronie internetowej. Pomagają nam analizować liczbowe aspekty ruchu użytkowników na stronie internetowej oraz służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcje ze stroną internetową. Te pliki cookie pomagają uzyskać informacje na temat liczby odwiedzających, współczynnika odrzuceń, źródła ruchu itp.

Marketingowe: Pliki cookie stosowane do analizowania aktywności użytkowników, wyświetlania odpowiednich reklam i kampanii marketingowych. Celem jest wyświetlanie reklam, które są istotne i interesujące dla poszczególnych użytkowników i tym samym bardziej efektywne dla wydawców
i reklamodawców strony trzeciej.
Niezbędne Zawsze aktywne
Pliki cookie niezbędne do prawidłowego działania strony internetowej, zapewniające podstawowe funkcje i zabezpieczenia strony umożliwiające, m.in. wykorzystywanie podstawowych funkcji takich jak nawigacja na stronie internetowej, czy tez dostęp do jej obszarów wymagających uwierzytelnienia.
Funkcjonalne
Pliki cookie, które pomagają w realizacji pewnych funkcji, takich jak udostępnianie zawartości strony internetowej na platformach mediów społecznościowych, zbieranie opinii i innych funkcji podmiotów trzecich.
Analityczne
Pliki cookie wspomagające zebranie anonimowych danych statystycznych i analitycznych związanych z aktywnością użytkowników na stronie internetowej. Pomagają nam analizować liczbowe aspekty ruchu użytkowników na stronie internetowej oraz służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcje ze stroną internetową. Te pliki cookie pomagają uzyskać informacje na temat liczby odwiedzających, współczynnika odrzuceń, źródła ruchu itp. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketingowe
Pliki cookie stosowane do analizowania aktywności użytkowników, wyświetlania odpowiednich reklam i kampanii marketingowych. Celem jest wyświetlanie reklam, które są istotne i interesujące dla poszczególnych użytkowników i tym samym bardziej efektywne dla wydawców i reklamodawców strony trzeciej.
Zarządzaj opcjami Zarządzaj serwisami Zarządzaj dostawcami Przeczytaj więcej o tych celach
Ustawienia
{title} {title} {title}