Noticias · 2022-08-28

MaSI

Problemas específicos para proveedores de pago al aplicar políticas internas de la empresa a empresas socias externas

← Noticias

Problemas específicos para proveedores de pago al aplicar políticas internas de la empresa a empresas socias externas

Debido a la creciente complejidad de las soluciones financieras ofrecidas, las nuevas regulaciones para los mercados financieros abarcan cada vez más áreas, como por ejemplo el tráfico de pagos. Los avances en la banca digital y el comercio electrónico obligaron al Parlamento Europeo a votar sobre las directivas PSD (Payment Services Directive) y PSD 2. La llamada PSD 21 aborda el aumento de la seguridad en el tráfico de pagos. Este es un gran paso hacia una integración más profunda en el mercado interior de pagos. Puesto que la PSD 2 entrará en vigor en 2018, algunas autoridades ya han publicado documentos que establecen los requisitos mínimos para los pagos por Internet sobre la base de la PSD 1. Algunos ejemplos son las directrices de la EBA (European Banking Authority) (que se basan en las recomendaciones del foro SecurePay) y los MaSI (Requisitos mínimos para la seguridad de los pagos por Internet) 2 publicados por la BaFin, los cuales permiten la aplicación de las directrices de la EBA en Alemania.

MaSI consta de 14 partes que establecen los requisitos principales para los proveedores de servicios de pago (PSP). Estos abarcan gobernanza, evaluación y gestión de riesgos, identificación de clientes y protección de datos de pago sensibles. Un vistazo rápido al documento de los MaSI permite concluir que los nuevos requisitos imponen un marco más amplio que va mucho más allá del entorno empresarial de los PSP. Algunos de estos temas son, por ejemplo, la cooperación con comerciantes electrónicos (Parte 3 de los MaSI). Según estas regulaciones, los PSP deben supervisar las actividades del comerciante electrónico (que almacena y procesa datos de pago sensibles) y comprobar si dispone de las medidas necesarias para proteger dichos datos. Si el comerciante electrónico no cuenta con medidas de seguridad o estas son insuficientes, el PSP debe hacer cumplir las disposiciones contractuales o rescindir el contrato. Otras recomendaciones importantes se encuentran en la Parte 12 de los MaSI, que define los requisitos para la comunicación con los clientes y obliga a los PSP a proporcionar al menos un canal seguro para comunicarse con ellos. Además, el PSP debe obligar al comerciante electrónico a separar claramente los procesos de pago de la tienda virtual, para facilitar a los clientes determinar con claridad si se están comunicando con el proveedor de pagos o con la tienda virtual.

A través de los MaSI, los PSP también están obligados a realizar el tráfico de pagos mediante un software dedicado (Parte 10). Esto representa asimismo un desafío importante para el panorama informático de los PSP.

Los temas mencionados anteriormente son solo una selección de los desafíos para los PSP derivados de la aplicación de la PSD 2. Si desea obtener más información sobre cómo los MaSI/PSD afectan a sus operaciones de pago, llámenos o envíenos un correo electrónico.

1 DIRECTIVA (UE) 2015/2366 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 25 de noviembre de 2015 
2www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Rundschreiben/2015/rs_1504_ba_MA_Internetzahlungen.html

Descubre cómo los productos de MeJuvante ayudan a tu equipo.

Explorar la tienda
Explorar la tienda