Actualités · 2022-08-28

MaSI

Problèmes spécifiques pour les prestataires de services de paiement lors de l'application de directives internes d'entreprise à des entreprises partenaires externes

← Actualités

Problèmes spécifiques pour les prestataires de services de paiement lors de l'application de directives internes d'entreprise à des entreprises partenaires externes

En raison de la complexité croissante des solutions financières proposées, les nouvelles réglementations relatives aux marchés financiers englobent de plus en plus de domaines tels que le paiement. Les évolutions de la banque numérique et du commerce électronique ont contraint le Parlement européen à voter les directives DSP (Directive sur les services de paiement) et DSP 2. La directive dite DSP 21 traite de la sécurité renforcée dans les opérations de paiement. Il s'agit d'une étape importante vers une intégration plus poussée du marché intérieur des paiements. Comme la DSP 2 doit entrer en vigueur en 2018, certaines autorités ont déjà publié des documents définissant des exigences minimales pour les paiements sur Internet fondées sur la DSP 1. Il s'agit notamment des lignes directrices de l'EBA (Autorité bancaire européenne) (basées sur les recommandations du forum SecurePay) et des MaSI (Exigences minimales en matière de sécurité des paiements sur Internet) 2 publiées par la BaFin, qui permettent la mise en œuvre des lignes directrices de l'EBA en Allemagne.

Les MaSI se composent de 14 parties qui définissent les exigences principales pour les prestataires de services de paiement (PSP). Il s'agit de la gouvernance, de l'évaluation et de la gestion des risques, de l'identification des clients et de la protection des données de paiement sensibles. Un simple coup d'œil au document MaSI permet de conclure que ces nouvelles exigences imposent un cadre plus large qui s'étend bien au-delà du périmètre interne des PSP. Ces sujets incluent par exemple la collaboration avec les commerçants en ligne (partie 3 des MaSI). Selon ces règles, les PSP doivent surveiller les activités du commerçant en ligne (qui conserve et traite des données de paiement sensibles) et vérifier s'il dispose des mesures nécessaires pour protéger ces données. Si le commerçant en ligne ne dispose d'aucune mesure de sécurité ou si celles-ci sont insuffisantes, le PSP doit imposer des exigences contractuelles ou résilier le contrat. D'autres recommandations importantes figurent dans la partie 12 des MaSI, qui définit les exigences relatives à la communication avec les clients et oblige les PSP à fournir au moins un canal sécurisé pour communiquer avec eux. De plus, le PSP doit obliger le commerçant en ligne à séparer clairement les processus de paiement de la boutique en ligne afin de permettre aux clients de déterminer facilement s'ils communiquent avec le prestataire de paiement ou avec la boutique en ligne.

En vertu des MaSI, les PSP sont également tenus d'effectuer les opérations de paiement à l'aide d'un logiciel dédié (partie 10). Il s'agit là aussi d'un défi majeur pour l'environnement informatique des PSP.

Les sujets mentionnés ci-dessus ne sont que quelques exemples des défis auxquels sont confrontés les PSP en raison de la mise en œuvre de la DSP 2. Si vous souhaitez en savoir plus sur la manière dont les MaSI/DSP affectent vos opérations de paiement, n'hésitez pas à nous appeler ou à nous envoyer un e-mail.

1 DIRECTIVE (UE) 2015/2366 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 25 novembre 2015
2www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Rundschreiben/2015/rs_1504_ba_MA_Internetzahlungen.html

Découvrez comment les produits MeJuvante aident votre équipe.

Découvrir la boutique
Découvrir la boutique