DSP2 (Directive sur les Services de Paiement 2)

Qu'est-ce que la PSD2 (Directive sur les Services de Paiement 2) ?

PSD2 est une directive européenne conçue pour réglementer les services de paiement et promouvoir l'innovation dans le secteur financier. Elle s’applique aux banques, aux prestataires de services de paiement (PSP) et à toute autre entreprise traitant des données financières.

Pour les applications mobiles fournissant des services de paiement, telles que les applications bancaires, les applications de paiement, les portefeuilles mobiles et les applications d'achat offrant des fonctionnalités de paiement, la DSP2 exige une authentification forte du client et une transmission sécurisée des données.

Exigences PSD2 applicables aux données mobiles

Articles 4, 7, 8 et 9

Les articles 4, 7, 8 et 9 imposent une authentification forte et un environnement d'exécution sécurisé. Ces principes de sécurité sont complémentaires.

Authentification forte

Les prestataires de services financiers, y compris les banques, doivent mettre en œuvre une authentification basée sur au moins deux facteurs et un mot de passe à usage unique. Pour garantir une authentification forte, la confidentialité du code et la prévention des accès frauduleux sont requises.

Points de terminaison mobiles

La PSD2 souligne que l'authentification n'est fiable que lorsqu'elle est assurée que la communication ne peut pas être interceptée et que l'expéditeur de la demande de données est l'utilisateur lui-même, et non un malware. La PSD2 nécessite de sécuriser l'environnement d'exécution en suivant la sécurité des points de terminaison mobiles des utilisateurs.

Devenez conforme à la PSD2

PSD2 nécessite une authentification forte du client et un environnement d'exécution sécurisé. Les prestataires de services financiers, y compris les banques, doivent mettre en œuvre au minimum une authentification à deux facteurs et un mot de passe à usage unique. RASP, ou Runtime Application Self-Protection, aide les organisations à se conformer à la DSP2 en détectant et en empêchant les attaques en temps réel, pendant l'exécution de l'application.

Contactez-nous pour une solution adaptée à votre entreprise.