A. Citidirect BE felhasználókat érintő változások
2019. szeptember 14-től azon Citidirect BE felhasználók, akiknek rendelkezési joguk van legalább egy, az Európai Gazdasági Közösség (EGT) területén lévő bármely Citi entitásnál vezetett számla felett, meg kell felelniük a PSD2 (EU direktíva 2015/2366) erős ügyfélhitelesítéssel (SCA) kapcsolatos előírásainak. Az SCA követelményeinek a szabályozási határidőig történő teljesítése érdekében azon felhasználók, akiknek hozzáférésük van EGT-n belüli Citis számlához, 2019. szeptember 7-től az alábbi rendszerbiztonsági változásokat fogják érzékelni:
A bejelentkezéshez kapcsolódó egymást követő hitelesítési kísérletek maximális száma öt darab lehet. Öt sikertelen próbálkozás után az adott felhasználó jogosultsága felfüggesztésre kerül. A felfüggesztett felhasználót az adott ügyfél rendszeradminisztrátora tudja újra aktiválni. Ha az adott ügyfél nem rendelkezik rendszeradminisztrátorral, a Citi EB HelpDesk munkatársai segítenek az újraaktiválásban.
A CitiDirect BE-be bejelentkezve az inaktivitás maximális időtartama öt percre módosul. Biztonsági funkcióként, ha a felhasználó inaktivitása eléri az öt percet, a munkafolyamata megszakításra kerül, és a CitiDirect BE-ben való munkájának folytatásához újra be kell lépnie a rendszerbe.
B. Citidirect BE fájl import szolgáltatáson keresztül történő fizetési kezdeményezéseket érintő változások
Ahhoz, hogy 2019. szeptember 14-től bármely CitiDirect BE felhasználó által az Európai Gazdasági Közösség (EGT) területén lévő Citi entitásnál vezetett számlára vonatkozóan feltöltött fizetési fájl megfeleljen a PSD2 (EU direktíva 2015/2366) által meghatározott erős ügyfélhitelesítéssel (SCA) kapcsolatos előírásoknak, a következő biztonsági intézkedések közül legalább egynek meg kell felelnie:
A fizetési fájl digitálisan aláírásra kerül az ügyfélhez regisztrált privát tanúsítványkulccsal.
Egy arra felhatalmazott felhasználó által a teljes fizetési fájl jóváhagyásra kerül a Citidirect BE-ben. Ezt a jóváhagyási folyamatot az ügyfél rendszeradminisztrátora is beállíthatja, ellenkező esetben a Citi EB HelpDesk munkatársai segítenek.
A fizetési fájlban szereplő kifizetéseket a CitiDirect BE-ben egyedileg vagy tételenként engedélyezi egy erre jogosult felhasználó. Ezt a jóváhagyási folyamatot az ügyfél rendszeradminisztrátora is beállíthatja, ellenkező esetben a Citi EB HelpDesk munkatársai segítenek.
A Citi ügyfeleinek legkésőbb 2019. október 31-ig biztosítaniuk kell a fenti biztonsági folyamatok legalább egyikének végrehajtását az olyan fájlok esetében, amelyeket az EGT-számláról történő kifizetések érdekében töltenek fel.
Tájékoztatjuk Önöket arról, hogy azokat a fizetési fájlokat, amelyek jelenleg nem felelnek meg a PSD2 erős ügyfélhitelesítésre vonatkozó követelményeinek, 2019. október végéig továbbra is feldolgozzuka követelmények teljesítésére vonatkozó 2019. szeptember 14-i határidőtől függetlenül annak érdekében, hogy elegendő időt biztosítsunk Önöknek az elvárásoknak való megfelelési szabályok alkalmazásához.
Ha ez idő alatt azonosítunk olyan fájl importálási profilt, ami nem felel meg a PSD2 erős ügyfélhitelesítéssel kapcsolatos elvárásainak, akkor a Citi egy Digitális Ügyféltámogatási Specialistája hamarosan felveszi Önökkel a kapcsolatot, hogy egyeztessék azon implementálási lépéseket, amik a szabályoknak való megfelelést biztosítják.
C. CitiConnect for Files (H2H) szolgáltatáson keresztül történő fizetési kezdeményezéseket érintő változások
Ahhoz, hogy bármely Európai Gazdasági Közösség (EGT) területén lévő Citi entitásnál vezetett számlára vonatkozóan feltöltött fizetési fájl 2019. szeptember 14-től, megfeleljen a PSD2 (EU direktíva 2015/2366) által meghatározott erős ügyfélhitelesítéssel (SCA) kapcsolatos előírásoknak, azt digitálisan alá kell írni az ügyfélhez regisztrált privát tanúsítványkulccsal a CitiConnect for files (H2H) kapcsolaton keresztül..
A Citi ügyfeleinek legkésőbb 2019. december 31-ig biztosítaniuk kell az EGT-számlákról történő kifizetések érdekében feltöltött fájlokhoz kapcsolódó digitális aláírások implementálását.
Tájékoztatjuk Önöket arról, hogy azok a fizetési fájlok, amelyek jelenleg nem felelnek meg a PSD2 erős ügyfélhitelesítésre vonatkozó követelményeinek, ez év végéig továbbra is feldolgozzuk a követelmények teljesítésére vonatkozó, 2019. szeptember 14-i határidőtől függetlenül kerülnek annak érdekében, hogy elegendő időt biztosítsunk Önöknek az elvárásoknak való megfelelési szabályok alkalmazásához.
Ha ez idő alatt azonosítunk olyan fizetési fájlt, ami nem felel meg a PSD2 erős ügyfélhitelesítéssel kapcsolatos elvárásainak, akkor a Citi egy Technikai Implementációs Menedzsere rövidesen felveszi Önökkel a kapcsolatot, hogy egyeztessék azon implementálási lépéseket, amik a szabályoknak való megfelelést biztosítják.
Tájékoztatás a harmadik fél szolgáltatók számára
A belső piaci pénzforgalmi szolgáltatásokról szóló (EU) 2015/2366 irányelvvel (PSD2) összhangban ezt az interfészt használhatják a megbízásos online átutalási szolgáltatók, a számlainformációkat összesítő szolgáltatók és a kártyaalapú készpénz-helyettesítő fizetési eszközt kibocsátó pénzforgalmi szolgáltatók. További információt az interfésszel kapcsolatban-, illetve az implementációt segítő dokumentációt a linken elérhető egyszerűsített online formanyomtatvány kitöltésével igényelhet.
További információkért kérjük, keresse az EB Help Desk-et a +36 1 374 5518 telefonszámon.