Platební zemětřesení: Čtyři zásadní novinky mění trh, každá banka zareagovala jinak

Kateřina Hovorková Kateřina Hovorková
Aktualizováno 28. 12. 2019 14:30
Začalo to možností platit přes mobil nebo chytrými hodinkami. Později nařídila Evropská komise náročnější ověřování on-line plateb nad 500 korun. Následovaly okamžité platby, které pošlou peníze na jiný účet do několika vteřin. A teď v prosinci zásadním způsobem zlevňují mezinárodní SEPA platby. Podívejte se, jak se k velkým finančním tématům konce letošního roku banky postavily.

Jak jsou na tom banky s dvoufázovým ověřováním?

Airbank

Potvrzování platebních příkazů zadaných v internetovém bankovnictví pomocí mobilní aplikace umožňuje klientům už více než tři roky. Způsob, kdy místo opisování kódu z SMS stačí jen ťuknout na obrazovku chytrého telefonu, využívá více než polovina klientů. Systém zatím nefunguje u kartových plateb on-line, testuje se. Banka také analyzuje některé prvky chování klienta při přihlášení a využívá je jako dodatečné ověření. Klienti tak nemusí přihlášení potvrzovat aplikací nebo SMS pokaždé, ale jen v některých situacích, kdy je jejich přihlášení v něčem netradiční.

Creditas

Internetové bankovnictví, mobilní bankovnictví i platforma Richee požadavky na dvoufaktorové ověření splňují. Novinkou bude brzy možnost nepoužít silné ověření pro specifické typy operací (transakce nízké hodnoty, převody mezi vlastními účty nebo převody na klientem zvolené účty).

Pro potřeby bezpečného ověření karetních transakcí u internetových obchodníků banka připravuje novou mobilní autentizační aplikaci. Tu budou moci využít klienti využívající chytré telefony s platformou iOS nebo Android. Pomocí této aplikace bude možné platby kartou na internetu podepisovat pomocí otisku prstu nebo skenu obličeje. Klienti bez mobilní aplikace obdrží jako doposud SMS zprávou kód, který přepíšou do příslušného pole. Současně bude nutné zadat do dalšího pole také ePIN. Tento ePIN si držitel karty zvolí sám v internetovém bankovnictví. 

Česká spořitelna

Digitální bankovnictví George vyhovuje podle banky nárokům na silné ověření, klienti jsou ověřováni pomocí hesla a SMS kódu jak při přihlášení do George, tak při potvrzení platby. Banka se bude snažit, aby co nejvíce klientů využívalo mobilní aplikaci George klíč. V tuto chvíli ho má 400 tisíc klientů ze 600 tisíc klientů, kteří využívají on-line bankovnictví George.

Podle banky není vyloučeno, že klienti, kteří nebudou využívat tento klíč, budou muset časem využívat další unikátní číselný kód. Na rozdíl od klientů bez George klíče, kteří si nyní pro přihlášení do digitálního bankovnictví musí pamatovat osmimístný kód a heslo a každé přihlášení i platbu musí potvrdit přepsáním číselného kódu z SMS, George klíč umožňuje přihlášení k účtu potvrdit pouze biometricky otiskem prstu nebo rozeznáním tváře a stejně tak platbu stačí jednoduše potvrdit biometricky.

ČSOB

Banka zatím změny v ověřování nezavádí. Ponechává současnou metodu ověřování internetových transakcí pomocí SMS jednorázového kódu. Zároveň pracuje na ověřování pomocí aplikace ČSOB Smart klíč, kterou však nasadí v průběhu příštího roku.

Equa bank

Při přihlášení do internetového bankovnictví budou klienti navíc kromě hesla zadávat autorizační SMS, pro aktivní operace, primárně platby a další nastavení, budou navíc kromě autorizační SMS zadávat heslo, které používali doteď pouze pro přihlášení. Pro tyto scénáře připravuje Equa také potvrzení přes mobilní aplikaci, které plánuje spustit v prvním kvartálu 2020.

Při placení kartou budou muset klienti platbu potvrdit ověřením přes mobilní aplikaci nebo pomocí autorizační SMS. Ta je záložní variantou pro ty, kdo ještě nepoužívají mobilní aplikaci nebo nebudou v době ověření on-line. Ověřování přes mobilní aplikaci plánuje spustit v prvním kvartálu 2020.

Fio banka

V případě plateb zadaných v internetovém či mobilním bankovnictví k žádným změnám nedochází. Již nyní se totiž klienti do svých aplikací přihlašují unikátním přihlašovacím jménem a heslem, přičemž pro potvrzení jednotlivých transakcí využívají buď kódy zaslané v SMS zprávě, nebo PIN či biometrickou autorizaci.

Změna nastává v případě plateb u obchodníků na internetu. Zde budou muset klienti, kteří k autorizaci plateb využívají kódy zaslané v SMS zprávě, dodatečně u platby na internetu zadávat tzv. ePIN, který jim zobrazíme přímo v jejich aplikaci.

Hello bank!

Zavádí pro klienty dvoufaktorové přihlášení do internetového bankovnictví či mobilní aplikace. Také potvrzování transakcí přes tyto platformy bude vyžadovat jeden krok navíc. Vždy bude potřeba použít heslo a autorizační SMS kód. 

Komerční banka

KB Klíč splňuje nové požadavky, klient vlastní telefon s aplikací, přihlásí se do aplikace pomocí PIN, otisku prstu nebo skenu obličeje. KB Klíč je aktuálně využíván pro oblast internetového bankovnictví KB, a to jak pro přihlášení, tak i pro potvrzování plateb a dalších operací.

Klient, který nevyužívá KB Klíč nebo využívá jen tlačítkový telefon, bude nadále zadávat jednorázové heslo doručené v SMS a doplní jej bezpečnostním heslem pro internetové platby.

mBank

Pro platby přes internetové bankovnictví se nic nemění. Ty budou autorizované standardně, tedy SMS kódem nebo mKlíčem, tedy mobilní autorizací. Klienti si mohou mKlíč aktivovat sami. Platby kartou na internetu banka zabezpečuje pomocí technologie 3D Secure 2.1, která vyhovuje parametrům silného ověření. 

Klienti, kteří nebudou využívat mobilní aplikaci či mobilní autorizaci, budou i nadále dostávat SMS s ověřovacím kódem, jejž bude nutné přepsat do internetového bankovnictví.

Moneta Money Bank

Klienti budou v internetovém bankovnictví kromě zadání svého ID a hesla nyní povinně zadávat i kód z SMS zprávy, tzv. mobilní klíč. Doposud mohli tuto ověřovací službu využít dobrovolně. V případech mobilního bankovnictví, kdy se klienti přihlašují prostřednictvím mobilního telefonu, bude touto kombinací otisk prstu společně s aplikací, nainstalovanou do konkrétního mobilního zařízení. 

U klientů, kteří chytrý telefon nevlastní, pracuje banka na způsobech, jak docílit toho, aby byl proces ověřování internetových plateb bezpečný, ale zároveň také jednoduchý.

Raiffeisenbank 

Od nového roku banka rozšíří způsob ověřování a potvrzování plateb pro držitele smartphonů o mobilní RB klíč. Klient bude mít možnost si jako druhý faktor zvolit buď PIN, nebo biometrické ověření. Klienti, kteří nemají chytrý telefon, budou moci ještě využívat SMSky, které vyhovují v kombinaci s I-PIN. I těmto klientům pak v polovině roku 2020 banka nabídne ověření přes mobilní RB klíč. 

Sberbank 

Připravuje přechod stávajících karet na karty nové, které pro placení na internetu budou využívat i 3D Secure. V internetovém bankovnictví počítá s ověřováním, které bude využívat další ochranné prvky k ověření klientů.

Jedná se o SMS, M-token či biometrické prvky. Klienti bez chytrého telefonu budou využívat ePIN v kombinaci s jednorázovým kódem zaslaným přes SMS, nicméně ještě přesnou podobu ověření řeší. 

Trinity

Provozuje sice internetové bankovnictví, platební karty ale zatím nenabízí.

UniCredit Bank

V případě Smart klíče, který banka preferuje, je nově klientovi k dispozici možnost podepsání dvěma způsoby. Preferovaná varianta je on-line, kdy klientovi zasílá banka push notifikaci, kterou potvrdí zadáním PIN ve Smart klíči a tlačítkem OK v on-line bankingu.

Klienti, kteří nemají chytrý telefon nebo nevyužívají mobilní aplikaci, mají k dispozici SMS klíč. V takovém případě nově zadávají statický bezpečnostní kód i pro vygenerování SMS klíče pro podpis. Při přihlašování k žádné změně nedošlo, klienti se dvoustupňovým zabezpečením (PIN a jednorázové heslo) již přihlašovali.

 

Právě se děje

Další zprávy