Maksupalvelulain uudistus, PSD2, tuo syyskuussa muutoksia tutuiksi muodostuneisiin tapoihin maksaa ja tunnistautua eri verkkopalveluissa.
Syynä uudistukseen on eurooppalainen maksupalveludirektiivi, joka määrittelee vaatimukset vahvaan sähköiseen tunnistautumiseen. Uudistus tulee voimaan syyskuun 14. päivä.
Muutoksen myötä eräissä pankeissa suomalaisille tutut ja turvalliset tunnuslukulistat jäävät historiaan tai niiden käyttötapaa muutetaan vahvemman tunnistautumisen takaamiseksi.
– Sääntely on vahvistettu ja se tulee voimaan syyskuussa. Finanssivalvonnalla on mahdollista antaa lain tulkintaa koskevia kannanottoja. Sellaista emme kuitenkaan ole toistaiseksi vielä antaneet, kertoo lakimies Sanna Atrila Finanssivalvonnasta.
Finanssivalvonnan mukaan uudistuksen seuraukset ovat pankkien vastuulla.
– Me olemme korostaneet, että pankkien vastuulla on itse ottaa huomioon sääntelyn vaikutukset. Emme tiedä antaako finanssivalvonta kannanoton tai milloin sellainen olisi tulossa, Atrila sanoo.
Tunnuslukulistoja ei kielletty
Maksupalvelulain uudistus on herättänyt kysymyksiä etenkin juuri tunnuslukulistojen käytön suhteen.
Uuden direktiivin mukaan maksamiseen tai tunnistautumiseen käytettäviä asioita tai esineitä ei tulisi voida kopioida helposti, mikä puhuisi perinteisiä paperisia listoja vastaan.
Direktiivi ei kuitenkaan suoranaisesti kiellä tunnuslukulistoja.
– Jos niillä (tunnuslukulistoilla) halutaan jatkaa, niin sitten pitäisi lisätä turvallisuuselementtejä, jotta ne täyttäisivät uudet turvallisuusvaatimukset.
Kiire kuitenkin on, sillä pankkien tulee ottaa muutokset käytäntöön viimeistään syyskuussa.
– Pankit eivät voi millä tahansa tavalla tämmöistä muutosprosessia tehdä. Siinä on erityisen tärkeä varmistaa, että palvelut maksamisessa ja maksamisen tunnistamisessa säilyy kaikille asiakasryhmille katkeamattomana. Haasteita tulee varmasti olemaan, kommentoi Atrila.
Miten käy iäkkäiden asiakkaiden?
Eri pankit ovat päätyneet erilaisiin ratkaisuihin uudistuksen tiimoilta.
Useassa pankissa tunnistautumisen turvallisuutta on pyritty kohentamaan esimerkiksi ottamalla käyttöön tunnuslukusovellus, jonka asiakas voi ladata älypuhelimeensa.
Ikäihmiset on huomioitu tarjoamalla vaihtoehtoisia tunnistautumistapoja, jotka eivät vaadi älypuhelimen käyttöä.
Osuuspankin pankkitoiminnan henkilöasiakkuuksista vastaavan Sari Heinosen mukaan perinteiset tunnuslukulistat pysyvät jatkossakin OP:n asiakkaiden käytössä. Tunnuslukulistan turvallisuutta tehostetaan tekstiviestivarmenteella.
– Kun asiakas kirjautuu verkkopalveluun, hänelle tulee tekstiviestin välityksellä puhelimeen haaste, jonka perusteella hän valitsee avainlukulistasta oikean numeron ja syöttää sen verkkopalveluun.
Heinosen mukaan OP-mobiilin ja mobiilisovelluksen ainoaksi tunnitautumisvaihtoehdoksi tulee mobiiliavain, eli puhelimen sovelluksella toimiva tunnistautumisväline. Tunnuslukulistalla voi kirjautua verkkopalveluun.
Tunnuslukulistan tilalle tunnuslukulaite
Eräissä pankeissa tunnuslukulistat hylätään syyskuussa täysin. Muun muassa Danske Bankin asiakkaat tunnistautuvat jatkossa vain mobiilisovelluksella tai tunnuslukulaitteella.
– Syksyllä nämä meidän avainlukulistat poistuvat käytöstä, aivan kuin tässä on ollut odotus pankeille uudenlaiseen tunnistautumiseen siirryttäessä, kommentoi vähittäispankin johtaja Riikka Laine-Tolonen.
– Kyllä se usealle asiakkaalle on iso helpotus asiointiin, kun ei tarvitse enää sitä tunnuslukulistaa käyttää. Se on niin paljon helpompi, että se tunnistautuminen on älypuhelimessa, hän jatkaa.
Asiakkaille, jotka mieluummin tunnistautuvat jatkossa ilman mobiilisovellusta, tarjotaan erillistä tunnuslukulaitetta.
Suurista muutoksista ja lyhyestä aikataulusta huolimatta Laine-Tolonen uskoo, että Danske Bank kykenee tarvittaviin muutoksiin ajoissa.
"Mitään virallista päätöstä ei ole tehty"
Myös Nordean asiakkaat saattavat joutua luopumaan tunnuslukulistoista lopullisesti syyskuussa.
Myös Nordean asiakkaat tunnistautuvat jatkossa kännykän tunnuslukusovelluksella tai erillisellä tunnistautumislaitteella.
– Tällä hetkellä on tunnuslukulistoja käytössä. Me odotamme viranomaisilta tarkempaa ohjeistusta syksyyn. Meillä on valmius siihen, että ne vanhat tunnuslukulistat poistetaan tai sitten niiden käyttöä voidaan vielä jatkaa. Mitään virallista päätöstä ei ole tehty, kertoo Nordean tiedottaja Marko Mettenranta.