Pankkitunnukset mukaan – pienikin verkko-ostos saattaa ensi vuonna vaatia vahvan tunnistautumisen
26.11.2020 06:30:00 EET | Finanssiala ry | Tiedote
Vahvaa tunnistautumista vaaditaan käytännössä aina maksettaessa verkossa luotto- tai debitkortilla. Näin varmistetaan, että niin palveluntarjoajat kuin pankitkin noudattavat tiukkoja turvatoimia ja tietoturvakäytäntöjä. ”Maksukortille painetut turvallisuustiedot eivät verkkomaksamisessa täytä asiakkaan vahvan tunnistamisen kriteerejä, sillä ne ovat kopioitavissa. Suomessa kortinhaltijan vahva tunnistaminen verkossa tapahtuu lähtökohtaisesti pankin myöntämien pankkitunnusten avulla”, sanoo Finanssiala ry:n johtava asiantuntija Teija Kaarlela.
Pääsääntöisesti vahva tunnistautuminen vaaditaan verkossa tapahtuvan maksamisen yhteydessä, mutta ei aina. Eri toimijoiden välillä on myös eroja siinä, kuinka usein tunnistautumista vaaditaan. Logiikka on sama kuin lähimaksamisessa, jossa toisinaan tunnusluku täytyy näppäillä, sillä fyysisellä kortilla maksettaessa vahva tunnistautuminen tapahtuu tunnusluvun avulla. Joka tapauksessa tunnistautumisväline siis kannattaa olla verkko-ostoksia varten mukana aina.
Tunnistautumisvälineellä tarkoitetaan älypuhelinta, jossa on tunnistautumissovellus tai esimerkiksi joidenkin pankkien myöntämiä tunnistautumislaitteita. Käytännöt vaihtelevat jonkin verran, joten epäselvissä tilanteissa kannattaa olla yhteydessä omaan pankkiinsa.
”Nyrkkisääntönä kannattaa varautua tunnistautumaan pankkitunnuksilla aina, kun on verkko-ostoksilla”, Kaarlela teroittaa.
Paperiset tunnuslukulistat eivät PSD2-sääntelyn myötä enää yksinään riitä vahvaksi tunnistautumisvälineeksi, koska ne ovat liian helposti kopioitavissa. Niiden rinnalle onkin tuotu muita turvallisuustekijöitä.
Alun perin sääntely tuli voimaan jo syyskuussa 2019. Verkossa tapahtuvan korttimaksamisen osalta toimijoille annettiin kuitenkin siirtymäaikaa tämän vuoden loppuun.
Mitä tarkoittaa vahva tunnistautuminen?
Vahva tunnistaminen perustuu vähintään kahteen kolmesta toisistaan riippumattomasta vaihtoehdosta.
1. Tieto eli jokin, mitä vain maksupalvelun käyttäjä tietää (esimerkiksi PIN-koodi tai salasana)
2. Hallussapito eli jokin, mitä vain maksupalvelun käyttäjällä on hallussaan (esimerkiksi älypuhelin tai tunnuslukulaite)
3. Maksupalvelun käyttäjän yksilöivä ominaisuus (esimerkiksi sormenjälki)
Kun siis vähintään kaksi näistä kolmesta kriteeristä toteutuu, on vahva tunnistautuminen suoritettu.
Lue lisää tietopaketistamme Miten toinen maksupalveludirektiivi (PSD2) vaikuttaa verkko-ostoksiin ja korttimaksamiseen
Avainsanat
Yhteyshenkilöt
Teija KaarlelaJohtava asiantuntija
Puh:+358 20 793 4256teija.kaarlela@finanssiala.fiJohannes PalmgrenMonimediatoimittaja
Puh:+358 20 793 4229johannes.palmgren@finanssiala.fiTietoja julkaisijasta
Finanssiala ry (FA) edustaa Suomessa toimivia pankkeja, henki-, työeläke- ja vahinkovakuutusyhtiöitä, rahasto- ja rahoitusyhtiöitä sekä arvopaperivälittäjiä. Rakennamme jäsenillemme toimintaympäristöä, jossa ne voivat liiketoiminnallaan lisätä suomalaista hyvinvointia.
Finanssiala - Uudistuvan alan ääni
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Finanssiala ry
Puheet eläkeyhtiöiden määrästä otettava vakavasti – päättäjien kannasta uusia tuloksia3.6.2026 07:00:00 EEST | Tiedote
Päättäjistä 57 prosenttia pitää eläkejärjestelmän hajautettua toimeenpanoa tärkeänä. Käytännössä kysymys on siitä, montako eläkeyhtiötä tai -laitosta eläkkeitä hoitaa. Neljässä vuodessa hajautetun järjestelmän tuki on laskenut. Vuonna 2022 hajautettua järjestelmää piti erittäin tai jokseenkin tärkeänä 76 prosenttia päättäjistä. Näkemys on otettava vakavasti. Usean yhtiön toimeenpano on suomalaisen eläkejärjestelmän vahvuus, ei heikkous.
Pankkien palvelukatkoilla parannetaan turvallisuutta ja palveluja – korvausten vaatiminen on yliampuvaa30.5.2026 10:00:00 EEST | Tiedote
Kuluttajaliitto vaati torstaina keskustelua pankkien vahingonkorvausvastuusta palvelujen käyttökatkotilanteissa. Taustalla on POP Pankin ilmoittama tämän viikonlopun mittainen käyttökatko, josta pankki on ilmoittanut jo toukokuun ensimmäisinä päivinä.
Päättäjiltä vahva tuki FA:n hallitusohjelmatavoitteille: finanssivalvojien tuettava myös kasvua ja soteen tarvitaan julkinen palvelulupaus26.5.2026 07:30:00 EEST | Tiedote
Finanssiala ry:n (FA) hallitusohjelmatavoitteet saavat laajaa kannatusta päättäjien ja sidosryhmien keskuudessa, paljastaa Aula Researchin päättäjäkysely. 84 prosenttia vastaajista tukee sitä, että Finanssivalvonnan tehtäviin lisätään talouskasvun ja kilpailukyvyn edistäminen. 83 prosenttia katsoo, että soten julkinen palvelulupaus pitäisi määritellä nykyistä tarkemmin. Tuki palvelulupaukselle on kasvanut päättäjien keskuudessa selvästi vuodesta 2015. Kysely paljastaa myös poliittisia jakolinjoja erityisesti verotuksessa, kansankapitalismissa ja YEL:n pakollisuudessa. FA:n Aula Researchilla teettämässä kyselyssä eduskuntapuolueiden keskeiset vaikuttajat ja asiantuntijasidosryhmät arvioivat FA:n tavoitteita. Vastaajin kuuluu laaja joukko poliittisia päättäjiä – kansanedustajista puoluejohtoon ja erityisavustajiin. Asiantuntijasidosryhmässä on johtavia virkamiehiä FA:lle keskeisistä ministeriöistä ja virastoista sekä muita FA:n keskeisiä sidosryhmiä. Yhteensä kyselyyn kertyi 187 vastaust
Finanssialan hallitusohjelmatavoitteet: Finanssivalvojien kilpailukykymandaatista sähköpotkulautojen kypäräpakkoon26.5.2026 06:30:00 EEST | Tiedote
Finanssiala ry on julkaissut hallitusohjelmatavoitteensa vaalikaudelle 2027–2031. Tavoitepaketin otsikkona on Suomi – parempi kuin Ruotsi. Isompi kuin eilen.
Pankkitilien valvontajärjestelmä on tarkoitettu vakavan rikollisuuden torjuntaan, ei kyttäämään etuudensaajia – Kelan pääsy järjestelmään vaarantaisi pankkisalaisuutta ja yksityisyyden suojaa21.5.2026 09:33:10 EEST | Tiedote
Pankki- ja maksutilien valvontajärjestelmää ei ole tarkoitettu tehostamaan Kelan etuusprosesseja. Järjestelmä on tarkoitettu vakavien rikosten torjuntaan, ei yleiseksi tiedonhakukanavaksi. Hallitus esittää Kelalle oikeutta hakea järjestelmän kautta toimeentulo- ja asumistukihakemuksiin liittyviä tili-, saldo-, arvopaperi- ja tilitapahtumatietoja ilman asianosaisten erillistä suostumusta tai rikostorjunnallista perustetta. Esitys on parhaillaan eduskunnassa sosiaali- ja terveysvaliokunnan käsittelyssä Järjestelmän kapasiteetti ja pankkien resurssit eivät riitä massaluontoiseen tietojenkäsittelyyn. Kuormitus heikentäisi järjestelmän käyttöä rikostorjunnassa. Esitys on ongelmallinen myös pankkisalaisuuden ja yksityisyyden suojan kannalta. Uudistuksen hyödyt jäisivät haittoihin ja kustannuksiin nähden vähäisiksi.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme
