Ce înseamnă autentificarea temeinică a clienților, cunoscută în limba engleză sub numele de „Strong Customer Authentication” sau SCA pe scurt?
Autentificarea temeinică a clientului este definită ca o autentificare bazată pe utilizarea a două sau mai multe elemente clasificate drept cunoștințe, posesii și inerențe. Să vedem așadar ce înseamnă fiecare în parte.
Elementul cunoștințe reprezintă ceva ce numai utilizatorul știe cum ar fi de exemplu o parolă ce conține numele câinelui utilizatorului. Elementul posesie reprezintă ceva ce numai utilizatorul posedă cum ar fi de exemplu codul numeric personal sau cardul bancar iar elementul inerență reprezintă ceva ce utilizatorul este, cum ar fi amprenta digitală.
Aceste elemente de autentificare trebuie să fie independente unele de altele, prin faptul că devoalarea uneia să nu compromită fiabilitatea celorlalte. Această metodologie de autentificare este astfel concepută încât să protejeze confidențialitatea datelor clienților. Totodată metodologia trebuie să respecte reglementările internaționale, cum ar fi PCI-DSS (Payment Card Industry Data Security Standard) și desigur PSD2.
PSD2 reprezintă a doua iterație a „Directivei privind serviciile de plată” (Payment Services Directive – PSD), o directivă a Uniunii Europene (UE) introdusă prima dată în 2007 pentru a reglementa serviciile de plată și furnizorii de servicii de plată (payment service providers – PSP). Această directivă europeană, PSD, a permis o mai bună concurență paneuropeană vizavi de participarea furnizorilor de servicii la industria de plăți, în timp ce directiva amenință să rupă monopolul industriei bancare privind facilitarea plăților securizate online. Mulți sunt preocupați astăzi de implicațiile adaptării tehnologiei la SCA în PSD2 însă motivele de îngrijorare nu sunt justificate. Concurența pe piața globală a firmelor de securitate oferă o gamă largă de produse IAM – Identity and Access Management adaptate la nevoile și legislația actuală.
În continuare sunt listate câteva dintre soluțiile existenta pe piață.
Oracle Identity Management
Microsoft Azure Active Directory
Okta Identity Cloud
ForgeRock Identity Platform
Dan Bârsan