§ 5. Krav til sterk kundeautentisering

En betalingstjenestetilbyder skal anvende sterk kundeautentisering når brukeren

  1. logger seg inn på sin betalingskonto via nettet,
  2. initierer en elektronisk betalingstransaksjon, eller
  3. gjennomfører handling som kan innebære risiko for svindel eller annet misbruk.

For transaksjoner som nevnt i første ledd bokstav b skal betalingstjenestetilbyderen ved elektroniske fjernbetalingstransaksjoner anvende sterk kundeautentisering som kobler transaksjonen til et spesifikt beløp og en spesifikk betalingsmottaker.

Med «sterk kundeautentisering» menes en løsning basert på bruk av to eller flere elementer, som er uavhengig av hverandre slik at kompromitteringen av ett element likevel ikke vil påvirke de andre elementene.

Betalingstjenestetilbyderen skal innføre egnede tiltak for å beskytte brukerens personlige sikkerhetsinformasjon. Videre skal foretaket sikre at kunden på en hensiktsmessig måte kan beskytte sine autentiseringskjennetegn, og foretaket skal etablere løsninger som gjør at kunden kan sperre videre bruk av autentiseringskjennetegn.

Kontotilbyder skal gi betalingstjenestetilbydere som tilbyr avtale om betalingsfullmakt og kontoinformasjonstjeneste adgang til å benytte seg av autentiseringsprosedyrene kontotilbyder har gjort tilgjengelig for brukeren.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2019-02-15-152
Hentet
2026-09-01T09:21:21.266839+00:00
Kilderevisjon
3548a36a1d3a
Innholdshash (XML)
6049f99221311a5a52b854a75235de696918cbd31f390245e854d5e28e71f817
Rendererversjon
8
I kraft
2019-04-01
Siste endring i kraft
2026-09-01