{
 "canonical_id": "sf-20190215-0152#paragraf-5",
 "canonical_url": "https://lovspor.no/forskrift/forskrift-om-systemer-for-betalingstjenester/paragraf/5/",
 "heading_id": "5",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/forskrift-om-systemer-for-betalingstjenester/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "44ac34750dc57d5a9c2f0c04fafc2f11b676981defd04178d944f7ceadd9a90f",
  "retrieved_at": "2026-09-01T09:21:21.266839+00:00",
  "source_revision": "3548a36a1d3a26875754f04ad90aef4f0b8ac5a6",
  "xml_hash": "6049f99221311a5a52b854a75235de696918cbd31f390245e854d5e28e71f817"
 },
 "ref_id": "forskrift/2019-02-15-152",
 "schema_version": "1",
 "slug": "forskrift-om-systemer-for-betalingstjenester",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2019-04-01",
  "last_change_in_force": "2026-09-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "## § 5. Krav til sterk kundeautentisering\n\nEn betalingstjenestetilbyder skal anvende sterk kundeautentisering når brukeren\n\n1. logger seg inn på sin betalingskonto via nettet,\n2. initierer en elektronisk betalingstransaksjon, eller\n3. gjennomfører handling som kan innebære risiko for svindel eller annet misbruk.\n\nFor transaksjoner som nevnt i første ledd bokstav b skal betalingstjenestetilbyderen ved elektroniske fjernbetalingstransaksjoner anvende sterk kundeautentisering som kobler transaksjonen til et spesifikt beløp og en spesifikk betalingsmottaker.\n\nMed «sterk kundeautentisering» menes en løsning basert på bruk av to eller flere elementer, som er uavhengig av hverandre slik at kompromitteringen av ett element likevel ikke vil påvirke de andre elementene.\n\nBetalingstjenestetilbyderen skal innføre egnede tiltak for å beskytte brukerens personlige sikkerhetsinformasjon. Videre skal foretaket sikre at kunden på en hensiktsmessig måte kan beskytte sine autentiseringskjennetegn, og foretaket skal etablere løsninger som gjør at kunden kan sperre videre bruk av autentiseringskjennetegn.\n\nKontotilbyder skal gi betalingstjenestetilbydere som tilbyr avtale om betalingsfullmakt og kontoinformasjonstjeneste adgang til å benytte seg av autentiseringsprosedyrene kontotilbyder har gjort tilgjengelig for brukeren.\n",
 "title": "Krav til sterk kundeautentisering",
 "type": "paragraf"
}
