Twinkle | Digital Commerce

SCA: de deadline nadert, wat verandert?

2019-08-12
1000562
  • 3:40

Om betalen makkelijker en vooral veiliger te maken voor betaalpartijen, consumenten en retailers, is PSD2 in het leven geroepen. Een laatste stap is Strong Costumer Authentication (SCA), ook wel tweestapsverificatie genoemd. Vanaf 14 september 2019 moeten alle transacties hieraan voldoen. De deadline nadert en pas een kwart van de Europese bedrijven is compliant. Velen vrezen voor de gevolgen van SCA. Maar waar komt deze onzekerheid vandaan en wat zijn de daadwerkelijke gevolgen van de invoering van SCA?

Tekst: Claudius van der Meulen

Wanneer een consument een aankoop doet van 30 euro of meer, wordt SCA verplicht. Dit houdt in dat een consument een betaling moet goedkeuren met minimaal twee van de drie veiligheidsfactoren. De eerste factor is een bezitsfactor, wat staat voor iets wat je hebt, zoals je mobiele telefoon. De tweede factor, de kennisfactor, is iets wat je weet, zoals je pincode. De derde, inherente factor staat voor iets wat je bent, zoals je vingerafdruk. Als een consument bijvoorbeeld via zijn smartphone een nieuwe tas van 50 euro koopt, moet de betaling met nog minstens één andere factor geauthentiseerd worden.

De smartphone is in dit geval de eerste factor, een tweede factor kan een pincode of vingerscan zijn. Op deze manier is de transactie in lijn met PSD2.

Webshopeigenaar verliest controle

De invoering van deze veiligheidsmaatregel heeft voor flink wat onrust gezorgd. Een goed voorbeeld is de recente uiting van Thuiswinkel.org. Volgens de brancheorganisatie bevordert de PSD2-richtlijn de veiligheid van online betalen, maar tegelijkertijd vindt de organisatie dat de plank wordt misgeslagen bij de invoering van SCA.

De invoer van deze vorm van authenticatie gebeurt zonder inspraak van de webshopeigenaar en dus zullen webshops hiervan de gevolgen ondervinden. Betalen wordt voor de klant complexer en hier kan de webshop niets tegen doen volgens Thuiswinkel.org. Zo heeft Thuiswinkel.org aangegeven dat de customer journey en de klantervaring negatief worden beïnvloed en ook een opgebouwde klantrelatie wordt aangetast. De webwinkelier zou de controle verliezen, want de keuze voor authenticatiemogelijkheden ligt volledig bij de bank.

Voordeel webshopeigenaar

Hoe kan een webshopeigenaar SCA dan ten goede inzetten voor de customer experience? En verandert er echt zo veel? Verrassend genoeg niet.

Om te bepalen hoeveel er daadwerkelijk zal veranderen voor een webshop, is het belangrijk om de huidige betaalmethoden in de webshop in kaart te brengen. De realiteit is dat bij de meest webshops de grote meerderheid van de transacties wordt gedaan via iDeal. In dit geval verandert er niets. iDeal verloopt namelijk al via tweestapsverificatie en is daarom al compliant met SCA. Andere bekende betaalmethoden zijn PayPal, Afterpay en betalingen via creditcard.

Het is aan de betaalgigant achter deze betalingen om compliant te worden met SCA. Voor de webshopeigenaar betekent dit dus voorlopig nog even niets. Wanneer de infrastructuur van de betaalpartner compliant is, zullen webshops vanuit die partij een update ontvangen die ze kunnen integreren in de webshop.

Daarnaast is het belangrijk de daadwerkelijke veranderingen helder te communiceren en de voordelen ervan duidelijk te benoemen. Communiceer correct naar de consument wanneer er voor hem iets verandert. Zorg ervoor dat de verandering de customer journey niet onderbreekt of negatief beïnvloedt door de consument goed uit te leggen wat het voordeel is voor hem.

Belangrijkste voordeel

Het belangrijkste voordeel van SCA is de verbeterde beveiliging van online betalingen. Dat is niet alleen een voordeel voor de webwinkelier, maar zeker ook voor de consument. Doordat transacties beter worden beveiligd, wordt ook online winkelen veiliger. Het vertrouwen in het online aankoopproces stijgt en hier kunnen webshops alleen maar van profiteren.

Deadline in zicht

We naderen de deadline van 14 september. Of iedereen er dan klaar voor is, is nog niet helemaal zeker. Maar dat de SCA er komt, staat vast. Er komt een punt waarop alle transacties aan de voorwaarden moeten voldoen. Dan heeft de ene webshop geen voordeel meer ten opzichte van de andere webshop. Op het moment dat alle webshops gebruik maken van SCA bij transacties boven de 30 euro, dan werkt iedereen mee. Uiteindelijk willen we toch onze online aankopen doen.

Als de deadline eenmaal voorbij is, dan betalen we met iDeal zoals we nu al doen, of met andere betaalmethoden die ook voldoen aan de SCA-eisen. Er verandert weinig. We blijven online shoppen, maar met een veiliger gevoel.

Claudius van der Meulen is senior vice president van Entersekt Europe, een softwarebedrijf gespecialiseerd in mobile-first fintech oplossingen. Van der Meulen leidt de Europese business vanuit het Nederlandse kantoor in Nederland, met de focus op authenticatietechnologie in de financiële sector.