Asiakkaan vahva tunnistaminen sekä yhteinen ja turvallinen viestintä PSD2 pähkinänkuoressa

Koko: px
Aloita esitys sivulta:

Download "Asiakkaan vahva tunnistaminen sekä yhteinen ja turvallinen viestintä PSD2 pähkinänkuoressa"

Transkriptio

1 Asiakkaan vahva tunnistaminen sekä yhteinen ja turvallinen viestintä PSD2 pähkinänkuoressa

2 Yhteenveto EBA (Euroopan pankkiviranomainen) on julkaissut kauan odotetun luonnoksen vahvaa asiakkaan tunnistamista (Strong Customer Authentication, SCA) koskevan teknisen standardin (Regulatory Technical Standard, RTS) sekä avointa ja turvattua kommunikaatiota koskevat standardit, joissa otetaan kantaa PSD2:een liittyviin teknisiin näkökulmiin. Standardeissa on otettu kantaa uusiin ratkaisematta oleviin kysymyksiin. Niissä on huomioitu myös aiempia standardeja koskevien keskustelujen yhteydessä saadut sidosryhmäkommentit ja -palautteet. Merkittävin RTS-luonnoksessa esitetty ehdotus on, että yksittäistä ja yhteistä standardia ASPSP:n, PISP:n ja AISP:n väliseen dialogiin ei määritetä, vaikka aiempien keskustelujen perusteella tätä on selvästi odotettu. Yhteydenpitomenetelmät on päätetty jättää määrittämättä tarkasti, jotta tulevalle teknologiselle kehitykselle ei asetettaisi rajoitteita. Asiat, joihin on kiinnitettävä huomiota: Sertifikaattien käyttö Turvallisuus Vapautukset Jokaisen ASPSP:n tulee julkaista tarkoituksenmukaiset, ISO standardin mukaiset liitäntärajapinnat kommunikoimiseen. ASPSP:ien tulee kuvata tarjoamansa rajapinnat ja niiden yksityiskohtaiset käyttöohjeet internet-sivuillaan. PISP:ien ja AISP:ien tulee vastaavasti muokata omat sovelluksensa vastaamaan rajapinnoiltaan kunkin ASPSP:n rajapintaa. Lisäselvennyksiä tehdään edelleen: ASPSP:n, PISP:n ja AISP:n välistä kommunikaatiota koskeviin tunnistamissertifikaatteihin sekä salattuihin viesteihin perustuviin tunnistamiseen ja turvallisuuteen liittyviin vaatimuksiin Käyttöönotettaviin turvallisuusvaatimuksiin (dynaamiset linkit, reaaliaikainen väärinkäytösten tunnistaminen ja estäminen, jne.). Turvallisuusvaatimuksista painotetaan erityisesti sellaisia, joita sovelletaan korttiperusteisiin maksuihin ja joita käytetään suojaamaan personoitujen turvallisuustietojen salaisuutta ja eheyttä. SCA:n käyttöönottoon liittyviin tunnistettuihin poikkeuksiin Tarpeeseen tehdä AISP-palvelujen palvelutasosta ja niiden käytettävissä olevasta tiedosta yhdenmukaista ASPSP:iden suoraan tarjoamien palveluiden kanssa Sensitiivisen asiakastiedon prosessointiin. EU:n jäsenvaltioiden on mukauduttava direktiiviin mennessä ja RTS:n mukaisten teknisten vaatimusten täysi implementointi kestänee vuoden 2018 jälkipuoliskolle saakka. Palvelutaso Tiedonvaihto 2

3 Painopiste avoimissa standardeissa ja turvallisessa kommunikaatiossa Luonnoksen esittämät pääinnovaatiot liittyen ASPSP:n, PISP:n ja AISP:n väliseen kommunikointiin ja rajapintoihin voidaan tiivistää seuraavasti: Käyttöliittymien hallitsemiseksi ja määrittelemiseksi EBA suosittelee ISO standardin käyttöönottoa. Lisäksi ASPSP:n täytyy i. tuottaa ja mahdollistaa rajapinnat, jotka mahdollistavat asiakkaan tunnistamisen ja varmentamisen ja PISP:n, AISP:n ja korttiperusteisten maksupalveluiden implementoinnin ii. iii. iv. tuottaa ja julkaista käyttöliittymien ilmainen ja kattava tekninen dokumentaatio verkkosivuillaan, jotta integraatio kolmansien osapuolten järjestelmien kanssa mahdollistuu mahdollistaa kolmansien osapuolten sovellusten endto-end-testaamisen infrastruktuuri ja tuki ilmoittaa verkkosivuillaan kaikista teknisistä muutoksista vähintään kolme kuukautta ennen tuotannon aloittamista. Edellisten vaatimusten perusteella vaikuttaa siltä, että ASPSP:t tulevat tarvitsemaan valvojan, joka on vastuussa rajapintojen designin, kehityksen ja ylläpidon valvonnasta. Palvelutasot Informaatio PISP:n ja AISP:n rajapintojen tulisi kyetä tarjoamaan asiakkaalleen samat tiedot kuin ASPSP jakaa suoraan asiakkailleen. Poikkeuksena tästä ovat sensitiiviset maksutiedot, jotka tulee luokitella asianmukaisesti ja erottaa kolmansille osapuolille annettavista tiedoista. AISP-sovellukset Sovellusten täytyy i. sallia käyttäjien rajoittaa tietopyyntönsä erikseen määritellyllä tavalla ii. rajoittaa muut kuin käyttäjien suoraan esittämät tietopyynnöt enintään kahteen päivässä. ASPSP dedicated interface Service level Common and secure communication under PSD2 Data elements ASPSP:ien tulee taata palvelutasot ja niihin liittyvä tuki palveluina suoraan asiakkailleen. AISP App 3

4 Järjestelmien välinen data? EBA ei esitä minkään tietyn standardin käyttämistä, vaan suosittelee yleisesti eurooppalaisten ja kansainvälisten toimijoiden kehittämien kommunikointistandardien, erityisesti ISO standardin käyttöönottoa. Tältä pohjalta voidaan harkita sekä XML:n (extensiblemarkup Language) ja ASN.1:n (Abstract Syntax Notion One) käyttöä datarakenteiden ylätason määrittelyyn. Tulevaisuudessa kehityskulku voi seurata SEPA-järjestelmien kaltaista polkua johtaen strukturoitujen datamallien käyttöönottoon PSD2:n mukaisissa XS2A-järjestelmissä (Access to Account) kolmella eri tasolla, jotka ovat seuraavat: Yhteinen kieli Looginen taso Prosessitaso Fyysinen taso Operatiivisten prosessien ja niihin liittyvän informaation kuvaaminen (mahdollistaa osapuolten välisen kommunikaation sisältämän informaatiosisällön tunnistamisen) Odotettavissa olevan datasisällön määrittäminen Loogisella tasolla määritettyjen viestien fyysinen kuvaaminen, perustuen esimerkiksi erityiseen syntaksiin ja tiettyihin standardiviesteihin ISO suosittelee myös sanakirjan käyttöönottoa. Siinä esitettäisiin kaikkien datamalliin sisältyvien objektien sanallinen kuvaus. Tällä hetkellä ISO rekisterissä hallitaan noin 700 erilaista standardia liiketoimintakomponenteista ja yli 300 erilaista viestimääritystä. Tämän tyyppiset kuvaukset antavat mahdollisuuden vertailla liiketoimintakonsepteja, löytää niistä samankaltaisuuksia määritellyissä datarakenteissa ja kuvata erilaisia finanssimaailmassa käytettyjä standardeja samassa viitekehyksessä. Kuvaaminen onnistuu, vaikka ne olisivatkin rakennettu eri tavoin, esimerkiksi MT103 ja ISO swiftissä, ISO 8583 pankki- ja luottokorttitransaktioissa. 4

5 Painopiste turvallisuusvaatimuksissa ja poikkeuksissa Seuraavassa esitetään EBA:n RTS Vahvan asiakkaan tunnistamisen (SCA) luonnoksessa korostetut tärkeimmät turvallisuuteen liittyvät seikat. Kolmansien osapuolten (TPP) tunnistaminen EBA pyrkii parantamaan internetiä hyödyntäviin transaktioihin liittyvää turvallisuutta ja kuluttajien luottamusta. Tämän edellytyksenä on välttämätöntä kehittää sertifikaatteihin ja e-idasstandardeihin perustuvia keinoja, joilla voidaan tunnistaa transaktioihin liittyvät toimijat (ASPSP, PISP ja AISP). Sertifikaattien ja e-idas-standardien kehittäminen mahdollistavat tunnistettujen, valikoitujen ja hyväksyttyjen toimijoiden listaamisen. Tämän idean taustalla on PKI:n (Public Key Infrastructure) luominen, jossa toimijat voivat toimia keskenään riittävällä turvallisuuden tasolla. Edellytyksenä on eidas-standardin hallintaan perustettavan tahon sopiminen. Koska aikataulu on tiukka, luonnoksessa kehotetaan sidosryhmiä esittämään vaihtoehtoisia ratkaisuja tälle lähestymistavalle. Transaktioiden ja dynaamisten linkkien valtuuttaminen Sensitiivisen maksudatan ja käyttäjien henkilötietojen suojaaminen tulee olemaan ensiarvoisen tärkeää. Toimijoiden on otettava käyttöön teknisiä ratkaisuja, jotka takaavat tietojen luottamuksellisuuden, autenttisuuden ja eheyden ISO standardin mukaisesti. Sensitiiviseksi luokitellun datan määrittelyä ei kuitenkaan ole tätä tarkoitusta varten vielä tehty. Kommunikoivien osapuolten on joka tapauksessa otettava käyttöön laajalti tunnustettuja datan suojaamiseen tarkoitettuja kryptografiatekniikoita ja ratkaisuja, jotka mahdollistavat transaktioon niin kutsutun dynaamisen linkin määritellyn summan ja maksunsaajan välille. Odotetaan myös, että ASPSP:t implementoivat mekanismeja ennaltaehkäistäkseen, tunnistaakseen ja torjuakseen luvattomia tai vilpillisiä transaktioita ennen kuin ne ehtivät PISP:n maksun auktorisointiin asti. Vastaava käytäntö on nykyään laajalti käytössä korttimaksuissa ja se on tarkoitus laajentaa koskemaan myös muita maksuja. Sertifikaattien käyttö Electronic ID & Trust Services (eidas) Public Key Infrastructure (PKI) Tiedonvaihto ISO27001 Sensitive payment data protection Turvallisuus Dynaamiset linkit Petosten tunnistamisen ja estämisten mekanismit (SCA) 5

6 Käyttäjän tunnistaminen ja varmentaminen RTS-luonnoksessa esitetään sekä toimijoita koskevat velvoitteet että vapautukset niistä. Luonnoksen mukaisesti vahvassa asiakkaan tunnistamisessa (Strong Customer Authentication, SCA) pankeilla tulee olemaan vastuu määrittää kolmansien osapuolten palveluissa aloitettujen transaktioiden varmentamismenettelyt. Tämä avaa myös kolmansille osapuolille mahdollisuuden ottaa vastuun varmentamisprosessista silloin, kun pankin kanssa on sovittu asiasta ennakkoon. Prosessissa on huomioitava myös sellaisen varmentamiskoodin luominen, joka rajoittaisi asiakkailta lähtöisin olevat järjestämättömät tai epämääräiset tietopyynnöt kahteen kertaan päivässä. Mahdollinen tapa implementoida tämä palvelu voisi olla OAuth viitekehyksen käyttöönotto. Sitä käytetään jo laajalti valtuuttamiseen erilaisiin ulkoisiin, suojattavaa sisältöä sisältäviin sovelluksiin. Lisäksi siinä on käytettävissä tunnisteiden jakaminen ja päivittäminen erityisen TLS-kanavan (RFC 6749) kautta. Tämä viitekehys mahdollistaa tunnisteiden salaamisen ja järjestelmien asianmukaisten turvallisuusvaatimusten täyttämisen (esim. PCI-DSS ja/tai ISO 27001). Asiakas (PISP ja AISP) B. Käyttötunniste ja virkistystunniste C. Käyttötunniste D. Pyydetty tieto A. valtuutuksen antaminen Resurssipalvelin (pankki) Valtuutuspalvelin E. Virkistystunniste Repetitive process Toistuva valtuutus päästä käsiksi tilitietoihin Yksi RTS:n esittämistä muutoksista koskee käyttäjän mahdollisuutta valtuuttaa AISP:lle automaattinen pääsy tilitietoihinsa. AISP voi saada pääsyn tileille automaattisesti enintään kaksi kertaa päivässä sillä edellytyksellä, ettei viimeisestä asiakkaan vahvasta tunnistamisesta ole kulunut yli kuukautta. Tämä vaatimus tullee edellyttämään määräaikaisesti voimassa olevien tunnisteiden (token) luomista. Nämä antavat ASPSP:n hyväksynnän jälkeen AISP:lle pääsyn tileille ilman asiakkaan erillistä hyväksyntää sovituksi määräajaksi. A. Asiakas (PISP tai AISP) aloittaa valtuutusprosessin käyttäen palvelun loppuasiakkaan ASPSP:lta saamia tunnuksia erityisellä varmennuspalvelimella. B. Jos tunnukset ovat oikeat, asiakkaalle (PISP tai AISP) palautetaan varmennuspalvelimelta erillinen tunniste tai päivitystunniste. C. Asiakas (PISP tai AISP) pyytää sisäänpääsyä palveluun käyttäen ASPSP:lta saamaansa tunnistetta. D. Jos tunniste on oikea, ASPSP lähettää pyydetyn tiedon asiakkaalle (PISP tai AISP). E. Vaiheita C ja D voidaan toistaa siihen asti, kunnes tunniste on oikea. F. Asiakas (PISP tai AISP) käyttää vaiheessa B saamaansa päivitystunnistetta aloittaakseen varmennusprosessin alusta varmennuspalvelimen kautta. Prosessi alkaa uudelleen vaiheesta B. 6

7 Vapautukset SCA:sta RTS määrittelee tapaukset, joissa vahvaa asiakkaan tunnistamista ei edellytetä*. Vahvasta asiakkaan tunnistamisesta voi pidättäytyä seuraavissa tapauksissa: i. Pelkän AISP-palvelun sisäänpääsyn testaamisen jälkeen tunniste on edelleen voimassa enintään yhden kuukauden, jonka aikana AISP:lla on pääsy tilitietoihin. Pidempi voimassaoloaika edellyttää asiakkaalta uutta varmennetta. iv. Toistuvat saman suuruiset maksut samalle maksunsaajalle. Toistuvan maksun ensimmäiseen maksusuoritukseen ja seuraavien maksusuoritusten summan tai maksunsaajan muuttamiseen vaaditaan kuitenkin uutta asiakkaan vahvaa tunnistamista. Maksajan pankki Toistuva makstu Maskunsaajan pankki Käyttäjä Pääsy maksutileille AISP v. Tilisiirrot, jotka tehdään omalle tilille joko saman pankin sisällä tai kahden eri pankin välillä ii. Maksut lähimaksukorteilla vähittäiskaupoissa, kun yksittäiset ostokset eivät ylitä 50 euroa ja ostokset yhteensä eivät ylitä 150 euroa Käyttäjä Elektrooninen maksu ilman kontaktia Myyjä i. Transaktiot ennakkoon määritellyille maksunsaajille, jotka sisältyvät loppukäyttäjän tilipankin kanssa tehdylle maksunsaajalistalle (whitelist). Maksunsaajalistan luomiseen ja muokkaamiseen vaaditaan SCA (Strong Customer Authentication). vi. Asiakkaan pankki 1 Maksut muiden kanavien (esim. mobiilin) kautta silloin kun yksittäinen maksu ei ylitä 10 euroa ja maksut yhteensä eivät ylitä 100 euroa. Käyttäjä Bank transfer Maksut < 10 Asiakkaan Pankki 2 PISP Käyttäjä Maksunsaajalistan luonti ASPSP Implementoitavat säännökset tulevat korvaamaan EBA:n esittelemät Guidelines for the security of payments via Internet - ohjeet. (*Parhaillaan tutkitaan kuitenkin mahdollisuutta muuttaa nämä sovellettavissa olevat vapautukset pakollisiksi ASPSP:ille. Pakollisuus yhtenäistäisi markkinakäytäntöjä.) 7

8 Sanasto AISP (Account Information Services Provider) Tilitietopalvelujen tarjoaja: toimija joka voi asiakkaan (tilitietopalvelun käyttäjän) valtuuttamana koota tietoa yhdestä tai useammasta asiakkaan maksupalvelun tarjoajan hallussa olevasta maksutilistä. API (Application Programming Interface) Ohjelmointirajapinta. ASPSP (Account Servicing Payment Service Provider) Maksutiliä hallitseva maksupalveluntarjoaja (maksulaitos tai pankki). Blockchain Lohkoketju on teknologia, jolla toisilleen vieraat toimijat voivat yhdessä tuottaa ja ylläpitää tietokantoja hajautetusti. DLT (Distributed Ledger Technology) tarkoittaa hajautetun kirjanpidon teknologiaa, jossa useampi rinnakkainen toimija hallitsee varoja mahdollistaen toimijoiden väliset siirrot ilman, että varojen siirtoihin tarvitaan välittäjää. EBA (European Banking Authority) Euroopan pankkiviranomainen. E-IDAS (The Regulation (EU) N 910/2014 on electronic identification and trust services for electronic transactions in the internal market) Sähköisestä tunnistamisesta ja luottamuspalveluista annettu EU:n asetus. MIF (Multilateral Interchange fee) OTP (One Time Password) Salasana joka on voimassa vain yhteen toimintoon ohjelmistossa tai laitteessa. PI (Payment Institute) Maksulaitos, jolla on toimilupa maksupalveluiden tarjoamiseen. PKI (Public Key Infrastructure) Julkisen avaimen järjestelmässä varmentaja tuottaa käyttäjille salausavaimet, varmentaa ne sähköisellä allekirjoituksellaan ja jakaa ne käyttäjille sekä ylläpitää varmennehakemistoa ja varmenteiden sulkulistaa ja mahdollisesti tarjoaa muita varmenteiden käyttöön liittyviä palveluja. PSP (Payment Service Provider) Maksupalvelun tarjoaja, joka voi tarjota myös PISP- ja AISP-toimintoja. PIP (Payment Initiation PSP) Maksutapahtuman käynnistävä maksupalvelun tarjoaja. PISP (Payment Initiation Services Provider) Maksutoimeksiantopalvelun tarjoaja, joka käynnistää maksutapahtuman maksupalvelun asiakkaan valtuuttamana toisen maksupalveluntarjoajan ylläpitämältä tililtä. RTS (Regulatory Technical Standards) Euroopan pankkiviranomaisen laatimat tekniset sääntelystandardit. SCA (Strong Customer Authentication) Vahva asiakkaan tunnistaminen. SEPA (Singe European Payments Area) Yhtenäinen euromaksualue on maksuliikenteen sisämarkkina-alue, johon kuuluu yhteensä 32 maata. SHA on tariffiperiaate, jossa maksaja ja maksunsaaja kumpikin osallistuvat maksutarjoajan laskuttamiin kustannuksiin ("SHARE"). TPP (Third Party Payment Service Provider) Kolmas osapuoli, joka voi tarjota asiakkaalle maksupalveluita perinteisten pankkien tai maksulaitosten lisäksi. XS2A (Access to Account) Termi jota käytetään tilitietoihin pääsemisestä 8

9 Jan Bäckström Partner Business Operations Regulatory Marko Lehto Partner Regulatory Sami Toivoniemi Senior Manager Technology sami PricewaterhouseCoopers. All rights reserved. refers to PricewaterhouseCoopers Finland and may sometimes refer to the network. Each member firm is a separate legal entity. Please see for further details. This content is for general information purposes only, and should not be used as a substitute for consultation with professional advisors.

PSD2 pähkinänkuoressa

PSD2 pähkinänkuoressa www.pwc.fi/psd2 Pankkien ja kolmansien osapuolten välinen tekninen kommunikointi Mikä on teknologian vaikutus? PSD2 pähkinänkuoressa Tiivistelmä Pankkijärjestelmä on käännekohdassa ja markkinoiden sekä

Lisätiedot

PSD2. Keskeiset muutokset maksupalvelulainsäädäntöön Sanna Atrila. Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2. Keskeiset muutokset maksupalvelulainsäädäntöön Sanna Atrila. Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2 Keskeiset muutokset maksupalvelulainsäädäntöön Uudistettu maksupalveludirektiivi PSD2 Tavoitteena saattaa erilaiset maksupalvelut nykyistä laajemmin sääntelyn piiriin sekä saattaa maksupalvelujen

Lisätiedot

PSD2 - Ajankohtaiskatsaus

PSD2 - Ajankohtaiskatsaus PSD2 - Ajankohtaiskatsaus Maksuneuvoston kokous 12.4.2018 Uudistettu maksupalveludirektiivi PSD2 Tavoitteena saattaa erilaiset maksupalvelut nykyistä laajemmin sääntelyn piiriin ja saattaa sääntely vastaamaan

Lisätiedot

PSD2-seurantaryhmän webinaari PSD2-seurantaryhmä / Julkinen

PSD2-seurantaryhmän webinaari PSD2-seurantaryhmä / Julkinen PSD2-seurantaryhmän webinaari 1 Agenda Kokouksen avaus Ajankohtaiset asiat Rajapintoihin liittyvät ajankohtaiset kysymykset Varajärjestelmän ylläpitoa koskevan poikkeusluvan hakeminen (fallback exemption)

Lisätiedot

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014 SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014 1 TUNNISTAMINEN JA MAKSAMINEN VERKOSSA TÄYDENTÄÄ DIGITALISAATIOTA Dirty Money Banknotes are contaminated with an average

Lisätiedot

Lainsäädännön kehitys maksamisen alueella

Lainsäädännön kehitys maksamisen alueella Lainsäädännön kehitys maksamisen alueella Perusmaksutilidirektiivi (PAD) Perusmaksutilidirektiivi (PAD) Direktiivi maksutileihin liittyvien maksujen vertailukelpoisuudesta, maksutilien siirtämisestä ja

Lisätiedot

Tietuekuva. Aineistosiirrot XML ISO 20022 XML pain.001.001.02 MT101 sanomasäännöt 15.11.2012

Tietuekuva. Aineistosiirrot XML ISO 20022 XML pain.001.001.02 MT101 sanomasäännöt 15.11.2012 Tietuekuva Aineistosiirrot XML 20022 XML pain.001.001.02 sanomasäännöt 15.11.2012 2 1. Maksusanoman rakenne ja sisältö Dokumentti on tarkoitettu käytettäväksi yhdessä C2B tietuekuvauksen kanssa pain 001.001.02

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

Uudet maksupalvelut valvojan ajankohtaiskatsaus

Uudet maksupalvelut valvojan ajankohtaiskatsaus Uudet maksupalvelut valvojan ajankohtaiskatsaus Maksufoorumi 1 PSD2-sääntelyn aikajana PSD2:n edellyttämät maksupalvelu- ja maksulaitoslain muutokset pääosin voimaan 13.1.2018 PSD2-testijakso alkoi 14.3.2019

Lisätiedot

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmän kokous 11.1.2018 Agenda Kokouksen avaus Finanssivalvonnan kannanotto siirtymäajasta Keskustelu pankkien rajapintojen valmiusasteesta Maksutilin määritelmä Häiriöraportoinnin tilanne

Lisätiedot

Siirto helppo ja nopea mobiilimaksujärjestelmä

Siirto helppo ja nopea mobiilimaksujärjestelmä Siirto helppo ja nopea mobiilimaksujärjestelmä Siirto mahdollistaa erilaiset käyttötavat Henkilöltä henkilölle Verkkokaupassa Kaupassa tai kahvilassa myös kahden eri pankin välillä Nordea ottanut käyttöön.3.207.

Lisätiedot

PSD2-seurantaryhmä PSD2-Seurantaryhmä / Julkinen

PSD2-seurantaryhmä PSD2-Seurantaryhmä / Julkinen PSD2-seurantaryhmä 1 Agenda Kokouksen avaus Katsaus ajankohtaisiin tietosuojakysymyksiin Tietosuojavaltuutettu Reijo Aarnio Ajankohtaiset asiat Maksupalvelun käyttäjän suostumus ja sen hallinta Testiympäristöt

Lisätiedot

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmän kokous 27.2.2018 27.2.2018 PSD2-seurantaryhmä Agenda Tietosuojavaltuutetun puheenvuoro Siirtymäajan tilanne Tunnistamiseen liittyvät kysymykset Maksutilin määritelmä Muut asiat Seuraavat

Lisätiedot

PSD2-seurantaryhmän aloituskokous

PSD2-seurantaryhmän aloituskokous PSD2-seurantaryhmän aloituskokous 24.11.2017 Kokouksen agenda Kokouksen avaus Jäsenten esittäytyminen Seurantaryhmän toimintaperiaatteiden läpikäynti PSD2-implementoinnin tilanne Alemman asteisen sääntelyn

Lisätiedot

Maksupalvelulain uudistaminen

Maksupalvelulain uudistaminen Oikeusministeriö Lausuntopyyntö 10.03.2017 OM 1/479/2016 Maksupalvelulain uudistaminen Johdanto Oikeusministeriön asettaman työryhmän mietinnössä ehdotetaan muutettavaksi maksupalvelulakia (MPL) ja eräitä

Lisätiedot

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmä 3.5.2018 Agenda Kokouksen avaus Keskustelu paperisista tunnuslukulistoista RTS:n tulkintakysymyksiä Finanssivalvonnan saamien PSD2-tulkintakysymysten läpikäyntiä Muut asiat Seuraavat

Lisätiedot

Siirto Yritysasiakkaille. Palvelukuvaus: Siirto-vastaanotto

Siirto Yritysasiakkaille. Palvelukuvaus: Siirto-vastaanotto Siirto Yritysasiakkaille Palvelukuvaus: Siirto-vastaanotto 15. huhtikuuta 2018 1 Sisällysluettelo Sisällysluettelo... 2 Siirto-maksun yleiskuvaus... 3 Siirto-maksun edut... 3 Nordean Siirto Yritysasiakkaille...

Lisätiedot

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä EBA/GL/2017/13 05/12/2017 Ohjeet toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä 1. Noudattamista ja ilmoittamista koskevat velvoitteet Näiden ohjeiden asema 1. Tämä

Lisätiedot

MITEN MAKSAMISEN, TUNNISTAMISEN JA SÄHKÖISEN ASIOINNIN PELIKENTTÄ MUUTTUU? VAI MUUTTUUKO?

MITEN MAKSAMISEN, TUNNISTAMISEN JA SÄHKÖISEN ASIOINNIN PELIKENTTÄ MUUTTUU? VAI MUUTTUUKO? MITEN MAKSAMISEN, TUNNISTAMISEN JA SÄHKÖISEN ASIOINNIN PELIKENTTÄ MUUTTUU? VAI MUUTTUUKO? 3.6.2013 Teknologiateollisuus ry & Teleforum ry Pekka Laaksonen, johtava asiantuntija 1 TOISINAAN VANHA JA UUSI

Lisätiedot

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmä 10.10.2018 Agenda Kokouksen avaus Ajankohtaiset PSD2-asiat Tunnistaminen Tunnistuslain ja RTS SCA & CSC -vaatimusten yhteensovittaminen (Anne Lohtander, Viestintävirasto) Muita ajankohtaisia

Lisätiedot

Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan

Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan Hannu Kasanen, Deloitte & Touche Oy Valtion tieto- ja viestintätekniikkakeskus Valtorin tietoturvaseminaari

Lisätiedot

REST-rajapintojen (Vero API) kehitys. Ohjelmistotalopäivä

REST-rajapintojen (Vero API) kehitys. Ohjelmistotalopäivä REST-rajapintojen (Vero API) kehitys Ohjelmistotalopäivä 23.5.2019 Vero API -rajapintojen yleispiirteet REST/JSON rajapinta Käytettävissä lähtökohtaisesti 24 / 7 Suunniteltu synkroniseen käyttöön Rikkovat

Lisätiedot

Siirto helppo ja nopea mobiilimaksujärjestelmä

Siirto helppo ja nopea mobiilimaksujärjestelmä Siirto helppo ja nopea mobiilimaksujärjestelmä Siirto mahdollistaa erilaiset käyttötavat Henkilöltä henkilölle Verkkokaupassa Kaupassa tai kahvilassa myös kahden eri pankin välillä Nordea ottanut käyttöön.3.207.

Lisätiedot

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmä 13.12.2018 Agenda Ajankohtaiset asiat EBA:n maksulaitosrekisteri Fallback-poikkeusten kriteerit eidas-varmenteita koskeva EBA opinion Finanssivalvonnalle esitettyjä yksittäisiä tulkintakysymyksiä

Lisätiedot

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679 EU:n tietosuoja-asetus (EU) 2016/679 Päivitetty: 24.05.2018 1. Rekisterinpitäjä HPK Kannattajat ry Kiekkoritarinkuja 3B 13130 Hämeenlinna info@hpkkannattajat.fi 2. Rekisteriyhdyshenkilö Rekisterinpitäjän

Lisätiedot

EK esittää lausuntonaan seuraavan. 1 Yleistä 1.1 Hankkeen valmistelu

EK esittää lausuntonaan seuraavan. 1 Yleistä 1.1 Hankkeen valmistelu Santeri Suominen Oikeusministeriön lainvalmisteluosastolle Lausunto 1 (6) 25.4.2017 OM lausuntopyyntö 10.3.2017, OM 1/479/2016 Maksupalvelulain uudistaminen Oikeusministeriö (OM) on pyytänyt 10.3.2017

Lisätiedot

Toinen maksupalveludirektiivi HE 143/2017 vp. maksulaitos- ym. laeista

Toinen maksupalveludirektiivi HE 143/2017 vp. maksulaitos- ym. laeista Toinen maksupalveludirektiivi HE 143/2017 vp. maksulaitos- ym. laeista Talousvaliokunta 27.10.2017 Risto Koponen Rahoitusmarkkinaosasto Yleistä Toinen maksupalveludirektiivi (PSD2) Maksimiharmonisaatiodirektiivi,

Lisätiedot

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing www.pwc.fi/forensics Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing Agenda 1. Whistleblowing tutkimuksen valossa 2. Lainsäädännön asettamat vaatimukset 3. Whistleblowing-järjestelmän

Lisätiedot

Pilvipalvelut ja henkilötiedot

Pilvipalvelut ja henkilötiedot Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen

Lisätiedot

Lohkoketjuteknologian hyödyntäminen tiedon oikeellisuuden todistamisessa. Joel Kaartinen,

Lohkoketjuteknologian hyödyntäminen tiedon oikeellisuuden todistamisessa. Joel Kaartinen, Lohkoketjuteknologian hyödyntäminen tiedon oikeellisuuden todistamisessa Joel Kaartinen, CTO @PrasosLtd Prasos Oy pähkinänkuoressa Asiakkaita 35 000+ Perustettu 2012 Jyväskylässä Kokemus 5 v. kryptovaluutoista

Lisätiedot

Suomen maksujärjestelmän turvallisuus

Suomen maksujärjestelmän turvallisuus Aleksi Grym Suomen Pankki Suomen maksujärjestelmän turvallisuus Suomen Talousdemokratia ry:n keskustelutilaisuus 8.12.2018 8.12.2018 1 Rahajärjestelmä YLEISÖ PANKIT KESKUSPANKKI 2 Eurojärjestelmän maksuliikeinfrastruktuuri

Lisätiedot

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority PSD2-seurantaryhmä 23.3.2018 Agenda 1. Kokouksen avaus 2. Siirtymäajan tilanne 3. Finanssivalvonnan saamien PSD2-tulkintakysymysten läpikäyntiä 4. EBAssa valmisteilla olevat tulkinnat ja EBA-työn tilanne

Lisätiedot

Maksamisen murros valvojan näkökulmasta

Maksamisen murros valvojan näkökulmasta Maksamisen murros valvojan näkökulmasta Maksufoorumi 8.5.2018 Miten olemme havainneet toimialan muuttuneen viimeisen vuoden aikana? Uusien toimijoiden mielenkiinto Suomen finanssimarkkinoita kohtaan on

Lisätiedot

PSD2 pähkinänkuoressa

PSD2 pähkinänkuoressa www.pwc.fi/psd2 SCT Inst: esitys pikamaksuista Euroopassa PSD2 pähkinänkuoressa PwC 1 Tiivistelmä PSD2-direktiivin ohella eurooppalaisten maksupalvelujen markkinoiden kehittämiseen tähtäävien hankkeiden

Lisätiedot

-kokemuksia ja näkemyksiä

-kokemuksia ja näkemyksiä Varmenne ja PKI-toteutuksen suuntaviivat huomioitavat tekijät -riskit-hyödyt -kokemuksia ja näkemyksiä Risto Laakkonen, HUS Tietohallinto 1 Varmenne ja PKI-toteutuksen suuntaviivat Sisältö lainsäädännön

Lisätiedot

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013.

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013. AEO-Toimijapäivä Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013 Sami Hyytiäinen Johdanto Turvallisuus ja vaarattomuus toimitusketjussa Kuljetusketjun

Lisätiedot

Enmac Oy:n markkinointirekisterin tietosuojaseloste

Enmac Oy:n markkinointirekisterin tietosuojaseloste Enmac Oy:n markkinointirekisterin tietosuojaseloste 24.5.2018 Enmac Oy:n markkinointirekisterin tietosuojaseloste Päivitetty 24.5.2018 Enmac kerää markkinointirekisteriinsä tietoja henkilöistä asiakassuhteiden

Lisätiedot

Käytön avoimuus ja datanhallintasuunnitelma. Open access and data policy. Teppo Häyrynen Tiedeasiantuntija / Science Adviser

Käytön avoimuus ja datanhallintasuunnitelma. Open access and data policy. Teppo Häyrynen Tiedeasiantuntija / Science Adviser Käytön avoimuus ja datanhallintasuunnitelma Open access and data policy Teppo Häyrynen Tiedeasiantuntija / Science Adviser 1 Käytön avoimuus Suunnitelmassa tulisi kuvata ainakin seuraavat asiat: (Kriteerit,

Lisätiedot

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION Salasanojen hallinta Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION Restaurant Enterprise Solution Asiakirjan tarkoitus Tämä asiakirja kertoo tarvittavat säännöt kuinka hallinnoida RES salasanoja

Lisätiedot

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA LIIKENNE- JA VIESTINTÄMINISTERIÖ Muistio Liite 1 Viestintäneuvos 27.10.2015 Kreetta Simola LUONNOS VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA Taustaa Vuoden

Lisätiedot

OP Tunnistuksen välityspalvelu

OP Tunnistuksen välityspalvelu Palvelukuvaus 1 (6) OP Tunnistuksen välityspalvelu Sisällys 1 Yleiskuvaus... 2 2 Vaatimukset käytettävälle ohjelmistolle... 3 2.1 Käyttöliittymä... 3 2.2 Tuetut selaimet... 3 3 Sopiminen... 4 3.1 Sopimusmuutokset...

Lisätiedot

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24. Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus

Lisätiedot

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

eidas tilanne ja vaikutuksia Suomen ratkaisuihin eidas tilanne ja vaikutuksia Suomen ratkaisuihin eidas asetus asetus (EU) N:o 910/2014 sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista sovelletaan pääsääntöisesti

Lisätiedot

Rajapintapalveluiden käyttöehdot. Ohjelmistotalopäivä

Rajapintapalveluiden käyttöehdot. Ohjelmistotalopäivä Rajapintapalveluiden käyttöehdot Ohjelmistotalopäivä 20.11.2018 Käyttöehtojen luonne ja velvoitemalli Käyttöehdot ovat ensisijaisesti oikeudellinen asiakirja Käyttöehdot määrittävät rajapintapalveluiden

Lisätiedot

Siirto Yritysasiakkaille Palvelukuvaus: Siirto-rajapinta

Siirto Yritysasiakkaille Palvelukuvaus: Siirto-rajapinta Siirto Yritysasiakkaille Palvelukuvaus: Siirto-rajapinta 1 Sisällysluettelo Siirto-maksun yleiskuvaus... 3 Siirto-maksun edut ja hyödyt... 3 Nordean Siirto Yritysasiakkaille... 4 Siirto Yritysasiakkaille-palvelun

Lisätiedot

AJANKOHTAISKATSAUS MISSÄ OLEMME MITÄ SEURAAVAKSI?

AJANKOHTAISKATSAUS MISSÄ OLEMME MITÄ SEURAAVAKSI? AJANKOHTAISKATSAUS MISSÄ OLEMME MITÄ SEURAAVAKSI? Juha Eerikäinen Head of Cash Management Process Development Finland Nordea Pankki Suomi Oyj 1 2 MITEN SEPA ETENEE - TILASTOTIETOJA MAKSAMISESTA JA VERKKOLASKUISTA

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Tämän esityksen sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

FORUM 2014 Palvelujen tuleva standardisointi Risto Pulkkanen, SFS Finlandia-talo, Helsinki

FORUM 2014 Palvelujen tuleva standardisointi Risto Pulkkanen, SFS Finlandia-talo, Helsinki FORUM 2014 Palvelujen tuleva standardisointi 4.11.2014 Risto Pulkkanen, SFS Finlandia-talo, Helsinki Palvelujen tuleva standardisointi Painotus tuotteiden standardisoinnista palvelujen standardisointiin

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintamalli

Avoimen ja yhteisen rajapinnan hallintamalli Avoimen ja yhteisen rajapinnan hallintamalli 1.10.2015 Sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan hallitsemat rajapinnat)

Lisätiedot

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat.

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat. TIETOSUOJASELOSTE: ASIAKASTIEDOT Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat. Tämän selosteen tarkoituksiin asiakastiedoilla tarkoitetaan

Lisätiedot

OHJEET ASETUKSEN (EU) 2018/ ARTIKLAN 6 KOHDAN MUKAISEN VARAJÄRJESTELMÄN POIKKEUSTA KOSKEVISTA EHDOISTA

OHJEET ASETUKSEN (EU) 2018/ ARTIKLAN 6 KOHDAN MUKAISEN VARAJÄRJESTELMÄN POIKKEUSTA KOSKEVISTA EHDOISTA EBA/GL/2018/07 4. joulukuuta 2018 Ohjeet asetuksen (EU) 2018/389 33 artiklan 6 kohdan mukaisen varajärjestelmän poikkeuksen hyödyntämistä koskevista ehdoista (asiakkaan vahvaa tunnistamista ja yhteistä

Lisätiedot

Ilmoittaminen ja sähköinen tietojenvaihto, määräajat

Ilmoittaminen ja sähköinen tietojenvaihto, määräajat Ilmoittaminen ja sähköinen tietojenvaihto, määräajat Hankinta-asiantuntija Marko Rossi Tarjouspyynnön asettaminen tarjoajien saataville Hankintayksikön on asetettava tarjouspyyntö, neuvottelukutsu ja niiden

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta 11.9.2018 Pauli Kartano Lausuntokierros Linjaukset ja lausunnot nähtävillä lausuntopalvelussa Julkisen hallinnon linjaukset tiedon sijainnista

Lisätiedot

1 (4) 28.11.08. Maksujärjestelmät. Sisällysluettelo

1 (4) 28.11.08. Maksujärjestelmät. Sisällysluettelo Finvoice. Palvelukuvaus 28..2008 (4) 28..08 Sisällysluettelo Finanssialan keskusliiton suosituksen mukaisen Fincoice-sanoman yleisperiaatteet... Taustaa... 2 Mikä on Finvoice... Kuluttajan e-lasku... 2

Lisätiedot

OHJEET TARKISTETUN MAKSUPALVELUDIREKTIIVIN (PSD2) MUKAISESTA AMMATILLISESTA VASTUUVAKUUTUKSESTA EBA/GL/2017/08 12/09/2017. Ohjeet

OHJEET TARKISTETUN MAKSUPALVELUDIREKTIIVIN (PSD2) MUKAISESTA AMMATILLISESTA VASTUUVAKUUTUKSESTA EBA/GL/2017/08 12/09/2017. Ohjeet EBA/GL/2017/08 12/09/2017 Ohjeet direktiivin (EU) 2015/2366 5 artiklan 4 kohdan mukaisesti perusteista, joiden mukaan määrätään ammatillisen vastuuvakuutuksen tai muun vastaavan vakuuden rahallinen vähimmäismäärä

Lisätiedot

KESKEISIÄ MAKSAMISEN KEHITTÄMISHANKKEITA. Maksufoorumi 8.5.2015 Pekka Laaksonen Finanssialan Keskusliitto

KESKEISIÄ MAKSAMISEN KEHITTÄMISHANKKEITA. Maksufoorumi 8.5.2015 Pekka Laaksonen Finanssialan Keskusliitto KESKEISIÄ MAKSAMISEN KEHITTÄMISHANKKEITA Pekka Laaksonen Finanssialan Keskusliitto 1 F F ΜF N 2 AGENDA Johdanto maksuneuvoston työryhmän työhön Toimintaympäristömme muuttuu nopeasti Vahva sähköinen tunnistus

Lisätiedot

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat Teollisuusautomaation tietoturvaseminaari Purchasing Manager, Hydro Lead Buyer, Industrial Control Systems 1 Agenda / esityksen tavoite

Lisätiedot

Määräykset ja ohjeet 5/2018

Määräykset ja ohjeet 5/2018 Määräykset ja ohjeet 5/2018 Varainsiirtojen mukana toimitettavat tiedot maksajasta ja Dnro 5/01.00/2018 Antopäivä 13.3.2018 Voimaantulopäivä 1.5.2018 FINANSSIVALVONTA puh. 09 183 51 faksi 09 183 5328 etunimi.sukunimi@finanssivalvonta.fi

Lisätiedot

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005 Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella Terveydenhuollon ATK-päivät 30.5.2005 24.03.2013 Mobiilivarmenteet asioinnissa ja työskentelyssä Sähköinen asiointi, itsepalvelu ja kaupankäynti

Lisätiedot

Maksamisen uudet tavat ja toimijat

Maksamisen uudet tavat ja toimijat Maksamisen uudet tavat ja toimijat Vero 2014 Sisältö Maksamisen uudet tavat Taustaa Sähköinen lompakko MobilePay Mobiilisovellukset Mitä jatkossa? Maksupalveluiden tarjoaminen Suomessa Finanssivalvonnan

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI A8-0245/235. Tarkistus

FI Moninaisuudessaan yhtenäinen FI A8-0245/235. Tarkistus 5.9.2018 A8-0245/235 235 Johdanto-osan 38 kappale 3 kohta Jotta varmistettaisiin mahdollisten lisenssisopimusten toiminta, tietoyhteiskunnan palveluiden tarjoajien, jotka tallentavat suuria määriä käyttäjiensä

Lisätiedot

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Versio 1.01 Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Varmennepalvelu Yleiskuvaus 2 (8) Versiohistoria Versio Päivämäärä Kuvaus 1.0 30.10.2017 Dokumentti julkaistu. 1.01 15.12.2017

Lisätiedot

AFCEA 3.11.2009 PVTO2010 Taistelija / S4

AFCEA 3.11.2009 PVTO2010 Taistelija / S4 AFCEA 3.11.2009 PVTO2010 Taistelija / S4 -Jukka Lotvonen -Vice President, Government Solutions -NetHawk Oyj NetHawk Government Solutions PRIVILEGED Your Wireless Forces NetHawk in Brief - Complete solutions

Lisätiedot

T-79.4501 Cryptography and Data Security

T-79.4501 Cryptography and Data Security T-79.4501 Cryptography and Data Security Lecture 11 Bluetooth Security Bluetooth turvallisuus Uhkakuvat Bluetooth turvallisuuden tavoitteet Linkkitason turvamekanismit Pairing menettely Autentikointi ja

Lisätiedot

1. YRITYSTEN TILIEN EHDOT MUUTOKSET

1. YRITYSTEN TILIEN EHDOT MUUTOKSET 1. YRITYSTEN TILIEN EHDOT Määritelmät Lisätty seuraavat määritelmät: - Maksutoimeksianto: Maksutoimeksianto on asiakkaan tai maksunsaajan pankilleen antama määräys toteuttaa maksutapahtuma tilisiirtona,

Lisätiedot

Liite A Määritelmät 1 (6)

Liite A Määritelmät 1 (6) 1 (6) Liite A Määritelmät 2.3 Uusi versio 2.4 Versio joulukuun neuvotteluja varten 2.6 Tarjoajille 29.1.2015 lähetetty versio 2.7 Helmikuun 2015 neuvotteluissa käsitelty versio 2.81 Tarjoajille 18.2.2015

Lisätiedot

UKK SEPA - Yhtenäinen euromaksualue

UKK SEPA - Yhtenäinen euromaksualue UKK SEPA - Yhtenäinen euromaksualue 1. Mitä SEPA tarkoittaa? Lyhenne SEPA tulee sanoista Single Euro Payments Area. SEPA pyrkii yhtenäistämään menettelyjä ja standardeja euromaksujen osalta Euroopan talousalueella

Lisätiedot

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo TIEKE Verkottaja Service Tools for electronic data interchange utilizers Heikki Laaksamo TIEKE Finnish Information Society Development Centre (TIEKE Tietoyhteiskunnan kehittämiskeskus ry) TIEKE is a neutral,

Lisätiedot

Mikko Kalliovaara. SEPA virtaviivaistaa

Mikko Kalliovaara. SEPA virtaviivaistaa Heeros Systems Oy Tilitoimistoristeilyi i t i t 2010 Mikko Kalliovaara SEPA virtaviivaistaa SEPA ja Heeros - SEPA yleisesti (FKL) - SEPA siirtymäaikataulu (FKL) - SEPA Heeroksen sovelluksissa - Identa

Lisätiedot

Tiedostojen jakaminen turvallisesti

Tiedostojen jakaminen turvallisesti Tiedostojen jakaminen turvallisesti Taustaa Tiedostojen jakaminen sähköisesti (File Sharing) on ollut joissakin organisaatioissa ongelmallista hallita. Jaettaviksi halutut viestit ovat liitetiedostoineen

Lisätiedot

Suomen verojärjestelmän kehittäminen Kyselyn kooste

Suomen verojärjestelmän kehittäminen Kyselyn kooste Suomen verojärjestelmän kehittäminen Kyselyn kooste Salla Holma, Deloitte February 2015 2015 Deloitte & Touche Oy, Group of Companies 1 Yleiset muutostarpeet Suomen veropolitiikassa Verojärjestelmän yleinen

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus 5.9.2018 A8-0245/92 92 Johdanto-osan 37 kappale (37) Viime vuosina verkon sisältömarkkinoiden toiminta on monimutkaistunut. Verkkopalvelut, joissa tarjotaan pääsy käyttäjien verkkoon lataamaan tekijänoikeussuojattuun

Lisätiedot

Maksaminen digitalisoituvassa taloudessa -hankkeet

Maksaminen digitalisoituvassa taloudessa -hankkeet Kari Kemppainen Suomen Pankki Maksaminen digitalisoituvassa taloudessa -hankkeet Maksuneuvoston kokous Julkinen 1 Maksaminen digitaalisessa taloudessa - raportti Selvittää ja tunnistaa meneillään olevien

Lisätiedot

Euroopan unionin neuvosto Bryssel, 21. maaliskuuta 2017 (OR. en)

Euroopan unionin neuvosto Bryssel, 21. maaliskuuta 2017 (OR. en) Euroopan unionin neuvosto Bryssel, 21. maaliskuuta 2017 (OR. en) 7713/16 COR 1 EF 76 ECOFIN 273 DELACT 64 SAATE Lähettäjä: Euroopan komission pääsihteerin puolesta Jordi AYET PUIGARNAU, johtaja Saapunut:

Lisätiedot

Siirto Yrityksille Palvelukuvaus: Siirto-vastaanotto

Siirto Yrityksille Palvelukuvaus: Siirto-vastaanotto Siirto Yrityksille Palvelukuvaus: Siirto-vastaanotto 1 Sisällysluettelo Siirto-maksun yleiskuvaus... 3 Siirto-maksun edut... 3 Nordean Siirto Yrityksille - tuoteperhe... 3 Siirto-vastaanotto... 4 Palvelun

Lisätiedot

RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS

RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS Loppuseminaari 11.12.2018 YIT:n pääkonttori, Helsinki RAIN hankkeen loppuseminaari 11.12.2018 Käyttäjälähtöinen tiedonhallinta (WP 4) Professori Harri Haapasalo OY

Lisätiedot

PALAUTE SAADUISTA LAUSUNNOISTA STANDARDILUONNOKSIIN

PALAUTE SAADUISTA LAUSUNNOISTA STANDARDILUONNOKSIIN 1 (5) SAADUISTA LAUSUNNOISTA STANDARDILUONNOKSIIN - Asiakkaan tunnistaminen ja tunteminen, rahanpesun ja terrorismin rahoituksen sekä markkinoiden väärinkäytösten estäminen, standardi 2.4 - Epäilyttävien

Lisätiedot

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Versio 1.0 Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Varmennepalvelu Yleiskuvaus 2 (8) Versiohistoria Versio Päivämäärä Kuvaus 1.0 Dokumentti julkaistu. Varmennepalvelu Yleiskuvaus

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Julia Reda Verts/ALE-ryhmän puolesta

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Julia Reda Verts/ALE-ryhmän puolesta 6.9.2018 A8-0245/204 204 Johdanto-osan 38 kappale Kun tietoyhteiskunnan palveluiden tarjoajat tallentavat käyttäjiensä verkkoon lataamia tekijänoikeussuojattuja teoksia tai muuta aineistoa ja tarjoavat

Lisätiedot

Integrointi. Ohjelmistotekniikka kevät 2003

Integrointi. Ohjelmistotekniikka kevät 2003 Integrointi Ohjelmistotekniikka kevät 2003 ERP (Toiminnanohjausjärjestelmä) Myynti Henkilöstö, palkanlaskenta Kirjanpito Myynti Myyjät Extranet Tietovarasto Laskutus, reskontrat Asiakas ERP Asiakasrekisteri

Lisätiedot

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET SOTILASILMAILUN VIRANOMAISYKSIKKÖ FINNISH MILITARY AVIATION AUTHORITY SOTILASILMAILUMÄÄRÄYS MILITARY AVIATION REGULATION SIM-He-lv-002 versio A, muutos 0 19.12.2008 PL 30, 41161 TIKKAKOSKI, FINLAND, Tel.

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

Avoimen MaaS-ekosysteemin työpaja

Avoimen MaaS-ekosysteemin työpaja Avoimen MaaS-ekosysteemin työpaja 7.6.2017 Taina Haapamäki taina.haapamaki@flou.io Päämääränä skaalautuvat palvelut Kaikille toimijoille avoimet markkinat mahdollisuus luoda uusia palveluita kysynnän mukaan

Lisätiedot

Digitalisaatio ja FinTech minkälainen ympäristö Suomi on?

Digitalisaatio ja FinTech minkälainen ympäristö Suomi on? Aleksi Grym Suomen Pankki Digitalisaatio ja FinTech minkälainen ympäristö Suomi on? 4.11.2016 Julkinen 1 Sisällysluettelo Ajankohtaiset teemat finanssialan digitalisaatiossa Lohkoketjut ja hajautetut tilikirjat

Lisätiedot

2. Maksutoimeksiantopalveluja ja tilitietopalveluja koskeva sääntely

2. Maksutoimeksiantopalveluja ja tilitietopalveluja koskeva sääntely Anne Lohtander Lausunto 28.04.2017 690/04/2017 Asia: OM 1/479/2016 Maksupalvelulain uudistaminen 1. Yleistä Onko teillä yleistä lausuttavaa työryhmän ehdotuksesta? - 2. Maksutoimeksiantopalveluja ja tilitietopalveluja

Lisätiedot

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1 (5) SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1. Yleistä Me Sataservice-konsernissa kunnioitamme tietosuojaasi. Tätä tietosuojakäytäntöä sovelletaan työnhakijoihin, työntekijöihin, käyttäjiin; jotka käyttävät

Lisätiedot

Paypal tilin avaaminen, ohjeita ja neuvoja suomenkielellä.

Paypal tilin avaaminen, ohjeita ja neuvoja suomenkielellä. Paypal tilin avaaminen, ohjeita ja neuvoja suomenkielellä. ALUKSI LUO SÄHKÖPOSTIOSOITE PAYPAL TILIÄSI VARTEN: Esim. ilmainen Hotmail -sähköpostitili käy tähän tarkoitukseen hyvin. Muista kirjoittaa salanat

Lisätiedot

www.pwc.fi PwC:n nimikkeistökartoitus

www.pwc.fi PwC:n nimikkeistökartoitus www.pwc.fi :n nimikkeistökartoitus Tullinimikkeellä on merkitystä Luokittelulla tarkoitetaan prosessia, jossa maahantuodulle tavaralle tai vientitavaralle päätetään oikea tullinimike. Tullinimikkeellä

Lisätiedot

LIITE EASAn LAUSUNTOON 06/2012. KOMISSION ASETUS (EU) N:o.../..

LIITE EASAn LAUSUNTOON 06/2012. KOMISSION ASETUS (EU) N:o.../.. EUROOPAN KOMISSIO Bryssel, XXX [...](2012) XXX luonnos LIITE EASAn LAUSUNTOON 06/2012 KOMISSION ASETUS (EU) N:o.../.. annettu XXX Euroopan parlamentin ja neuvoston asetuksen (EY) N:o 216/2008 mukaisesti

Lisätiedot

KAUPAN LIITON EU-DIREKTIIVIAAMU 31.5.2013

KAUPAN LIITON EU-DIREKTIIVIAAMU 31.5.2013 KAUPAN LIITON EU-DIREKTIIVIAAMU 31.5.2013 Ratkaisut EU-direktiivin mukana tuomiin muutostarpeisiin Suomen Maksuturva Oy Mikael Smeds, toimitusjohtaja Puhujasta lyhyesti Kauppatieteiden maisteri (KTM),

Lisätiedot

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

KOMISSION DELEGOITU ASETUS (EU) /, annettu , EUROOPAN KOMISSIO Bryssel 14.7.2016 C(2016) 4407 final KOMISSION DELEGOITU ASETUS (EU) /, annettu 14.7.2016, Euroopan parlamentin ja neuvoston asetuksen (EU) N:o 600/2014 täydentämisestä kolmansien maiden

Lisätiedot

Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus

Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus Versio 0.2 Julkaistu 9.12.2018 Palvelukuvaus 2 (10) Sisällysluettelo 1. Yleistä... 4 2. Keskeisiä termejä... 4 3. Handelsbankenin tunnistuspalvelu...

Lisätiedot

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services Järjestelmäarkkitehtuuri (TK081702) Standardoidutu tapa integroida sovelluksia Internetin kautta avointen protokollien ja rajapintojen avulla. tekniikka mahdollista ITjärjestelmien liittämiseen yrityskumppaneiden

Lisätiedot

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri

PerustA - Perustietovarantojen viitearkkitehtuuri. Liite 3: Tietojärjestelmäarkkitehtuurin. integraatioarkkitehtuuri 1 (9) PerustA - Perustietovarantojen viitearkkitehtuuri Liite 3: Tietojärjestelmäarkkitehtuurin looginen jäsennys ja integraatioarkkitehtuuri 2 (9) Sisältö 1 TIETOJÄRJESTELMÄARKKITEHTUURIN LOOGINEN JÄSENNYS

Lisätiedot

Perusmaksutilidirektiivin toimeenpano HE 123/2016 vp.

Perusmaksutilidirektiivin toimeenpano HE 123/2016 vp. Perusmaksutilidirektiivin toimeenpano HE 123/2016 vp. 27.9.2016 Risto Koponen Talousvaliokunta Rahoitusmarkkinaosasto Yleistä Kuluttajadirektiivi, tavoitteena varmistaa maksutilien ja perusmaksupalveluiden

Lisätiedot