Hvad er stærk kundegodkendelse og hvorfor er det vigtigt
Af Tobias Marshall-Heyman den 1. maj 2023

Elektroniske transaktioner og betalinger er blevet en stadig mere almindelig del af vores dagligdag.
Men samtidig står onlinebrugere over for en stadigt stigende risiko for svindel og identitetstyveri.
Derfor har EU indført stærk kundeverifikation (SCA) for at bekæmpe disse problemer og hjælpe virksomhederne med at beskytte deres brugere.
Hvad er stærk kundegodkendelse?
SCA er en godkendelsesproces, der bruger multifaktor-godkendelse (MFA) til at verificere identiteten af en person, der foretager en betaling eller transaktion online. SCA blev indført i 2019 gennem EU's betalingstjenestedirektiv (PSD2). Det tilføjer et ekstra beskyttelseslag ved at sikre, at brugerne anvender to eller flere af følgende autentiseringsfaktorer:
- Noget, du ved (adgangskode eller PIN-kode)
- Noget, du har (autentificeringsenhed)
- Noget, du er (biometriske træk)
Hvilke autentiseringsfaktorer der præcist anvendes, afhænger af den pågældende betalingstjenesteudbyder.
Hvornår er SCA påkrævet, og hvilke undtagelser findes der?
Brugerne skal anvende SCA, når en onlinetransaktion overstiger tærsklen på 30 euro.
Da SCA dog gør brugeroplevelsen langsommere, kræver ikke alle transaktioner SCA-processen. For at sikre en smidig oplevelse og undgå unødvendige hindringer findes der nogle undtagelser for brugen af SCA ved elektroniske betalinger.
De mest almindelige undtagelser fra SCA:
- Onlinebetalinger og transaktioner under 30 euro
- Kontaktløse transaktioner ved salgssteder under 50 €.
Du kan læse mere om alle SCA-undtagelser her.
Brug af elektroniske identiteter i SCA
På grund af den udbredte brug af nationale elektroniske identiteter (eID'er) er det blevet almindelig praksis at bruge dem til at verificere brugerens identitet i SCA. eID'er som det danske MitID eller det svenske og norske BankID bruges ofte af banker og andre finansielle institutioner til at tilbyde sikre digitale processer til deres brugere.
Hvad er de forretningsmæssige fordele ved SCA?
1. Reducer svindel og beskyt brugerne
Indførelsen af SCA gennem PSD2 har hjulpet virksomheder med at øge deres sikkerhedsniveau betydeligt. Tilføjelsen af en ekstra autentiseringsfaktor er effektiv til at reducere svindel, da forsøg fra hackere har 30 % til 50 % større sandsynlighed for at blive blokeret, når MFA er aktiveret.
Dette hjælper virksomheder med at opbygge sikre platforme og betalingsprocesser, så deres kunder kan føle sig trygge.
2. Forbedring af brugeroplevelsen
SCA er obligatorisk for transaktioner og betalinger med høj værdi, uanset virksomhedens størrelse. Derfor bør virksomheder se det som en mulighed for at tilbyde godkendelsesmetoder, hvor sikkerhed og brugeroplevelse går hånd i hånd.
For at opnå dette er en effektiv strategi at give brugerne mulighed for at autentificere sig via en metode, de allerede kender. I flere lande er nationale eID'er almindelige autentificeringsmetoder takket være deres brugervenlighed og en velkendt proces. Brug af eID'er til SCA opretholder sikkerheden uden at gå på kompromis med kunderejsen.
3. Øg tilliden
At skabe tillid online er et afgørende aspekt for enhver virksomhed, der ønsker at vokse og forbedre sig. Da onlinetransaktioner og -betalinger konstant stiger, er det blevet afgørende at tilbyde tjenester, som forbrugerne oplever som sikre og pålidelige. Sikkerhed er et nøgleelement heri, og derfor hjælper MFA-processen i SCA naturligt virksomhederne med at opbygge tillid.
Resumé
PSD2 og SCA bidrager med succes til at øge sikkerhedsniveauet for onlineforbrugere.
EU-forordningen er kommet for at blive, så det er op til virksomhederne at udnytte de forretningsmuligheder, der følger med SCA, herunder reduceret svindel, forbedret brugeroplevelse og øget tillid. For at drage fordel af disse fordele er det afgørende at skabe en smidig og enkel godkendelsesproces. Ved at indføre en godkendelsesmetode, der er nem og velkendt for brugerne, kan virksomhederne undgå friktion og forblive konkurrencedygtige.
Mere om samme emne

Tre overraskende facts om AI i kundeservice

Drop kontrolspørgsmålene og gør det her i stedet
