EBA欧洲银行-Guidelines-on-fraud-reporting-28EBA-GL-2018-0529_NL_35页_703kb
报告摘要
Samenvatting van EBA/GL/2018/05
1. Nalevings- en rapportageverplichtingen
- Status van richtsnoeren: De richtsnoeren zijn uitgebracht op basis van artikel 16 van Verordening (EU) nr. 1093/2010. Bevoegde autoriteiten en financiële instellingen moeten hun toezichtpraktijken aanpassen om aan deze richtsnoeren te voldoen.
- Kennismelding: Bevoegde autoriteiten moeten EBA op 19.11.2018 informeren of zij aan de richtsnoeren voldoen, of hun intentie om dit te doen. Indien niet, moeten de redenen worden vermeld. Meldingen worden gedaan via een formulier op de EBA-website of naar compliance@eba.europa.eu.
- Compliance: Bevoegde autoriteiten die niet reageren op de termijn, worden beschouwd als niet in aanmerking komend voor de richtsnoeren.
2. Onderwerp, toepassingsgebied en definities
2.1 Onderwerp
- De richtsnoeren geven details over de rapportage van statistische gegevens over fraude door betalingsdienstaanbieders aan hun bevoegde autoriteiten, en deze gegevens aan EBA en ECB.
2.2 Toepassingsgebied
- De richtsnoeren gelden voor betalingsdienstaanbieders die onder PSD2 vallen, met uitzondering van rekeninginformatiedienstaanbieders.
- De richtsnoeren zijn van toepassing op transacties via verschillende betalingsinstrumenten zoals geldautomaten, automatische aftschrijvingen en kaartbetalingen.
2.3 Definities
- De termen gebruikt in de richtsnoeren zijn gedefinieerd in verschillende EU-verordeningen en richtlijnen, waaronder PSD2, Richtlijn 2009/110/EG en Gedelegeerde Verordening (EU) 2018/389.
3.1 Richtsnoeren voor betalingsdienstaanbieders inzake rapportage van gegevens over fraude
3.1.1 Betalingstransacties en frauduleuze betalingstransacties
- Betalingsdienstaanbieders moeten rapporteren over alle transacties en frauduleuze transacties in een rapportageperiode.
- Transacties die zijn geinitieerd en uitgevoerd (waaronder ontvangen) moeten worden gemeld, ongeacht of de betaler of begunstigde de gegevens heeft verloren.
- 'Niet-toegestane betalingstransacties' zijn transacties die zonder toestemming van de betaler zijn uitgevoerd.
- 'Manipulatie van de betaler' betreft situaties waarin de betaler wordt gemanipuleerd om een betalingsopdracht te geven.
- 'Wijziging van een betalingsopdracht door de fraudeur' is een niet-toegestane transactie waarbij de fraudeur de betalingsopdracht verandert.
- 'Uitgifte van een betalingsopdracht door de fraudeur' betreft het geven van een valse betalingsopdracht door de fraudeur.
3.1.2 Algemene gegevensvereisten
- Betalingsdienstaanbieders moeten rapporteren in zowel volume (aantal transacties) als waarde (bedrag).
- De waarden worden gerapporteerd in de lokale valuta of in euro, afhankelijk van de lidstaat.
- Betalingsdienstaanbieders moeten gegevens rapporteren in overeenstemming met de gegevensuitsplitsingen in bijlage 2.
- In geval van meerdere betalingsdienstaanbieders, wordt slechts één aanbieder verantwoordelijk voor de rapportage van een transactie.
- Nul ('0') kan worden gemeld indien geen transacties zijn plaatsgevonden. 'NA' wordt gebruikt als de gegevensuitsplitsing niet van toepassing is.
3.2 Richtsnoeren inzake rapportage van geaggreerde gegevens over fraude door bevoegde autoriteiten aan EBA en de ECB
3.2.1 Betalingstransacties en frauduleuze betalingstransacties
- Bevoegde autoriteiten rapporteren alle niet-toegestane betalingstransacties en frauduleuze transacties voor elke rapportageperiode.
- Ze rapporteren ook de verliezen als gevolg van fraude per aansprakelijkheidsdrager.
4.1 Geografische uitsplitsing
- Betalingstransacties worden gesplitst in binnenlandse, grensoverschrijdende binnen de EER en grensoverschrijdende buiten de EER.
- Binnenlandse transacties zijn binnen dezelfde lidstaat.
- Grensoverschrijdende binnen de EER zijn tussen verschillende lidstaten in de EER.
- Grensoverschrijdende buiten de EER zijn tussen een lidstaat in de EER en een lidstaat buiten de EER.
5.1 Rapportage aan de bevoegde autoriteit
- Betalingsdienstaanbieders rapporteren gegevens aan de bevoegde autoriteit van hun lidstaat van herkomst.
- Bijkantoren rapporteren aan de autoriteit van de lidstaat van ontvangst.
- De locatie van de agent is niet relevant voor het geografische perspectief.
6.1 Vastleggings- en referentiedata
- De vastlegging van transacties gebeurt op de dag van uitvoering volgens PSD2.
- Alle frauduleuze transacties worden gemeld vanaf het moment van ontdekking, ongeacht of de zaak is gesloten.
- Aanpassingen van gegevens uit het verleden moeten worden gemeld in de eerstvolgende rapportageperiode.
7.1 Gegevensuitsplitsing
- Gegevens moeten worden gesplitst volgens verschillende categorieën zoals geografisch perspectief, betalingskanaal, authenticatiemethode, reden voor geen sterke clientauthenticatie, en soorten fraude.
- Verschillende gegevensuitsplitsingen gelden voor verschillende betalingsinstrumenten en transacties:
- F: Elektronisch geld
- G: Geldtransferdiensten
- H: Betalingsinitiatiediensten
- C en E: Op kaarten gebaseerde betalingen
- D: Accepteerderszijde kaartbetalingen
- A: Overschrijvingen
- B: Automatische aftschrijvingen
- Betalingsdienstaanbieders rapporteren alle verliezen als gevolg van fraude per aansprakelijkheidsdrager.
- Transacties met contanten worden buiten beschouwing gelaten bij sommige uitsplitsingen.
8.1 Rapportagefrequentie en termijnen
- Betalingsdienstaanbieders rapporteren maandelijks, behalve die met een vrijstelling, die jaarlijks rapporteren met twee zesmaandperiodes.
- De rapportageperiode is afhankelijk van de bevoegde autoriteit.
9.1 Toepassingsdatum
- De richtsnoeren gelden vanaf 1 januari 2019.
- Voor de vrijstellingen van sterke clientauthenticatie geldt de toepassingsdatum van 14 september 2019.
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载