La autenticación reforzada de clientes (SCA) —el último estándar de seguridad de la normativa de pagos de la UE— ha mantenido en vilo a los agentes del mercado. La preparación de las empresas para cumplir con esta normativa se está convirtiendo en una cuestión cada vez más urgente debido a la rápida proximidad de la fecha límite de entrada en vigor, así como al aumento de los casos de fraude en el comercio electrónico.

La autenticación reforzada de clientes (SCA) entró oficialmente en vigor el 14 de septiembre de 2019. Sin embargo, dado que el mercado no estaba preparado para aplicar los cambios necesarios antes de la fecha fijada inicialmente, la Autoridad Bancaria Europea ha empujado el plazo definitivo hasta el 31 de diciembre de 2020, con algunas excepciones que se extienden hasta una fecha aún más tardía en 2021. A medida que se acerca la fecha límite, también lo hace el momento de la verdad: ¿ha permitido este plazo ampliado a los agentes del mercado adaptarse a la nueva normativa?
Para quienes no estén al corriente, la ley SCA establece la autenticación de dos factores como obligatoria para todas las transacciones en línea y los pagos sin contacto que se realicen dentro de la UE. Teniendo en cuenta que, a nivel mundial, las estafas en el comercio electrónico han ido en aumento —la pandemia ha jugó su papel en este asunto: se espera que la nueva reforma aporte un nivel adicional de seguridad a los clientes.
En abril de 2020, la tasa de intentos de fraude basada en el valor de las transacciones rosa por 13%, en comparación con el mismo periodo de 2019, lo que pone de relieve la oportuna aplicación de la normativa. Sin embargo, sin una preparación adecuada por ambas partes de la transacción, es probable que los requisitos impuestos den lugar a un aumento de las dificultades, en lugar de eliminar a los estafadores.
Marius Galdikas, director técnico de ConnectPay, señala que todavía hay muchos que se preguntan por qué y cómo les afectará esto exactamente. “Las empresas y los proveedores de servicios de pago (PSP) no estaban preparados para gestionar el elevado volumen de tráfico al tiempo que implantaban las nuevas medidas de seguridad, de ahí el aplazamiento concedido por la EBA. Muchos de ellos, en su mayoría pymes, siguen sin ser conscientes del verdadero impacto de la SCA en sus actividades”, afirmó.
Para reducir el número de compradores desorientados, los pagos rechazados y los carritos de la compra abandonados, el Sr. Galdikas aconsejó que el camino hacia el cumplimiento de la SCA debería ser la estrella polar de la hoja de ruta actual de todo proveedor para evitar perder una gran cantidad de ventas. “No hay que pasar por alto que la SCA abarca no solo la autenticación de dos factores (2FA), sino mucho más, incluyendo los enlaces dinámicos y la comunicación adecuada al cliente sobre las operaciones que se están autorizando”.”
Aunque el cumplimiento de la SCA debería ser una prioridad para todos, queda eclipsado por la situación mundial actual. Los proveedores siguen lidiando con las consecuencias de la pandemia, intentando aumentar sus beneficios tras meses de confinamiento obligatorio y, a medida que se acerca la fecha límite, algunos descrito esta ley de la Comisión Europea como “dar una patada a los minoristas cuando ya están de bruces”.
Dicho esto, en abril las ventas minoristas del comercio electrónico a nivel mundial registraron un crecimiento interanual del 209 % en sus ingresos. Según el Sr. Galdikas, a pesar de las circunstancias adversas, es imprescindible aplicar los cambios relacionados con la SCA para evitar los niveles alarmantes de fraude, que aumentan a la par que los beneficios.
Y, sin embargo, hay algunos momentos que la política no tuvo en cuenta, por ejemplo, realizar pagos masivos – transferencias a varios beneficiarios desde una una sola cuenta bancaria – y las complejidades relacionadas con su aprobación. “Cada orden de pago tiene un identificador único y requiere códigos PIN distintos para su verificación. Sin embargo, generar muchos PIN —y con rapidez— resulta complicado, especialmente para los bancos que aún utilizan sistemas heredados, que no están a la altura de los requisitos de la SCA”.”
El Sr. Galdikas señaló la necesidad de que los comerciantes y los proveedores de servicios de pago (PSP) den mayor prioridad al SCA para evitar errores en las transacciones, y mencionó que ConnectPay ya lo había hecho a principios de mayo. La empresa lanzó un Aplicación, que abarca la autenticación multifactorial y las autorizaciones de pagos con un solo toque, y que además constituye la base de numerosas innovaciones futuras.
Es posible que los nuevos requisitos de la SCA sigan resultando un rompecabezas tanto para las empresas como para los bancos y los consumidores, de ahí la importancia de prestarles la atención necesaria, para evitar que se pasen por alto aspectos fundamentales en el proceso de adaptación.






