Nos actualités

La date limite pour la SCA approche : le marché est-il prêt ?

L’authentification forte du client (SCA) – la dernière norme de sécurité prévue par la réglementation européenne en matière de paiements – tient les acteurs du marché en haleine. La préparation des entreprises à sa mise en œuvre devient une question de plus en plus urgente en raison de l’approche rapide de la date limite d’application, ainsi que de la hausse des cas de fraude dans le commerce électronique.

Artboard 8news

L'authentification forte du client, ou SCA, est officiellement entrée en vigueur le 14 septembre 2019. Cependant, le marché n'étant pas prêt à mettre en œuvre les changements nécessaires avant la date initialement fixée, l'Autorité bancaire européenne a poussé la date limite finale a été repoussée au 31 décembre 2020, à quelques exceptions près pour une date encore plus tardive en 2021. À mesure que la date butoir approche, l’heure de vérité se profile : ce délai supplémentaire a-t-il permis aux acteurs du marché de s’adapter à la nouvelle réglementation ?

Pour ceux qui ne seraient pas au courant, la loi SCA impose une authentification à deux facteurs pour toutes les transactions en ligne et tous les paiements sans contact effectués au sein de l'UE. Étant donné que, à l'échelle mondiale, les escroqueries liées au commerce électronique sont en hausse – la pandémie a joué à sa manière – cette nouvelle réforme devrait offrir une garantie supplémentaire aux clients.

En avril 2020, le taux de tentatives de fraude calculé sur la base de la valeur des transactions rose par 13%, par rapport à la même période en 2019, ce qui souligne le caractère opportun de cette réglementation. Toutefois, sans une préparation adéquate de la part des deux parties à la transaction, les exigences imposées risquent d’entraîner davantage de frictions, plutôt que d’éliminer les escrocs.

Marius Galdikas, directeur technique chez ConnectPay, souligne que nombreux sont encore ceux qui se demandent pourquoi et comment exactement cela les concernera. “ Les entreprises et les prestataires de services de paiement n’étaient pas prêts à gérer un trafic important tout en mettant en place les nouvelles mesures de sécurité, d’où le report autorisé par l’ABE. Un certain nombre d’entre elles, principalement des PME, ne sont toujours pas conscientes de l’impact réel de la SCA sur leurs activités ”, a-t-il déclaré.

Afin de réduire le nombre de clients désorientés, de paiements refusés et de paniers abandonnés, M. Galdikas a conseillé de faire de la mise en conformité avec la SCA le fil conducteur de la stratégie actuelle de chaque commerçant, pour éviter de perdre un volume important de ventes. “ Il ne faut pas oublier que la SCA ne se limite pas à l’authentification à deux facteurs (2FA), mais englobe bien plus encore, notamment la mise en place de liens dynamiques et l’envoi de messages appropriés au client concernant les opérations en cours d’autorisation. ”

Même si la conformité à la norme SCA devrait être une priorité pour tous, elle est éclipsée par le contexte mondial actuel. Les fournisseurs sont toujours aux prises avec les conséquences de la pandémie, s’efforçant de relancer leurs bénéfices après des mois de confinement imposé, et, alors que la date butoir approche à grands pas, certains décrit cette loi de la Commission européenne comme “ un coup de pied aux détaillants alors qu’ils sont déjà à terre ”.

Cela dit, en avril, les ventes mondiales au détail en ligne ont enregistré une croissance de 209 % en glissement annuel. Selon M. Galdikas, malgré un contexte défavorable, il est impératif de mettre en œuvre les changements liés à la SCA afin d’éviter une hausse vertigineuse de la fraude, qui augmente parallèlement à la progression des bénéfices.

Et pourtant, il y a quelques cas où cette politique n'a pas été respectée, par exemple, effectuer des paiements groupés – des opérations en faveur de plusieurs bénéficiaires à partir d'un un seul compte bancaire – ainsi que les subtilités liées à leur validation. “ Chaque ordre de paiement dispose d’un identifiant unique et nécessite des codes PIN distincts pour être validé. Cependant, générer un grand nombre de codes PIN – et ce rapidement – s’avère délicat, en particulier pour les banques qui utilisent encore des systèmes hérités, qui ne sont pas encore conformes aux exigences de l’authentification forte (SCA). ”

M. Galdikas a souligné la nécessité de faire passer le SCA à un rang prioritaire pour les commerçants et les prestataires de services de paiement (PSP) afin d’éviter les erreurs transactionnelles, précisant que ConnectPay l’avait déjà fait début mai. La société a publié un Application, qui porte sur l'authentification multifactorielle et les validations de paiements en un seul clic, et qui servira également de base à de nombreuses innovations à venir.

Les nouvelles exigences de la SCA peuvent encore poser problème aux entreprises, aux banques et aux consommateurs ; d’où l’importance d’y accorder toute l’attention nécessaire, afin d’éviter que des étapes essentielles ne soient négligées.