{"id":8314,"date":"2023-08-16T06:15:31","date_gmt":"2023-08-16T13:15:31","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&amp;p=8314"},"modified":"2023-08-16T06:15:31","modified_gmt":"2023-08-16T13:15:31","slug":"starke-kundenauthentifizierung-sca-compliance","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/de\/docs\/starke-kundenauthentifizierung-sca-compliance\/","title":{"rendered":"Konformit\u00e4t mit starker Kundenauthentifizierung (SCA)"},"content":{"rendered":"<p>Erinnern Sie sich an die Vorschriften zur starken Kundenauthentifizierung (SCA)? Nach allem, was im Jahr 2020 passiert ist, w\u00e4re es verst\u00e4ndlich, wenn Sie sich nicht erinnern w\u00fcrden. Diese Vorschriften traten eigentlich schon im September 2019 in Kraft, aber die Frist wurde verschoben und sie werden nun endlich in ganz Europa durchgesetzt.\u00a0<\/p>\n\n\n\n<p>Wenn Ihre Bank ...<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>mit Sitz im Europ\u00e4ischen Wirtschaftsraum (EWR)\u00a0<em>und\u00a0<\/em><br><\/li>\n\n\n\n<li>Sie haben Kunden, die ebenfalls im EWR ans\u00e4ssig sind und\u00a0<br><\/li>\n\n\n\n<li>Sie verwenden einen Onsite-Zahlungsabwickler wie Stripe, Braintree oder Authorize.net CIM&nbsp;<br><\/li>\n<\/ol>\n\n\n\n<p>... dann wird die F\u00e4higkeit Ihres Unternehmens, Zahlungen zu verarbeiten, wahrscheinlich beeintr\u00e4chtigt werden, wenn diese Vorschriften durchgesetzt werden.<\/p>\n\n\n\n<p>Lesen Sie weiter, um mehr \u00fcber die MemberMouse-Funktionen (verf\u00fcgbar ab Version 2.3.0) zu erfahren, mit denen Sie diese Vorschriften einhalten k\u00f6nnen, sowie \u00fcber proaktive und reaktive Ma\u00dfnahmen, die Sie ergreifen k\u00f6nnen, um Ihre Gef\u00e4hrdung durch diese \u00c4nderungen zu minimieren.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist SCA und warum sollte Sie das interessieren?<\/h2>\n\n\n\n<p>Falls Sie zum ersten Mal davon h\u00f6ren: SCA steht f\u00fcr Strong Customer Authentication.&nbsp;<\/p>\n\n\n\n<p>Es handelt sich dabei um eine neue Zahlungsanforderung, die im Rahmen der \u00fcberarbeiteten Richtlinie \u00fcber Zahlungsdienste der Europ\u00e4ischen Union (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Payment_Services_Directive#Revised_Directive_on_Payment_Services_(PSD2\">PSD2<\/a>) am 14. September 2019. Ihr Ziel ist es, den Verbrauchern einen zus\u00e4tzlichen Schutz f\u00fcr Online-Zahlungen zu bieten und betr\u00fcgerische Zahlungsversuche zu minimieren.<\/p>\n\n\n\n<p>Wichtiger Hinweis: Derzeit gilt das SCA nur f\u00fcr Unternehmen und Verbraucher innerhalb der&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/European_Economic_Area\">Europ\u00e4ischer Wirtschaftsraum<\/a>&nbsp;zu dem neben den EU-Mitgliedstaaten auch das Vereinigte K\u00f6nigreich, Island, Liechtenstein und Norwegen geh\u00f6ren.<\/p>\n\n\n\n<p>Hier ist ein Auszug aus&nbsp;<a href=\"https:\/\/stripe.com\/guides\/strong-customer-authentication\">Stripes Leitfaden zu SCA<\/a>&nbsp;die Sie vielleicht hilfreich finden:<\/p>\n\n\n\n<p><em>\"Die starke Kundenauthentifizierung (Strong Customer Authentication, SCA) ist eine neue europ\u00e4ische Vorschrift zur Verringerung von Betrug und zur Erh\u00f6hung der Sicherheit von Online-Zahlungen. Um Zahlungen zu akzeptieren und die SCA-Anforderungen zu erf\u00fcllen, m\u00fcssen Sie eine zus\u00e4tzliche Authentifizierung in Ihre Kaufabwicklung integrieren. SCA verlangt, dass die Authentifizierung mindestens zwei der folgenden drei Elemente verwendet.\"<\/em><br><br><img decoding=\"async\" class=\"wp-image-10653\" style=\"width: 600px;\" src=\"https:\/\/storage.googleapis.com\/wpgcbucket\/wp\/2023\/09\/63947da4-uuz687s4lworzedez6jlznvgnez8v28m4w.png\" alt=\"\"><\/p>\n\n\n\n<p><em>Bildnachweis: Stripe<\/em><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">&nbsp;<\/h4>\n\n\n\n<p>Obwohl das SCA am 14. September 2019 in Kraft treten sollte, haben Probleme bei der Einhaltung und Unklarheiten bei der Umsetzung die Europ\u00e4ische Bankenaufsichtsbeh\u00f6rde (EBA) dazu veranlasst, den Unternehmen eine Fristverl\u00e4ngerung zu gew\u00e4hren, bevor die neuen Anforderungen in Kraft treten.<\/p>\n\n\n\n<p>Die Frist f\u00fcr die Vollstreckung steht jedoch unmittelbar bevor.<\/p>\n\n\n\n<p>Am 16. Oktober 2020 k\u00fcndigte die EBA an, dass die Einhaltung des SCA am 31. Dezember 2020 im Europ\u00e4ischen Wirtschaftsraum vollst\u00e4ndig durchgesetzt sein wird.<\/p>\n\n\n\n<p>Aufgrund der COVID-19-Pandemie k\u00fcndigte die britische Aufsichtsbeh\u00f6rde jedoch ein revidiertes Durchsetzungsdatum am 14. September 2021 an. Dieser Termin gilt auch f\u00fcr die Schweiz.<\/p>\n\n\n\n<p>Trotz dieser offiziellen Daten hat die schrittweise Durchsetzung der SCA-Anforderungen bereits begonnen. Nach Angaben von Stripe haben einige Banken damit begonnen, einen Teil der Zahlungen abzulehnen, die nicht SCA-f\u00e4hig sind.<\/p>\n\n\n\n<p>Um alle Einzelheiten \u00fcber das SCA und seine Durchsetzung zu erfahren, empfehlen wir Ihnen, die folgenden Ressourcen zu lesen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/stripe.com\/guides\/strong-customer-authentication\" target=\"_blank\" rel=\"noreferrer noopener\">Stripes Leitfaden f\u00fcr SCA<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/support.stripe.com\/questions\/strong-customer-authentication-sca-enforcement-date\" target=\"_blank\" rel=\"noreferrer noopener\">SCA-Durchsetzungstermine<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=kJfTz-jypEU\" target=\"_blank\" rel=\"noreferrer noopener\">Ein allgemeines SCA-\u00dcbersichtsvideo<\/a><\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Was bedeutet das f\u00fcr Sie?<\/h5>\n\n\n\n<p>Wenn das Bankkonto, das Sie f\u00fcr Ihr Online-Gesch\u00e4ft nutzen, seinen Sitz im EWR hat und Ihre Kunden ebenfalls in Europa ans\u00e4ssig sind, m\u00fcssen Sie diese neuen SCA-Sicherheitsstandards einhalten.<\/p>\n\n\n\n<p>Dieser Auszug aus dem Braintree-Leitfaden zur Einhaltung des SCA erkl\u00e4rt deutlich, wer von dieser \u00c4nderung betroffen sein wird:<\/p>\n\n\n\n<p><em>\"SCA wird f\u00fcr Kartentransaktionen erforderlich sein, bei denen sowohl die akquirierende Bank des H\u00e4ndlers als auch die Bank, die die Debit- oder Kreditkarte des K\u00e4ufers ausgibt, im Europ\u00e4ischen Wirtschaftsraum (EWR) ans\u00e4ssig sind. Zu den betroffenen L\u00e4ndern\/Regionen geh\u00f6ren: Belgien, Bulgarien, D\u00e4nemark, Deutschland, Estland, Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Liechtenstein, Litauen, Luxemburg, Malta, Niederlande, Norwegen, \u00d6sterreich, Polen, Portugal, Rum\u00e4nien, Schweden, Slowakei, Slowenien, Spanien, Tschechische Republik, Ungarn, Vereinigtes K\u00f6nigreich (einschlie\u00dflich Gibraltar, Guernsey, Jersey und Isle of Man) und Zypern.\"<\/em><\/p>\n\n\n\n<p><strong>TL;DR: Wenn sich Ihr Unternehmen und Ihre Kunden in Europa und im Vereinigten K\u00f6nigreich befinden, gilt SCA f\u00fcr Sie.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">\u00a0Wie sich SCA auf die verschiedenen Zahlungsdienstleister auswirkt<\/h5>\n\n\n\n<h6 class=\"wp-block-heading\">Stripe &amp; Braintree<\/h6>\n\n\n\n<p>Stripe und Braintree setzen beide auf 3D Secure 2.0, um die Authentifizierung zu erm\u00f6glichen. 3D Secure f\u00fcgt in der Regel einen zus\u00e4tzlichen Schritt nach der Kasse hinzu, bei dem der Karteninhaber von seiner Bank aufgefordert wird, zus\u00e4tzliche Informationen anzugeben, um eine Zahlung abzuschlie\u00dfen (z. B. einen einmaligen Code, der an sein Telefon gesendet wird, oder eine Authentifizierung per Fingerabdruck \u00fcber seine mobile Banking-App). <\/p>\n\n\n\n<p>Im September 2019 f\u00fcgte MemberMouse Unterst\u00fctzung f\u00fcr Stripe Elements und Braintree Hosted Fields hinzu, die SCA-f\u00e4hig sind und 3D Secure 2.0 verwenden. Ab Januar 2021 sind diese standardm\u00e4\u00dfig in MemberMouse v2.4.0+ aktiviert.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h6 class=\"wp-block-heading\">PayPal<\/h6>\n\n\n\n<p>MemberMouse verwendet die von PayPal gehostete Integration, was bedeutet, dass Ihre Kunden automatisch von Ihrer Website zu PayPal weitergeleitet werden, sobald sie bereit sind zu zahlen. Und da PayPal den Zahlungsprozess hostet, wird PayPal seinen \"Bezahlen mit PayPal\"-Benutzerfluss erweitern, um die neuen Anforderungen an die starke Kundenauthentifizierung zu erf\u00fcllen. F\u00fcr die H\u00e4ndler ist keine Arbeit erforderlich.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h6 class=\"wp-block-heading\">Authorize.net (CIM)<\/h6>\n\n\n\n<p>Die Authorize.net-Zahlungsl\u00f6sung ist nur f\u00fcr Unternehmen mit Sitz in den Vereinigten Staaten oder Kanada verf\u00fcgbar. Derzeit gelten die SCA-Vorschriften nur f\u00fcr europ\u00e4ische Unternehmen mit europ\u00e4ischen Kunden.<\/p>\n\n\n\n<p>Aus diesem Grund f\u00e4llt Authorize.net nicht in den Geltungsbereich der SCA-Bestimmungen und wurde nicht auf den neuesten Stand gebracht. Authorize.net ist mit einer anderen L\u00f6sung namens Cybersource verbunden, die der empfohlene Zahlungsdienstleister f\u00fcr in Europa ans\u00e4ssige Unternehmen ist.\u00a0<\/p>\n\n\n\n<p>MemberMouse ist nicht mit Cybersource integriert. Wir werden unsere Authorize.net-Integration wie bisher unterst\u00fctzen. Wenn Sie jedoch im EWR ans\u00e4ssig sind und Authorize.net (CIM) verwenden, empfehlen wir Ihnen, andere Zahlungsanbieteroptionen wie Stripe zu pr\u00fcfen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Was wir getan haben, um Ihnen bei der Vorbereitung auf SCA zu helfen<\/h5>\n\n\n\n<h4 class=\"wp-block-heading\">&nbsp;<\/h4>\n\n\n\n<p>Im September 2019 ver\u00f6ffentlichten wir\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/aktualisierungen\/membermouse-version-2-3-0-freigabe\/\" target=\"_blank\">MitgliedMaus Version 2.3.0<\/a>\u00a0die Unterst\u00fctzung f\u00fcr Stripe Elements und Braintree Hosted Fields enth\u00e4lt. Diese sind SCA-f\u00e4hig und verwenden 3D Secure 2.0.<\/p>\n\n\n\n<p>F\u00fcr H\u00e4ndler, die im Europ\u00e4ischen Wirtschaftsraum (EWR) ans\u00e4ssig sind, erm\u00f6glicht die Aktivierung dieser Funktion die Einhaltung der Anforderungen der \u00fcberarbeiteten Zahlungsdiensterichtlinie (PSD2) f\u00fcr die starke Kundenauthentifizierung.<\/p>\n\n\n\n<p>Wenn Stripe Elements oder Braintree Hosted Fields aktiviert sind, wird Ihr Kunde m\u00f6glicherweise aufgefordert, an der Kasse einen zus\u00e4tzlichen Schritt auszuf\u00fchren, bei dem er von seiner Bank aufgefordert wird, zus\u00e4tzliche Informationen anzugeben (z. B. einen einmaligen Code, der an sein Telefon gesendet wird), bevor die Zahlung verarbeitet wird.<\/p>\n\n\n\n<p>Dann, im Oktober 2019, ver\u00f6ffentlichten wir\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/aktualisierungen\/membermouse-version-2-3-1\/\" target=\"_blank\">MitgliedMaus Version 2.3.1<\/a>\u00a0Dazu geh\u00f6rten Verbesserungen des Designs f\u00fcr die Stripe Elements-Kasse, Funktionen f\u00fcr die Braintree 3DSecure-Kasse und eine \u00dcberpr\u00fcfung der beiden SCA-Zahlungsgateways, um sicherzustellen, dass die PCI-Konformit\u00e4t in allen Situationen gew\u00e4hrleistet ist.<\/p>\n\n\n\n<p>Diese Aktualisierungen erm\u00f6glichen es Ihnen, das SCA zu erf\u00fcllen, wenn es urspr\u00fcnglich im September 2019 in Kraft tritt.\u00a0<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Erinnern Sie sich an die Vorschriften zur starken Kundenauthentifizierung (SCA)? Nach allem, was im Jahr 2020 passiert ist, w\u00e4re es verst\u00e4ndlich, wenn Sie sie nicht kennen. Diese Vorschriften traten technisch gesehen bereits im September in Kraft...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[201],"ht-kb-tag":[],"class_list":["post-8314","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-sca"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb\/8314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/comments?post=8314"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb\/8314\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/media?parent=8314"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb-category?post=8314"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb-tag?post=8314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}