Slovak Banking API Standard Pohľad bánk na PSD2 a API

Podobné dokumenty
PSD2 API

234 Vestník NBS opatrenie NBS č. 3/2017 čiastka 16/ OPATRENIE Národnej banky Slovenska z 20. júna 2017 o predkladaní výkazov bankami, pobočkami

PowerPoint-Präsentation

DCI

Microsoft PowerPoint - Poskytovatelia platobných služieb a nebankoví poskytovatelia úverov.pptx

Odporúčanie Európskej centrálnej banky zo 4. apríla 2017 o spoločných špecifikáciách pre využívanie niektorých možností a právomocí dostupných v práve

Microsoft Word - MU c CPS .docx

Stanovisko Európskej centrálnej banky z 19. novembra 2013 k návrhu smernice Európskeho parlamentu a Rady o porovnateľnosti poplatkov za platobné účty,

Číslo dodatku / Amendment No. : / 01 Dodatok č. 1 k Zmluve o prístupe a podmienkach účasti na krátkodobom cezhraničnom trhu s elektrinou /

TVORÍME VEDOMOSTNÚ SPOLOČNOSŤ Riadiaci orgán OPIS Sprostredkovateľský orgán OPIS EURÓPSKA ÚNIA Interface agreement - EXTERNÉ SLUŽBY JISCD PUBLIKOVANÉ

IP telefónia. Návrh AsÚ SAV

SK - JC Joint Committee - complaints-handling guidelines

SECURITY BULLETIN Týždeň No: B V 1 / 15 Dôležitosť Nízka Stredná Vysoká Kritická CVSS skóre: 8.8 Klasifikácia TLP

Opatrenie

Recommendation ECB/2017/10

Microsoft Word - ESMA CSDR Guidelines on relevant currencies_SK

Informácie o ING Bank N

C(2019)2082/F1 - SK

V E S T N Í K Čiastka 20 Vydaná dňa 4. júla 2019 Ročník 2019 OZNAMOVACIA ČASŤ Stanovisko Národnej banky Slovenska útvarov dohľadu nad finančným trhom

USMERNENIE EURÓPSKEJ CENTRÁLNEJ BANKY (EÚ) 2016/ z 18. novembra 2015, - ktorým sa mení usmernenie (EÚ) 2015/ o vykonávaní

vs_S_NBS_2002

EURÓPSKA KOMISIA V Bruseli C(2017) 7474 final VYKONÁVACIE NARIADENIE KOMISIE (EÚ) /... z o technických opatreniach na vývoj,

Microsoft Word - Dokument1

<C2FBF8E5E3F0E0E420B920345FD72E315F FC3F3E1E0EDEEE22E706466>

Európska centrálna banka (ECB)

A. Základné náležitosti žiadosti Žiadosť o presun platobného účtu - rozšírená 1 Identifikačné údaje spotrebiteľa [vypĺňa spotrebiteľ]: Priezvisko, men

Princípy tvorby softvéru Programovacie paradigmy

Spoločnosť Centrum vzdelávania IMS, s.r.o. ponúka komplexné zabezpečenie konzultačnej činnosti a vzdelávacích programov v oblastiach medzinárodných št

A51

EURÓPSKA KOMISIA V Bruseli C(2017) 1143 final DELEGOVANÉ NARIADENIE KOMISIE (EÚ) / z o klasifikácii parametra horizontálneho s

Otvorená verejná výzva na predkladanie žiadostí o dofinancovanie projektov 7. rámcového programu Európskeho spoločenstva (ES) pre výskum, technologick

Style Sample for C&N Word Style Sheet

TA

1 / 6 Úrokové sadzby platné od Bežné účty Bežné účty pre individuálnych klientov Privatbanka Wealth konto (bežný účet pre klientov privátn

OS_titulka.cdr

Prezentácia programu PowerPoint

ROZHODNUTIE EURÓPSKEJ CENTRÁLNEJ BANKY (EÚ) 2015/ z 11. februára o metodike a postupoch na určenie a zber údajov týkajú

AM_Ple_LegReport

PowerPoint Presentation

Integrácia Čo je SOA? Peter Rybár Daniel Buchta Jozef Sivek

EIOPA bežné použitie EIOPA-BoS-19/040 SK 19. február 2019 Odporúčania pre odvetvie poisťovníctva v súvislosti s vystúpením Spojeného kráľovstva z Euró

AM_Ple_NonLegRC

USMERNENIE EURÓPSKEJ CENTRÁLNEJ BANKY (EÚ) 2017/ zo 4. apríla o využívaní možností a právomocí dostupných v práve Únie

RE_art81

1 / 6 Aktuálne úrokové sadzby platné od Bežné účty Bežné účty pre individuálnych klientov Privatbanka Wealth konto (bežný účet pre klientov

Sadzobník poplatkov / Schedule of Charges

Príloha č

Komunikácia deklarantských SW s IS CEP Bratislava OPIS je spolufinancovaný z ERDF

I n š t i t u c i o n á l n y r o z v o j Opatrenie Národnej banky Slovenska z 20. augusta 2013 č. 5/2013, ktorým sa mení a dopĺňa opatrenie Národnej

TrueLine, surface mounted |

Vyhlásenie o parametroch Vydanie: 04/2013 Identifikačné č Verzia č. 1 Sigunit -L93 AF EN VYHLÁSENIE O PARAMETR

PR_NLE-CN_Agreement_app

Microsoft Word - BE_RTS_28_2018_SK_NEPROF.docx

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY Ročník 2017 Vyhlásené: Časová verzia predpisu účinná od: Obsah dokumentu je právne záväzný

Príloha č. 1 Internej smernice o riadení konfliktu záujmov POLITIKA RIADENIA KONFLIKTU ZÁUJMOV v podmienkach Centrálneho depozitára cenných papierov S

zlom.indd

NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2019/ zo 17. apríla 2019, - ktorým sa mení nariadenie (EÚ) č. 952/ 2013 s cieľom

VLÁDA SLOVENSKEJ REPUBLIKY UZNESENIE VLÁDY SLOVENSKEJ REPUBLIKY č. 42 z 30. januára 2019 k Príprave vnútroštátnych opatrení Slovenskej republiky na pr

type-approval-motor-vehicles-certain-other-vehicles-engines-questions-answers_sk.DOCX

untitled

EN

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY Ročník 2017 Vyhlásené: Vyhlásená verzia v Zbierke zákonov Slovenskej republiky Obsah dokumentu je pr

DELEGOVANÉ NARIADENIE KOMISIE (EÚ) 2019/ zo 14. marca 2019, - ktorým sa mení delegované nariadenie (EÚ) 2015/ 2446, pokiaľ

EIOPA-BoS-14/167 SK Usmernenia k dodatkovým vlastným zdrojom EIOPA Westhafen Tower, Westhafenplatz Frankfurt Germany - Tel ;

TA

Verejná konzultácia k článku 18 Nariadenia Komisie (EÚ) 2017/2195, ktorým sa ustanovuje usmernenie o zabezpečovaní rovnováhy v elektrizačnej sústave P

Výnos

SK_mTransfer_Okamzita_notifikacia_ indd

Slovenská technická univerzita v Bratislave Fakulta informatiky a informačných technológií Ilkovičova 2, Bratislava 4 Askalot meets Harvard Cou

Decision of the European Central Bank of 18 April 2019 on the total amount of annual supervisory fees for 2019

EURÓPSKA KOMISIA V Bruseli C(2018) 863 final DELEGOVANÉ NARIADENIE KOMISIE (EÚ) / z , ktorým sa mení a opravuje delegované nari

Snímka 1

Kategória školenia Školenia Cisco obsahuje kurzy: Cisco CCNA I - Úvod do počítačových sietí Školenie Cisco CCNA I - Úvod do počítačových sietí je urče

FashionTV_zmluva

TA

Príprava štátnej politiky mestského rozvoja

Príloha č.2 Hlásenie o stave majetku - Solid

Vykonávacie rozhodnutie Komisie z 23. mája 2011 o financovaní pracovného programu na rok 2011 týkajúceho sa odbornej prípravy v oblasti bezpečnosti po

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY Ročník 2009 Vyhlásené: Časová verzia predpisu účinná od: do: Obsah tohto dokument

TA

Microsoft Word - TP-LINK TL-W8960NB.doc

kontrak SIOV 2018_BSZ

EURÓPSKA KOMISIA V Bruseli C(2019) 1839 final DELEGOVANÉ NARIADENIE KOMISIE (EÚ) / z , ktorým sa mení nariadenie (EÚ) č. 389/20

EC design examination certificate in accordance with Annex II, Section 4 of Directive 93/42/EEC As a notified body of the European Union (Reg. No. 012

INTERNET BANKING Práca s tokenom VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

Systémy vysledovateľnosti a bezpečnostných prvkov tabakových výrobkov v EÚ

Vacancy notice

Priklad dokumentu

Sadzobník poplatkov / Schedule of Charges

Microsoft Word - service_provision_and_mandate_agreement.docx

čiastka 22/2019 Vestník NBS rozhodnutie NBS č. 14/ ÚPLNÉ ZNENIE rozhodnutia Národnej banky Slovenska č. 3/2008 z 25. novembra 2008 o podmien

Microsoft PowerPoint - 3 PrednaskaMiroslavDrobny2

Príloha č.2 Hlásenie o stave majetku - Vital

NARIADENIE KOMISIE (EÚ) 2019/ z 13. marca 2019, - ktorým sa mení nariadenie (ES) č. 1126/ 2008, ktorým sa v súlade s nariaden

CENTRÁLNY DEPOZITÁR CENNÝCH PAPIEROV SR, a.s. ROČNÁ ŠTATISTIKA Annual Statistics Rok 2012 / Year 2012

Prepis:

Milena Koreňová

Marcel Laznia

Peter Kopriva

TPP TLS 1.2+ (AEAD) eidas authentication certificate (ETSI 119 495) EV certificate, eidas QWAC a QSeal (in transition preriod) ASPSP

Participant Contracting phase Gateway Processing phase Founds availability Y/N - PISP PO - PISP Account information - AISP TRN for AISP - AISP Special settings On the Client Account NBS Register (EBA Register) $ Bank PISP/AISP/CPISP Accepted CA Contract Specific account information service provider Explicit consent Lic Num PK PK PKI Approval Submited PKI Approval Start Contact Who are you Request PKI OK PKI Approval Cert Authority DataHub PKI OK No TPP Request to register/ Corporate contract PKI NO PKI NO Submited Client Contract YES Corporate Is Tpp in evidence White list Client Contract Exist Corporate contract NO No Correct PISP/AISP Research Not Correct Not Correct No Info No Corporat Client Banking API Based PSD2 API Yes Correct Manage formats And decomposition To requests Decompositioned Requarement transaction Decompositioned Requarement transaction Decompositioned Requarement transaction Correct Manage Rules For single request Fraud detection Ack Client For yes Client gen. Yes/No Based WL or Rules Exist Explicit consent? Yes/No DataHub Yes Service Information No Collect Answ For Client Msg to the Client No Collect Answ For Provider Respons to AISP Client wish list Bank Client Bank Client YES/NO Msg You was asked Push Notification Banking FE app Wish list Certification Authority List of CA PKI Certificate PKI Certificate Cert Authority Cert Authority New DataHub technology Fast processing Fast saving Fast Decomposition and composition of Files Service is a preparation process for processing of one request on one account in one of 4 types

Martin Špaček

PSU TPP (AISP) Authoriz. server Bank API 1 : start 1.1: redirect to Authors. server 2: /authorize Identification and authorization according to RFC 6749 sec. 4.1 step B 2.1: redirect with authorization code 2.1.1: authorization code 2.1.1.1: /token 2.1.1.1.2: access and refresh token 2.1.1.1.1: verify certificate alt [expired access token] 3: /token (grant_type=refresh_token) 3.1: access and refresh token

PSU TPP (AISP) Authoriz. server Bank API loop 5: account information request 5.1: /api/v1/accounts /information 5.3: response 5.2: response 6: account transaction request 6.1: /api/v1/accounts /transactions 6.3: response 6.2: response opt. 4: account list request 4.1: /api/v1/accounts 4.3: response 4.2: response

PSU TPP (PISP) Authoriz. server Bank API alt 1 - One time payment (Pure PISP) [client credential grant] 1: /token 1.1: access token alt 2 - Mixed AISP/PISP approach [authorization code grant] 2: /token 1.1: access and refresh token

PSU TPP (PISP) Authoriz. server Bank API 3 : payment initialisation 3.1: /api/payments/[standard/ecomm]/[iso/sba] 3.3: redirect to Auth. Server, orderid 3.2: response with orderid 4: /authorize with orderid Identification and authorization according to RFC 6749 sec. 4.1 step B 4.1: authorization code 4.1.1: authorization code 4.1.1.1: /token 4.1.1.1.2: access token 4.1.1.1.1: verify certificate 4.1.1.2: /api/payments/submission 4.1.1.3: response

PSU TPP (PISP) Authoriz. server Bank API Payment order status request 5: /api/v1/payment/orderid/status 5.1: response

API endpoint Metóda Charakter Popis

PSU TPP (PIISP) Authoriz. server Bank API alt 1 paper consent registration [client credential grant] 1: /token 1.1: access token alt 2 electronic consent registration [authorization code grant] 2: /token 1.1: access and refresh token

PSU TPP (PIISP) Authoriz. server Bank API 4: /api/v1/account/balancecheck 4.1: responce

Marcel Laznia

Ďakujeme Slovenská banková asociácia Mýtna 48, 811 08 Bratislava - psd2@sbaonline.sk - +421 / 2 / 57 205 301 - www.sbaonline.sk

Príloha: Technické východiská SBAS Transport protocols Applicative protocol Authorization protocol Authentication methods: Character set Data structure Data model origin Character case convention TLS1.2+, HTTP REST OAuth 2.0 (client credential grant, authorization code grant) Based on re-direct UTF-8 JSON (XML in the payment initiation services) ISO 20022 is preferable used for attributes name lowercamelcase

Európsky orgán dohľadu pre bankovníctvo (ďalej len EBA ) v spolupráci s príslušnými zainteresovanými stranami a Európskom centrálnou bankou (ďalej len ECB ) vydal tieto vykonávacie predpisy: 6. Usmernenia o požiadavkách na vykazovanie podvodov podľa článku 96 ods. 6 smernice (EÚ) 2015/2366 (PDS2). Usmernenia o oznamovaní podvodov, ktoré sa vydávajú v súlade s článkom 96 ods. 6 smernice PSD2. Členským štátom z tohto usmernenia vyplýva povinnosť zabezpečiť, aby poskytovatelia platobných služieb poskytovali svojim príslušným orgánom aspoň raz ročne štatistické údaje o podvodoch súvisiacich s rôznymi platobnými prostriedkami. Uvedené štatistické údaje následne poskytne NBS orgánu EBA a ECB. Ešte nevydaný materiál 7. Regulačný technický predpis (ďalej aj RTS ) o silnej autentifikácii a bezpečnej komunikácii. RTS ustanovujúce požiadavky na silnú autentifikáciu zákazníka a požiadavky na spoločné a bezpečné otvorené komunikačné normy podľa článku 98 smernice PSD2. RTS je kľúčovým dokumentom pre dosiahnutie účelu PSD2, ktorým je zlepšenie ochrany spotrebiteľa, podpora inovácií a zvýšenie bezpečnosti poskytovania platobných služieb v rámci Európskej únie. RTS boli schválené Európskou komisiou dňa 27. 11. 2017 8. Regulačný technický štandard určujúci vhodné kritéria na zriadenie a funkcie centrálneho kontaktného miesta podľa článku 29 ods. 4 podľa smernice (EÚ) 2015/2366. Ustanovenia RTS obsahujú kritériá, ktoré sa majú uplatniť pri určovaní okolností, za ktorých je stanovenie ústredného kontaktného bodu vhodné, ako aj funkcií týchto kontaktných bodov podľa článku 29 ods. 4 smernice PSD2. Taktiež sa predpisom upravujú kritériá, pri splnení ktorých budú členské štáty vyžadovať od zahraničných platobných inštitúcií, ktoré poskytujú na ich území platobné služby prostredníctvom agentov na základe práva usadiť sa, zriadenie centrálneho kontaktného bodu 9. Regulačný technický štandard ukladajúci technické požiadavky na vytvorenie, fungovanie a zriadenie elektronického centrálneho registra a na vstup obsahujúcich informácii podľa článku 15 ods. 4 smernice (EÚ) 2015/2366 a Implementujúci technický štandard (ďalej len ITS ) o podrobnostiach a štruktúre informácii zadávanými príslušnými orgánmi v ich verejných registroch podľa článku 15 ods. 5 smernice 2015/2366 (PSD2). V RTS sa stanovujú technické požiadavky týkajúce sa vytvorenia, prevádzky a údržby elektronického centrálneho registra a prístupu k údajom, ktoré obsahuje podľa článku 15 ods. 4 smernice PSD2, a ITS upravuje podrobnosti a štruktúru údajov, ktoré majú príslušné orgány uvádzať vo svojich verejných registroch, a oznamovať EBA podľa článku 15 ods. 5 smernice PSD2. 10. Regulačný technický štandard o spolupráci medzi príslušnými orgánmi domovského a hostiteľského členského štátu o dohľade nad výkonom činností platobných inštitúcií poskytujúcich služby cezhranične podľa článku 29 ods. 6 Smernice PSD2. V RTS sa vymedzuje rámec spolupráce a výmeny informácií medzi príslušnými orgánmi domovského členského štátu a hostiteľského členského štátu. 11. Regulačné technické štandardy o spolupráci a výmene informácií medzi príslušnými orgánmi, týkajúce sa oznamovania cezhraničného poskytovania služieb platobnými inštitúciami. Delegovaným nariadením sa ustanovuje rámec spolupráce a výmeny informácií medzi príslušnými orgánmi pri oznamovaní platobných inštitúcií, ktoré vykonávajú svoju činnosť cezhranične podľa článku 28 ods. 5 smernice PSD2.