Erwägungsgrund 96 32015L2366
Die Sicherheitsmaßnahmen sollten dem Risikoniveau des Zahlungsdienstes angemessen sein. Um die Entwicklung benutzerfreundlicher und leicht zugänglicher Zahlungsmittel für Zahlungen mit einem niedrigen Risiko wie kontaktlose Kleinbetragszahlungen an der Verkaufsstelle, unabhängig davon, ob sie an ein Mobiltelefon gebunden sind, zu ermöglichen, sollten in den technischen Regulierungsstandards die Ausnahmen von der Anwendung der Sicherheitsanforderungen dargelegt sein. Die sichere Nutzung personalisierter Sicherheitsmerkmale ist notwendig, um die Risiken im Zusammenhang mit Phishing und anderen betrügerischen Tätigkeiten einzuschränken. Dabei sollte sich der Nutzer darauf verlassen können, dass Vorkehrungen getroffen werden, die die Vertraulichkeit und Integrität der personalisierten Sicherheitsmerkmale schützen. Diese Vorkehrungen umfassen in der Regel Verschlüsselungssysteme, die auf den persönlichen Geräten des Zahlers — einschließlich Kartenlesegeräten oder Mobiltelefonen — installiert sind oder dem Zahler von seinem kontoführenden Zahlungsdienstleister über verschiedene Kanäle wie SMS oder E-Mails zur Verfügung gestellt werden. Die Maßnahmen, zu denen in der Regel auch Verschlüsselungssysteme gehören, die Authentifizierungscodes wie etwa einmalige Passwörter generieren, können die Sicherheit von Zahlungsvorgängen verbessern. Die Verwendung solcher Authentifizierungscodes durch Zahlungsdienstnutzer sollte auch dann als mit deren Pflichten im Hinblick auf Zahlungsinstrumente und personalisierte Sicherheitsmerkmale vereinbar betrachtet werden, wenn Zahlungsauslösedienstleister oder Kontoinformationsdienstleister daran beteiligt sind.