Bonne nouvelle pour les hôteliers, transporteurs et OTA n’ayant pas fait le nécessaire en matière de sécurité du paiement : la DSP2 fait l’objet d’un plan de transition progressif. Les e-commerçants ont désormais jusqu’au mois de mars 2021 pour se connecter à l’infrastructure 3D secure, un dispositif d’authentification renforcée instauré par les opérateurs de cartes de paiement.
Initialement prévue le 14 septembre 2019, l’entrée en vigueur de la nouvelle directive sur les services de paiement (DSP2) fait l’objet d’un plan de transition progressif. Ce dernier concerne plus précisément les nouvelles règles prévues par la directive en matière de sécurisation des opérations de paiement en ligne, visant à réduire les cas de fraude et accroître la sécurité des paiements. Une bonne nouvelle pour les hôteliers, les OTA, les compagnies aériennes et plus largement l’ensemble des e-commerçants qui n’ont pas eu le temps de faire le nécessaire pour mettre leur service de paiement en conformité.
Avec la DSP2 les commerçants en ligne ont l’obligation d’instaurer une méthode d’authentification à double facteur de l’acheteur. Le système 3D Secure a été retenu comme nouvelle norme de sécurité. Il a été mis au point par les émetteurs de carte de paiement Visa et MasterCard en France en 2008, et a depuis, été largement adopté par les opérateurs bancaires. Au moment de payer la réservation d’une chambre ou d’un vol, il permet d’authentifier l’acheteur par l’envoi d’un code à usage unique. Ce code peut lui être transmis par SMS, mais aussi à partir d’une grille chiffrée des « Clés Personnelles » ou encore par un système de boitier électronique fourni au titulaire de la carte.
Mars 2021, dernier délai !
Au salon Food Hotel Tech, le sujet était notamment au cœur de débats entre hôteliers, certains craignant de ne pas être en capacité de mettre leur service de paiement en conformité à temps. Pour se mettre en conformité, un hôtelier devra par exemple connecter son PMS à l’infrastructure 3D Secure. Ils peuvent désormais être rassurés. Le plan de transition, élaboré par la Banque de France en concertation avec l’ensemble des parties prenantes, prévoit désormais une mise en place progressive de ces infrastructures, entre septembre 2019 et mars 2021.
La Fevad rappelle que ces règles concernent, en France, plus de 200 000 sites marchands et 38 millions de Français qui font leurs courses sur Internet. À mesure que l’offre de produits de voyages ne cesse de se digitaliser, de plus en plus d’acteurs de l’industrie devront faire le nécessaire pour être en conformité. L’Observatoire de la Sécurité des moyens de paiements (OSMP) conseille aux e-commerçants de se rapprocher de leur prestataire de solution de paiement ou de leur opérateur bancaire pour se connecter au dispositif d’authentification renforcée. Selon OSMP, 84 % des acheteurs en ligne disent se sentir en sécurité lorsqu’ils utilisent un tel service.
Photo d’ouverture : rupixen