Ab dem 1. Januar 2021 ist die sogenannte starke Kundenauthentifizierung beim Online-Einkauf in ganz Europa Pflicht. Die Grundlage dafür bildet die EU-Zahlungsdiensterichtlinie PSD2, die darauf abzielt, die Verbraucherrechte zu verbessern und Online-Betrug in ganz Europa zu reduzieren.
(Quelle: Denys Prykhodov/Shutterstock)
Nachdem die Übergangsfrist abgelaufen ist, gilt ab Januar 2021 gilt die starke Kundenauthentifizierung (SCA) in ganz Europa im E-Commerce
Technische Voraussetzungen müssen spätestens jetzt von Onlinehändlern und Online-Dienstleistern geschaffen werden
Mehrheit der Webshops ist noch nicht bereit – Zahlungsausfälle drohen bei Nichtbeachtung
Gemäß der EU-Zahlungsdiensterichtlinie PSD2 müssen ab Januar 2021 im E-Commerce Zahlungen mit zwei Faktoren bestätigt werden – bislang reichte beispielweise die Nummer der Kreditkarte. E-Commerce-Händler und -Dienstleister, die Zahlungen nicht über eine starke Kundenauthentifizierung (Strong Customer Authentication, SCA) verifizieren lassen, riskieren ab dem neuen Jahr, dass die Zahlung von der Bank des Kunden abgelehnt wird.
Die Anforderung an die starke Kundenauthentifizierung trat bereits im September 2019 in Kraft. Die Anwendung dieser neuen Anforderung ist noch bis zum 31. Dezember 2020 ausgesetzt, da viele Onlineshops zunächst die technischen Voraussetzungen schaffen mussten. Diese Übergangsfrist für die Einführung der SCA wird Ende dieses Jahres ablaufen.
Starke Kundenauthentifizierung: Anforderungen der Europäischen Bankenaufsicht
Es liegen keine genauen Zahlen darüber vor, wie viele Onlinehändler und -Dienstleister noch nicht bereit sind, die Anforderungen der Europäischen Bankenaufsicht (EBA) zu erfüllen. Schätzungen von Marktbeobachtern zufolge hat hier derzeit noch die Mehrheit einen Nachholbedarf. Zwischen den einzelnen Mitgliedsstaaten und Marktsegmenten unterscheiden sich die Zahlen jedoch teilweise deutlich.
„Die Online-Händler müssen sich jetzt dringend darum kümmern, dass ihr Webshop die zwei-Faktor-Authentifizierung abbilden kann“, erklärt Jarno-Alexander Stuth, Vice President Large & Key Accounts Hospitality bei Concardis. „Grundsätzlich gibt es auch Ausnahmen für die Regelung, beispielsweise für wiederkehrende Zahlungen oder Kleinstbeträge – das kann zusätzlich verwirren. Der Payment-Dienstleister kann hier am besten beraten, wie die neuen Anforderungen korrekt für den jeweiligen Webshop umgesetzt werden können.“
Starke Kundenauthentifizierung: Zwei Faktoren zur Freigabe
Die Richtlinie sieht vor, dass neben der üblichen Freigabe von Zahlungen, beispielsweise mit Passwort oder PIN, künftig ein zweiter Faktor zur Bestätigung erfüllt werden muss. Das 2-Faktor-Verfahren ist vielen Kontoinhabern bereits aus dem Login der Hausbank in ihr Online-Banking bekannt. Bei einigen Online-Shops wird beispielsweise bereits heute nach Eingabe des Passworts eine SMS mit einer Zahlenkombination zugeschickt, die zusätzlich eingegeben werden muss.
Ein zweiter Faktor im Sinne der starken Kundenauthentifizierung kann zum Beispiel über biometrische Verfahren, wie beispielsweise die Authentifizierung mithilfe eines Fingerprints am Smartphone, durch die Bank beim Karteninhaber eingefordert werden. Die großen Kreditkartenorganisationen haben für dieses neue Verfahren eigens ein neues Protokoll etabliert, das sogenannte EMV 3D-Secure-Verfahren.
Es sind keine höheren Abbruchquoten zu befürchten
„Wir haben unsere Händler seit in Kraft treten der Richtlinie 2019 kontinuierlich über die neuen Anforderungen aufgeklärt. Unsere Online-Payment-Lösung bringt bereits alle notwendigen technischen Anforderungen mit. Wer die Lösung nutzt, ist damit auch auf der sicheren Seite für den Jahreswechsel“, erläutert Stuth. Viele Online-Händler haben Sorge, dass die Abbruchquote beim Check-out höher sein wird, wenn Konsumenten noch einen zusätzlichen Schritt gehen müssen, um die Zahlung freizugeben. Das kann in den ersten Wochen durchaus der Fall sein.
Stuth gibt jedoch Entwarnung: „Die Richtlinie ist verbindlich für alle im E-Commerce in Europa. Dadurch werden sich die Kunden sehr schnell daran gewöhnen und ganz selbstverständlich erst ein Passwort eingeben und die Zahlung beispielsweise per Smartphone bestätigen.“ Das gebe Händlern und Konsumenten ein hohes Maß an Sicherheit und damit auch zusätzliches Vertrauen in Online-Geschäfte. Das werde sich mittelfristig auszahlen, ist Stuth überzeugt.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Concardis ist Anbieter digitaler Bezahllösungen und gehört zur Nets Group, einem Zahlungsdienstleister in Nordeuropa. Zu den Produkten und Services gehören Bezahllösungen am stationären Point of Sale, flexibel anpassbare Lösungen für den E- und M-Commerce und Zusatzleistungen mit Mehrwert. (sg)