Wie ist der aktuelle Umsetzungsstatus der zweiten Stufe der Richtlinie über Zahlungsdienste (PSD2)?
Seit 14.09.2019 gilt die starke Kundenauthentifizierung, d. h. Kunden müssen für die Authentifizierung zwei voneinander unabhängige Elemente verwenden. Dies gilt sowohl für das Online-Banking-Angebot der Banken als auch für den Zugriff auf die Konten seitens entsprechender Drittdienstleister wie zum Beispiel dem ADDISON OneClick Online-Banking und finAPI.
Die starke Kundenauthentifizierung muss mindestens alle 90 Tage erfolgen – aktuell gibt es hier seitens der Banken jedoch eine große Bandbreite, wann diese jeweils konkret erfolgt.
Wie bereits berichtet sind die Banken zur Bereitstellung standardisierter Schnittstellen für einen kontrollierten Zugriff auf Zahlungskonten verpflichtet. Die Umsetzung der Schnittstellen durch die Banken war im vergangenen Jahr oft noch nicht so weit fortgeschritten, dass alle Anforderungen der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) erfüllt wurden bzw. noch nicht stabil genug, um diese Schnittstellen freigeben zu können.
Aus diesem Grund musste die BaFin die Frist für die verpflichtende Einführung verschieben.
Wie ist die aktuelle Situation im ADDISON OneClick Online-Banking?
-
Freigabe der Drittdienstleisterschnittstellen der Banken
Aktuell sind die XS2A-Schnittstellen für fast alle im ADDISON OneClick Online-Banking angelegten Bankkonten durch uns freigegeben. Nur bei wenigen Banken stehen noch Freigaben aus - siehe Bankenliste.
Für die weiteren Banken planen wir – in Abhängigkeit der Abnahme der Schnittstellen durch die BaFin – die Freigabe Zug um Zug in den nächsten Wochen/Monaten und halten Sie hier auf dem Laufenden. Sie können aktuelle Informationen zur PSD2/XS2A unter anderem direkt über die Überblicksansicht im ADDISON OneClick Online-Banking aufrufen.
Mit der Umstellung auf die neue PSD2-konforme Schnittstelle der Banken erteilen Sie finAPI die Zustimmung zum Abruf Ihrer Kontoumsätze für 90 Tage.
Dies bedeutet, dass Sie nur 4x im Jahr das ADDISON OneClick Online-Banking aufrufen müssen, um mit der TAN-Eingabe diese Zustimmung zu erneuern.
Bei noch nicht auf XS2A umgestellten Konten bzw. je nach Abrufverfahren ist die automatische Aktualisierung der Kontoumsätze nicht möglich (siehe Bankenliste), teilweise muss für jeden Abruf der Zugriff per TAN-Eingabe erlaubt werden. Mandantenbezogene Informationen können Sie als Steuerberater der Statusübersicht, die wir in der Kanzleisoftware bereitstellen, entnehmen. Für die manuelle Aktualisierung der Kontoumsätze steht Mandanten/Endanwendern im ADDISON OneClick Online-Banking die Funktion Aktualisieren mit PIN (Klick zur Anleitung) zur Verfügung.
Wie unterstützen wir Steuerberater und Mandanten/Endanwender in dieser Situation?
- Für Steuerberater
Wir stellen Ihnen seit geraumer Zeit eine Übersicht aller Online-Banking-Mandate und -Konten in Ihrer Kanzleisoftware zur Verfügung. Dieser Übersicht können Sie entnehmen, ob ein Abruf der Kontoumsätze aktuell möglich ist, von wann die letzten Kontoumsätze stammen und welche Aktion seitens Ihrer Mandanten notwendig ist.
- Für Mandanten/Endanwender
Um Endanwender bei der Bedienung des ADDISON OneClick Online-Bankings bestmöglich zu unterstützen, haben wir auf der Übersichtsseite vom ADDISON OneClick Online-Banking einen neuen Bereich für die anstehenden Aufgaben geschaffen. Dieser Bereich wird durch eine Benachrichtigungsleiste bei den einzelnen Konten unterstützt. Hier bieten wir Ihren Mandanten Direktaufrufe für die entsprechenden Funktionen an, z. B. wenn die starke Kundenauthentifizierung erneuert werden muss.
Nach der endgültigen Freigabe der PSD2-konformen Schnittstellen werden wir Endanwender/Ihre Mandanten frühzeitig benachrichtigen, wenn eine starke Kundenauthentifizierung erneut erforderlich ist.
weiterführender Link: https://hilfecenter.addisononeclick.de/hc/de/articles/360009119579