1. საგადახდო მომსახურების პროვაიდერი ვალდებულია ამ წესით განსაზღვრული მომხმარებლის ძლიერი ავთენტიფიკაციის ელემენტების გამოყენების მიმართ შეიმუშაოს და დანერგოს ზომები, ტექნოლოგიის, ალგორითმებისა და პარამეტრების კუთხით, რათა ერთ-ერთი ელემენტის კომპრომეტირების შედეგად სხვა ელემენტების საიმედოობა ეჭვის ქვეშ არ დადგეს.
2. საგადახდო მომსახურების პროვაიდერი ვალდებულია შეიმუშაოს და დანერგოს უსაფრთხოების ზომები იმ შემთხვევისთვის, თუ მომხმარებლის ძლიერი ავთენტიფიკაციის რომელიმე ელემენტი ან ავთენტიფიკაციის კოდი გამოყენებულია მრავალფუნქციური ტექნიკური მოწყობილობიდან, რათა შემცირებულ იქნეს ასეთი მოწყობილობის კომპრომეტირებით წარმოშობილი რისკები.
3. ამ მუხლის მე-2 პუნქტით განსაზღვრული ზომები ერთდროულად უნდა მოიცავდეს შემდეგს:
ა) მრავალფუნქციურ ტექნიკურ მოწყობილობაში ჩაწერილი პროგრამული უზრუნველყოფის საშუალებით განცალკევებული უსაფრთხო შესრულების გარემოს გამოყენებას;
ბ) მექანიზმებს, რათა პროვაიდერი დარწმუნდეს, რომ გადამხდელის ან მესამე მხარის მიერ არ მომხდარა მომხმარებლისთვის მიწოდებული მოწყობილობის ან პროგრამული უზრუნველყოფის მოდიფიკაცია/ცვლილება;
გ) თუ ადგილი ჰქონდა მომხმარებლისთვის მიწოდებული მოწყობილობის ან პროგრამული უზრუნველყოფის მოდიფიკაციას/ცვლილებას – აღნიშნულიდან გამომდინარე შედეგების შემცირების მექანიზმებს.
თავი III
მომხმარებლის ძლიერი ავთენტიფიკაციის მოთხოვნისგან გამონაკლი