1. საგადახდო მომსახურების პროვაიდერმა ავთენტიფიკაციის ყველა ეტაპზე უნდა უზრუნველყოს მომხმარებლის უსაფრთხოების პერსონიფიცირებული მახასიათებლების, მათ შორის, ავთენტიფიკაციის კოდების კონფიდენციალობა და მთლიანობა.
2. ამ მუხლის პირველი პუნქტის მიზნებისთვის, საგადახდო მომსახურების პროვაიდერი ვალდებულია უზრუნველყოს თითოეული შემდეგი მოთხოვნის შესრულება:
ა) ავთენტიფიკაციის განხორციელებისას უსაფრთხოების პერსონიფიცირებული მახასიათებლები უნდა იყოს შენიღბულად ნაჩვენები და მომხმარებლის მიერ მათი შეყვანისას შეუძლებელი უნდა იყოს მათი სრულად წაკითხვა;
ბ) უსაფრთხოების პერსონიფიცირებული მახასიათებლები მონაცემთა ფორმატში, ასევე კრიპტოგრაფიული მასალა, რომელიც კავშირშია უსაფრთხოების პერსონიფიცირებული მახასიათებლების შიფრაციასთან, არ უნდა იყოს შენახული დაუშიფრავი ტექსტის ფორმატში;
გ) საიდუმლო კრიპტოგრაფიული მასალა დაცულია არაუფლებამოსილი გამჟღავნებისგან.
3. საგადახდო მომსახურების პროვაიდერი ვალდებულია უზრუნველყოს უსაფრთხოების პერსონიფიცირებული მახასიათებლების შიფრაციისთვის ან მათი სხვაგვარად შენიღბულად ჩვენებისთვის გამოყენებული კრიპტოგრაფიული მასალის მართვასთან დაკავშირებული პროცესის სრულად დოკუმენტირება.
4. საგადახდო მომსახურების პროვაიდერმა უნდა უზრუნველყოს უსაფრთხოების პერსონიფიცირებული მახასიათებლებისა და ამ წესის II თავის შესაბამისად გენერირებული ავთენტიფიკაციის კოდების დაცულ გარემოში ძლიერი და ფართოდ აღიარებული სტანდარტების შესაბამისად დამუშავება და გადაცემ