1. საგადახდო მომსახურების პროვაიდერი ვალდებულია უსაფრთხოების პერსონიფიცირებული მახასიათებლები, ავთენტიფიკაციის მოწყობილობები და პროგრამული უზრუნველყოფა მომხმარებელს მიაწოდოს დაცული გზით, რითაც უზრუნველყოფილი იქნება მათი დაკარგვით, მოპარვით ან ასლის დამზადებით გამოწვეული არაუფლებამოსილი გამოყენების რისკების შემცირება.

2. ამ მუხლის პირველი პუნქტის მიზნებისთვის, საგადახდო მომსახურების პროვაიდერი ვალდებულია შეიმუშაოს და დანერგოს, სულ მცირე, შემდეგი მექანიზმები და ზომები:

ა) ეფექტური და დაცული მიწოდების მექანიზმები, რომლებიც უზრუნველყოფს უსაფრთხოების პერსონიფიცირებული მახასიათებლების, ავთენტიფიკაციის მოწყობილობებისა და პროგრამული უზრუნველყოფის საგადახდო მომსახურების უფლებამოსილი მომხმარებლისთვის მიწოდებას;

ბ) მექანიზმები, რომლებიც საგადახდო მომსახურების პროვაიდერს საშუალებას აძლევს შეამოწმოს მომხმარებელთან ინტერნეტის საშუალებით მიწოდებული ავთენტიფიკაციის პროგრამული უზრუნველყოფის უცვლელობა;

გ) ზომები იმ შემთხვევისთვის, თუ უსაფრთხოების პერსონიფიცირებული მახასიათებლების მიწოდება არ ხდება საგადახდო მომსახურების პროვაიდერის ოფისებში, ან ხდება დისტანციური არხის მეშვეობით, და ერთდროულად დაცულია შემდეგი მოთხოვნები:

გ.ა) თუ მიწოდება ხდება ერთი და იმავე არხის მეშვეობით, არც ერთ არაუფლებამოსილ მხარეს არ შეუძლია ერთზე მეტი უსაფრთხოების პერსონიფიცირებული მახასიათებლის, ავთენტიფიკაციის მოწყობილობის ან პროგრამული უზრუნველყოფის პარამეტრის მიღება;

გ.ბ) მიწოდებული უსაფრთხოების პერსონიფიცირებული მახასიათებლები, ავთენტიფიკაციის მოწყობილობები ან პროგრამული უზრუნველყოფა გამოყენებამდე მოითხოვს აქტივაციას.

დ) ზომები, რომლებიც უსაფრთხოების პერსონიფიცირებული მახასიათებლების, ავთენტიფიკაციის მოწყობილობების ან პროგრამული უზრუნველყოფის პირველად გამოყენებამდე აქტივაციის საჭიროების შემთხვევაში უზრუნველყოფს ამ წესის 26-ე მუხლით გათვალისწინებული მოთხოვნების დაცვით აქტივაციის პროცესის დაცულ გარემოში განხორციელება