1. საგადახდო მომსახურების პროვაიდერი ვალდებულია ამ წესის მოთხოვნების დაცვით უზრუნველყოს მომხმარებლის ძლიერი ავთენტიფიკაცია, როდესაც მისი მომხმარებელი – გადამხდელი ახორციელებს:
ა) დისტანციურად ონლაინრეჟიმში თავის საგადახდო ანგარიშზე წვდომას;
ბ) ელექტრონული გადახდის ოპერაციის ინიციირებას;
გ) დისტანციური არხის საშუალებით ნებისმიერ ისეთ ქმედებას, რომელიც თაღლითობის ან/და სხვა უკანონო ქმედების რისკის მატარებელია.
2. საგადახდო მომსახურების პროვაიდერი ვალდებულია ჰქონდეს გადახდის ოპერაციების მონიტორინგის მექანიზმი, რომლითაც ის შეძლებს არაავტორიზებული ან/და თაღლითური გადახდის ოპერაციების იდენტიფიცირებას. საგადახდო მომსახურების პროვაიდერი ვალდებულია მონიტორინგი განახორციელოს დროის რეალურ რეჟიმში ამ წესის მე-20 მუხლით განსაზღვრული გამონაკლისით სარგებლობისას, ასევე, ისეთი გადახდის ოპერაციების წარმოებისას, როდესაც გადახდის ოპერაციის შესრულება მყისიერად ხორციელდება.
3. გადახდის ოპერაციების მონიტორინგის მექანიზმი უნდა ეფუძნებოდეს გადახდის ოპერაციების ანალიზს. ანალიზი უნდა ითვალისწინებდეს იმ ელემენტებს, რომლებიც დამახასიათებელია მომხმარებლისთვის მის მიერ პერსონიფიცირებული უსაფრთხოების მახასიათებლების ჩვეული გამოყენების დროს.
4. საგადახდო მომსახურების პროვაიდერი ვალდებულია უზრუნველყოს, რომ გადახდის ოპერაციების მონიტორინგის მექანიზმი ითვალისწინებდეს, სულ მცირე, რისკზე დაფუძნებულ შემდეგ ფაქტორებს:
ა) კომპრომეტირებული ან/და მოპარული ავთენტიფიკაციის ელემენტების ჩამონათვალს;
ბ) თითოეული გადახდის ოპერაციის თანხას;
გ) თაღლითობის ცნობილ სცენარებს, რომლებსაც შესაძლოა ადგილი ჰქონდეს საგადახდო მომსახურების განხორციელებისას;
დ) ავთენტიფიკაციის პროცესის თითოეულ სესიაში შეფერხების ან/და დაზიანების გამომწვევი, ასევე ინფორმაციაზე არაუფლებამოსილი წვდომისთვის განკუთვნილი ფარული პროგრამული უზრუნველყოფის არსებობის ნიშნებს;
ე) თუ წვდომის ტექნიკური მოწყობილობა ან პროგრამული უზრუნველყოფა მომხმარებლისთვის საგადახდო მომსახურების პროვაიდერის მიერ არის მიწოდებული, მომხმარებლის მიერ მათი გამოყენების, მათ შორის, უჩვეულო გამოყენების აქტივობის ჩანაწერებს.
5. თუ საგადახდო მომსახურების პროვაიდერი მომხმარებლის მიერ დისტანციურად ონლაინ რეჟიმში თავის საგადახდო ანგარიშზე წვდომისთვის ძლიერ ავთენტიფიკაციას ახორციელებს ცოდნისა და ფლობის კატეგორიების ელემენტების გამოყენებით, მომხმარებლის მიერ იმავე უწყვეტი სესიის ფარგლებში ამ მუხლის პირველი პუნქტის „ბ“ და „გ“ ქვეპუნქტებით გათვალისწინებული ქმედებების განხორციელებისას, საგადახდო მომსახურების პროვაიდერი უფლებამოსილია მომხმარებლის ძლიერი ავთენტიფიკაციისთვის ერთ-ერთ ელემენტად გამოიყენოს სესიის დაწყებისას გამოყენებული ცოდნის კატეგორიის ელემენტი. აღნიშნული უფლებამოსილებით სარგებლობას საგადახდო მომსახურების პროვაიდერი უნდა ახორციელებდეს რისკზე დამყარებული მიდგომის საფუძველზ