Zwei-Faktor-Authentisierung wird Pflicht beim Online-Banking

BSI

PantherMedia / sdecoret

Die zweite Zahlungsdiensterichtlinie oder auch Payment Services Directive 2, kurz PSD2, der EU ist am 14. März 2019 in Kraft getreten und muss ab 14. September angewandt werden. 

Zusammenfassend schreibt die Richtlinie vor, dass einerseits sämtliche elektronischen Zahlungsvorgänge oder Kontozugriffe durch eine Zwei-Faktor-Authentisierung geschützt werden müssen und dass andererseits die bekannten iTAN-Papierlisten nicht mehr verwendet werden dürfen.

Die Zwei-Faktor-Authentisierung oder Mehrfaktor-Authentisierung besteht aus mindestens zwei unterschiedlichen, voneinander physisch getrennten Wegen der Kundenidentifizierung. Das kann beispielsweise bedeuten, dass Sie 'Wissen' benötigen, etwa ein Passwort oder eine Pin, und dass Sie zudem 'Besitz' nachweisen müssen, womöglich über einen TAN-Generator oder eine App auf Ihrem Smartphone. Damit kann sichergestellt werden, dass Ihr Konto sicher ist - selbst wenn Ihr Passwort kompromittiert worden ist. Ein weiterer Faktor kann die 'Biometrie' sein, also die Abfrage eines Fingerabdrucks oder eines Gesicht-Scans.

Die bisher als zweiter Faktor häufig kursierenden iTAN-Papierlisten sind nach der neuen Richtlinie nicht mehr zulässig. Diese wurde in der Vergangenheit wiederholt für Phishing-Betrug missbraucht und sind seit mehr als zehn Jahren nicht mehr auf einem angemessenen Sicherheitsniveau.

PSD2 lässt jedoch auch Ausnahmen zu. So sind zum Beispielkontaktlose Kartenzahlungen – egal ob mit einer echten Karte oder mit ihrem virtuellen Abbild auf dem Smartphone – bis zu einem Betrag von 50 Euro von der Regelung befreit. Auch der Abruf von Kontostand und Umsätzen kann von der Richtlinie ausgenommen werden. Es obliegt dem Ermessen eines Kreditinstituts, inwieweit von diesen Ausnahmen Gebrauch gemacht wird.


Weiterführende Informationen liefert "BSI für Bürger"

Verwandte Artikel

BSI warnt vor Cyberangriff durch Ausnutzung akut bekannter Schwachstelle

BSI warnt vor Cyberangriff durch Ausnutzung akut bekannter Schwachstelle

Am 10. September 2020 kam es zu einem IT-Sicherheitsvorfall im Universitätsklinikum Düsseldorf (UKD). Gemäß BSI-Gesetz hat das UKD das Bundesamt für Sicherheit in der Informationstechnik (BSI) über diesen Vorfall informiert. Mit einem mobilen...

BSI veröffentlicht neue Testvorgaben für Reisepässe

BSI veröffentlicht neue Testvorgaben für Reisepässe

Anfang Mai hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf seiner Internetseite neue Testvorgaben (TR-03105) für Reisepässe veröffentlicht. Die Vorgaben stellen sicher, dass europaweit alle elektronischen Reisepässe von...

BSI warnt vor Einsatz von iOS-App "Mail"

BSI warnt vor Einsatz von iOS-App "Mail"

Die iOS-App "Mail" ist auf allen iOS-Versionen rückwirkend bis iOS 6 von zwei schwerwiegenden Sicherheitslücken betroffen. Angreifern ist es dadurch möglich, durch das Senden einer E-Mail das betreffende iPhone oder iPad zu...

:

Photo

Corona-Warn-App

Die Corona-Warn-App ist ein wichtiger Helfer, um Infektionsketten nachzuverfolgen und zu unterbrechen. Alles was Sie über die Corona-Warn-App wissen müssen, finden Sie hier.