Zwei-Faktor-Authentisierung wird Pflicht beim Online-Banking

BSI

PantherMedia / sdecoret

Die zweite Zahlungsdiensterichtlinie oder auch Payment Services Directive 2, kurz PSD2, der EU ist am 14. März 2019 in Kraft getreten und muss ab 14. September angewandt werden. 

Zusammenfassend schreibt die Richtlinie vor, dass einerseits sämtliche elektronischen Zahlungsvorgänge oder Kontozugriffe durch eine Zwei-Faktor-Authentisierung geschützt werden müssen und dass andererseits die bekannten iTAN-Papierlisten nicht mehr verwendet werden dürfen.

Die Zwei-Faktor-Authentisierung oder Mehrfaktor-Authentisierung besteht aus mindestens zwei unterschiedlichen, voneinander physisch getrennten Wegen der Kundenidentifizierung. Das kann beispielsweise bedeuten, dass Sie 'Wissen' benötigen, etwa ein Passwort oder eine Pin, und dass Sie zudem 'Besitz' nachweisen müssen, womöglich über einen TAN-Generator oder eine App auf Ihrem Smartphone. Damit kann sichergestellt werden, dass Ihr Konto sicher ist - selbst wenn Ihr Passwort kompromittiert worden ist. Ein weiterer Faktor kann die 'Biometrie' sein, also die Abfrage eines Fingerabdrucks oder eines Gesicht-Scans.

Die bisher als zweiter Faktor häufig kursierenden iTAN-Papierlisten sind nach der neuen Richtlinie nicht mehr zulässig. Diese wurde in der Vergangenheit wiederholt für Phishing-Betrug missbraucht und sind seit mehr als zehn Jahren nicht mehr auf einem angemessenen Sicherheitsniveau.

PSD2 lässt jedoch auch Ausnahmen zu. So sind zum Beispielkontaktlose Kartenzahlungen – egal ob mit einer echten Karte oder mit ihrem virtuellen Abbild auf dem Smartphone – bis zu einem Betrag von 50 Euro von der Regelung befreit. Auch der Abruf von Kontostand und Umsätzen kann von der Richtlinie ausgenommen werden. Es obliegt dem Ermessen eines Kreditinstituts, inwieweit von diesen Ausnahmen Gebrauch gemacht wird.


Weiterführende Informationen liefert "BSI für Bürger"

Verwandte Artikel

BSI veröffentlicht neue Testvorgaben für Reisepässe

BSI veröffentlicht neue Testvorgaben für Reisepässe

Anfang Mai hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf seiner Internetseite neue Testvorgaben (TR-03105) für Reisepässe veröffentlicht. Die Vorgaben stellen sicher, dass europaweit alle elektronischen Reisepässe von...

BSI warnt vor Einsatz von iOS-App "Mail"

BSI warnt vor Einsatz von iOS-App "Mail"

Die iOS-App "Mail" ist auf allen iOS-Versionen rückwirkend bis iOS 6 von zwei schwerwiegenden Sicherheitslücken betroffen. Angreifern ist es dadurch möglich, durch das Senden einer E-Mail das betreffende iPhone oder iPad zu...

Empfehlungen bei IT-Angriffen auf kommunale Verwaltungen

Empfehlungen bei IT-Angriffen auf kommunale Verwaltungen

Die kommunalen Spitzenverbände haben gemeinsam mit dem Bundeskriminalamt (BKA) und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) Empfehlungen zum Umgang mit Lösegeldforderungen bei Angriffen auf Kommunalverwaltungen mit...

:

Photo

Erreichbarkeit durch die Polizei

Die staatlichen Organe zur Gewährleistung der öffentlichen Sicherheit und Ordnung und hier insbesondere die Landespolizeien sind ein wichtiger Teilbereich der Daseinsvorsorge. Im Rahmen des…

Photo

    Alarmierung über öffentliche Mobilfunknetze

    Lange Zeit galten öffentliche Mobilfunknetze als nicht ausfall- und abhörsicher genug für eine zuverlässige BOS-Alarmierung. Doch bereits 2014 belegte eine Studie der SCF Associates Ltd. im…