Zwei-Faktor-Authentisierung wird Pflicht beim Online-Banking

BSI

PantherMedia / sdecoret

Die zweite Zahlungsdiensterichtlinie oder auch Payment Services Directive 2, kurz PSD2, der EU ist am 14. März 2019 in Kraft getreten und muss ab 14. September angewandt werden. 

Zusammenfassend schreibt die Richtlinie vor, dass einerseits sämtliche elektronischen Zahlungsvorgänge oder Kontozugriffe durch eine Zwei-Faktor-Authentisierung geschützt werden müssen und dass andererseits die bekannten iTAN-Papierlisten nicht mehr verwendet werden dürfen.

Die Zwei-Faktor-Authentisierung oder Mehrfaktor-Authentisierung besteht aus mindestens zwei unterschiedlichen, voneinander physisch getrennten Wegen der Kundenidentifizierung. Das kann beispielsweise bedeuten, dass Sie 'Wissen' benötigen, etwa ein Passwort oder eine Pin, und dass Sie zudem 'Besitz' nachweisen müssen, womöglich über einen TAN-Generator oder eine App auf Ihrem Smartphone. Damit kann sichergestellt werden, dass Ihr Konto sicher ist - selbst wenn Ihr Passwort kompromittiert worden ist. Ein weiterer Faktor kann die 'Biometrie' sein, also die Abfrage eines Fingerabdrucks oder eines Gesicht-Scans.

Die bisher als zweiter Faktor häufig kursierenden iTAN-Papierlisten sind nach der neuen Richtlinie nicht mehr zulässig. Diese wurde in der Vergangenheit wiederholt für Phishing-Betrug missbraucht und sind seit mehr als zehn Jahren nicht mehr auf einem angemessenen Sicherheitsniveau.

PSD2 lässt jedoch auch Ausnahmen zu. So sind zum Beispielkontaktlose Kartenzahlungen – egal ob mit einer echten Karte oder mit ihrem virtuellen Abbild auf dem Smartphone – bis zu einem Betrag von 50 Euro von der Regelung befreit. Auch der Abruf von Kontostand und Umsätzen kann von der Richtlinie ausgenommen werden. Es obliegt dem Ermessen eines Kreditinstituts, inwieweit von diesen Ausnahmen Gebrauch gemacht wird.


Weiterführende Informationen liefert "BSI für Bürger"

Verwandte Artikel

Cyber Resilience Act verabschiedet

Cyber Resilience Act verabschiedet

Der nun verabschiedete Cyber Resilience Act (CRA) ist aus Sicht des Bundesamts für Sicherheit in der Informationstechnik (BSI) ein wichtiger Schritt, um die Cybersicherheit dieser Produkte und Anwendungen signifikant zu erhöhen.

BSI startet Projektarbeit in San Francisco

BSI startet Projektarbeit in San Francisco

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verstärkt seine internationale Zusammenarbeit mit Wissenschaft und Wirtschaft in den USA. Im Rahmen einer Feierstunde in der Residenz des deutschen Generalkonsuls haben das Deutsche...

Home-Office vergrößert Angriffsfläche für Cyber-Kriminelle

Home-Office vergrößert Angriffsfläche für Cyber-Kriminelle

Die Home-Office-Situation in Pandemiezeiten vergrößert die Angriffsfläche für Cyber-Kriminelle und nimmt damit Einfluss auf die Informationssicherheit von Wirtschaftsunternehmen in Deutschland.

:

Photo

Entwickung Cybercrime 2023/2024

Die Bedrohung im Cyberraum ist so hoch wie noch nie. Aber es gibt auch wirksame Präventionsmöglichkeiten und hervorragende Bekämpfungserfolge. All das lässt sich an der aktuellen Entwicklung in…