Skip to main content

2015 | OriginalPaper | Buchkapitel

6. Die Erweiterung von HBCI und die Weiterentwicklung der PIN/TAN Verfahren

verfasst von : Herbert Kubicek, Günther Diederich

Erschienen in: Sicherheit im Online-Banking

Verlag: Springer Fachmedien Wiesbaden

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Die Reduzierung des Engagements für signaturbasierte HBCI-Verfahren war nur möglich, weil zwischenzeitlich neue technische Möglichkeiten zur Verfügung standen, um das als unsicher geltende einfache PIN/TAN-Verfahren mit Papierlisten zu ersetzen.
Im sechsten Kapitel
  • gehen wir zunächst auf die Integration von PIN/TAN-Verfahren in den HBCI-Standard und seine Umbenennung in FinTS ein,
  • schildern die zeitliche Reihenfolge der Einführung neuer Varianten des PIN/TAN-Prinzips mit SMS-Tan (2003) und Chip-Tan (2009) und beschreiben diese genauer,
  • bewerten deren Sicherheitsniveau anhand der Robustheit gegenüber einer Reihe unterschiedlicher Bedrohungen.
Im Ergebnis kommen wir zu einer Rangfolge in Bezug auf die Sicherheit, bei der die chipkartenbasierten HBCI-Verfahre nach wie vor die höchste Sicherheit bieten, gefolgt vom Chip-TAN-Verfahren und dem SMS-TAN-Verfahren auf Platz zwei und drei sowie dem iTAN-Verfahren als Schlusslicht.
Im Zusammenhang mit neuen Entwicklungen der letzten drei Jahre betrachten wir dann noch die Perspektiven der eID-Funktion auf dem neuen Personalausweis (nPA). Davon erwarten die befragten Verbandsvertreter und interviewten Bankmanager nicht viel, weil damit nur die Identität geprüft werden kann, mangels mitgelieferter Signatur aber keine Autorisierung der Transaktionen. Ersatzregelungen wie sie mit dem E-Government-Gesetz 2014 für Verwaltungsdienstleitungen geschaffen wurden, kommen für Überweisungen im Zahlungsverkehr nach übereinstimmender Einschätzung der befragten Experten nicht in Frage.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
Zurück zum Zitat Degenhardt W (2012) Social Engineering und Social Phishing. In: Karasu I, Grudzien W (Hrsg.) Transformation der Bank-IT. Schlaglichter auf innovative Aspekte. Bank-Verlag GmbH, Köln. Degenhardt W (2012) Social Engineering und Social Phishing. In: Karasu I, Grudzien W (Hrsg.) Transformation der Bank-IT. Schlaglichter auf innovative Aspekte. Bank-Verlag GmbH, Köln.
Zurück zum Zitat Hoeren T, Kairies M (2015) Anscheinsbeweis und ChipTAN. In: ZBB Zeitschrift für Bankrecht und Bankwirtschaft(1):35–39. Hoeren T, Kairies M (2015) Anscheinsbeweis und ChipTAN. In: ZBB Zeitschrift für Bankrecht und Bankwirtschaft(1):35–39.
Zurück zum Zitat Kubicek H, Noack T (2010) Mehr Sicherheit im Internet durch elektronischen Identitätsnachweis? Der neue Personalausweis im europäischen Vergleich. LIT, Münster. Kubicek H, Noack T (2010) Mehr Sicherheit im Internet durch elektronischen Identitätsnachweis? Der neue Personalausweis im europäischen Vergleich. LIT, Münster.
Zurück zum Zitat Linde U, Maggioni C, Rüdiger M (2012) Der neue Personalausweis im Banking. In: Karasu I, Grudzien W (Hrsg.) Transformation der Bank-IT. Schlaglicher auf innovative Aspekte. Bank-Verlag GmbH, Köln. Linde U, Maggioni C, Rüdiger M (2012) Der neue Personalausweis im Banking. In: Karasu I, Grudzien W (Hrsg.) Transformation der Bank-IT. Schlaglicher auf innovative Aspekte. Bank-Verlag GmbH, Köln.
Metadaten
Titel
Die Erweiterung von HBCI und die Weiterentwicklung der PIN/TAN Verfahren
verfasst von
Herbert Kubicek
Günther Diederich
Copyright-Jahr
2015
DOI
https://doi.org/10.1007/978-3-658-09960-2_6