09.05.2013 Aufrufe

Handbuch für Version 3.10 (23.2 MB)

Handbuch für Version 3.10 (23.2 MB)

Handbuch für Version 3.10 (23.2 MB)

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Kapitel 12 - Hintergrundinformationen zu HBCI/FinTS<br />

FinTS oder HBCI mit PIN/TAN (PIN/TAN-Interface)<br />

Mit der HBCI <strong>Version</strong> 2.2 wurde zur Absicherung der Onlinetransaktionen auch PIN<br />

und TAN im Standard aufgenommen. Beim PIN/TAN Interface erfolgt die<br />

Verschlüsselung der Dialoge mit der aus dem Internetbanking bekannten und<br />

bewährten SSL Verschlüsselung. Analog zum Internetbanking werden die Aufträge<br />

zusätzlich mit einer PIN abgesichert und einer gültigen TAN bestätigt. Seit FinTS<br />

3.0 ist die Absicherung mit PIN/TAN integraler Bestandteil des Standards.<br />

Zwei-Schritt-PIN/TAN-Verfahren.<br />

Damit von Betrügern erbeutete PIN/TAN-Legitimations- und Zugangsdaten noch<br />

schwerer missbräuchlich genutzt werden können, wurde der FinTS-Standard um<br />

die so genannten Zweischrittverfahren erweitert. Bei den Zweischrittverfahren<br />

werden, vereinfacht gesagt, die Auftragsdaten getrennt von der Legitimation<br />

(TAN) eingereicht. Zusätzlich wird durch das Kreditinstitut die <strong>für</strong> diesen Auftrag<br />

zu verwendende TAN vorgegeben bzw. an bestimmte Bedingungen oder<br />

Kontrollmöglichkeiten gebunden. Beispielsweise wird bei einer mobilen TAN die<br />

TAN zusammen mit den Auftragsdaten per SMS an eine vorgegebene<br />

Mobilfunknummer versendet. Auf dem Mobiltelefon können dann die<br />

Auftragsdaten kontrolliert werden, bevor der Auftrag mit der übermittelten TAN<br />

freigegeben wird. Bei der Absicherung mit einem TAN-Generator wie z.B. Sm@rt<br />

TAN plus ist während der Übertragung eine bestimmte Zahlen- oder<br />

Buchstabenfolge in den Sm@rt TAN plus Leser einzugeben, welcher danach die<br />

einzugebende TAN errechnet.<br />

237

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!