- Anzeigen -


Sicherer Zugriff bald auch ohne Smart Card


"Datev SmartLogin" nutzt Smartphone-App als Besitzkomponente
Steuererklärung sicher per Smartphone freigeben

(15.06.15) - Sicher wie die Smart Card – einfach wie ein Login mit Nutzername und Passwort; das ist der Anspruch des neuen Verfahrens, mit dem die Datev eG künftig Zugriff auf bestimmte Online-Anwendungen gewährt. Statt auf die bislang benötigte zusätzliche Smart Card setzt der Datev SmartLogin auf das Smartphone des Nutzers als Besitzkomponente. Genau genommen übernimmt eine spezielle App auf dem Gerät diese Funktion. Dieser Zugriffsschutz ist bei gleich hohem Sicherheitsfaktor einfacher zu handhaben und ist schneller verfügbar, da an die Nutzer keine Hardware ausgeliefert werden muss.

Vom Prinzip der Zwei-Faktor-Authentifizierung für den Zugriff auf vertrauliche Daten und Anwendungen im Datev-Rechenzentrum rückt der IT-Dienstleister dabei nicht ab. Immerhin handelt es sich bei den dort gespeicherten Daten in der Regel um sensible und geschäftskritische Informationen der Anwender – beispielsweise um Finanz- und Strukturdaten von Unternehmen. Um diese vor unautorisiertem Zugriff oder gar Manipulation zu schützen, muss sich der Nutzer mit der Kombination einer Wissens- und einer Besitzkomponente autorisieren. Bislang erfolgte dies stets in Form eines mIDentity mit integrierter Smart Card und der Eingabe der dazu gehörigen PIN.

Virtualisierung der Smart Card
Die Datev SmartLogin-App virtualisiert nun gewissermaßen die Smart Card-Funktionalität. Der Nutzer lädt sie einfach auf sein Smartphone. Bei der ersten Aktivierung wird sie fest mit dem Mobilgerät verknüpft und auf dem im Hintergrund arbeitenden sogenannten Smart Security Management Server (SSMS) registriert. Dieser kontrolliert dann bei jedem Login zum einen, ob die mobile App wirklich auf dem ursprünglich registrierten Gerät läuft und nicht modifiziert worden ist, zum anderen, ob die vom Anwender eingegebene PIN stimmt.

Das Verfahren setzt also nicht nur das Smartphone als Besitzkomponente voraus, sondern auch die Bindung zwischen App, Gerät und Identität. Diese Informationen werden auf einem speziellen, geschützten Kanal an den SSMS übermittelt. Erst nach erfolgreich absolvierter Prüfung gibt dieser die Nutzung der Identität frei, sodass damit auf Daten oder Anwendungen zugegriffen werden kann. Das Sicherheitsniveau ist so mit dem der physischen Smart Card vergleichbar. Technisch setzt die Lösung auf einer mobilen Sicherheitslösung des Wormser Unternehmens Kobil Systems auf.

Datev SmartLogin befindet sich derzeit in der Pilotphase und wird den Datev-Anwendern noch im Laufe des Jahres 2015 für ausgewählte Szenarien zur Verfügung stehen. Sukzessive wird das Verfahren in diversen Bereichen die Datev Smart Card ablösen. Ein erstes Einsatzszenario ist Freizeichnung online. Über diese Online-Anwendung können Mandanten eines Steuerberaters ihre eigene Steuererklärung bequem per Mausklick für die Übermittlung ans Finanzamt freigeben. (Datev: ra)

Datev: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Authentisierung

  • Multifaktor-Authentifizierung für jeden

    WatchGuard Technologies stellt mit "AuthPoint " eine neue, Cloud-basierte Multifaktor-Authentifizierungslösung (MFA) vor, die besonders auf die Bedürfnisse von kleineren und mittleren Unternehmen (KMU) eingeht. Denn gerade für diese war ein solches Sicherheitskonzept bislang zu teuer und komplex in der Einführung sowie zu aufwendig in der Administration, wie eine aktuelle Umfrage des unabhängigen Marktforschungsunternehmens CITE Research zeigt: 61 Prozent der Befragten aus Firmen mit weniger als 1.000 Mitarbeitern sind der Meinung, dass MFA-Lösungen eher für große Unternehmen konzipiert wurden - obwohl die Bedrohungssituation durch Authentifizierungsprobleme unabhängig von der Größe besteht.

  • Mit neuer Hybrid-Angriffs-Methode

    ElcomSoft aktualisiert den "Wireless Security Auditor" - ein Tool, mit dem IT-Netzwerk-Administratoren zeitgesteuerte Angriffe auf die W-LAN Netzwerke in ihrem Unternehmen ausführen können, um deren Sicherheit zu überprüfen. Das neueste Update 7.11 fügt eine neue, intelligente Hybrid-Angriffs-Methode hinzu, die das menschliche Verhalten bei der Erstellung von Passwörtern mit einbezieht. Ferner unterstützt das Tool ab sofort kabellose Sniffer unter Windows 10; der integrierte Wi-Fi-Sniffer wurde von Microsoft zertifiziert und besitzt eine digitale Signatur.

  • Token-Verwaltung vereinfacht

    KeyIdentity, Anbieterin von skalierbaren Identity- und Access-Management-Lösungen (IAM) auf Open-Source-Basis, präsentierte die neueste Version ihrer Multi-Faktor-Authentifizierungslösung (MFA) LinOTP. Das aktuellste Release der KeyIdentity MFA-Plattform unterstützt ab sofort Voice-Token, mit denen sich Nutzer schnell und einfach über ihre Telefonnummer authentifizieren lassen können. Ebenso hat KeyIdentity ihr Token-Management sowie die Funktionalität ihrer Push-Token optimiert und ihr Self-Service-Portal um eine MFA-Absicherung erweitert.

  • Cybersicherheit im Internet der Dinge

    Weltweit sind aktuell 6,4 Milliarden Geräte miteinander vernetzt, im Jahr 2020 gehen Schätzungen sogar von 25 Milliarden aus. Ob Kühlschrank oder Industrieroboter - die meisten Dinge wurden nie dafür ausgerichtet, im weltweiten Netz erreichbar zu sein. Daher sind sie oft nicht ausreichend vor Cyberangriffen geschützt.

  • PKI-Sicherheit auf mobilen Geräten

    Gemalto stellte "SafeNet MobilePKI" vor. Die Lösung verspricht, eine starke, PKI-basierte Authentifizierung und Sicherheitsanwendungen auf jeglicher Hardware zu ermöglichen - auch ohne USB-Anschluss oder Smartcard Reader. Dadurch sollen Firmen die Vorteile und Möglichkeiten ihrer mobilen Anwendungen voll ausschöpfen können. Gleichzeitig sollen sie die Vertrauenswürdigkeit ihrer PKI-Umgebung wahren.