Categories: SoftwareUnternehmen

US-Regierung drängt Banken zu mehr Sicherheit beim Online-Geschäft

US-Behörden drängen die Banken, die Sicherheitsvorkehrungen für den Bank-Verkehr über das Internet zu erhöhen. Bis Ende 2006 haben die Geldinstitute Zeit, neue Verfahren zu implementieren.

Die Federal Financial Institutions Examination Council, eine Gruppe, die sich aus verschiedenen Regierungsbehörden zusammensetzt, hatte letzte Woche alle Banken angeschrieben und erklärt, die Authentifizierung über Username und Passwort sei schlicht nicht ausreichend, angesichts wachsender Bedrohungen aus dem Netz wie etwa Phishing und Pharming. 85 Prozent von Phishing-Attacken richteten sich in den USA gegen Banknutzer.

Vielmehr sollten Systeme installiert werden, die sich aus zwei Faktoren zusammensetzen: Einer Hardware und einem geheimen Code, den sich der Kunde merken muss wie ein Passwort und einen Benutzernamen. Die Regierungsgruppe fordert bei der Hardware den Einsatz von so genannten Tokens, die über bestimme Algorithmen Codes ausgeben. Wahlweise könnten auch Smart Cards eingesetzt werden.

In einigen US-Banken werden bereits Tokens an Kunden mit größeren Beträgen auf dem Konto ausgegeben. Eine andere lässt den Kunden ein Bild aus einer Bibliothek auswählen und dazu einen Absatz schreiben. Jedes Mal, wenn er sich in seinem Account einloggt, wird das Bild mit dem Text gezeigt. So kann der Anwender sicher gehen, dass er sich tatsächlich bei der Bank einloggt, und nicht auf einer gefälschten Hackerseite. Das Institut Wells Fargo etwa plant Fragen an den Nutzer, deren Antworten sich auf Dokumenten wie etwa dem Führerschein befinden.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago