VERANSTALTUNGEN

DAHO.AM
24.07.18 - 24.07.18
In München

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Helpful TipsMultifaktor-Authentifizierung wird nicht nur zur Norm (sowohl Apple als auch Snapchat arbeiten mittlerweile mit der Zwei-Faktor-Authentifizierung), sondern zur Vorschrift.

Die Europäische Bankenaufsichtsbehörde (EBA) verlangt von Zahlungsdiensten vor der Abwicklung von Online-Zahlungen eine strenge Kundenauthentifizierung durchzuführen. Um die angegebene Identität zu bestätigen, müssen sich die Nutzer anhand von mindestens zwei spezifischen Merkmalen ausweisen können. Zur Auswahl stehen entweder eine Information wie ein statisches Passwort, ein Gerät, das nur der Nutzer besitzt, wie z.B. ein Mobiltelefon oder eine biometrisches Merkmal des Nutzers, etwa ein Fingerabdruck.

Der erste Stichtag zur Umsetzung der neuen Richtlinie ist der 1. August 2015: Bis dahin müssen Payment-Service-Provider verbesserte Authentifizierungslösungen für Nutzer implementiert haben. Auch in Ländern außerhalb der EU sind ähnliche Regelungen bereits in Kraft getreten oder werden wahrscheinlich bald eingeführt.

Zur Umsetzung einer starken Authentifizierung gibt es mehrere Möglichkeiten. Die Telefonverifizierung hat sich als eine gute Option für die Zwei-Faktor-Authentifizierung erwiesen. Sie lässt sich leicht einrichten und erfordert nur einen geringen Zusatzaufwand seitens des Kunden.

Nexmo, ein Anbieter von Cloud-Kommunikationslösungen, hat in den vergangenen 4 Jahren Unternehmen wie Snapchat, LINE und Connect.com bei der Verifizierung von mehr als 3,5 Milliarden Telefonnummern unterstützt. Das Unternehmen hat seine Erfahrungen in Form von "5 Tipps zur Implementierung der Multifaktor-Authentifizierung" zusammengestellt.

1. *Beachten Sie länderspezifische Vorschriften*

Es existieren unzählige länderspezifische Bestimmungen, die eingehalten werden müssen, damit eine SMS ankommt. In Deutschland beispielsweise erhält nur derjenige eine Telefonnummer mit deutscher Ländervorwahl, wenn die betreffende Person oder das betreffende Unternehmen einen Wohn- oder Geschäftssitz im Land vorweisen kann. Manche Länder wie z. B. Frankreich verlangen alphabetische Absender-IDs. Informieren Sie sich in unserer Wissensdatenbank über weitere länderspezifische Vorschriften berücksichtigt haben.

2. *Verifizieren Sie, ob Ihre Nachrichten ankommen oder gelesen werden können*

Es gibt viele Situationen, in denen SMS-Nachrichten nicht funktionieren: Entweder ist der Empfänger nicht in der Lage, die SMS zu lesen, wie beispielsweise Menschen mit einer Sehstörung oder Leseschwäche. Hier wären Sprachnachrichten (text-to-speech) die passende Alternative zur klassischen SMS.

Oder die angegebene Nummer ist überhaupt keine Mobilnummer, sondern eine Festnetz- oder Faxnummer. Das müssen Sie verifizieren, denn in diesem Fall kommt die SMS gar nicht erst an, was ins Geld gehen kann. Auch VoIP-Nummern, die gerade von Betrügern eingesetzt werden, können nicht eindeutig einem Endgerät zugeordnet werden. Somit bleibt auch hier unklar, ob ein Verfizierungscode angezeigt werden kann. Sie werden ebenso aussortiert.

3. *Bieten Sie mehrsprachigen Support an*

Support in mehreren Sprachen anzubieten ist unproblematisch, wird aber häufig vergessen. Sparen Sie nicht an der falschen Stelle – billige Übersetzungen können zu einer schlechten Customer Experience führen und Kunden abschrecken.

4. *Setzen Sie ein Zeitlimit*

Arbeiten Sie mit Zeitalgorithmen wie RFC6238, die Verifizierungscodes löschen, falls diese nicht innerhalb eines bestimmten Zeitraums genutzt werden. Wenn die Codes nicht nach einer angemessenen Zeit ungültig werden (5 Minuten sind empfehlenswert), können Spammer sie sammeln und in Ihren Dienst eindringen.

5. *Behalten Sie Ihre Conversion-Rates im Blick*

Überprüfen Sie Ihre Conversion-Rates, sobald Ihre Mehrfaktor-Lösung im Einsatz ist und treffen Sie gegebenenfalls entsprechenden Maßnahmen. Ist das Zeitfenster zu klein? Sind Ihre PIN-Codes zu lang? Sicherheit ist wichtig, doch die User Experience auch.

Weitere Informationen:

Whitepaper: https://www.nexmo.com/docs/Top-7-Phone-Verification-Challenges.pdf

www.nexmo.com

GRID LIST
MFA

Modernisierte Multi-Faktor-Authentifizierung für die Cloud

MobileIron gibt heute die Erweiterung seiner Cloud-Sicherheitslösung MobileIron Access…
Supply Chain

Sichere Supply Chain erfordert strikte Regelungen zu privilegierten Zugriffen

Die Sicherung von Systemen und Daten in der Supply Chain zählt zu den größten…
Flugzeug

Transavia hebt ab mit One Identity

Niederländische Fluggesellschaft reduziert Provisionierungsaufwand für saisonal…
Identity

IAM löst Digitalisierungsprobleme von Finanzdienstleistern

Finanzdienstleister haben es nicht leicht, in der schnellen Welt der digitalisierten…
Wolke mit Ampelsystem

Datenschutz und Kundenerlebnis im Einklang

Im Zeitalter des digitalen Wandels müssen Unternehmen das Gleichgewicht zwischen der…
IAM CONNECT 2018

IAM CONNECT 2018: Mit sicheren Identitäten fit für die Zukunft

Die Konferenz IAM CONNECT 2018 bringt Akteure und Entscheider im Umfeld des Identity- und…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security