Benutzer-Werkzeuge

Webseiten-Werkzeuge


​psd2

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
​psd2 [d.m.Y H:i] – [Allgemeines zu PSD2] willuhn​psd2 [d.m.Y H:i] – [Weitere informative Links] willuhn
Zeile 1: Zeile 1:
 ====== Fragen und Antworten zu PSD2 ====== ====== Fragen und Antworten zu PSD2 ======
 +
  
 ===== Allgemeines zu PSD2 ===== ===== Allgemeines zu PSD2 =====
Zeile 17: Zeile 18:
   - Immer dann, wenn man selbst auf seine eigenen Konten zugreift, kommt FinTS - und damit ein Banking-Programm wie Hibiscus - zum Einsatz. Oder man geht direkt auf die Webseite der Bank. Die Kommunikation findet direkt zwischen Kunde und Bank statt. Da ist kein Dritter dazwischen, der die Daten sehen kann.   - Immer dann, wenn man selbst auf seine eigenen Konten zugreift, kommt FinTS - und damit ein Banking-Programm wie Hibiscus - zum Einsatz. Oder man geht direkt auf die Webseite der Bank. Die Kommunikation findet direkt zwischen Kunde und Bank statt. Da ist kein Dritter dazwischen, der die Daten sehen kann.
   - Wenn ich aber eine dritte Firma direkt oder indirekt beauftrage, in meinem Namen auf meine Konten zuzugreifen (und das ist z.B. bei FInanzoptimierungs-Apps der Fall), dann muss diese Firma die PSD2-API nutzen. Da die Firma hierbei die Konto-Daten des Kunden in der Rolle eines Dritten sieht, gelten für diese Firma die strengen regulatorischen Auflagen hinsichtlich Registrierung und Zertifizierung.   - Wenn ich aber eine dritte Firma direkt oder indirekt beauftrage, in meinem Namen auf meine Konten zuzugreifen (und das ist z.B. bei FInanzoptimierungs-Apps der Fall), dann muss diese Firma die PSD2-API nutzen. Da die Firma hierbei die Konto-Daten des Kunden in der Rolle eines Dritten sieht, gelten für diese Firma die strengen regulatorischen Auflagen hinsichtlich Registrierung und Zertifizierung.
 +
 +
 +===== PSD2-Informationen der Banken =====
 +
 +Im Folgenden eine (unvollständige) Liste mit Links zu den PSD2-Informationsseiten der verschiedenen Banken:
 +
 +  * https://www.bundesbank.de/de/aufgaben/unbarer-zahlungsverkehr/psd2
 +  * https://www.1822direkt.de/service/sicherheitsportal/psd2/
 +  * https://www.apobank.de/footer/sicherheit/sicherheitshinweise/PSD2.html
 +  * https://www.comdirect.de/konto/psd2-phototan.html
 +  * https://www.commerzbank.de/portal/de/privatkunden/konten-karten/wissen/zahlungsverkehr-organisieren/psd2.html
 +  * https://www.consorsbank.de/ev/Service-Beratung/PSD2
 +  * https://www.deutsche-bank.de/pk/lp/psd2.html
 +  * https://www.dkb.de/info/psd2/
 +  * https://www.gls.de/privatkunden/psd2/
 +  * https://www.hypovereinsbank.de/hvb/services/digitales-banking/psd2
 +  * https://www.ing.de/ueber-uns/wissenswert/psd2/
 +  * https://www.netbank.de/privatkunden/service/Starke-Kundenauthentifizierung/
 +  * https://www.postbank.de/privatkunden/zwei-faktor-authentifizierung.html
 +  * https://www.sparda.de/online-sicherheit-psd2/
 +  * https://www.sparkasse.de/aktuelles/psd2-mehr-wettbewerb-mehr-sicherheit.html
 +
 +===== Weitere informative Links =====
 +
 +  * https://www.heise.de/newsticker/meldung/Online-Banking-und-PSD2-Neue-Regeln-im-September-4499106.html
 +  * https://www.heise.de/newsticker/meldung/heiseshow-PSD2-Was-da-auf-uns-zukommt-und-woran-es-noch-hakt-4501857.html
 +
 +===== Wann passiert das? =====
 +
 +Allgemein gilt als Stichtag für die Einführung der **14.09.2019**. Einige Banken beginnen jedoch bereits einige Tage vorher. Es kann also durchaus sein, dass deine Bank bereits am 11.09.2019 umstellt.
 +
 +
 +===== Allgemeine Auswirkungen =====
 +
 +==== Für Nutzer von Banking-Programmen (Aspekt 1) ====
 +
 +=== Mehr TANs ===
 +
 +Die wesentliche Änderung wird sein, dass künftig viel häufiger eine TAN eingegeben werden muss. Bisher war einer TAN i.d.R. nur dann nötig, wenn Geld bewegt oder Änderungen am Konto bzw. den Zugangsdaten vorgenommen wurden. Künftig wird unter Umständen bereits beim Abruf der Umsatzdaten/Kontoauszüge eine TAN erforderlich sein. 
 +
 +"Unter Umständen" deshalb, weil Ausnahme-Regelungen existieren, von denen die Banken Gebrauch machen können. So kann es z.B. sein, dass die TAN nur dann benötigt wird, wenn Umsätze abgerufen werden, die älter als 90 Tage sind.
 +
 +Diese TAN-Abfragen gewährleisten die sogenannte "Starke Kundenauthentisierung" (bzw. "SCA" für "Strong Customer Authentication").
 +
 +=== Keine alten TAN-Verfahren mehr ===
 +
 +Die alten iTAN-Listen in Papierform werden bei allen Banken abgeschafft (es mag jedoch sein, dass die TAN-Liste aufgehoben werden muss, da sie in Einzelfällen noch nötig sein kann).
 +
 +Einige Banken schaffen auch das smsTAN-Verfahren ab. 
 +
 +
 +==== Für Nutzer von Drittanbieter-Diensten und -Apps (Aspekt 2) ====
 +
 +Was sich hier genau ändert, kann dir der jeweilige Dienstanbieter beantworten.
 +
 +===== Auswirkungen auf Hibiscus =====
 +
  


Impressum | Datenschutz