Tokenlose Zwei-Faktor-Authentifizierung ermöglicht PCI-konforme Zahlungsabwicklungen
SecurEnvoy unterstützt Dienstleistungsunternehmen in puncto Compliance

(pressebox) Frankfurt/London, 18.08.2014 - Insbesondere Dienstleistungsunternehmen horten zahlreiche Kundendaten, die einen hohen Schutz erfordern. Bei den für Zahlungsabwicklungen hinterlegten Informationen müssen Unternehmen sogar spezielle PCI DSS (Payment Card Industry Data Security Standard)-Compliance-Vorgaben einhalten. Diese regeln z.B., dass der firmeninterne System-Login nicht allein mit einem Passwort geschützt werden darf. Hier empfiehlt sich die tokenlose Zwei-Faktor-Authentifizierung von SecurEnvoy. Mitarbeiter erhalten dabei einen Zahlencode via SMS auf ihr Mobiltelefon und geben ihn zusätzlich zum Passwort ein.

Bei Zahlungsabwicklungen unterliegen Unternehmen einigen Compliance-Richtlinien. Die PCI DSS-Vorgaben sehen z.B. einen besonders gesicherten Zugriff auf Netzwerke vor, die sensible Informationen zu Kreditkartenzahlungen enthalten. Gerade für Mitarbeiter, die aus der Ferne auf ein solches Netzwerk zugreifen, gelten hierbei spezielle Vorgaben: Die einfache Anmeldung mit Passwort allein ist gemäß PCI DSS nicht erlaubt.

Zusätzliche Absicherung beim Login

Dementsprechend müssen Unternehmen reagieren und eine zusätzliche Absicherung beim Netzwerk-Login etablieren. Die Zwei-Faktor-Authentifizierung bietet sich hier an. Dass Firmen dafür kostspielige Smartcards oder andere Token für die Legitimierung der Mitarbeiter anschaffen müssen, stößt vielerorts auf Unmut. Als kostensparende und sichere Alternative stehen tokenlose Zwei-Faktor-Authentifizierungslösungen wie SecurAccess bereit. Statt physischen Hardware Token werden Mobiltelefone als Token verwendet. Sobald sich ein Anwender im Netzwerk anmelden möchte, empfängt er per SMS einen Zahlencode, der aus sechs Ziffern besteht. Diesen gibt er zusammen mit seinen Benutzerdaten ein, um sich eindeutig zu legitimieren. Der Passcode ist nur einmal gültig und verfällt sofort nach der Eingabe. Für einen erneuten Netzwerk-Login schickt SecurAccess dem User eine neue Zahlenkombination zu.

"SecurAccess nutzt aus guten Gründen ein Mobiltelefon als Token", erklärt Steve Watts, Sales und Marketing Director bei SecurEnvoy. "Erstens besitzt nahezu jeder ein Handy oder Smartphone und zweitens trägt es jeder stets bei sich. Hardware-Token werden oft verloren oder von Mitarbeitern zu Hause vergessen. Das verursacht Kosten für den Ersatz und lähmt zudem die Arbeitsprozesse, da sich Angestellte vorerst nicht im Netzwerk legitimieren können. Für Dienstleistungsunternehmen ist die Passcode-Übertragung per SMS somit der günstigste und effizienteste Weg, die PCI DSS-Compliance-Vorgaben einzuhalten."

Ein Video im SecurEnvoy YouTube-Kanal zeigt, wie die Waliser Transportgesellschaft Arriva SecurAccess für PCI-konforme Zahlungsabwicklungen nutzt.
Software
[pressebox.de] · 18.08.2014 · 08:30 Uhr
[0 Kommentare]
 
Bütikofer begrüßt Verlauf des Gespräches zwischen Macron und Xi
Berlin - Das Treffen von Chinas Staatschef Xi Jinping mit Frankreichs Staatspräsident Emmanuel […] (01)
Der Discman – Die Wiederauferstehung eines Klassikers
Der Discman, eine Erfindung, die in den 80er Jahren die Art und Weise, wie wir unterwegs Musik […] (01)
«61st Street» startet im Sommer
The CW Network gab heute die kommenden Premieren-Termine für seine mit Spannung erwarteten Sommer- […] (00)
Deutsche horten Gold: Barren und Münzen beliebt
In Deutschland bleibt Gold auch nach der Coronapandemie ein beliebtes Anlagegut. Eine Studie […] (00)
Medion Erazer – Zwei neue Laptops, die mobilen Spielspaß garantieren
Im Mai erweitert ERAZER sein Angebot um zwei neue Laptops, die mobilen Spielspaß garantieren. […] (01)
Glückwunsch von Trump: Formel-1-Sternstunde für Lando Norris
Miami (dpa) - Im Rausch seines Debütsiegs in der Formel 1 waren für Lando Norris selbst die […] (00)
 
 
Suchbegriff

Diese Woche
07.05.2024(Heute)
06.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News