|
© EDV Team Süd GmbH |
||
|
Implementierung des iTAN-Verfahrens „Erfolgreiches Kundenprojekt - Das iTAN-Verfahren“
|
||
|
Im Rahmen eines Großprojektes hat ets bei der Einführung des so genannten iTAN-Verfahrens bei einer deutschen Großbank maßgeblich mitgewirkt. Das Projekt wurde zeit- und kostengerecht abgeschlossen und für den Projekt-Award des Kunden nominiert, den es gewann.
Das iTAN Verfahren
Durch das iTAN-Verfahren wird Online-Banking noch sicherer.
Bei iTAN handelt es sich um ein indiziertes TAN-Verfahren.
Beim klassischen PIN/TAN Verfahren konnte bisher eine beliebige freie TAN aus der Liste zur Bestätigung der Aufträge verwendet werden.
Mit iTAN wird der Kunde aufgefordert, eine bestimmte TAN (z.B. Nr. 17) aus seiner durchnummerierten TAN-Liste zu verwenden, d.h. der Kunde fordert von der Eingabe eine TAN aus seiner TAN-Liste für diesen Vorgang an.
Die TAN-Verwaltung teilt dem Kunden eine bestimmte Nummer für den Vorgang zu und streicht die TAN schon zu diesem Zeitpunkt aus. Sie ist damit schon vor der Eingabe des Kunden verbraucht und kann nur noch für genau den aktuellen Geschäftsvorfall genutzt werden.
Sollte die TAN abgefangen werden, kann sie niemand mehr für einen anderen Geschäftsvorfall missbrauchen, da die TAN ja bereits ungültig ist. Damit wird die Sicherheit bei der TAN Eingabe erheblich verbessert.
Das Projekt
Für die Einführung des Verfahrens waren erhebliche Änderungen am bestehenden Internet-Bankingsystem vorzunehmen. Da ets nur hostseitig in das Projekt involviert war, werden hier nur diese Änderungen erwähnt. Folgendes war zu tun:
Da das Projekt eine Client/Server/Host-Anwendung betraf, war ein intensiver Informationsaustausch zwischen den Client/Server- und den Host-Entwicklungsteams erforderlich. Ebenso mussten alle Tests und Produktionseinführungen in gemeinsamer Arbeit koordiniert und durchgeführt werden. Aus diesem Grunde wurden alle Module so implementiert, dass sie sowohl mit den bisherigen als auch mit den neuen Anfragen arbeiten können. Damit war gewährleistet, dass beide Systeme unabhängig voneinander produktiv werden konnten.
Eine weitere Schwierigkeit des Projektes war, dass das Standard Host-Gateway auch von anderen Online-Diensten (HBCI, Telefon-Banking und SB-Terminal) genutzt wurde, die durch die Änderungen nicht beeinträchtigt werden durften. Dafür mussten zusätzlich umfangreiche Tests erfolgen.
|
|
Das Projekt wurde gemäß der SPICE-Richtlinien durchgeführt und qualitätsgesichert.
Aufgabenbereiche von ets in diesem Projekt
ets hat in diesem Projekt folgende Leistungen erbracht:
Technisches Umfeld
Das Technische Umfeld des Projektes stellt sich hostseitig wie folgt dar:
Was können wir für Sie tun
Sollten Sie ähnliche Anforderungen, also:
in einem Projekt haben, können wir sie bei folgendem unterstützen:
Wir haben langjährige Erfahrungen sowohl im Host als auch im Client/Serverbereich (LINUX/Windows) und können Sie mit unserem Know-How insbesondere bei heterogenen Systemlandschaften optimal unterstützen.
Unsere qualifizierten Mitarbeiter/innen freuen sich auf Ihre Herausforderungen!
|
|
|
||