Mobile Autorisierung mit der SMS-TAN
Auf Grund der gestiegenen Missbrauchsraten im Bereich Online-Banking (Pishing) suchen
viele Banken derzeit nach einer verbesserten Lösung, mit der Kunden ihre
Online-Aufträge, beispielsweise Überweisungen, sicher und möglichst
einfach autorisieren können.
Accelsis hat mit der SMS-TAN ein Verfahren implementiert, das den vom Bankkunden
gewohnten Autorisierungsvorgang unter intelligenter Einbeziehung eines
Mobilfunktelefons aufgreift. Beim SMS-TAN-Verfahren wird eine dynamisch generierte
Transaktionsnummer als SMS auf das Mobiltelefon des Kunden gesendet. Zusätzlich
zur TAN erhält der Kunde eine kurze Übersicht, für welche
Transaktionsdaten (z.B. Betrag, Empfängerkonto, usw.) die TAN generiert wurde. Die
TAN wird vom Kunden abgelesen und wie üblich zur Freigabe einer Banking- oder
Brokerage-Transaktion verwendet.
Das SMS-TAN-Verfahren wurde für die erfolgreichste deutsche Retailbank
entwickelt. Unter dem Namen "mTAN" wird die Lösung im Privatkundenportal Postbank
direkt und dem Online-Banking der Postbank eingesetzt. Die mTAN wurde in 2006 mit dem
TÜV-Gütesiegel ausgezeichnet.
Die SMS-TAN kann auch in anderen Branchen bzw. Bereichen zur mobilen Autorisierung und
Signatur beliebiger E-Business-Transaktionen eingesetzt werden. Beispielsweise nutzt
die Deutsche Bahn seit September 2006 ein vergleichbares Verfahren als neuen
Vertriebsansatz für den Ticketverkauf. Hierbei werden die Transaktionsdaten eines
Tickets in einer SMS aufbereitet und an den Kunden gesendet.
TÜV-geprüfte Sicherheit
Das mobile TAN-Verfahren der Postbank ist für vorbildliche Sicherheit im
Online-Banking mit dem TÜV-Gütesiegel ausgezeichnet worden. Damit
bestätigt die TÜV Rheinland Group, dass die mobile Transaktionsnummer (mTAN)
eine "wirksame Absicherung der von außen zugänglichen technischen Systeme
gegen unbefugte Nutzung" bietet.