Mobile Autorisierung mit der SMS-TAN

Auf Grund der gestiegenen Missbrauchsraten im Bereich Online-Banking (Pishing) suchen viele Banken derzeit nach einer verbesserten Lösung, mit der Kunden ihre Online-Aufträge, beispielsweise Überweisungen, sicher und möglichst einfach autorisieren können.

Accelsis hat mit der SMS-TAN ein Verfahren implementiert, das den vom Bankkunden gewohnten Autorisierungsvorgang unter intelligenter Einbeziehung eines Mobilfunktelefons aufgreift. Beim SMS-TAN-Verfahren wird eine dynamisch generierte Transaktionsnummer als SMS auf das Mobiltelefon des Kunden gesendet. Zusätzlich zur TAN erhält der Kunde eine kurze Übersicht, für welche Transaktionsdaten (z.B. Betrag, Empfängerkonto, usw.) die TAN generiert wurde. Die TAN wird vom Kunden abgelesen und wie üblich zur Freigabe einer Banking- oder Brokerage-Transaktion verwendet.

Das SMS-TAN-Verfahren wurde für die erfolgreichste deutsche Retailbank entwickelt. Unter dem Namen "mTAN" wird die Lösung im Privatkundenportal Postbank direkt und dem Online-Banking der Postbank eingesetzt. Die mTAN wurde in 2006 mit dem TÜV-Gütesiegel ausgezeichnet.

Die SMS-TAN kann auch in anderen Branchen bzw. Bereichen zur mobilen Autorisierung und Signatur beliebiger E-Business-Transaktionen eingesetzt werden. Beispielsweise nutzt die Deutsche Bahn seit September 2006 ein vergleichbares Verfahren als neuen Vertriebsansatz für den Ticketverkauf. Hierbei werden die Transaktionsdaten eines Tickets in einer SMS aufbereitet und an den Kunden gesendet.

TÜV-geprüfte Sicherheit

Das mobile TAN-Verfahren der Postbank ist für vorbildliche Sicherheit im Online-Banking mit dem TÜV-Gütesiegel ausgezeichnet worden. Damit bestätigt die TÜV Rheinland Group, dass die mobile Transaktionsnummer (mTAN) eine "wirksame Absicherung der von außen zugänglichen technischen Systeme gegen unbefugte Nutzung" bietet.