Habedieehre!
ilmtuelp0815 schrieb:
Der Provider sollte alle bisher vorgeschrieben und natürlich die in der Zukunft zu stellende Sicherheitsanforderungen umfassend erfüllen.
:noidea: Hmmmm, also ich würde da vor allem den Nutzer selbst in der Pflicht sehen, viel weniger den Provider! Warum? Ganz einfach, man stelle sich nur mal folgende Situation vor:
Mister Oberschlau steht am Bahnhof an 'ner Telefonzelle, oder hat sein Händie im Biergarten dabei und "telefonbangingd" (oioioi, was für eine Wortschöpfung). Dabei spricht er ungehemmt seine volle Authentifzierungsdetails (Userkennung inkl. PIN und ggf. notwendiges Passwort und zwar so laut, dass die Umgebung dies alles klar und deutlich verstehen können. Die Daten notieren sich gleich mal ein paar wiefe Mitmenschen und räumen Mister Oberschlau anschließend das Konto leer. Der ist natürlich total erregt und aufgebracht und verklagt erst mal den Provider und anschließend seine Bank, da ja das Telefonbanking total unsicher ist...
Der nächste Zeitgenosse tippt auf eine der unzähligen phishingmails beworbenen Seite schön brav seine Daten inkl. der PINs ein und wundert sich, warum plötzlich diverse Überweisungen getätigt werden.
Wieder ein anderer speichert seine PINs und TANs auf seiner ungeschützten Virusspreadingengine, meist besser bekannt als Windows eXPeriment, in der Datei PIN_UND_TAN.TXT ab und wundert sich, warum auch hier plötzlich andere seine doch so wichtigen Daten benutzen - ich sag' nur Trojaner.
Sei mir bitte nicht böse, aber wenn man schon nicht selbst in seiner Filiale seine Bankgeschäfte nutzen kann oder will, dann muss man auch überlegen, wenn man einen der neuen Vertriebswege nutzt, ob das zu den eigenen Sicherheitsbedürfnissen auch passt.
Und nun schließen wir den Bogen zurück in Richtung VoIP:
Fritzix schrieb:
inwieweit ist die Sicherheit zu beurteilen, wenn Telefonbanking über VOIP durchgeführt wird?
Da würde ich mir mal folgende Fragen stellen:
- Wo nutze ich VoIP (intern bei mir zu Hause oder auch als Transportweg über einen VoIP-Provider)?
- Welche sicheren Authentifizierungsmechanismen bietet mir mein Provider?
- Welche Möglichkeiten der Sprachverschlüsselung kann ich nutzen?
- Wie hoch ist die Wahrscheinlichkeit, dass ein dritter an meine vertraulichen Daten (gesprochenes Wort) kommen?
- Kann ich nicht doch eventuell sicherere Wege für meine Bankgeschäfte nutzen?
Wenn Du Dir vor allem bei den Fragen 2, 3 und 4 unschlüssig bist, dann schau Dir Frage 5 nochmals an und nutze das bereits angesprochene HBCI-Verfahren, z.B. mit moneyplex!
Pfiadebou,
BigChief