<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: EBICS unsicherer als Pin/Tan Verfahren?" in Unternehmen online</title>
    <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10102#M504</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Gleichfalls! &lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/happy.png" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 29 Aug 2019 15:00:46 GMT</pubDate>
    <dc:creator>backoffice</dc:creator>
    <dc:date>2019-08-29T15:00:46Z</dc:date>
    <item>
      <title>EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10090#M492</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hallo zusammen,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wegen der Umstellung im September und der eingeschränkten Funktionalität des Pins/Tan Zahlungsverkehrs über den Drittanbieter haben wir auf EBICS umgestellt. Leider stelle ich nun fest, dass das Verfahren aus Anwendersicht unsicherer ist, als das PIN/Tan verfahren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bei EBICS muss man sich nur einmal bei Datev anmelden, mit SmartCard oder mIDentity. Danach gibt es keine weiteren Sicherheitsstufen mehr. Ich spreche wie gesagt aus der Anwender Perspektive. Welche Sicherheiten es im Hintergrund gibt weiß ich nicht. Aber bei PIN/Tan habe ich zusätzlich zu der Anmeldung in Datev selbst mit SmartCard oder mIDentity noch einen Pin die ich eingeben muss und schließlich die zugeschickte Tan. Das sind also 3 Sicherheitsstufen im Vergleich zu EBIC mit nur einer Stufe.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Natürlich haben wir eine Firewall und einen Virenscanner aber 100% sicher sind auch die nie.&lt;BR /&gt;Wenn also ein Hacker zugriff auf einen Rechner bekommt, wo der Dongel dran steckt und authentifiziert ist, kann er Überweisungen ohne jede weitere Hürde ausführen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hier hätte ich einen Verbesserungsvorschlag. Man sollte in Datev für Ebics einen Pin hinterlegen könnte, so wie man es auch in anderen Bankprogrammen machen kann. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;&lt;P&gt;Alexander D.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 Aug 2019 14:20:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10090#M492</guid>
      <dc:creator>alexander_dasilvaseboe</dc:creator>
      <dc:date>2019-08-19T14:20:40Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10091#M493</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;EBICS ist von der technischen Verschlüsselung her gesehen das sicherste Banking-Verfahren.&lt;/P&gt;&lt;P&gt;Zusätzlich lautet unsere Empfehlung, das Zugangsmedium (DATEV mIDentity / DATEV SmartCard) bei Nichtbenutzung vom System zu trennen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Trotzdem wird es vermutlich keine hundertprozentige Sicherheit vor einem Hackerangriff geben. Sofern sich ein Hacker bereits auf Ihren System befindet, würde er möglicherweise auch bei einer hinterlegten PIN Zahlungen ausführen können.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sie können Ihren Verbesserungsvorschlag gerne in DATEV Ideas einstellen: &lt;A _jive_internal="true" href="https://www.datev-community.de/community/ideas/ideen-zu-unternehmen-online"&gt;https://www.datev-community.de/community/ideas/ideen-zu-unternehmen-online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mit freundlichem Gruß&lt;/P&gt;&lt;P&gt;Gerlinde Hübl&lt;/P&gt;&lt;P&gt;Service DATEV Unternehmen online&lt;/P&gt;&lt;P&gt;DATEV eG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:25:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10091#M493</guid>
      <dc:creator>Gerlinde_Huebl</dc:creator>
      <dc:date>2019-08-29T12:25:26Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10092#M494</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wenn Sie Ihren PC kurz "verlassen" ohne ihn zu sperren oder den DATEV-Stick abzuziehen, kann also jeder Fremde eine Überweisung ausführen ohne eine weitere Sicherheitsabfrage/Eingabe?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wenn das stimmt, wäre dies für jedes Unternehmen ein großes Riskio, den jeder verlässt mal seinen Platz und den Stick jedesmal mitzunehmen dürfte nichts mit der Realität zu tun haben.&lt;BR /&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:38:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10092#M494</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-29T12:38:30Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10093#M495</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;diese Aussage ist absolut UNRICHTIG&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bei jedem Zahlungsvorgang MUSS die PIN der Smartcard eingegeben werden. Insofern ist dieses Verfahren (mindestens) so sicher - auch hinsichtlich der "Anmeldestufen" wie das PIN/TAN-Verfahren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Für eine Zahlung wird benötigt:&lt;/P&gt;&lt;P&gt;- der Bankzugang (mit dem entsprechenden Zahlungssystem)&lt;/P&gt;&lt;P&gt;- die Smartcard (Besitz)&lt;/P&gt;&lt;P&gt;- die PIN der Smartcard (Wissen) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich kann daher nicht erkennen, weshalb eine angebliche "Unsicherheit" behauptet wird.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:43:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10093#M495</guid>
      <dc:creator>Michael-Renz</dc:creator>
      <dc:date>2019-08-29T12:43:05Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10094#M496</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Warum wurde dies nicht gleich von DATEV richtiggestellt?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:48:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10094#M496</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-29T12:48:24Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10095#M497</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;wir setzen EBICS seit Jahren in der Kanzlei und bei den Mandanten ein - genau so, wie von mir beschrieben.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Im (vermuteten) Gegensatz zu DATEV-Mitarbeitern arbeiten wir täglich mit den Systemen und kennen diese daher "in- und auswendig".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Außerdem schlägt der Fragesteller vor, "man sollte einen PIN hinterlegen können" - was ja eindeutig zu einer Einschränkung der Sicherheit führen würde. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Auch im PIN/TAN-Verfahren wurde ausdrücklich vor der Hinterlegung der PIN gewarnt! Dies wurde entgegen der Warnung vermutlich wegen der ansonsten nicht möglichen Umsatzabfragen für die lfd. Fibu unterlaufen. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:49:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10095#M497</guid>
      <dc:creator>Michael-Renz</dc:creator>
      <dc:date>2019-08-29T12:49:57Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10096#M498</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;es ist richtig, bei EBICS muss bei jeder Zahlung die PIN eingegeben werden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Meine Antwort bezog sich auf den Vorschlag eine PIN hinterlegen zu können und war in dieser Hinsicht vermutlich missverständlich. Entschuldigung!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mit freundlichem Gruß&lt;/P&gt;&lt;P&gt;Gerlinde Hübl&lt;/P&gt;&lt;P&gt;Service DATEV Unternehmen online&lt;/P&gt;&lt;P&gt;DATEV eG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:52:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10096#M498</guid>
      <dc:creator>Gerlinde_Huebl</dc:creator>
      <dc:date>2019-08-29T12:52:50Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10097#M499</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;ich kann mich Herrn Renz nur anschließen. Auch wir haben auf EBICS umgestellt. Ohne SmartCard PIN zur Ausführung eines Zahlungsvorgangs läuft nichts.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Was Bildschirmsperren und Handhabung von SmartCards oder Sticks angeht, bin ich immer wieder erstaunt. Wie halten Sie es mit der DS-GVO? Bildschirmsperren kann man netzwerktechnisch leicht einstellen, d.h. nicht der Mitarbeiter entscheidet über Sperren oder nicht Sperren, sondern der Admin entscheidet!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In unserer Kanzlei werden die Bildschirme automatisch gesperrt (was natürlich am Anfang nicht unbedingt für Begeisterung gesorgt hat). Und Mitarbeiter, die Rechte für den Zahlungsverkehr besitzen und in den Banken als Benutzer angelegt sind, wurden noch einmal ausdrücklich sensibilisiert, was den Umgang mit SmartCard oder Stick angeht. Und die PIN dafür sollte jeder Mitarbeiter in seinem Kopf und &lt;STRONG style="text-decoration: underline;"&gt;nur&lt;/STRONG&gt; in seinem Kopf haben!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;MfG&lt;/P&gt;&lt;P&gt;Claudia Stoller&lt;/P&gt;&lt;P&gt;CLS_&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:58:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10097#M499</guid>
      <dc:creator>backoffice</dc:creator>
      <dc:date>2019-08-29T12:58:34Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10098#M500</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Außerdem schlägt der Fragesteller vor, "man sollte einen PIN hinterlegen können" - was ja eindeutig zu einer Einschränkung der Sicherheit führen würde. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dieser Vorschlag passt in der Tat gar nicht zur restlichen Aussage über das Sicherheitsbedenken. Will man hier Stimmung machen? Vielleicht hat sich der Fragesteller aber nur missverständlich ausgedrückt? &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 12:59:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10098#M500</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-29T12:59:45Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10099#M501</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Was Bildschirmsperren und Handhabung von SmartCards oder Sticks angeht, bin ich immer wieder erstaunt. &lt;STRONG&gt;Wie halten Sie es mit der DS-GVO?&lt;/STRONG&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hey, was machen Sie mich denn jetzt an? Wir schreiben solche Dinge groß!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 13:04:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10099#M501</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-29T13:04:45Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10100#M502</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Sorry wenn Sie das falsch verstanden haben. Ich wollte Sie auf keinen Fall persönlich angehen. Konnte nicht ahnen, dass das falsch rüber kommt ...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;MfG&lt;/P&gt;&lt;P&gt;Claudia Stoller&lt;/P&gt;&lt;P&gt;CLS_&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 13:42:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10100#M502</guid>
      <dc:creator>backoffice</dc:creator>
      <dc:date>2019-08-29T13:42:27Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10101#M503</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Kein Ding, wenn Sie es so gar nicht gemeint haben! Schönen Feierabend! &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 14:36:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10101#M503</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-29T14:36:56Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10102#M504</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Gleichfalls! &lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/happy.png" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Aug 2019 15:00:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10102#M504</guid>
      <dc:creator>backoffice</dc:creator>
      <dc:date>2019-08-29T15:00:46Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10103#M505</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wir verwenden keine SmartCard/mIDentity (also einen Stick) sondern SmartLogin per Mobil Telefon. In diesem Fall kann jemand, der Zugriff auf den Rechner hat, wenn ich mich einmal per SmartLogin angemeldet habe. Ohne weitere Autorisierung mit Ebics Überweisungen ausführen. Auch einen Erneute Legitimierung per SmartLogin ist beim Überweisen nicht nötig und da man sich bei Datev nicht abmelden kann, könnte jemand auch nach meiner Abwesenheit, für 30 Minuten, Datev im Browser öffnen (Anmeldung besteht ja noch) und Überweisungen ausführen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Datev sollte vor der Überweisung mit EBICs einen vorher von mir festgelegten PIN abfragen oder mich nochmals per SmartLogin legitimieren. (Das meinte ich mit Pin hinterlegen. Natürlich nicht die Pin im Browser speichern...)&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:09:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10103#M505</guid>
      <dc:creator>alexander_dasilvaseboe</dc:creator>
      <dc:date>2019-08-30T12:09:08Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10104#M506</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ich habe hier eine Idee erstellt:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A __default_attr="1363" __jive_macro_name="idea" class="jive_macro_idea jive_macro" data-orig-content="EBICS sichere machen" data-renderedposition="52.5_8_163_16" href="https://www.datev-community.de/"&gt;&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:13:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10104#M506</guid>
      <dc:creator>alexander_dasilvaseboe</dc:creator>
      <dc:date>2019-08-30T12:13:39Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10105#M507</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ebics erscheint mir gerade auch nicht mehr so sicher..&amp;nbsp; „hacker“ können ja mit jedem logger die Pin auslesen und bei Zugriff auf dem pc überweisungen tätigen. unwahrscheinlich, aber möglich.&lt;/P&gt;&lt;P&gt;den midentity immer abziehen macht vermutlich niemand.. dafür wird das dingen mittlerweile zu oft gebraucht.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:24:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10105#M507</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-30T12:24:18Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10106#M508</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;den midentity immer abziehen macht vermutlich niemand.. dafür wird das dingen mittlerweile zu oft gebraucht.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Na und ob!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Externer Slot (sehr schönes DATEV-Gehäuse) auf dem Schreitisch und dann nach Feierabend in den Schreibtisch. Der dann abgeschlossen wird. Fertig.&lt;/P&gt;&lt;P&gt;TOM nach DS-GVO....&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:34:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10106#M508</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2019-08-30T12:34:03Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10107#M509</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Herr Renz, ich habe EBICS seit rund 7 Jahren im Einsatz und es definitiv eben nicht so, dass Sie bei jeder Überweisung oder Lastschrift die Smart Card PIN eingeben müssen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mitnichten ! Zumindest bei mir.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Die Smart Card PIN wird an sich einmal abgefragt, wenn bspw. das System neu gestartet wird und man im DATEV-Umfeld unterwegs ist.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wie gesagt, mache ich meinen Kanzleizahlungsverkehr ausschließlich über Bank online und EBICS. Hierfür musste ich noch NIE bei einer Zahlung extra nochmals die SC-PIN eingeben.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Vielleicht gibt es in der Tat eine Hinterlegung, wenn Sie das anders berichten.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Aber hey:&lt;BR /&gt;Mein Freund und Softwarehaus bläut seinen Mitarbeiterin ständig ein, sich einfach "abzumelden", auch wenn Sie nur kurz aufs Klo gehen.&lt;/P&gt;&lt;P&gt;Wer das vergisst, dem wird mit dem Text-Editor eine Nachricht auf den Desktop geschrieben und zahlt 10,00 € in die Mitarbeiterkasse. Läuft !&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:39:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10107#M509</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-30T12:39:25Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10108#M510</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Läuft !&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;in welche Richtung? Ist die Kasse am Überlaufen oder sieht man den Boden? &lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/wink.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SCNR&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:42:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10108#M510</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2019-08-30T12:42:34Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10109#M511</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;herr hofmeister: sie machen das nach feierabend.. und sonst so? &lt;IMG style="display: inline-block;" class="jx-migrated-emoticon" src="https://www.datev-community.de/legacyfs/online/emoticons/happy.png" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:42:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10109#M511</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-30T12:42:38Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10110#M512</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Sonst auch . Vor Feierabend ist ja noch Arbeitszeit.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:49:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10110#M512</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2019-08-30T12:49:34Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10111#M513</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Anfangs füllte Sie sich wohl recht zügig, aber es wandert wohl immer mal wieder ein Schein rein.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Das ein oder andere Mal rettet eben noch ein knappes timing beim lockscreen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ein Restrisiko bleibt dennoch ...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Es geht ja nicht nur darum, dass einer schnell an den Rechner geht, wenn der kurzfristig verlassen wird, die Anwendung startet, eine Überweisung ausfüllt und diese irgendwo hinüberweist (Dauer !). Das Problem EBICS ist doch untergeordnet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Es darf generell niemand anderes einen nicht legitimierten Zugriff auf einen Desktop/Konto erhalten; damit wäre EBICS ja "inkludiert".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ganz andere Schäden können mit einem offenen Desktop angerichtet werden. Da sind nicht legitimierte Zahlungen ja fast schon eine Kleinigkeit.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Die Lösung muss doch in der Sicherung des gesamten Zugriffes erfolgen und nicht erst bei einer einzelnen Anwendung !&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;An Kanzleirechnern wäre der Abzug der SC bei Feierabend schon sehr sinnvoll.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:54:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10111#M513</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-30T12:54:18Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10112#M514</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;"&lt;SPAN&gt;Ganz andere Schäden können mit einem offenen Desktop angerichtet werden. Da sind nicht legitimierte Zahlungen ja fast schon eine Kleinigkeit."&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Kommt auf das Limit an..&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"Es darf generell niemand anderes einen nicht legitimierten Zugriff auf einen Desktop/Konto erhalten; damit wäre EBICS ja "inkludiert"."&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Kommt auf die Rechte an.. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Warum die SC abgezogen werden soll, versteh ich nicht. Hat unser Datenschutzbeauftragter auch noch nie was von erwähnt. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wenn der Rechner aus ist, ist es auch kein Sicherheitsproblem und ohne PIN geht eh nichts. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;EBICs wäre mir zu unsicher..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Bildschirm sperren kann auch mal vergessen werden... 10€ hin oder her.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 13:28:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10112#M514</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-30T13:28:48Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10113#M515</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Warum die SC abgezogen werden soll, versteh ich nicht. Hat unser Datenschutzbeauftragter auch noch nie was von erwähnt. &lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Echt jetzt ?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 13:47:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10113#M515</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-30T13:47:06Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10114#M516</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo DeusEx&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;bei uns ist DATEV-Zahlungsverkehr (aus dem Arbeitsplatz) im Einsatz und bei unseren Mandanten BankOnline in DUO und hier wie dort ist definitiv jeder Zahlungsvorgang mit EBICS gesondert zu autorisieren. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Nicht jede Überweisung - bei Sammelüberweisungen geht das natürlich mit einem Anmeldevorgang&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 13:52:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10114#M516</guid>
      <dc:creator>Michael-Renz</dc:creator>
      <dc:date>2019-08-30T13:52:34Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10115#M517</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wenn Sie damit meinen, dass die elektronische Unterschrift vergeben werden muss, ist das richtig. Die muss ich natürlich auch bei jedem Zahlungsvorgang "bestätigen".&lt;/P&gt;&lt;P&gt;Eine Abfrage der PIN erfolgt bei mir NIE, wenn ich bereits angemeldet bin und DATEV-Datenverkehr hatte. Wie erwähnt, wird die PIN nur dann abgefragt, wenn ich nicht bereits verbunden war.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Seltsam . . .&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 14:09:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10115#M517</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-30T14:09:31Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10116#M518</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE&gt;&lt;SPAN&gt;Warum die SC abgezogen werden soll, versteh ich nicht. Hat unser Datenschutzbeauftragter auch noch nie was von erwähnt. &lt;/SPAN&gt;&lt;P&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;[Ironie]&lt;/P&gt;&lt;P&gt;Man darf auch den Hausschlüssel in der Tür stecken lassen : Wichtig ist nur der Zettel daneben : Umdrehen verboten!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 14:19:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10116#M518</guid>
      <dc:creator>siro</dc:creator>
      <dc:date>2019-08-30T14:19:41Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10117#M519</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wow, ein Iron(ie)Man &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 14:47:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10117#M519</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2019-08-30T14:47:07Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10118#M520</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;was kann man denn mit dem ding ohne pin machen?!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 17:36:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10118#M520</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-30T17:36:33Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10119#M521</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;die PIN bleibt 'im Gedächtnis' des Rechners bis zur Abmeldung oder bis zu einer neuen Anforderung der SmartCard&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 21:30:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10119#M521</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2019-08-30T21:30:19Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10120#M522</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;richtig, aber wenn der rechner aus ist?!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ich müsste mal zählen, wie oft ich die pin am tag so eingebe... da komm ich mit einmal nicht hin und ich benötige das teil ständig.&lt;/P&gt;&lt;P&gt;gefallen tut es mir nicht, da es an der tastatur am rechner ist. ein eigenes lesegerät mit pin-pad wäre m.e. sicherer.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;schön wäre eine durchgängige authentifizierung mittels smartcard und pinpad schon bei der windows-anmeldung.&lt;/P&gt;&lt;P&gt;alles andere lässt sich zu leicht loggen..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wäre ja mal was für die „ideas“-sparte.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vielleicht geht das sogar schon.. dann wäre ein leitfaden was schönes. aber es hapert dann vermutlich am sipa.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 06:03:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10120#M522</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-31T06:03:44Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10121#M523</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wir haben am lokalen PC (Windows 10) das Sicherheitspaket 6.1 installiert und dort in den Einstellungen den Haken "PIN verschlüsselt im Arbeitsspeicher halten" aktiviert.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Auch unsere WTS-Sitzungen sind so eingestellt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wir melden uns am WTS (Windows Server 2016 und 2019) nicht mit dem miDentity, sondern mit Name und Passwort an.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Auf dem WTS ist Zahlungsverkehrs 7.69 installiert.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Über eine Gruppenrichtlinie haben an den &lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;lokalen&lt;/STRONG&gt; &lt;/SPAN&gt;PC´s den Bildschirmschoner nach 10 Minuten aktiviert (Ausnahme in der Gruppenrichtlinie der PC in den Präsentationsräumen). In der Zwischenzeit tauschen wir die Tastaturen nach einander aus, so dass dort mit einem Fingerprint (damit geht das entsperren schneller als über das Passwort beim Ausschalten des Bildschirmschoners).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Die erste Anwendung der lokal installierten Programme von DATEV, die es benötigt fragt ein einziges mal am Tag (bzw. je WTS Anmeldung) nach den PIN, &lt;STRONG&gt;aber vor jeder Transaktion in Zahlungsverkehr wird nochmal die PIN&lt;/STRONG&gt; (Funktion wurde nach meinen Erinnerungen in einem älterem Updates eingeführt - hatten damals Servicekontakt mit Verbesserungsvorschlag nagelegt) abgefragt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bei uns passt es also.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Nachtrag (konnte ich mir jetzt nicht verkneifen):&lt;/P&gt;&lt;P&gt;Leider muss man aber bei der Anmeldung hier an der Community nochmal den PIN eingeben und zwar jedes mal, wenn man den Browser geschlossen hat (eine DATEV Ideas Unmöglichkeit &lt;A href="https://www.datev-community.de/message/100016"&gt;Re: Expedition Zukunft DATEV Eigenorganisation der etwas andere Weg = Weiterentwicklung&lt;/A&gt;) - Anscheinend kennen die Programmierer der Community nicht die Einstellung im Sicherheitspakt; auch funktioniert die Anmeldung an der Community leider nicht mit dem SmartLogin (DATEV Ideas Verbesserungsvorschlag; gleicher Link wie oben).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ralf Blum&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 06:43:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10121#M523</guid>
      <dc:creator>blum</dc:creator>
      <dc:date>2019-08-31T06:43:59Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10122#M524</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Blum,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vielen Dank für den sehr informativen Beitrag, der hier Licht ins Dunkel bringt. Hier liegt tatsächlich die Lösung:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="401545_pastedImage_0.png"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/304i28EF85CFAE3A8355/image-size/large?v=v2&amp;amp;px=999" role="button" title="401545_pastedImage_0.png" alt="401545_pastedImage_0.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Insofern wäre der sichere Zugang zum EBICS-Verfahren gesichert und die Zweifel ausgeräumt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="401640_pastedImage_2.png"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/306i15245C20113102C6/image-size/large?v=v2&amp;amp;px=999" role="button" title="401640_pastedImage_2.png" alt="401640_pastedImage_2.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Eine kleine Anekdote von gestern Abend:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Beim Familientreffen mit einem Freund, seines Zeichen ISO-zertifizierter Datenschutzverantwortlicher, abteilungsübergreifend mit mehreren Datenschutzbeauftragten in den jeweiligen Abteilungen, eines mittelständischen Unternehmens (Soft- und Hardware elektronische Mess- und Wiegesysteme) mit ca. 700 Mitarbeitern am Standort, trafen wir uns gestern zum gemütlichen Wochenausklang.&lt;/P&gt;&lt;P&gt;Wir kamen zwangsläufig auch auf dieses Thema und er erzählte mir, dass bei Ihnen in der Abteilung (ca. 20 EDV-ler) bezüglich des logg-off ein nettes Spielchen eingführt wurde, um die Kollegen anzuhalten, sich abzumelden, bevor sie den Arbeitsplatz verlassen.&lt;/P&gt;&lt;P&gt;Jeder der Mitarbeiter hat eine Standard-E-Mail auf dem Rechner, mit allen Adressaten aus der Abteilung vorbelegt. Wenn nun jemand seinen Platz ohne logg off verlässt, huscht der Nächstbeste an dessen Arbeitsplatz und löst diese E-Mail an die Kollegen aus:&lt;/P&gt;&lt;P&gt;"Morgen gibt es Kuchen" und als Hintergrund ein Stück Kuchen (gif). Zunächst ist natürlich das Gelächter abteilungsweit sehr groß und der "Vergessliche" kommt in die Pflicht und muss dann tatsächlich Kuchen zum Kaffee für die anderen mitbringen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Es gäbe übrigens jede Woche Kuchen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Er sagte indes auch. Das A und O eines Zugriffsschutzes beginnt "ganz oben" und jeder seinen Arbeitsplatz verlässt, sei es auch nur für ganz kurze Zeit, muss sich die Tastenkombi "WIN + L" in Fleisch und Blut übergehen lassen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Der Sperrbildschirm in den Abteilungen sei indes auf eine Minute aktiviert.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich hatte ja behauptet, es wäre wichtig und richtig, zunächst die übergeordneten Sicherheitsaspekte zu beachten; hier also bspw. das Ausloggen und somit den Rechner sichern. Eine Sicherung für Zahlungsverkehr EBICS wäre ja dann "inkludiert".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sprich: Es macht keinen Sinn, die Haustür, die Zimmertür und die Safetür offen zu lassen, um sich damit zu beruhigen, dass die Schmuckschatulle abgeschlossen ist.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Die Annahme, vorrangig nur "die Haustür" zu schließen wäre zwar prioritär und es stets vorrangig wichtig, die ersten Zugänge zu sichern, aber datenschutzrechtlich müssen sämtliche Komponenten, die das System und die Einzelanwendungen bieten und/oder dem Zugriffs- und Missbrauchsschutz dienen, funktional vollständig eingesetzt werden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Dies würde (theoretisch) ggf. sogar das Abziehen der Smartcard beim Verlassen des Arbeitsplatzes bedeuten . . .&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Dies beginnt mit einem stetigen Ab- und Anmeldung am Arbeitsplatz und endet ggf. sogar an der Nicht-Speicherung von Passwörtern und ggf. automatischen Logins in Anwendungen, aus dem Cache; insofern wäre auch die "Vorhaltung der PIN im Arbeitsspeicher" schon schädlich.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;… ich halte die PIN der SC fortan nicht mehr im Arbeitsspeicher.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wünsche allen ein schönes Wochenende.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 09:30:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10122#M524</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-31T09:30:42Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10123#M525</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;das ist auch eine möglichkeit.&lt;/P&gt;&lt;P&gt;Bei uns wird die PIN auch im Speicher gehalten, trotzdem muss ich sie relativ oft eingeben (Online-Anwendungen).&lt;/P&gt;&lt;P&gt;Die Lösung mit dem Pinpad und Anmeldung am Netzwerk kann man sich sogar zusammen basteln:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/dnlexom/client/app/index.html#/document/0903434?htm%5B%5D=anmeldung&amp;amp;htm%5B%5D=Anmeldung&amp;amp;htm%5B%5D=anmelden&amp;amp;htm%5B%5D=SmartCard-Anmeldung&amp;amp;htm%5B%5D=windows&amp;amp;htm%5B%5D=Windows&amp;amp;htm%5B%5D=Windows-Taste&amp;amp;htm%5B%5D=Windows-Systemsteuerung&amp;amp;htm%5B%5D=Windows-Einstellungen&amp;amp;htm%5B%5D=Microsoft-Windows-Mechanismen" title="https://www.datev.de/dnlexom/client/app/index.html#/document/0903434?htm%5B%5D=anmeldung&amp;amp;htm%5B%5D=Anmeldung&amp;amp;htm%5B%5D=anmelden&amp;amp;htm%5B%5D=SmartCard-Anmeldung&amp;amp;htm%5B%5D=windows&amp;amp;htm%5B%5D=Windows&amp;amp;htm%5B%5D=Windows-Taste&amp;amp;htm%5B%5D=Windows-Systemsteuerung&amp;amp;htm%5B%5D=Windows-Einstellungen&amp;amp;htm%5B%5D=Microsoft-Windows-Mechanismen"&gt;LEXinform/Info-DB&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/dnlexom/client/app/index.html#/document/1033754" title="https://www.datev.de/dnlexom/client/app/index.html#/document/1033754"&gt;LEXinform/Info-DB&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Allerdings nur bis DVD 13 und der Kartenleser kann über DATEV nicht mehr bestellt werden und wird auch nicht mehr richtig supported.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Eigentlich ein Rückschritt..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;@deus ex&lt;/P&gt;&lt;P&gt;das ist alles richtig und wichtig.. bringt aber nichts, wenn man intern für 19,90€ mittels hardware die eingaben loggt oder jemand von extern mittels trojaner die eingaben loggt.&lt;/P&gt;&lt;P&gt;usb-speicher werden bei uns geblockt.. diese logger werden allerdings nicht als speicher erkannt - sofern das richtig ist, was ich gelesen habe.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;so richtig "sicher" ist die derzeitige lösung mit den midentitys nicht. aber solange nichts passiert..&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 09:36:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10123#M525</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-31T09:36:08Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10124#M526</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Kein System ist zu 100% sicher und wenn jemand genug kriminelle Energie nebst Fachwissen und Tools aufwendet, ist jedes System angreifbar.&lt;/P&gt;&lt;P&gt;Einen 100% Schutz gibt es m.E. auch nicht, aber es gilt ja den Prozentsatz möglichst weit oben zu halten.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 09:58:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10124#M526</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2019-08-31T09:58:20Z</dc:date>
    </item>
    <item>
      <title>Re: EBICS unsicherer als Pin/Tan Verfahren?</title>
      <link>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10125#M527</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;das ist auch richtig.. aber mittels externem Kartenleser und druchgängiger Authentifizierung ist das schon eine harte Nuss.&lt;/P&gt;&lt;P&gt;Da ja bald alles irgendwo mit den SCs abgerufen werden kann, sollte die Latte schon höher gelegt werden..&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 31 Aug 2019 10:19:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Unternehmen-online/EBICS-unsicherer-als-Pin-Tan-Verfahren/m-p/10125#M527</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2019-08-31T10:19:41Z</dc:date>
    </item>
  </channel>
</rss>

