<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Idee "EBICS sichere machen" in Ideen zu Unternehmen online</title>
    <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234254#M4070</link>
    <description>&lt;P&gt;Definitiv diagnostiziere ich Phase V für mich und obwohl ich mir an sich vorgenommen habe, nicht mehr zu motzen oder mich aufzuregen und einfach das Beste draus zu machen, was wir haben, ertappe ich mich immer mal wieder in Phase IV. Ist dies schon ein Anzeichen von Genesung ?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Insel der Glückseligen existiert und ist leicht zu finden, nur können wir sie nicht sehen. Muss toll dort sein. Eine ordentliche Lobotomie könnte uns diesem Ziel näher bringen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 02 Aug 2021 13:02:02 GMT</pubDate>
    <dc:creator>deusex</dc:creator>
    <dc:date>2021-08-02T13:02:02Z</dc:date>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idi-p/123063</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wegen der Umstellung im September und der eingeschränkten Funktionalität des Pins/Tan Zahlungsverkehrs über den Drittanbieter haben wir auf EBICS umgestellt. Leider stelle ich nun fest, dass das Verfahren aus Anwendersicht unsicherer ist, als das PIN/Tan verfahren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wir verwenden keine SmartCard/mIDentity (also einen Stick) sondern SmartLogin per Mobil Telefon. In diesem Fall kann jemand, der Zugriff auf den Rechner hat, wenn ich mich einmal per SmartLogin angemeldet habe. Ohne weitere Autorisierung mit Ebics Überweisungen ausführen. Auch einen Erneute Legitimierung per SmartLogin ist beim Überweisen nicht nötig und da man sich bei Datev nicht abmelden kann, könnte jemand auch nach meiner Abwesenheit, für 30 Minuten, Datev im Browser öffnen (Anmeldung besteht ja noch) und Überweisungen ausführen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Datev sollte vor der Überweisung mit EBICs mich nochmals per SmartLogin legitimieren.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 30 Aug 2019 12:13:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idi-p/123063</guid>
      <dc:creator>alexander_dasilvaseboe</dc:creator>
      <dc:date>2019-08-30T12:13:12Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen - Status geändert in: Umsetzung geplant</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/205550#M3176</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;Für die Anwender von Bank online wird auch beim technisch bereits sehr sicheren EBICS-Verfahren die 2-Faktor-Authentifizierung eingeführt. Das bedeutet, Sie benötigen für die Initialisierung neuer EBICS-Zugänge und für die elektronische Unterschrift bei Zahlungen ein weiteres Sicherheitsmerkmal, außerhalb von Bank online:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Erfolgt die Anmeldung in Unternehmen online über eine SmartCard, so authentifizieren Sie sich künftig zusätzlich über die neue Anwendung DATEV SmartVerify.&lt;/LI&gt;&lt;LI&gt;Wenn Sie sich mit einem SmartLogin anmelden, benötigen Sie keine zusätzliche Anwendung, denn die 2-Faktor-Authentifizierung funktioniert ebenfalls über die App DATEV SmartLogin.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Weitere Informationen erhalten Sie auch unter &lt;A href="https://www.datev-magazin.de/produkte-services/ebics-in-bank-online-noch-sicherer-44391" target="_blank" rel="noopener"&gt;EBICS in Bank online noch sicherer – DATEV magazin&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Die Freischaltung erfolgt stufenweise ab voraussichtlich April 2021.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 05 Mar 2021 12:06:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/205550#M3176</guid>
      <dc:creator>Nina_Naßler</dc:creator>
      <dc:date>2021-03-05T12:06:34Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/205558#M3177</link>
      <description>&lt;P&gt;Hat DATEV die 2FA per EBICS aufgrund dieser Idee umgesetzt? Wenn ja, stellen sich mir bei&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13597"&gt;@alexander_dasilvaseboe&lt;/a&gt;&amp;nbsp;einige Fragen:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13597"&gt;@alexander_dasilvaseboe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;und da man sich bei Datev nicht abmelden kann,&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Kann man mittlerweile sehr wohl. Wenn das in 08/2019 noch nicht möglich war, okay. Jetzt kann man auf seinen Namen klicken &amp;gt; abmelden und dann muss man sich wieder per SmartLogin anmelden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder: Man kann laufende Sessions per SmartLogin App beenden (wie bei WhatsApp Web auch).&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13597"&gt;@alexander_dasilvaseboe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;könnte jemand auch nach meiner Abwesenheit, für 30 Minuten, Datev im Browser öffnen (Anmeldung besteht ja noch) und Überweisungen ausführen.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei Abwesenheit hat man den Rechner / das Gerät zu sperren! Sie lassen auch kein iPhone entsperrt irgendwo rumliegen und wenn es nicht Überweisungen / Bank betrifft, schreibt der Angreifer eben in Ihrem Namen per Outlook eine Mail an Person xy, die dann ebenfalls überweisen kann und da die Mail von Ihnen stammt, weil das Gerät nicht gesichert war, stellen sich auch beim Empfänger weniger Fragen nach der Richtigkeit.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Siehe auch:&amp;nbsp;&lt;A href="https://www.golem.de/news/40-millionen-euro-gestohlen-wie-der-leoni-betrug-abgelaufen-ist-1609-123108.html" target="_blank" rel="noopener"&gt;Wie der Leoni-Betrug abgelaufen ist&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Daher kann ich das Problem mit EBICS nur rudimentär als Problem verstehen. Sorry.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber danke&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;. Ich hoffe, damit wird nicht auch noch EBICS so unzuverlässig, wie es HBCI mit finAPI zum Teil ist.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 05 Mar 2021 12:29:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/205558#M3177</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-03-05T12:29:13Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220103#M3567</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;: Vielleicht macht noch ein neuer Status Sinn: &lt;EM&gt;Umsetzung im Gang&lt;/EM&gt;e - oder ähnliches. So bleibt diese Idea wohl auf &lt;EM&gt;Umsetzung geplant&lt;/EM&gt;, bis wirklich alle DATEV Beraternummern umgestellt worden sind, was aber wohl noch dauert. Und diese Idea jetzt schon auf umgesetzt zu setzen, wird bei allen noch nicht umgestellten EBICS Anwendern der Beraternummern bis 99.999 nicht verständlich sein.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:09:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220103#M3567</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-05-19T12:09:21Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220150#M3570</link>
      <description>&lt;P&gt;Nach 99.999 geht´s aber erst richtig los mit den DUO-Beständen....&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:06:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220150#M3570</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2021-05-19T12:06:44Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220153#M3572</link>
      <description>&lt;P&gt;Herrschaftszeiten lasst die Finger von EBICS! das ist sicher! Smart Card mitnehmen und schon kann keiner mehr überweisen. Smart Login --&amp;gt; Man melde sich ab und gut ist. Das hat nur was mit den Digitalen Manieren der Anwender zu tun.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;SmartVerify. Wenn ich das Wort Smart in Kombination mit neuer Software aus Nürnberg nur höre stellen sich die Nackenhaare hoch. Gott bewahre uns vor Schnee, Wind und Software die aus Nürnberg kimmt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann haben wir demnächst neben den Pin Tan --&amp;gt; HBCI Problemen die Probleme mit SmartVerify an der Backe.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bitte liebe DATEV beweist, dass das einfach nur eine Stück Software ist welches stumm und ohne Probleme im Hintergrund läuft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;leider kann man nicht gegen Ideen stimmen.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:24:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220153#M3572</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-05-19T12:24:23Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220158#M3574</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;leider kann man nicht gegen Ideen stimmen.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ich kann mich noch düster an die ersten Schritte von Ideas erinnern. Da war es noch möglich gegen eine Idee zu stimmen. Warum das geändert wurde, weiß ich nicht.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:31:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220158#M3574</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-05-19T12:31:52Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220161#M3575</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das sehe ich genauso, völliger Schwachsinn dieses SmartVerify, zumal das keine echte 2-Faktor-Authentifizierung ist, sondern das selbe Zugangsmedium (Smartcard bzw. Smartlogin) einfach doppelt verwendet wird. Es ist weiterhin nur ein Faktor. Da hätte es auch gereicht, beim digitalen Unterschreiben des Zahlungsauftrags nochmal die Smartcard-PIN abzufragen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein Mandant wurde gestern umstellt, wollte heute was überweisen, hat den Zahlungsauftrag in SmartVerify freigegeben und das wurde irgendwie nicht nach Bank online übergeben, so dass das Hinweisfenster, dass der Zahlungsauftrag erst in SmartVerify freigegeben werden muss, nicht weggeht. Ist schon toll, wenn man sowas vorher nicht testen kann. Habs jetzt an DATEV weitergegeben, aber erfahrungsgemäß ist hier ja nicht mit einer kurzfristigen Lösung zu rechnen, wo dass der Mandant jetzt nicht überweisen kann. Da kommt Freude auf....&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:33:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220161#M3575</guid>
      <dc:creator>m_steinert</dc:creator>
      <dc:date>2021-05-19T12:33:36Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220162#M3576</link>
      <description>&lt;P&gt;Schade, das man den Vortrag beim DEMO-Day nicht als Videoaufzeichnung anschauen kann.&lt;/P&gt;&lt;P&gt;Die Überzeugung zum Smartverify seitens des Vortragenden war schon recht beeindruckend...&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:37:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220162#M3576</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2021-05-19T12:37:22Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220163#M3577</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/8173"&gt;@m_steinert&lt;/a&gt;&amp;nbsp;Danke für den Hinweis.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;@DATEV: Kurz gesagt ICH HABE KEINE LUST MEHR!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alle integrierten Prozesse werden aufgerissen und halbscharig ersetzt und andere Baustellen nicht mal mit Kaltbitumen geflickt. OVER and OUT.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:39:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220163#M3577</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-05-19T12:39:23Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220164#M3578</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;: man stelle sich die Probleme dann vor, wenn Mandanten da Probleme haben...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber dank des mäßigen Umsetzungstempos der DATEV dauert dass dann ja noch ein wenig...länger..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also, keep cool and go in the beergarden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natürlich hast Du Recht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bis auf "&lt;SPAN&gt;Gott bewahre uns vor Schnee, Wind und Software die aus Nürnberg kimmt."&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Lass Gott da raus. Der kann nix dafür.....&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 12:43:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220164#M3578</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2021-05-19T12:43:06Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220186#M3581</link>
      <description>&lt;P&gt;OK, das o.g. Problem bei unserem Mandanten lag wohl an der Verwendung vom Internet Explorer. Im Edge hat das dann geklappt. Darf aber m.E. trotzdem nicht passieren, ohne dass man einen Fehlerhinweis o.ä. erhält.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 13:47:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220186#M3581</guid>
      <dc:creator>m_steinert</dc:creator>
      <dc:date>2021-05-19T13:47:50Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220202#M3582</link>
      <description>&lt;P&gt;Offensichtlich erkennen nicht alle Beitragsschreiber den zusätzlichen Sicherheitsfaktor.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;EBICS in Unternehmen online&amp;nbsp;&lt;U&gt;ohne&lt;/U&gt; SmartVerify:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Nutzer ist im Unternehmen online angemeldet (hat die PIN für das Zugangsmedium eingegeben) und verläßt den Arbeitsplatz ohne den Bildschirm zu sperren oder sich abzumelden.&amp;nbsp;Unberechtigte Überweisungen mit EBICS sind durch jeden der weiß wie es funktioniert möglich. Es muss keine PIN mehr eingegeben werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;EBICS in Unternehmen online&amp;nbsp;&lt;U&gt;mit&lt;/U&gt; SmartVerify:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Nutzer ist im Unternehmen online angemeldet (hat die PIN für das Zugangsmedium eingegeben) und verläßt den Arbeitsplatz ohne den Bildschirm zu sperren oder sich abzumelden. Überweisungen mit EBICS sind nur möglich, wenn man die PIN des Zugangsmedium kennt, da diese beim Zahlungsprozess nochmals eingegeben werden muss.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Zahlungsverkehr (on premise) ist letztere Vorgehensweise (zusätzliche PIN-Eingabe) lange der Standard.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 14:40:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220202#M3582</guid>
      <dc:creator>eliansawatzki</dc:creator>
      <dc:date>2021-05-19T14:40:56Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220213#M3584</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/80"&gt;@andreashofmeister&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;SPAN&gt;Die Überzeugung zum Smartverify seitens des Vortragenden war schon recht beeindruckend&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;... verstehe diesen Satz nicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Soll das heißen, dass Sie davon recht beeindruckt waren, dass der Vortragende von SmartVerify überzeugt war ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14016"&gt;@eliansawatzki&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;... Ihr Argument mit der erforderlichen PIN-Eingabe direkt vor der Ausführung des Zahlungsauftrags&amp;nbsp;überzeugt mich auf Anhieb &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 15:18:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220213#M3584</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-05-19T15:18:40Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220219#M3585</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Im Zahlungsverkehr (on premise) ist letztere Vorgehensweise (zusätzliche PIN-Eingabe) lange &lt;/SPAN&gt;&lt;SPAN&gt;der Standard.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Richtig. Aber - und das ist der entscheidende Unterschied - ich muss als Anwender kein zusätzliches Programm öffnen. Ich bleibe in ein und derselben Anwendung.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Genau so funktioniert doch letztlich auch SmartVerify mit SmartLogin.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der bessere Weg wäre dann wohl das "Senden an Bank" mit einer erneuten PIN-Abfrage zu steuern.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da hätten sicherlich auch Mandanten mehr Verständnis für - und es suggeriert ein weiteres Gefühl von Sicherheit.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 15:23:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220219#M3585</guid>
      <dc:creator>NadimBhatti</dc:creator>
      <dc:date>2021-05-19T15:23:08Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220221#M3586</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/6115"&gt;@NadimBhatti&lt;/a&gt;&amp;nbsp;Auch hier. Gut zusammen gefasst.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 15:24:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220221#M3586</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-05-19T15:24:44Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220250#M3587</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/8173"&gt;@m_steinert&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Darf aber m.E. trotzdem nicht passieren, ohne dass man einen Fehlerhinweis o.ä. erhält.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn man DUO mit dem IE11 besucht steht ein fetter gelber Balken mindestens auf der Startseite: Sie besuchen DUO mit einem veralteten Browser. Wenn man nicht weiß, was das ist, kann man seinen StB oder deren EDV oder Systempartner oder sonst wen fragen, was das ist&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Probleme und Hinweismeldungen nicht zur Kenntnis nehmen löst das Problem dann auch nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="image.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/15754i2699D5DC78A6B4DF/image-size/large?v=v2&amp;amp;px=999" role="button" title="image.png" alt="image.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14016"&gt;@eliansawatzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Der Nutzer ist im Unternehmen online angemeldet (hat die PIN für das Zugangsmedium eingegeben) und verläßt den Arbeitsplatz &lt;STRONG&gt;ohne den Bildschirm zu sperren&lt;/STRONG&gt; oder sich abzumelden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja? Weil Dummheit auch mal bestraft werden muss &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Reißverschlussmund:"&gt;🤐&lt;/span&gt;? Sorry, aber diese Erklärung habe ich damals schon als sehr hinkend betrachtet. Wer seinen Arbeitsplatz verlässt, hat zumindest den Bildschirm zu sperren. Punkt. Das habe ich in meiner Ausbildung 2011 gelernt. Gilt bis heute und auch wenn wir nur 4 EDV'ler im Büro sind - ich sperre bei jedem Toilettengang den PC. Wer weiß, wer alles kommen und gehen kann, während man abwesend ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann kann er vielleicht jetzt nicht direkt überweisen aber dann macht er halt Outlook auf und schickt in Namen der GF eine E-Mail und stellt sich so eine eigene Gehaltserhöhung zu oder beleidigt andere Mitarbeiter im Namen der GF - wer kriminelle Energie hat, hat bei offenem Arbeitsplatz eine Spielwiese vor sich. Oder weil solche Key User oder gar die GF meist mehr Rechte als der normale Mitarbeiter hat, durchsucht man eben Netzlaufwerke nach Personaldaten oder löscht auch einfach mal via STRG+A und ENTF ganze Strukturen und in der IT steht: die GF hat den Ordner gelöscht. Und darf alles wiederherstellen. Und wie soll man dann ermitteln, dass es nicht der GF selber war, wenn alles technisch auch an seinem Arbeitsplatz stattfand?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich glaube, da kann man deutlich mehr Schaden anrichten als wenn man sich 1 Mio. Euro überweist. Die kann man zurückbuchen lassen oder anders zurückholen würde ich behaupten. Ein Imageschaden ist weitaus gefährlicher. Geld kommt wieder.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Soll das heißen, dass Sie davon recht beeindruckt waren, dass der Vortragende von SmartVerify überzeugt war ?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nein. DATEV war sehr begeistert von der neuen Funktion. Ich habe innerlich schon wieder Klicks gezählt und dachte nur: wow - grandioser, umständlicher Workflow. Nichts ist auch nur annähernd technisch automatisierbar. Da muss ich&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;Recht geben. Unsere Mandanten freuen sich nicht wirklich.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/6115"&gt;@NadimBhatti&lt;/a&gt;: So hätte ich das auch besser "verkaufen" können. Wird dann aber daran scheitern, dass man wohl nach einmaliger PIN Eingabe nicht nochmal die PIN Eingabe starten kann, wenn die im Windows RAM liegt. Das ist ja der Vorteil der SmartCard aber ja, auch ich würde auf SmartLogin umsteigen wollen. Das haben auch andere erkannt:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Unternehmen-Online-Wechsel-Ebics-User-Zahlungsfreigabe-von/m-p/220167#M18146" target="_blank" rel="noopener"&gt;Unternehmen Online - Wechsel Ebics User (Zahlungsfreigabe) von SmartCard auf SmartLogin&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Fakt ist: Diese DATEV Idea ist durch und da können wir uns noch so aufregen. Müssen wir mit leben. Eigentlich wollte ich auch gar nicht so ein Fass aufmachen und wollte nur bei der "Administration" der DATEV Ideas noch ein wenig Input geben. Mehr wollte ich nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;. Kann ja keiner ahnen, dass ich da sowas lostrete&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;. Komme mir ja vor wie Elon Musk, der mit Bitcoins machen kann, was er will&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":nichts_sehender_Affe:"&gt;🙈&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 18:11:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220250#M3587</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-05-19T18:11:47Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220253#M3588</link>
      <description>&lt;P&gt;Was meinen Sie genau mit Dummheit?&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 18:27:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220253#M3588</guid>
      <dc:creator>eliansawatzki</dc:creator>
      <dc:date>2021-05-19T18:27:00Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220254#M3589</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14016"&gt;@eliansawatzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Was meinen Sie genau mit Dummheit?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Den Arbeitsplatz nicht zu sperren. Wer fahrlässig handelt, muss auch die Konsequenzen zumindest kennen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 18:28:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220254#M3589</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-05-19T18:28:48Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220256#M3590</link>
      <description>&lt;P&gt;Ich denke, dass die wenigsten Menschen, die ihren Bildschirmarbeitsplatz ohne ihn zu sperren verlassen, eine&amp;nbsp;&lt;SPAN&gt;mangelnde Begabung auf intellektuellem Gebiet innehaben. Ich weiß natürlich wie Sie ihre Aussage meinen. &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wenn durch Technik die möglichen negativen Folgen von menschlichem Fehlverhalten oder Vorsatz minimiert werden können, sollte sie m. E. unter Berücksichtigung und Abwägung aller widerstreitender Interessen zum Einsatz kommen.&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 18:51:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220256#M3590</guid>
      <dc:creator>eliansawatzki</dc:creator>
      <dc:date>2021-05-19T18:51:25Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220257#M3591</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14016"&gt;@eliansawatzki&lt;/a&gt;: Da bin ich prinzipiell bei Ihnen &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;. Dennoch halte ich SmartVerify nur für eine Hürde aber keinesfalls eine technische Sicherheit oder &lt;EM&gt;&lt;STRONG&gt;den&lt;/STRONG&gt; &lt;/EM&gt;heiligen Gral zwecks Sicherheit. Ein paar Gedanken aus der Dusche &lt;span class="lia-unicode-emoji" title=":dusche:"&gt;🚿&lt;/span&gt;:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;DATEV hat bei der SmartCard keinerlei Vorgaben zum Passwort. 6 Zeichen reichen aus. Das kann zum Beispiel der eigene Geburtstag oder der Kinder, der Frau sein. Das Niveau ist hier im Vergleich zu anderen DATEV Lösungen (SmartLogin, DATEVasp, ...) sehr gering. Das finde ich sehr bedenklich &lt;span class="lia-unicode-emoji" title=":zeigefinger_nach_oben:"&gt;☝️&lt;/span&gt;. Selten sieht man ein Passwort, dass aus mehr als nur Zahlen (Nummernblock) und 6 bis 8 Zeichen besteht.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;Mit viel Glück klebt das Passwort als analoger, papierhaltiger Post It unterm Monitor, der Schreibtischunterlage - allgemein irgendwo am Arbeitsplatz. Nicht im Kopf, nicht in einem &lt;A href="https://keepass.info/" target="_blank" rel="noopener"&gt;Passworttresor&lt;/A&gt;.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;Man besorge sich einen USB-Stick der mini Variante und baue ihn zum &lt;A href="https://www.keelog.com/de/usb-keylogger/" target="_blank" rel="noopener"&gt;Keylogger&lt;/A&gt; um, der sich als Tastatur ausgibt. Dass der USB-Stick steckt, werden nur wenige bemerken und sich dann auch noch fragen: was ist das?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&amp;nbsp;&amp;nbsp;und anschließend auch noch was unternehmen. Dann sollte man nach einem Pattern suchen können und hat die PIN, die man braucht. Dass &lt;A href="https://www.lugrain.de/produkte/usbsecure/das-ist-usbsecure.html" target="_blank" rel="noopener"&gt;via Software die USB-Ports dicht&lt;/A&gt; gemacht werden, habe ich auch noch bei keinem StB gesehen.&amp;nbsp;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://www.heise.de/security/meldung/Angreifbare-Logitech-Tastaturen-Antworten-auf-die-dringendsten-Fragen-4466921.html" target="_blank" rel="noopener"&gt;Drahtlose Logitech Geräte waren / sind angreifbar&lt;/A&gt; und somit lassen sich ebenfalls Tastatureingaben abgreifen. Nach einem Pattern suchen, PIN erfolgreich abgegriffen.&amp;nbsp; &amp;nbsp;&lt;/LI&gt;&lt;LI&gt;...&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&lt;A href="https://www.golem.de/news/40-millionen-euro-gestohlen-wie-der-leoni-betrug-abgelaufen-ist-1609-123108.html" target="_blank" rel="noopener"&gt;Wie der Leoni-Betrug abgelaufen ist&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;IT Sicherheit. Das große Ding der nächsten Jahre oder es entwickelt sich zum Dauerbrenner mit immer neuen Methoden, Angriffen, Lücken und potentiellen Fehlerquellen. Man muss die Menschen mitnehmen anstatt Ihnen durch Programme das eigene Denken abzunehmen. &lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Smartcard-vs-SmartLogin-im-Kanzlei-Arbeitsalltag/m-p/220231/highlight/true#M18184" target="_blank" rel="noopener"&gt;Beispiel&lt;/A&gt; von &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;.&amp;nbsp;Programme können viel, leider nicht alles und enthalten selbst eine Vielzahl an Lücken:&amp;nbsp;&lt;A href="https://www.golem.de/news/antivirus-das-jahr-der-unsicheren-sicherheitssoftware-2101-153432.html" target="_blank" rel="noopener"&gt;Das Jahr der unsicheren Sicherheitssoftware&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn sich DATEV (&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/1975"&gt;@Thomas_Neumeier&lt;/a&gt;) zu meinen Gedanken sicherheitstechnisch in Bezug auf SmartVerify äußern möchte, nur zu. Ich kann aber auch verstehen, wenn nicht.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 19 May 2021 19:14:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220257#M3591</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-05-19T19:14:55Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220268#M3592</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14016"&gt;@eliansawatzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;Es muss keine PIN mehr eingegeben werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, da liegt natürlich der Fehler beim User.... NEIN, natürlich nicht! Der liegt schon bei der Datev! Wir bspw machen alles über Zahlungsverkehr. Dort muss ich doch auch bei JEDER Überweisung den PIN neu eingeben! Warum wird das bei DUO nicht gemacht? DAS müsste geändert werden - nicht ein zusätzliches Verfahren zur Identifikation einführen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und zum Thema Mitarbeiter sperrt Computer nicht (Bildschirmsperre reicht nicht &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt; &lt;span class="lia-unicode-emoji" title=":enttäuschtes_Gesicht:"&gt;😞&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ex-Kollegen von mir haben das auch schon gemacht. Da Datev ja auch immer Powerpoint mitbringt, sind da schnell Präsentationen mit dem "bsod" erstellt. Mit richtig blöden Fragen wie "Sie wollen wirklich die Festplatte löschen? Ja/Nein/Vielleicht". Man glaubt gar nicht wie lustig es ist den Kollegen verzweifelt vorm PC sitzend zu sehen bis dann endlich die letzte Folie kommt mit "reingelegt, hättest Du mal den PC gesperrt"... Finde ich noch immer lustig. Nebeneffekt: Der Kollege hat nie mehr vergessen den PC zu sperren. Ziel erreicht!&lt;/P&gt;</description>
      <pubDate>Thu, 20 May 2021 05:22:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220268#M3592</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2021-05-20T05:22:03Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220272#M3593</link>
      <description>&lt;P&gt;Vorsatz kann man nicht ausschließen.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Mir geht es nicht darum, einen Versucher &amp;nbsp;von Fehlern zu suchen.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Ich habe lediglich erläutert, welchen zusätzlichen Sicherheitsgewinn eine zusätzliche PIN-Eingabe bringt. Das dies in der Beurteilung als Außenstehender mit einer einfachen zusätzlichen PIN-Abfrage komfortabler als mit SmartVerify wäre sehe ich genauso.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier sind auf jeden Fall bis zum jetzigen Zeitpunkt alle zufrieden mit dem Sicherheitsgewinn und der Prozess verursacht keine Schwierigkeiten.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 20 May 2021 05:35:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220272#M3593</guid>
      <dc:creator>eliansawatzki</dc:creator>
      <dc:date>2021-05-20T05:35:40Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220273#M3594</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;SPAN&gt;Ich habe lediglich erläutert, welchen zusätzlichen Sicherheitsgewinn eine zusätzliche PIN-Eingabe bringt.&lt;/SPAN&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Der steht außer Frage. Im Übrigen könnte man auch noch zusätzlich den Daumenabdruck nehmen und einen Irisscan durchführen. Auch das würde bestimmt Anhänger finden die es mit "höhere Sicherheit" für gut befinden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ABER. Datev könnte auch die PIN-Abfrage für jede Überweisung neu starten. Da müsste keine zusätzlich Software installiert werden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ich Sie zitiert habe, liegt an Ihrer Aussage das Datev eben nicht mehr bei Überweisungen die PIN abfragt. DAS ist mir, da ich Bank online nicht nutze, nicht bekannt gewesen. Und es ist auch für mich ein no-go!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Aussage mit "Bildschirmsperre" ist natürlich ein Mitarbeiterproblem. Lässt sich aber durch "Spielereien" wie beschrieben abstellen. Andernfalls muss der MA eben darauf hingewiesen werden, dass er haftbar gemacht werden kann, wenn er seine Pflichten verletzt. Und da gehört das Sperren des Arbeitsplatzes beim Verlassen ehrlicherweise doch dazu.&lt;/P&gt;</description>
      <pubDate>Thu, 20 May 2021 05:45:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220273#M3594</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2021-05-20T05:45:10Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen - Status geändert in: Umgesetzt</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227482#M3770</link>
      <description>&lt;P&gt;Es sind nun alle Bestände erfolgreich für den&amp;nbsp;&lt;SPAN class="NormalTextRun SCXO38375850"&gt;neuen Prozess der elektronischen Unterschrift bzw. Initialisierung mit&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class="SpellingError SCXO38375850"&gt;SmartVerify freigeschaltet. Alle EBICS-Nutzer können s&lt;SPAN class="TextRun SCXO176780557"&gt;&lt;SPAN class="NormalTextRun SCXO176780557"&gt;omit mit der neuen 2-Faktor-Authentintifizierung&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class="EOP SCXO176780557"&gt;&amp;nbsp;arbeiten.&amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 11:57:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227482#M3770</guid>
      <dc:creator>Nina_Naßler</dc:creator>
      <dc:date>2021-06-28T11:57:09Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227483#M3771</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Alle EBICS-Nutzer können s&lt;/SPAN&gt;&lt;SPAN class="TextRun SCXO176780557"&gt;&lt;SPAN class="NormalTextRun SCXO176780557"&gt;omit mit der neuen 2-Faktor-Authentintifizierung&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class="EOP SCXO176780557"&gt;&amp;nbsp;arbeiten.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Fast alle:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/SmartVerify-mit-SmartLogin-geht-nicht/m-p/224483#M18458" target="_blank" rel="noopener"&gt;SmartVerify mit SmartLogin geht nicht&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;: Ursache war aber nicht der 1 Kudo Wunsch, sondern Vorgaben der EU dank PSD2? Ist das so richtig? Auf viel Gegenliebe stößt SmartVerify bei unseren Mandanten und auch in der Community nicht &lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:00:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227483#M3771</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-06-28T12:00:08Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227485#M3772</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;Nicht viel Gegenliebe? Der war gut. erste Mandanten fragen was wir statt DUO anbieten können.&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;U&gt;Smart&lt;/U&gt;&lt;/EM&gt;&lt;/STRONG&gt; ist an dem Verify mal so gar nichts.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:06:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227485#M3772</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-06-28T12:06:18Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227487#M3773</link>
      <description>&lt;P&gt;Bei uns auch negative Rückmeldungen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:11:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227487#M3773</guid>
      <dc:creator>olafbietz</dc:creator>
      <dc:date>2021-06-28T12:11:37Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227489#M3775</link>
      <description>&lt;P&gt;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Smart-Verify-%C3%BCber-Bord-werfen/idi-p/227488/jump-to/first-unread-message" target="_blank"&gt;Smart Verify über Bord werfen - DATEV-Community - 227488&lt;/A&gt;&amp;nbsp;bitte hier klicken&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:13:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227489#M3775</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-06-28T12:13:08Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227492#M3776</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;: Deshalb hatte ich&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;&amp;nbsp;ja gefragt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Wenn die EU mit PSD2 dahinter steckt, wird diese Idea gleich aus gesetzlichen Gründen gekippt werden müssen. Und ich glaube, es ist eher so eine Idea wie:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Alte-Rechteverwaltung-online-nicht-abschalten/idi-p/159436/jump-to/first-unread-message" target="_blank" rel="noopener"&gt;Alte Rechteverwaltung online nicht abschalten&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einmal den Schritt gemacht, gibt's kein zurück mehr. Wie soll man das "verkaufen"? Vielleicht wäre es besser gewesen, man hätte bei der Entwicklung ein paar Freaks aus der DATEV Community einbezogen, die dann an einigen Stellen&amp;nbsp;hätten eingreifen können. So müssen wir das beste draus machen. Kommt, was da wolle.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;An sich ist die neue Rechteverwaltung online im Nachhinein nun nicht so schlimm, wie anfangs aber eben auch weit weg von perfekt oder viel besser als vorher. Aber auch das war ja meine ich damals nicht das Ziel, sondern DATEV hat Technik im Hintergrund abgeschaltet, die eine neue RVo brauchten und dann hat DATEV den Status Quo eben nur in schön geschrieben. Neue Funktionen kommen trotzdem zu langsam und dann nicht immer unsere Wünsche. Hm.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:23:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227492#M3776</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-06-28T12:23:00Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227497#M3777</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;Sorry das sehe ich anders. Gäbe zig Möglichkeiten die Anforderungen der PSD2 umzusetzen. Welche wird gewählt?&lt;/P&gt;&lt;P&gt;Prolog:&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Wo können wir noch jemandem einen Hut aufsetzen"&lt;/P&gt;&lt;P&gt;"Dafür muss eine neue Software her"&lt;/P&gt;&lt;P&gt;"Wie Soll Sie heißen?"&lt;/P&gt;&lt;P&gt;"Auf jeden Fall smart!, klingt cool!"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Praktikant: "Ich hätte da eine Idee, wir könnten eine zweite Abfrage der Pin über das Sicherheitspaket auslösen?"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"ne da gibbet ja keinen Projektverantwortlichen für"&lt;/P&gt;&lt;P&gt;"Außerdem können wir dann Smart nicht nochmal verwenden"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe heute&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":schmollendes_Gesicht:"&gt;😡&lt;/span&gt;Laune&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:27:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227497#M3777</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-06-28T12:27:51Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227500#M3778</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gäbe zig Möglichkeiten die Anforderungen der PSD2 umzusetzen.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das habe ich ja nicht bestritten &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Aber jetzt von VW auf BMW umzusteigen ist auch nicht sinnvoll und wer weiß, was es für Limits im RZ oder anderswo gab. Wissen wir ja alles nicht und Du erinnerst Dich an unser Gespräch?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Lass uns das beste draus machen mit Alt+Tab, Tastenkombinationen zum Starten des Programms und Tab zum Wechsel der Buttons.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:30:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227500#M3778</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-06-28T12:30:42Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227501#M3779</link>
      <description>&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":neutrales_Gesicht:"&gt;😐&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":ausdrucksloses_Gesicht:"&gt;😑&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Reißverschlussmund:"&gt;🤐&lt;/span&gt;*Zähneknirsch* Ganz ehrlich. Fliegt Bank Online bei den großen Mandanten eben raus. Wenn zum Jahresende hin in Q4 die Schnittstellen für die ERP Anbieter geöffnet werden kommt da ordentlich Konkurrenz. --&amp;gt; Die Haben auch eigene Banking Programme an Bord.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mir steht es heute bis .....&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Jun 2021 12:35:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227501#M3779</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-06-28T12:35:15Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227730#M3804</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich bin Ihnen noch eine Antwort schuldig: Nein. Ausschlaggebend für die Umsetzung dieses Wunsches war weder der 1 Kudo noch die PSD2 Richtlinie. Vielmehr liegt der Grund darin, dass Sicherheit bei DATEV &lt;STRONG&gt;groß&lt;/STRONG&gt; geschrieben wird.&amp;nbsp;&lt;/P&gt;&lt;P&gt;So ist auch die Sicherheit beim Banking durch nichts zu ersetzen – außer durch noch mehr Sicherheit. Aus diesem Grund haben wir für Bank online auch beim technisch bereits sehr sicheren EBICS-Verfahren die 2-Faktor-Authentifizierung eingeführt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jun 2021 11:49:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227730#M3804</guid>
      <dc:creator>Nina_Naßler</dc:creator>
      <dc:date>2021-06-29T11:49:50Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227732#M3805</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;&amp;nbsp;Dann bitte direkt die zwei Option einführen.&lt;/P&gt;&lt;P&gt;Angsthase --&amp;gt; Mit Smart Verify&amp;nbsp;&lt;/P&gt;&lt;P&gt;Prozessorientiert --&amp;gt; ohne Smart Verify.&lt;/P&gt;&lt;P&gt;Einzustellen Durch den Admin und schriftlicher Freigabe des Mandanten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für den ersten Sargnagel R.I.P Smart Verify.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;uns wurde also ohne Not ein gut Funktionierender Prozess kaputt gemacht,&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":gelangweiltes_Gesicht:"&gt;😒&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jun 2021 12:06:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227732#M3805</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-06-29T12:06:55Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227738#M3806</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468" target="_blank" rel="noopener"&gt;@metalposaunist&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;uns wurde also ohne Not ein gut Funktionierender Prozess kaputt gemacht,&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;So würde ich das wohl auch verstehen. Passt wieder so richtig in den DATEV Admin-Alltag &lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Vielmehr liegt der Grund darin, dass Sicherheit bei DATEV&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;groß&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;geschrieben wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Jap, das stimmt. Leider aber ab und zu so groß, dass ich Angst habe, dass DATEV den Anschluss an aktuelle technologische Ideen verliert. Der ganze Prozess ist jetzt noch manueller geworden. &lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Klickwahnsinn-SmartVerify-nicht-funktionierendes-Batchbooking/m-p/226294#M18546" target="_blank" rel="noopener"&gt;Ohne BatchBooking&lt;/A&gt; scheint das ja noch schlimmer zu sein. Zumal ich in &lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220257/highlight/true#M3591" target="_blank" rel="noopener"&gt;meinem Post hier&lt;/A&gt; technische Dinge angesprochen haben, die eine 2. PIN Eingabe auch nicht sicherer machen. Wenn's der Sicherheit nach geht, gehen wir zur Bank und schauen den Mitarbeitern über die Schulter, ob auch ja jede Überweisung korrekt abgetippt wurde ... Sicherheit in allen Ehren aber wenn, dann bitte technisch richtig umgesetzt oder gar nicht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sorry, überzeugt mich (technisch) wieder nicht.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Jun 2021 12:22:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/227738#M3806</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-06-29T12:22:18Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/228899#M3849</link>
      <description>&lt;P&gt;Sorry, kein Verständnis - Windows-Taste + L&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;EBICS unsicherer als HBCI, ich möchte gar nicht wissen, wie die HBCI-Zugänge von manchen verwaltet werden, wenn ich diese Anfrage sehe - nichts für ungut...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gratulation an die DATEV...&lt;/P&gt;</description>
      <pubDate>Mon, 05 Jul 2021 10:31:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/228899#M3849</guid>
      <dc:creator>Tobias_Ettl</dc:creator>
      <dc:date>2021-07-05T10:31:46Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234163#M4060</link>
      <description>&lt;P&gt;Statt mit einem USB-Dongle als Keylogger, geht das unter Android auch einfach mit Maleware:&amp;nbsp;&lt;A href="https://www.heise.de/news/Vultur-Android-Trojaner-spaeht-Login-Daten-fuer-Bankkonten-und-E-Wallets-aus-6152250.html" target="_blank" rel="noopener"&gt;Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also 2x die PIN am gleichen Gerät einzugeben, erhöht keinesfalls zwangsweise die Sicherheit. Eher im Gegenteil und bestätigt nochmal die Richtigkeit der PIN für Hacker.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 09:46:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234163#M4060</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-08-02T09:46:16Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234171#M4061</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;Daher sollte man biometrische Daten nutzen. die spielen bei diesem Trojaner keine Rolle &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 09:47:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234171#M4061</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2021-08-02T09:47:38Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234172#M4062</link>
      <description>&lt;P&gt;Vorher: Unterschrift wurde in DUO Bank online mit dem Bezahlvorgang via MyDentity ausgeführt. Ohne MyDentity keine Zahlungsausführung. Zuvor hat man zunächst den MyDentity in Besitz bringen müssen und die Zugangsdaten haben, um sich überhaupt anmelden zu können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachher: Anmeldung und Bezahlvorgang ist derselbe, nur dass ein weiteres Programm, auf dem selben Rechner, mit gleichem Sicherheitsmedium, gestartet wird und dort die Unterschrift ausgeführt wird, um nachher wieder in Bank online die Zahlung auszulösen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Änderung: Zwischenschaltung eines zusätzlichen Prozesses, der auf demselben Gerät, mit demselben Sicherheitsmedium legitimiert wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Frage 1: Wird die Sicherheit wirklich verbessert, wenn man bspw. noch drei weitere Sicherheitsabfragen über drei weitere Prozesse einfügt, die auf dem ein und denselben Gerät und Sicherheitsmedium stattfinden ?&lt;/P&gt;&lt;P&gt;Frage 2: Wenn statt einer, drei wasserdichte Regenjacken getragen werden, ist das dann nützlich oder schränkt es vielleicht nur die Bewegungsfreiheit ein?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;M.E. macht dies doch nur dann Sinn, wenn man SmartVerify als 2FA über das Smartphone&amp;nbsp; ausführen müsste, denn eine 2FA liegt schlichtweg nicht vor !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Geläufige Praxis: Login mit Zugangsdaten und Passwort und als 2FA bspw. den "Google Authenticator" (bspw. BMWi).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Fazit zu EBICS-Mydentity-SmartVerify-DATEV jetzt:&lt;/P&gt;&lt;P&gt;Hat ein wenig was von einer verschlüsselten Anlage in einer E-Mail und in einer Folge-Mail an gleiche Adresse überlässt man das Passwort oder noch besser, man erhält es gleich in derselben Mail mit der verschlüsselten Anlage (was nicht selten der Fall ist); letzteres käme m.E. der neuen Variante in Bank online / EBICS sogar noch näher.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer die Entfernung in der EDV mit "Klicks" misst, wird natürlich schon vor den Kopf gestoßen. Ein befreundeter Mandant (Systemhaus) trägts zumindest mit (süffisantem) Humor, hat aber tagtäglich eine Vielzahl von Überweisungen zu erledigen, womit ich mir nicht sicher bin, wie lange er sich das anschaut.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 09:54:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234172#M4062</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2021-08-02T09:54:29Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234175#M4063</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/16976"&gt;@renek&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&amp;nbsp;Daher sollte man biometrische Daten nutzen. die spielen bei diesem Trojaner keine Rolle &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Mag sein, dass das bei &lt;EM&gt;diesem&lt;/EM&gt; Trojaner keine Rolle spielt. Aber heißt ja nicht, dass es andere tun &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Ich kenne Android nicht aber Apple traue ich da wieder mehr Sicherheit zu, wenn die biometrischen Daten nur auf dem Gerät und dort sogar mit einem extra Chip abgesichert gespeichert werden. Wenn solche Daten bei Android "einfach so" im Betriebssystem liegen - gute Nacht &lt;span class="lia-unicode-emoji" title=":mondsichel:"&gt;🌙&lt;/span&gt;.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;: Sehr schön&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider wurde die DATEV Idea von &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;ja schon abgelehnt:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Smart-Verify-%C3%BCber-Bord-werfen/idi-p/227488" target="_blank" rel="noopener"&gt;Smart Verify über Bord werfen&lt;/A&gt;&amp;nbsp;Also müssen wir erst einen funktionsfähigen Exploit inkl. PoC vorlegen, damit sich was in Sachen Sicherheit tut?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 09:55:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234175#M4063</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-08-02T09:55:10Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234185#M4064</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;Die Idee war nur wenige Stunden online und hat sieben Zustimmungen erhalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die dann einfach zu zumachen ist nicht richtig, Das ist in etwa so wie.&lt;/P&gt;&lt;P&gt;Wir spielen Mindmapping legen aber Tabuwörter fest.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thema "Kostenreduktion" --&amp;gt; Verboten ist das Wort "Lieferantenwechsel".&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEV IDEAS --&amp;gt; Neue Produkte grundlegend kritisieren und um Unterstützung werben? --&amp;gt; Verboten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ganz großes KINO&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/15963"&gt;@Nina_Naßler&lt;/a&gt;&amp;nbsp;Fair Play geht anders. Auch wenn Sie das wahrscheinlich auf Anweisung von oben machen mussten. Statt mit Argumenten das eigene Produkt vertreten unterbinden wir einfach mal die Diskussion...&lt;/P&gt;&lt;P&gt;unter anderem ein Grund warum meine Kritik in letzter Zeit etwas schärfer aus fällt.&lt;/P&gt;&lt;P&gt;Können sie ja vielleicht dem Großkopferten dem die IDEA nicht passte ausrichten. Danke.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 10:25:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234185#M4064</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-08-02T10:25:24Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234207#M4065</link>
      <description>&lt;P&gt;Nun, der Wunsch von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13597"&gt;@alexander_dasilvaseboe&lt;/a&gt;&amp;nbsp;wurde zu seiner Freude umgesetzt. Wohl nur zu seiner &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; .&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Datev sollte vor der Überweisung mit EBICs mich nochmals per SmartLogin legitimieren."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schon im Grunde aber schon bedenklich: "Wenn jemand Zugriff auf den Rechner hat." Warum ist das so ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann ist doch primär der Zugriff zu beschränken und ggf. "win+l" wenn man aufsteht und/oder die Anwendung verlassen, auch wenn man nur kurz für kleine Buchhalter muss oder ggf. über strg-shift-entf (hilft m.E. auch zum Abmelden).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sollte die Lösung nicht eher so aussehen, dass man sich per SmartLogin in solchen Fällen, einfach zusätzlich ausloggen können sollte und das nicht nach einem fixen timout geschieht ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es könnte so einfach sein. Stattdessen wird die Mehrheit der Anwender in Sippenhaft genommen, weil EINER seinen Rechner nicht ordentlich verlässt. Muss man sich nicht vorstellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 11:44:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234207#M4065</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2021-08-02T11:44:47Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234217#M4066</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;Die Insel der Glückseeligen mit einem Minimum an Intelligenz wurde noch nicht gefunden oder? Das wäre mein erstes Auswanderungsziel.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 12:00:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234217#M4066</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-08-02T12:00:39Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234218#M4067</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das wäre mein erstes Auswanderungsziel.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Kann ich mitkommen? Muss ich erst eingebürgert werden?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt; Gibt's da WLAN? Wenn nicht, einfach eine &lt;A href="https://www.youtube.com/watch?v=MF2sgsXNZPU" target="_blank" rel="noopener"&gt;Runde Starlink besorgen&lt;/A&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 12:04:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234218#M4067</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-08-02T12:04:09Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234241#M4068</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;...unter anderem ein Grund warum meine Kritik in letzter Zeit etwas schärfer aus fällt.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ah! Sie sind in Phase IV. Ich bin in&amp;nbsp;Phase V. Also abwarten, es wird bald ruhiger.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Zur Erläuterung, hier die Phasen:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase I: Feststellung einer Verbesserungsmöglichkeit / Kritik an ungünstigem Zustand&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase II: Einbringung der Idee bzw. Bitte um Abstellung des Fehlers, Ausgiebige Begründung, man ist mit Herzblut dabei&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;EM&gt;Phase III: Mehrmalige Wiederholung der Phase II, die Begründung wird nachmals erweitert, man ist genervt&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Phase IV: Mehrmalige Wiederholung der Phase II, die Kommunikation wird rauer, weil sich nichts tut, Wut macht sich breit.&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;Phase V: Resignation&lt;/EM&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 12:33:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234241#M4068</guid>
      <dc:creator>olafbietz</dc:creator>
      <dc:date>2021-08-02T12:33:24Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234249#M4069</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/8881"&gt;@olafbietz&lt;/a&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt; made my day.&lt;/P&gt;&lt;P&gt;Mal sehen wer mehr Sitzfleisch hat. Ich könnte das ja wie Greta machen. Fridays for digital Solutions und mich in Nürnberg vor die Zentrale setzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So lange man wie hier einfach ignoriert wird.&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Freie-Themen/DATEV-goes-denglish/m-p/234243#M11227" target="_blank"&gt;DATEV goes denglish – Seite 2 - DATEV-Community - 228764&lt;/A&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 12:54:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234249#M4069</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-08-02T12:54:28Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234254#M4070</link>
      <description>&lt;P&gt;Definitiv diagnostiziere ich Phase V für mich und obwohl ich mir an sich vorgenommen habe, nicht mehr zu motzen oder mich aufzuregen und einfach das Beste draus zu machen, was wir haben, ertappe ich mich immer mal wieder in Phase IV. Ist dies schon ein Anzeichen von Genesung ?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Insel der Glückseligen existiert und ist leicht zu finden, nur können wir sie nicht sehen. Muss toll dort sein. Eine ordentliche Lobotomie könnte uns diesem Ziel näher bringen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 13:02:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234254#M4070</guid>
      <dc:creator>deusex</dc:creator>
      <dc:date>2021-08-02T13:02:02Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234256#M4071</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/770"&gt;@deusex&lt;/a&gt;&amp;nbsp;Moment ist das nicht dieses gruselige Verfahren wo man Teile des Gehirns verstümmelt?&lt;/P&gt;&lt;P&gt;Ich sprach von Mindestmaß an Intelligenz. Ich hatte keine Grenze festgelegt, Stimmt.&lt;/P&gt;&lt;P&gt;Alles &amp;gt; 120 Punkte ist willkommen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Aug 2021 13:06:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/234256#M4071</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-08-02T13:06:55Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238406#M4183</link>
      <description>&lt;P&gt;&lt;A href="https://www.heise.de/ratgeber/Zwei-Faktor-Authentifizierung-Logins-mit-Authenticator-zusaetzlich-absichern-6167252.html?wt_mc=rss.red.ho.ho.atom.beitrag_plus.beitrag_plus" target="_blank" rel="noopener"&gt;Zwei-Faktor-Authentifizierung: Logins mit Authenticator zusätzlich absichern&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Ein einfacher und preisgünstiger Weg ist ein dynamisch erzeugtes, zeitlich begrenzt gültiges Einmalpasswort – ein sogenanntes TOTP (Time-based One-Time Password). &lt;STRONG&gt;Idealerweise&lt;/STRONG&gt; wird dieses auf einem getrennten Kanal generiert, etwa durch eine Software, die auf einem zweiten, vom ersten unabhängigen Gerät arbeitet.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Was heise schon sagt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Grimassen_schneidendes_Gesicht:"&gt;😬&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Steht also in Verbindung mit meiner Idea:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Microsoft-365/Integration-des-Microsoft-Authenticator/idi-p/227273/jump-to/first-unread-message" target="_blank" rel="noopener"&gt;Integration des Microsoft Authenticator&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Aug 2021 17:21:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238406#M4183</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-08-23T17:21:30Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238409#M4184</link>
      <description>&lt;P&gt;Daniel glaubst du an den Weihnachtsmann, die Zahnfee und den Osterhasen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die drei müssten schon zusammen arbeiten damit eine/r bei unserer Genosschaft den **bleep** in seiner/ihrer Hose wieder entdeckt, aus der Reihe tanzt und sagt: "smart Verify? Dumme Idee einstampfen."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann müsste man ja das Silo einer anderen Abteilung gänzlich in seiner Notwendigkeit in Frage stellen und die Komfortzone verlassen...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das mit in Phase V aus dem Urlaub kommen wird wohl nichts. &lt;span class="lia-unicode-emoji" title=":nichts_sehender_Affe:"&gt;🙈&lt;/span&gt;&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/8881"&gt;@olafbietz&lt;/a&gt;&amp;nbsp;welche Phase gibt es denn wenn man zum Zyniker wird?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Edit: hiermit stelle ich jeden DATEV Mitarbeiter von jeglicher dummen sozial Media Richtlinie meiner Person gegen über frei. Ich teile mit der großen Kelle aus, ich steck auch gerne im gleichen Maße ein wenn jemand anderer Meinung ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 23 Aug 2021 18:25:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238409#M4184</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2021-08-23T18:25:37Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238415#M4185</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/17989"&gt;@jjunker&lt;/a&gt;&amp;nbsp;Der Zyniker befindet sich im Phase-IV-Endstadium. Er droht allerdings, unmittelbar in Phase VI abzurutschen, dem Zustand innerlicher Kündigung. Die weiteren Phasen hat &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11737"&gt;@einmalnoch&lt;/a&gt;&amp;nbsp;im Smalltalk-Thread beschrieben und sollten dort weiterdiskutiert werden. Oder wir machen einen Phasen-Thread auf.&lt;/P&gt;</description>
      <pubDate>Mon, 23 Aug 2021 20:09:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/238415#M4185</guid>
      <dc:creator>olafbietz</dc:creator>
      <dc:date>2021-08-23T20:09:48Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/262163#M4792</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Man besorge sich einen USB-Stick der mini Variante und baue ihn zum&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://www.keelog.com/de/usb-keylogger/" target="_blank" rel="noopener nofollow noreferrer"&gt;Keylogger&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;um, der sich als Tastatur ausgibt.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich weiß, Offtopic aber man muss kein Held sein, um zu wissen, dass solche Hirngespinste schon Realität sind:&amp;nbsp;&lt;A href="https://winfuture.de/news,127421.html" target="_blank"&gt;FIN7-Hacker USB-Sticks: Erpressungssoftware kommt per Post&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und nein, leider kann man nicht zu 100% davon ausgehen, dass alle so weit denken und nichts Fremdes an den PC anstecken - egal, von wem es angeblich kommt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann muss man also mit Software arbeiten, die &lt;A href="https://www.lugrain.de/produkte/usbsecure/das-ist-usbsecure.html" target="_blank" rel="noopener"&gt;USB-Ports sperrt&lt;/A&gt; und Ausnahmen für DATEV / KOBIL hinterlegen. &amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber egal, SmartVerify ist gekommen, um zu bleiben und weil HBCI aka finAPI mit Umsatzvormerkposten und dem Saldo schon mal vor die DATEV-Sammlerwand fahren kann, bleibt nur EBICS mit SmartLogin, wobei ich letztens jemanden am Telefon hatte, der wohl gefühlt ein Android 4 Smartphone nutzt ... Schöne, neue Technikwelt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 09 Jan 2022 13:09:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/262163#M4792</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-01-09T13:09:46Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/290605#M5329</link>
      <description>&lt;P&gt;Liebe DATEV,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aufgrund der Berichterstattung bzgl. S-Protect der Sparkassen, frage ich hier nochmal &lt;EM&gt;ernsthaft&lt;/EM&gt; an, ob SmartVerify von offiziellen Dritten technisch als so sicher abgesegnet wurde, wie es uns DATEV verkauft.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/c-t-entdeckt-Sicherheitsmaengel-in-Banking-Software-der-Sparkasse-7126688.html" target="_blank"&gt;S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2022/05/09/gehrteter-online-banking-browser-s-protect-ein-totalausfall/" target="_blank"&gt;Gehärteter Online-Banking-Browser S-Protect, ein Totalausfall?&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2022/06/12/2-nachlese-zum-gehrteten-sparkassen-browser-s-protect/" target="_blank"&gt;2. Nachlese zum gehärteten Sparkassen-Browser S-Protect&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bekomme mehr und mehr Zweifel, dass es sich hier schlicht um eine ABM Maßnahme handelt, wenn man SmartCard und das zusätzliche Programm nutzt. Bei Verwendung von SmartLogin habe ich ein besseres Bauchgefühl. Das muss aber nichts heißen. Ich bin auch "nur" IT-Endanwender.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hatte &lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/220257/highlight/true#M3591" target="_blank" rel="noopener"&gt;HIER&lt;/A&gt; ja schon einige Gedanken zusammen geschrieben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zusätzlich gibt es gleich zwei Ideas, die ebenfalls Zweifel äußern:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Smart-Verify-Wahlm%C3%B6glichkeit-programmieren/idi-p/234314/jump-to/first-unread-message" target="_blank"&gt;Smart Verify Wahlmöglichkeit programmieren&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Smart-Verify-%C3%BCber-Bord-werfen/idi-p/227488/jump-to/first-unread-message" target="_blank"&gt;Smart Verify über Bord werfen&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Jun 2022 12:54:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/290605#M5329</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-06-12T12:54:02Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/292617#M5363</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;, da kann ich leider nichts dazu sagen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; Ich tausche mich mal mit meinen Kollegen dazu aus und melde mich! Bitte hab etwas Geduld.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 23 Jun 2022 08:57:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/292617#M5363</guid>
      <dc:creator>Nina_Naßler</dc:creator>
      <dc:date>2022-06-23T08:57:53Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293137#M5375</link>
      <description>&lt;P&gt;Hallo metalposaunist,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;vielen Dank, dass du dir über die Berichte zu den Schwachstellen im Banking-Browser S-Protect Gedanken machst und vor allem, dass du sie hier mit uns und allen anderen teilst. Allein das führt zu einer größeren Security-Awareness &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die bekannten bei S-Protect gefundenen Schwachstellen und Möglichkeiten zum potentiellen Abzug von Daten sind bei DATEV-Produkten nicht vorhanden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alle unsere Softwarelösungen werden in genau definierten Zyklen immer wieder einer Sicherheits-Penetration unterzogen und potenzielle Schwachstellen umgehend beseitigt. Es ist aber auch klar und wir haben es ja auch schon oft erwähnt – eine 100% Sicherheit gibt es nicht. Darum setzen wir bei DATEV auf Weiterentwicklung in der Security und wie wir unsere Sicherheitstests durchführen.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zu Deinen Anmerkungen bezüglich der Kombination von SmartCard und SmartVerify. Grundsätzlich geht es bei jeder Anwendung einer 2Faktor-Authentifizierung um Besitz und Wissen. Beide Komponenten müssen grundsätzlich voneinander trennbar sein. Eine SmartCard kann ich vom Rechner abziehen, das Wissen kann den Raum verlassen. Das eine und das andere ist aber immer nur so sicher, wie der Zugang dazu. Hängt mein Wissen auf einem Post-It am Monitor und ist der Zugang zum Besitz nicht ausreichend geschützt, wird jeder 2Faktor-Schutz ausgehebelt. Egal ob der Besitz eine SmartCard oder ein Handy ist. OK, man könnte jetzt meinen, dass jedes Handy mit einem weiteren Password gesichert sein sollte – Ist das tatsächlich so? Wer sorgt dafür das die Smartphones tatsächlich ausreichend vor einem fremden Zugriff geschützt werden?&lt;/P&gt;&lt;P&gt;Bitte nicht falsch verstehen, ich will die Umsetzung von 2Faktor-Lösungen mit SmartPhones als weitere Besitzkomponenten nicht – aus einer persönlichen Haltung heraus – ausschließen. Ich möchte nur verdeutlichen, dass ein zweiter Faktor immer nur dann funktioniert, wenn auch im Umgang mit diesen eine ausreichende Security-Awareness vorhanden ist. Egel um welche Art des zweiten Faktors es sich konkret handelt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit freundlichen Grüßen aus der DATEV&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Mon, 27 Jun 2022 08:06:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293137#M5375</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-06-27T08:06:24Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293378#M5376</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Die bekannten bei S-Protect gefundenen Schwachstellen und Möglichkeiten zum potentiellen Abzug von Daten sind bei DATEV-Produkten nicht vorhanden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Echt? DATEV Ist Keylogger sicher? Der kam bei S-Protect ja auch zum Einsatz und konnte relativ einfach umgangen werden. Das lädt zum Ausprobieren ein&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schade, dass Du nicht konkret auf die Fragen aus den zahlreichen Kommentaren der Idea eingehst und eher allgemein bleibst. Ich quatsche den Günter Born mal an. Der hat ja immer ein offenes Ohr für sowas&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 27 Jun 2022 17:04:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293378#M5376</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-06-27T17:04:17Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293476#M5377</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Echt? DATEV Ist Keylogger sicher? Der kam bei S-Protect ja auch zum Einsatz und konnte relativ einfach umgangen werden. Das lädt zum Ausprobieren ein&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht:"&gt;😀&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;Hallo metalposaunist,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;grundsätzlich kann ein kompromittiertes System nicht durch eine einzige Software zu 100% geschützt werden. Wenn das S-Protect versucht zu verkaufen, ist das die Entscheidung des Softwareherstellers. Ich würde diese Aussage nie treffen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist ein Keylogger auf einem System angekommen und besitzt die Rechte Daten abzuziehen, würde ich an Deiner Stelle überlegen wie die vorgeschalteten Verteidigungslinien auf den Systemen aussehen. Dazu zählen, Virenscanner, Anti-Spyware und regelmäßige Awareness-Schulungen der Mitarbeitenden in den Unternehmen. Nur wenn alle Teile der Verteidigungslinien zum Schutz vor Cyber-Attacken zusammenspielen, kann man sich angemessen verteidigen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nochmals, einen 100%igen Schutz gibt es nicht. Trotzdem hast Du natürlich Recht, man darf sich nicht hinter anderen Verteidigungslinien verstecken. Jeder ist in diesem Spiel gefordert und muss seinen Beitrag leisten. Wir sind uns dessen absolut bewusst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gerne kannst Du dir die DATEV-Software ansehen und uns auf potenzielle Schwachstellen melden. Solltest Du Hinweise auf potentielle Schwachstellen finden, würden wir Dich um einen vertraulichen Informationskanal bitten. So haben wir Gelegenheit angemessen zu reagieren. Dieses Verfahren praktizieren wir schon seit Jahren sehr erfolgreich. Wir scheuen uns nicht vor externen Meldungen, freuen uns an der Stelle über eine enge Zusammenarbeit mit kompetenten Sicherheitsexperten.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Schade, dass Du nicht konkret auf die Fragen aus den zahlreichen Kommentaren der Idea eingehst und eher allgemein bleibst. Ich quatsche den Günter Born mal an. Der hat ja immer ein offenes Ohr für sowas&lt;/SPAN&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da wo ich konkret, bzw. tiefer in Details zu DATEV-Security-Themen einsteigen kann, da werde ich das immer tun!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich lese hier im Forum die Nachrichten an mich, in Bezug auf Security-Themen oder Beiträge, in denen ich zitiert werde. Bitte hab dafür Verständnis, dass nicht immer ich persönlich antworten kann, meine Kolleginnen und Kollegen aus den Produkten, machen aber hier in der Community einen super Job. Ganz offen gestanden bin ich auch nicht der Typ, der bereits gegebene Antworten, die in der Sache passen noch einmal wiederholen muss, nur damit ich sie selbst geschrieben habe.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Viele Grüße aus der DATEV,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thomas Müller&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 28 Jun 2022 08:06:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293476#M5377</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-06-28T08:06:48Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293495#M5380</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;&lt;SPAN&gt;Ist ein Keylogger auf einem System angekommen und besitzt die Rechte Daten abzuziehen, würde ich an Deiner Stelle überlegen wie die vorgeschalteten Verteidigungslinien auf den Systemen aussehen. Dazu zählen, Virenscanner, Anti-Spyware und regelmäßige Awareness-Schulungen der Mitarbeitenden in den Unternehmen. Nur wenn alle Teile der Verteidigungslinien zum Schutz vor Cyber-Attacken zusammenspielen, kann man sich angemessen verteidigen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;Wenn das nur mal jeder verinnerlichen würde.&lt;/P&gt;</description>
      <pubDate>Tue, 28 Jun 2022 08:41:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/293495#M5380</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2022-06-28T08:41:41Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/321926#M5832</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Ist ein Keylogger auf einem System angekommen und besitzt die Rechte Daten abzuziehen, würde ich an Deiner Stelle überlegen wie die vorgeschalteten Verteidigungslinien auf den Systemen aussehen. Dazu zählen, Virenscanner, Anti-Spyware und regelmäßige Awareness-Schulungen der Mitarbeitenden in den Unternehmen.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und dann kommt &lt;A href="https://www.youtube.com/watch?v=kfaHJwcG2mg" target="_blank" rel="noopener"&gt;Hak5 Rubber Ducky&lt;/A&gt;. Gut, dass uns SmartVerify davor schützt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. SmartVerify ist eine ABM. Mehr nicht. Welche technischen Maßnahmen gibt es bei der DATEV in Bezug auf den Umgang mit USB-Sticks?&lt;/P&gt;</description>
      <pubDate>Mon, 14 Nov 2022 21:19:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/321926#M5832</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-11-14T21:19:03Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322009#M5833</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Welche technischen Maßnahmen gibt es bei der DATEV in Bezug auf den Umgang mit USB-Sticks?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Antwort: Bitte sorgen Sie als Admin dafür, dass die Nutzung eines USB-Gerätes ausgeschlossen ist.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 15 Nov 2022 10:36:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322009#M5833</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2022-11-15T10:36:32Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322024#M5834</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/16976"&gt;@renek&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;genau.. usb speicher gehen bei uns nicht…&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;warum kann man die aufträge nicht mit externem pinpad absichern?&lt;/P&gt;&lt;P&gt;geht das nur mit finapi/hbci?&lt;/P&gt;</description>
      <pubDate>Tue, 15 Nov 2022 11:32:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322024#M5834</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2022-11-15T11:32:13Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322042#M5835</link>
      <description>&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;&lt;/P&gt;&lt;P&gt;liegt wohl daran dass es die DATEV so nicht umsetzt. Es muss eine Authentifizierung erfolgen. Unsere liegt auf der Smartcard mit PIN. Der EBICS-User ist daran gekoppelt. Man müsste dann eben in DUO oder Zahlungsverkehr die Möglichkeit schaffen auf andere Sicherheitsgeräte nutzen zu können. Ist bei EBICS wohl schlicht nicht vorgesehen...&lt;/P&gt;</description>
      <pubDate>Tue, 15 Nov 2022 11:56:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322042#M5835</guid>
      <dc:creator>renek</dc:creator>
      <dc:date>2022-11-15T11:56:00Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322073#M5838</link>
      <description>&lt;P&gt;Kann man das Ding..&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/web/de/datev-shop/it-loesungen-und-security/datev-smartcard-classic/" target="_blank"&gt;https://www.datev.de/web/de/datev-shop/it-loesungen-und-security/datev-smartcard-classic/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;..mit einem Reiner SCT vielleicht sogar nutzen?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zur Not Tacker ich mir so ein PinPad neben die Tastatur... ist zumindest sicherer als dies hier.&lt;/P&gt;</description>
      <pubDate>Tue, 15 Nov 2022 13:12:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/322073#M5838</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2022-11-15T13:12:13Z</dc:date>
    </item>
    <item>
      <title>EBICS sichere machen</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/324539#M5874</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Welche technischen Maßnahmen gibt es bei der DATEV in Bezug auf den Umgang mit USB-Sticks?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Scheinbar keine? Hm.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht teste ich bei uns mal aus:&amp;nbsp;&lt;A href="https://www.drwindows.de/news/sicherheitsrisiko-usb-stick-microsoft-mit-neuen-schutzmassnahmen" target="_blank" rel="noopener"&gt;Sicherheitsrisiko USB-Stick: Microsoft mit neuen Schutzmaßnahmen&lt;/A&gt;&amp;nbsp;Ist bei uns im Preis für 365 mit drin. Warum dann nicht nutzen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Nov 2022 22:08:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idc-p/324539#M5874</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-11-28T22:08:05Z</dc:date>
    </item>
  </channel>
</rss>

