Hallo Herr Schneider, Um eine Version der App auch für Android anbieten zu können, müssen noch offene Fragen zur Datensicherheit unter Android geklärt werden. Ich möchte diese Behauptung gerne verdeutlichen: Stellen wir uns eine beliebige Bank vor. Wir schicken voraus (1) dass Bankgeschäfte heikel sind und (2) Android eine optimale Angriffsplattform ist. - Dennoch bieten alle Banken entsprechende Apps auch für Android an. Denn es ist nicht die Aufgabe der Bank die Sicherheit des Systems im Allgemeinen zu beurteilen oder anderes gesagt: ihre Kunden zu bevormunden. Dem muß ich leider wiedersprechen. Nur weil Millionen Fliegen Sch$$ futtern, muß es nicht schmecken. Nur weil Banken in Sachen Sicherheit total versagen, muß es nicht richtig sein. Bis heute ist ein 4-stelliger PIN für die (Smart)Karten im Einsatz. In den wenigsten Fällen können diese individuell geändert werden. Sicherheit? Nicht mit Banken. Bis vor Monaten/Jahren wurde auch behauptet, dass iTAN sicher ist, obwohl es ausreichend Urteile und Vorfälle gab, die der vermeintlichen Sicherheit nicht gefolgt sind... Wir (Berufsstand) arbeiten zweifellos mit Daten Schutzklasse 3. Wenn wir oder unsere "Helfer/Auftragsdatenverarbeiter" nicht mit Datenschutz anfangen und Dinge in Frage stellen, wer tut es dann? Der Mandant, weil plötzlich Daten von Ihm nachweislich über eine (möglicherweise) unsichere Plattform versendet wurden? Natürlich kann auch ein Android abgesichert werden, aber wer will es denn prüfen, ob genau das eine SmartPhone nicht doch gerooted o.ä. wurde? Wer prüft denn, ob das SmartPhone nicht mindestens Versionsstand x hat? Möchten Sie zur Sicherstellung ihr SmartPhone einem entsprechenden MDM unterwerfen, welches die Funktionen laufend überwacht? Dann ist das Geschrei wieder groß, dass viele Funktionen nicht das tun, wass sie sollen und Apps nicht wie auf einer Wiese angesammelt werden können. Zugegeben: Auch ein iOS kann gerooted werden, die entsprechenden Tools finden Sie im Web. Die Hürde ist m.E. aber deutlich höher. Insofern ist es m.E. aus Sicht der DATEV deutlich einfacher ersteinmal die "sicheren" Plattformen zu bedienen. Und nein, ich nehme die DATEV nicht immer in Schutz, wer mich aus dem Admin-Workshop in Frankfurt kennt, weis das... Grüße Chr.Ockenfels
... Mehr anzeigen