Es gab Zeiten, da mussten Bankkunden vor dem Überweisen erst einmal ihre TAN-Listen suchen, damit sie ihre Bank überhaupt mit der Überweisung beauftragen konnten. Diese Zeiten sind längst vorbei! Diese Listen sind Vergangenheit! Zudem entsprechen sie nicht mehr den aktuellen Sicherheitsstandards. Inzwischen werden die Aufträge für das Onlinebanking mittels mTAN oder chipTAN authentifiziert und freigegeben.
Doch immer mehr Menschen nutzen mittlerweile das Smartphone für ihre Bankgeschäfte. Das Mobiltelefon gleichzeitig für das mTAN-Verfahren und das Onlinebanking zu nutzen, davon raten Sicherheitsexperten jedoch ab. Deshalb war es Zeit für eine neue Entwicklung in Sachen Sicherheit bei Überweisungen, woraus am Ende die SmartSecure App entstand.
SmartSecure App der ING-DiBa
Das Mobile Banking geht in eine neue Dimension. Mit der Möglichkeit des Onlinebanking über Mobilfunkgeräte wurde es Zeit, der Sicherheit in Sachen Mobile Banking Aufwind zu verleihen. Dies gelingt der Direktbank ING-DiBa mit ihrer neuen SmartSecure App.
Durch die App wird das Mobile Banking nach Angaben der Bank „für ihre Kunden noch schneller und einfacher“. Das Onlinebanking unterwegs kann damit erstmals von einem einzigen Endgerät aus durchgeführt werden. Es müssen nicht mehr Smartphone und ein Handy mitgeführt werden, um das Mobile Banking sicher durchführen zu können.
Kunden der ING-DiBa können mittels der SmartSecure App Überweisungen von unterwegs über ihr Smartphone durchführen, ohne dass sie dazu noch TANs eingeben müssten. Das macht das Überweisen einfacher und zugleich soll es sicherer sein.
Surftipp: Das Extra-Konto der ING-DiBa
Was ist der Unterschied zur herkömmlichen TAN?
Für die Nutzung des Onlinebanking auf dem Smartphone, ohne dazu ein weiteres Mobilfunkgerät zum sicheren Erhalt der mTAN zu benötigen, wurde eine neue Art von TAN bzw. ein neues Verfahren zur Authentifizierung notwendig. Dies macht auch der Generalbevollmächtigte der ING-DiBa, Zeljko Kaurin, im Rahmen der Vorstellung der SmartSecure App der ING-DiBa deutlich.
Kaurin: „Im Vergleich zum mTAN-Verfahren können die bisherige Mobile Banking App und die SmartSecure App zusammen auf einem Gerät genutzt werden. Der Kunde gibt die Überweisungsdaten über die Banking-App ein, das Smartphone wechselt die Ansicht zur SmartSecure App und die Überweisung kann mit einem vorher vom Nutzer festgelegten Passwort freigegeben werden.“
Die Alternative zur mTAN
Wenn die SmartSecure App der ING-DiBa auch keine wirkliche TAN ist, so kann diese App doch dabei helfen Überweisungen mit dem Smartphone schneller durchführen zu können wie bisher. Es wird kein Handy mehr benötigt, um eine mTAN zu erhalten. Auch das ChipTAN-Verfahren fällt dabei weg. Es geht einfacher und schneller und wenn man der ING-DiBa Glauben schenken mag, zugleich sicherer.
Zuvor hatten Experten immer davor gewarnt das Mobile Banking mit einem einzigen Mobilfunkgerät durchzuführen. Sprich: Mit dem Smartphone oder Handy ins Onlinebanking zu gehen und sich über das selbe Gerät dann zugleich die mTAN zusenden zu lassen. Mit der SmartSecure App ist die Trennung nicht mehr nötig, da gar keine Transaktionsnummern mehr benötigt werden um Überweisungen und andere Bankgeschäfte mobil durchführen zu können.
Mobile Banking mit einem Gerät
Mit der SmartSecure App ist es nun möglich, das Mobile Banking in einem Rutsch durchführen zu können und dies über ein einziges Endgerät. Dabei bleibt die Kabeltrennung, die wichtig für die Sicherheit des Onlinebankings ist, dennoch weiter bestehen. Die ING-DiBa schreibt dazu in der begleitenden Presseerklärung zum Start der SmartSecure App: „Neben der eigentlichen Mobile Banking App der ING-DiBa wird über die SmartSecure App sowohl ein gesicherter, zusätzlicher Kommunikationskanal als auch ein zweites virtuelles Device geschaffen.“
Damit läuft das Onlinebanking wie gehabt über zwei verschiedene Kanäle, die getrennt voneinander sind. Das Mobile Banking kann aber mit einem einzigen Gerät durchgeführt werden. Katharina Herrmann, Mitglied des Vorstands der ING-DiBa dazu: „Unsere Kunden wünschen sich für ihr Banking Sicherheit und Bequemlichkeit. Und genau das bietet die SmartSecure App.“
Schnelleres Onlinebanking von unterwegs
Die ING-DiBa geht mit der neuen App einen wichtigen Weg. Immer mehr Bundesbürger nennen ein Smartphone ihr eigen. Immer mehr Bankkunden wollen ihr Geldgeschäfte schnell und vor allem mobil abwickeln. Die ING-DiBa SmartSecure App ermöglicht so ein schnelleres Onlinebanking von unterwegs, dem zugleich an Sicherheit nichts fehlt.
Für viele Verbraucher könnte dies einen wichtigen Punkt darstellen, wenn sie auf der Suche nach einem neuen Girokonto sind. Mit der SmartSecure App wird die ING-DiBa bei neuen Kunden sicher punkten können, ist so doch schnelles Mobile Banking möglich, ohne dass dazu zwei Mobilfunkgeräte oder einem Smartphone und ein Chipgerät zur Erzeugung von TANs benötigt werden.
Sicherer mit dem Smartphone überweisen
Die SmartSecure App bietet mit ihrem speziellen Verfahren zur Autorisierung von Überweisungen und anderen Bankgeschäften verschiedene Sicherheitsvorkehrungen. Die App kann damit auf dem genutzten Endgerät isoliert betrieben werden. Dabei bietet die App der ING-DiBa nach eigenen Angaben einen Passwortschutz, eine Verschlüsselung, eine Hardwarebindung und eine logische Trennung an.
Beim Passwortschutz werden bei der ING-DiBa SmartSecure App die Daten vor einem Zugriff durch Fremde geschützt. Dies erfolgt durch ein Passwort, das der Kunde selbst wählen kann und das von Anfang an festgelegt wird für die Nutzung des Mobile Banking mit der App. Das gewählte Passwort muss dann vor jeder App-Nutzung beim Banking mit dem Smartphone eingegeben werden.
Auch bei der Verschlüsselung hat die Direktbank ganze Sache gemacht, „die gesamte Kommunikation ist nach aktuellem Stand der Technik kryptografisch verschlüsselt“, so die ING-DiBa.
Ganz wichtig ist dabei die Hardwarebindung, welche die App bietet. Diese Bindung an eine bestimmte Hardware (= das Smartphone des Kunden) sorgt dafür, dass es nicht möglich ist, die genutzte SmartSecure App auf ein anderes Smartphone zu kopieren. Hacker haben hier schon mal gar keine Chance, wie es scheint, hiermit wurde unserer Ansicht nach eine wünschenswerte Barriere für Angriffe errichtet.
Während Passwörter entwendet werden können, stellt die Hardwarebindung einen sehr wichtigen Punkt der Sicherheit dieser neuen Möglichkeit der Authentifizierung beim Mobile Banking dar. Zudem bietet die SmartSecure App eine logische Trennung an, die App für die Sicherheit arbeitet unabhängig von der App für das Mobile Banking der ING-DiBa.
Sicherheit und Bequemlichkeit in einem
Die SmartSecure App der ING-DiBa bietet damit all das, was sich der moderne, und damit mobile Bankkunde von heute wünscht: auf der einen Seite die Bequemlichkeit, welche durch die neue App gegeben ist. Auf der anderen Seite ein hohes Maß an Sicherheit für die Bankgeschäfte, die keine Einbußen bei der Bequemlichkeit mit sich bringt.
Verfügbar ist die ING-DiBa SmartSecure App vorerst für die Smartphone-Betriebssysteme iOS und Android. Heruntergeladen werden kann die App in den jeweiligen App-Stores.