- Anzeigen -

Gemeinsame Nutzung von APIs


PSD2: Die neue Zahlungsdienstrichtlinie der EU ist in Kraft
Die neue Zahlungsdienstrichtlinie stellt Banken und Finanzinstitute also vor große Herausforderungen, denn sie sind für die Sicherheit und die Vertraulichkeit der Kontodaten ihrer Kunden verantwortlich

- Anzeigen -





Kommentar von Winston Bond, Technical Director EMEA beim Applikationssicherheits-Experten Arxan Technologies

Am 13. Januar war es endlich soweit: Die neue Zahlungsdienstrichtlinie der EU (kurz PSD2) trat offiziell in Kraft. Die neuen Richtlinien werden unser Bank- und Zahlungsverkehrswesen, wie wir es bisher kennen, grundlegend verändern und eine neue Ära des ‘offenen Bankwesens’ einleiten, welche Bankkunden eine neue beispiellose Freiheit beim Zugang zu Finanzdienstleistungen eröffnet. Für Banken bedeutet diese Öffnung, dass sie fortan verpflichtet sind, ihre Programmierschnittstellen (APIs) auch für Anwendungen von Drittanbietern freizugeben. Das Problem: Wie dies sicher gelingen kann, darüber sind sich viele Finanzdienstleister noch immer nicht im Klaren.

Die größte Schwachstelle bei der gemeinsamen Nutzung von APIs ist dabei die einfache Authentifizierung, die von den meisten API-Management-Lösungen eingesetzt wird, um die Echtheit der Client-App zu bestätigen und deren Zugriff auf die Serverressourcen freizugeben. Sind Cyberkriminelle nun in der Lage, die Sicherheitsbarrieren einer App zu durchbrechen und den Code zu dekompilieren, könnten sie möglicherweise die sensiblen Kodierungsschlüssel freilegen.

In einem weiteren Schritt könnten die Angreifer dann einen legitimen Client vortäuschen und sich auf diese Weise Zugriff auf grundsätzlich alle Systeme verschaffen, die zur API eine Verbindung herstellen dürfen. Um eine derartigen Missbrauch zu verhindern, müssen fortan also Banken sicherstellen, dass die kryptographischen Schlüssel, die sie zur Authentifizierung verwenden, vor Fremdzugriff geschützt sind, etwa durch spezielle Code-Verschleierungsmaßnahmen.

Die neue Zahlungsdienstrichtlinie stellt Banken und Finanzinstitute also vor große Herausforderungen, denn sie sind für die Sicherheit und die Vertraulichkeit der Kontodaten ihrer Kunden verantwortlich. Folglich müssen Banken alles in ihrer Macht stehende tun, um ihren wohlbegründeten Ruf als sicherheitsbewusste Unternehmen weiterhin aufrechtzuerhalten. Dazu zählt auch die Entwicklung eines einheitlichen Ansatzes für das Gelingen eines sicheren Open Bankings.
(Arxan Technologies: ra)

eingetragen: 15.01.18
Home & Newsletterlauf: 13.02.18

Arxan Technologies: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Der Datenhunger der Finanzämter wächst

    Italien und Ungarn sind seit dem 1. Juli in der Pflicht, bis spätestens Januar 2019 alle B2B-Rechnungen elektronisch zu verschicken - mit Umweg über das Finanzamt. Welche Auswirkungen haben solche Beschlüsse auf deutsche Unternehmen? Marcus Laube, Gründer und CEO von crossinx beleuchtet die aktuellsten Entwicklungen im Bereich des internationalen E-Invoicing: "Große Tech-Unternehmen wie Facebook sammeln und verarbeiten immer mehr Daten. Doch damit sind sie nicht mehr allein: Auch in Europa wächst der Datenhunger. Vor allem die öffentliche Verwaltung entdeckt zunehmend das Potenzial von Daten", weiß Marcus Laube. "Kommunen und Ämter in Italien und Ungarn verlangen seit diesem Monat von all ihren Rechnungsstellern, Rechnungsprozesse zumindest in Teilbereichen zu digitalisieren. Denn sie wollen mehr Einsicht in die Rechnungsdokumente und fordern das sogenannte Tax Reporting. Für Unternehmen bedeutet das, dass jede Rechnung zunächst ans Finanzamt gehen muss, ehe sie an den eigentlichen Empfänger verschickt wird."

  • Bitkom zum Mobilfunkgipfel

    Der Bundesminister für Verkehr und Infrastruktur hatte einen Mobilfunkgipfel einberufen, um mit den Chefs der großen Mobilfunknetzbetreiber und Regierungsvertretern aller Bundesländer Eckpunkte des weiteren Mobilfunkausbaus zu besprechen. Zu den Ergebnissen des Gipfels erklärte Bitkom-Präsident Achim Berg: "Der Mobilfunk in Deutschland ist jetzt schon viel besser als sein Ruf. Bereits für 96 Prozent der Haushalte stehen über den mobilen Breitbandstandard LTE hohe Bandbreiten zur Verfügung. Die Netzbetreiber investieren jedes Jahr Milliarden, um schnelles Internet auszubauen. Bis Ende nächsten Jahres wird die Haushaltsabdeckung auf mindestens 98 Prozent steigen. Wir begrüßen sehr, dass die Netzbetreiber unter der Voraussetzung investitionsfördernder Rahmenbedingungen in den kommenden Jahren eine weitere Ausbauoffensive starten wollen. Unter anderem sollen dadurch 1.000 neue Mobilfunkstandorte in bisher nicht versorgten Regionen errichtet werden. Für den Erfolg beim Ausbau ist es jetzt entscheidend, dass die Regulierung Investitionen fördert anstatt Investoren abzuschrecken. Nur so lässt sich das Erfolgsmodell des zügigen, privatwirtschaftlich finanzierten Mobilfunkausbaus fortschreiben."

  • Gewohnte Nutzungsweisen werden unmöglich

    Die Rundfunkkommission der Bundesländer hat am 23. Juli 2018 den Entwurf für einen neuen Medienstaatsvertrag zur Konsultation veröffentlicht. Dieser enthält neben konkreten Regelungsvorschlägen zu den Bereichen Rundfunkbegriff (Zulassungspflicht/Streaming) und Plattformregulierung erstmals auch Regelungen für Intermediäre wie Social Media-Plattformen, Suchmaschinen oder Videoportale. eco - Verband der Internetwirtschaft kritisiert den Entwurf.

  • US-Fed passt "Volcker Rule" an

    Die amerikanische Notenbank US Federal Reserve hat bürokratische Erleichterungen zur sogenannten "Volcker Rule" vorgeschlagen, die den Eigenhandel von Banken regelt. "Die USA haben erkannt, dass eine klar durchdachte und angemessene Regulierung entscheidend für einen starken Finanzmarkt und die Wirtschaft ist", sagte Christian Ossig, Hauptgeschäftsführer des Bankenverbandes. Eine Anpassung der "Volcker Rule" wäre ein weiterer sinnvoller Schritt in die richtige Richtung. Die bisherige Anwendung sei zu komplex und an vielen Stellen unklar oder schlichtweg praxisfern gewesen.

  • Urheberschutz darf aber nicht missbraucht werden

    Das Europäische Parlament hat über den Fortgang der Verhandlungen zur EU-Urheberrechtsrichtlinie entschieden. Ein Mandat zur Verhandlung im Trilog mit Kommission und Ministerrat wurde dabei nicht erteilt. Stattdessen steht jetzt der Weg offen, das Mandat weiter zu verhandeln, wie es zuletzt der Rechtausschuss am 20. Juni 2018 verabschiedet hatte. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Das Europäische Parlament hat erkannt, dass der Richtlinienentwurf den gut gemeinten Schutz der Urheber mit einer Grundsatzentscheidung über das Internet verwechselt. Zwar mag man sich in den Verhandlungen rund um Uploadfilter sehr darum bemüht haben, den Anwendungsbereich eng zu fassen. Faktisch aber enthält der Entwurf eine ganze Reihe an Bedingungen und Ausnahmen, die in der Praxis zu einer breiten Uploadfilterpflicht führen würden. "