{"id":15057,"date":"2019-09-25T11:57:15","date_gmt":"2019-09-25T09:57:15","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=15057"},"modified":"2019-09-24T10:11:04","modified_gmt":"2019-09-24T08:11:04","slug":"schnelle-und-sichere-umsetzung-der-psd2-anforderungen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=15057","title":{"rendered":"Schnelle und sichere Umsetzung der PSD2 Anforderungen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Autor\/Redakteur: <a href=\"https:\/\/www.airlock.com\/\">Thomas Kohl, Senior Business Development Manager Deutschland f\u00fcr Airlock, eine Security Innovation der Ergon Informatik AG<\/a>\/gg<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seit dem\n14. September 2019 greift die neue Zahlungsrichtlinie Payment Service Directive\n2 (PSD2) der Europ\u00e4ischen Union. Der Stichtag zwingt Banken dazu,\nSchnittstellen (APIs) f\u00fcr externe Finanzdienstleister, sogenannte Fintechs oder\nThird Party Provider, bereitzustellen. Zugriffe auf diese Schnittstellen m\u00fcssen\nstark authentifiziert \u2013 also \u00fcber einen zweiten Faktor \u2013 erfolgen und Banken\nhaben allgemein daf\u00fcr zu sorgen, dass ihre IT-Sicherheit dem jeweils aktuellen\ntechnischen Stand entspricht. <a href=\"https:\/\/www.bundesbank.de\/resource\/blob\/762432\/9bbc0cc685e10823d51760ca097195de\/mL\/2018-09-26-kartenbetrug-download.pdf\">Zahlen\nder Europ\u00e4ischen Zentralbank<\/a> belegen die Dringlichkeit einer solchen\nDirektive, denn im Jahr 2016 entstanden Sch\u00e4den durch betr\u00fcgerische\nTransaktionen in H\u00f6he von 1,8 Milliarden Euro \u2013 nur innerhalb der EU.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"450\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/07\/Thomas-Kohl-Senior-Business-Development-Manager-Airlock-002.jpg\" alt=\"\" class=\"wp-image-14777\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/07\/Thomas-Kohl-Senior-Business-Development-Manager-Airlock-002.jpg 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/07\/Thomas-Kohl-Senior-Business-Development-Manager-Airlock-002-300x180.jpg 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption>Bild: Airlock by Ergon<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr\nBanken und Finanzdienstleister hei\u00dft das: Sie sind angehalten, ihre gesamten\nSysteme, Applikationen, IT-Strukturen und -Prozesse darauf einzustellen. Ob\nBanken, Zahlungsdienstleister oder auch Betreiber eines Web-Shops: Ohne\nUmsetzung der PSD2 d\u00fcrfen sie bargeldlose Zahlungswege nicht mehr anbieten, sonst\nriskieren sie Strafen und Bu\u00dfgelder. Vielen Unternehmen stellt sich die Frage,\nwie sie die neue Verordnung einfach, effizient, schnell, sicher und vor allem\nzuverl\u00e4ssig umsetzen k\u00f6nnen \u2013 egal ob Cloud, On-Premise oder Hybrid. Manuell\nl\u00e4sst sich der Prozess nur schwer bew\u00e4ltigen und birgt immer die Gefahr, etwas zu\nvergessen, oder eine einzelne Applikation nicht anzubinden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ein\nzentraler Durchsetzungspunkt<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zur\neffektiven und kosteng\u00fcnstigen Umsetzung der PSD2-Anforderungen eignet sich\neine zentrale Sicherheitsplattform, ein Secure Access Hub. Er vereint Web Application\nFirewall (WAF), Customer Identity and Access Management (cIAM) und ein API\nGateway unter einem Dach. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Einerseits\nsorgt die Kombination daf\u00fcr, dass eine umfassende Request-Content-Analyse \u00fcber\nalle Applikationen und APIs hinweg durchgef\u00fchrt und eine starke Authentisierung\nerzwungen wird, die sich durch umfangreiche User Self-Services\nbenutzerfreundlich und kosteneffizient gestalten l\u00e4sst. Andererseits dient eine\nsolche Sicherheitsplattform Banken und Finanzdienstleistern als zentraler\nDurchsetzungspunkt f\u00fcr Regularien jeglicher Art \u2013 seien es neue Richtlinien wie\nderzeit PSD2 oder \u00c4nderungen bestehender Verordnungen. Ein Secure Access Hub\nist somit in der Lage, den Unternehmen die Umsetzung der PSD2 wesentlich zu\nerleichtern, weil er mit seiner Vielf\u00e4ltigkeit die Umsetzung der neuen\nDirektiven in die gesamte IT-Struktur und -Prozesse des Unternehmens effizient\nvereinfacht. Eine sichere, sowie gesetzeskonforme Anpassung an die PSD2 wird\nauf diese Weise gew\u00e4hrleistet. Au\u00dferdem sind konkrete Auspr\u00e4gungen, wie\nNextGenPSD2 oder STET, bereits integriert. Dadurch werden auch k\u00fcnftige\nSpezialisierungen und Anpassungen reibungslos ausgerollt. Das spart Zeit,\nreduziert die Kosten, beschleunigt die Time-to-Market f\u00fcr neue Services,\nschlie\u00dft Fehler aus und hilft den Unternehmen, die Herausforderungen der neuen\nPSD2-Anforderungen wirtschaftlich umzusetzen \u2013 umfangreich abgesichert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit dem 14. September 2019 greift die neue Zahlungsrichtlinie Payment Service Directive 2 (PSD2) der Europ\u00e4ischen Union. Der Stichtag zwingt Banken dazu, Schnittstellen (APIs) f\u00fcr externe Finanzdienstleister, sogenannte Fintechs oder Third Party Provider, bereitzustellen. Zugriffe auf diese Schnittstellen m\u00fcssen stark authentifiziert \u2013 also \u00fcber einen zweiten Faktor \u2013 erfolgen und Banken haben allgemein daf\u00fcr zu sorgen, dass ihre IT-Sicherheit dem jeweils aktuellen technischen Stand entspricht. Zahlen der Europ\u00e4ischen Zentralbank belegen die Dringlichkeit einer solchen Direktive, denn im Jahr 2016 entstanden Sch\u00e4den durch betr\u00fcgerische Transaktionen in H\u00f6he von 1,8 Milliarden Euro \u2013 nur innerhalb der EU.<\/p>\n","protected":false},"author":1,"featured_media":14069,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[1881,37],"tags":[8105,4185,2964,12273,6257,10927,3923,12913,8944,1320,12916,10530,12272,12915,12914,2802,12912],"class_list":["post-15057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-glosse","category-security","tag-airlock","tag-api","tag-bank","tag-ciam","tag-cloud","tag-ergon-informatik","tag-eu","tag-finanzdienstleistung","tag-fintech","tag-gateway","tag-nextgenpsd2","tag-psd2","tag-secure-access-hub","tag-stet","tag-third-party-provider","tag-waf","tag-zahlen"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15057"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15057\/revisions"}],"predecessor-version":[{"id":15080,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15057\/revisions\/15080"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/14069"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}