nPA:
Lesegeräte im Vergleich


[30.9.2010] Die Kritik an der Sicherheit von Lesegeräten für den neuen Personalausweis (nPA) kontert das Bundesamt für Sicherheit in der Informationstechnik mit einem White Paper, das Vor- und Nachteile der Geräte bewertet.

Auf die Diskussionen über die Sicherheit von Kartenlesegeräten für den neuen Personalausweis (nPA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) nun reagiert. Im Rahmen eines White Paper hat das BSI die Sicherheitseigenschaften von Basis-Lesegeräten mit solchen mit PIN-Pad verglichen und auf dieser Grundlage Vor- und Nachteile der Geräte insbesondere im Zusammenspiel mit eID- und Signaturfunktion des nPA bewertet. Hintergrund ist ein Ende August 2010 ausgestrahlter Beitrag des ARD-Magazins Plusminus, in dem die fehlende Tastatur bei den Basis-Lesegeräten als erhebliches Sicherheitsrisiko bemängelt wurde (wir berichteten). Im White Paper des BSI heißt es dazu, die Nutzung des nPA mit Kartenlesegeräten ohne PIN-Pad biete bereits einen massiven Sicherheitsgewinn gegenüber heute üblichen Passwortverfahren. Zudem sprächen die wesentlich geringeren Kosten sowie die einfachere Einbindung in Laptops oder Tastaturen für den Einsatz von Basis-Lesegeräten. „Basisleser verringern die Einstiegshürde erheblich und führen damit zu einem sowohl bevölkerungsweiten als auch individuellen Sicherheitsgewinn aufgrund der größeren Verbreitung der Online-Authentisierung mit dem Personalausweis“, so das Fazit des BSI. Darüber hinaus könnten Angriffe auf die PIN auch durch die Verwendung von Lesegeräten mit PIN-Pad nicht vollständig verhindert werden. (bs)

Das White Paper zum Download (PDF, 188 KB) (Deep Link)
http://www.bsi-fuer-buerger.de
http://www.bsi.bund.de

Stichwörter: Digitale Identität, neuer Personalausweis (nPA), eID, Bundesamt für Sicherheit in der Informationstechnik (BSI)



Druckversion    PDF     Link mailen


 Anzeige

Weitere Meldungen und Beiträge aus dem Bereich Digitale Identität
Darmstadt: Pilotprojekt zum digitalen Schülerausweis
[5.8.2024] Am Berufsschulzentrum Nord in Darmstadt wird im Rahmen eines einjährigen Pilotprojekts ein digitaler Schülerausweis auf dem Smartphone getestet. mehr...
Interview: eID einfach und sicher prüfen Interview
[22.7.2024] Zur Überprüfung digitaler Identitäten steht seit Kurzem die Open Digital Identity Solution (ODIS) des IT-Dienstleisters adesso zur Verfügung. Was die Lösung auszeichnet, erklärt Claus Hartherz, Business Development Executive Digitale Identitäten bei adesso, im Interview mit Kommune21. mehr...
Claus Hartherz, Business Development Executive Digitale Identitäten bei adesso
eGovernment Monitor 2024: Immer mehr Menschen nutzen eID
[12.7.2024] In allen Bevölkerungsgruppen nutzen immer mehr Menschen die eID des Personalausweises. Das geht aus einer Vorabveröffentlichung des eGovernment Monitors 2024 hervor, bei der insbesondere die Nutzung und Akzeptanz staatlicher digitaler Identitäten ermittelt wurden. 
 mehr...
eGovernment Monitor 2024 ermittelt im Vergleich zum Vorjahr einen substanziellen Anstieg an eID-Nutzenden.
Aachen: Umstellung auf BundID
[1.7.2024] In Nordrhein-Westfalen tritt die vom Bundesinnenministerium betriebene BundID an Stelle des bisherigen landesspezifischen Nutzerkontos Servicekonto.NRW. Davon sind auch Kommunen betroffen. Aachen hat bereits umgestellt. mehr...
eIDAS 2.0: Digitale Brieftasche Bericht
[24.6.2024] Mit der Novellierung der eIDAS-Verordnung treibt die EU die Digitalisierung weiter voran: Eine digitale Brieftasche, welche die elektronische Identität der Bürgerinnen und Bürger trägt, soll ab 2026 verfügbar sein. mehr...
Mit der EUDI-Wallet digitale Dienste bequem nutzen.
Weitere FirmennewsAnzeige

Dokumentenmanagement: Zukunftsweisende Rechnungsbearbeitung mit SAP
[21.8.2024] Rechnungen treffen in Unternehmen in allen Formaten und auf unterschiedlichen Wegen ein: im Papierformat, per E-Mail als PDF oder bereits als E-Rechnung im XML-Format. Letzteres Format ist im Public Sector schon gesetzt, im B2B wird es nun zum 1.1.2025 verpflichtend. Für die Rechnungsverarbeitung in SAP gibt es bereits erprobte Lösungen am Markt. Wichtig ist, dass diese auch mit der neuen Produktgeneration S/4HANA in ihren verschiedenen Ausprägungen funktionieren. mehr...

12. Kölner Vergabetage: Aktuelle Trends, Best Practices und vergaberechtliche Entwicklungen im Fokus
[12.8.2024] Die Kölner Vergabetage sind das jährliche Highlight für alle, die sich mit den neuesten Entwicklungen, Trends und (EU-)Gesetzgebungen im Vergaberecht und deren praktischen Auswirkungen befassen. Unter dem Motto „Tagen. Treffen. Testen.“ bildet die Jahres-Veranstaltung eine Plattform für Wissenstransfer, direkten Austausch und praxisorientierte Einblicke. mehr...

E-Rechnung: Für den Ansturm rüsten
[31.5.2024] Die E-Rechnungspflicht im B2B-Bereich kommt. Kommunen sollten jetzt ihre IT darauf ausrichten. Ein Sechs-Stufen-Plan, der als roter Faden Wege und technologische Lösungsmöglichkeiten aufzeigt, kann dabei helfen. mehr...
Suchen...

 Anzeige

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich Digitale Identität:
ekom21 – KGRZ Hessen
35398 Gießen
ekom21 – KGRZ Hessen
Telecomputer GmbH
10829 Berlin
Telecomputer GmbH
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
Aktuelle Meldungen