Sicherheit des Video-Ident-Verfahrens


Bisher keine Sicherheitsvorfälle: Video-Ident-Verfahren bei Finanzdienstleistungen
Trotzdem: Beim Video-Ident-Verfahren sei, wie auch bei anderen Online-Transaktionen, Wachsamkeit geboten



Der Deutschen Bundesregierung sind bislang keine Betrugsfälle beim sogenannten Video-Ident-Verfahren bekannt, bei denen der Video-Stream mittels eines Hackerangriffs manipuliert worden ist. Weder die Verpflichteten im Finanzdienstleistungssektor noch Strafverfolgungsbehörden oder die Zentralstelle für Finanztransaktionsmeldungen hätten der Bundesregierung entsprechende Sicherheitsvorfälle zur Kenntnis gebracht, schreibt sie in ihrer Antwort (19/11443) auf eine Kleine Anfrage der FDP-Fraktion (19/10946). Das von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) zugelassene Verfahren wird beispielsweise bei Kontoeröffnungen zur Identifizierung der Kunden verwendet.

Die bisher registrierten Betrugsfälle im Zusammenhang mit dem Verfahren ließen sich nicht auf einen technischen Missbrauch zurückführen. "Sie sind vielmehr dadurch zustande gekommen, dass Verbraucher über den Anlass und Zweck der Identifizierung getäuscht wurden, während das Video-Ident-Verfahren technisch ordnungsgemäß ausgeführt wurde. Sofern Dritte das Video-Ident-Verfahren missbräuchlich einsetzen, um damit Daten identifizierter Personen zu nutzen, stellt dies keinen dem Video-Ident-Verfahren immanenten Sicherheitsvorfall dar, sondern ist unabhängig von der jeweils genutzten Identifizierungsmethode", schreibt die Bundesregierung. Beim Video-Ident-Verfahren sei, wie auch bei anderen Online-Transaktionen, Wachsamkeit geboten.

In der Antwort betont die Bundesregierung zudem, dass das Bundesamt für Sicherheit in der Informationstechnik (BSI) keine Warnung im Sinne von Paragraf 7 Absatz 1 lit. a) BSI-Gesetz zum Einsatz von Video-Ident-Verfahren ausgesprochen habe. Bei den von der FDP-Fraktion in ihrer Anfrage als "öffentliche Warnung" bezeichneten Aussagen handele es sich "lediglich um eine Einschätzung als Reaktion auf eine Presseanfrage", heißt es in der Antwort.

Das BSI habe in seiner Funktion als Sicherheitsbehörde "mögliche technische Manipulationen des Video-Ident-Verfahrens analysiert und Angriffsmöglichkeiten aufgezeigt", führt die Bundesregierung aus. Die BaFin prüfe als Aufsichtsbehörde unter anderem im Video-Ident-Verfahren erfolgte Kontoeröffnungen und "konnte dabei bislang entsprechende technische Manipulationen nicht feststellen". Eine Evaluation des Verfahrens durch die BaFin soll der Antwort zufolge 2020 durchgeführt werden. (Deutsche Bundesregierung: ra)

eingetragen: 19.08.19
Newsletterlauf: 18.10.19



Meldungen: Bundestag, Bundesregierung, Bundesrat

  • Stand zum Emissionshandel für Gebäude und Verkehr

    Die Bundesregierung wird ein neues Klimaschutzprogramm vorlegen, das im Zeitraum bis zum Jahr 2030 auch Maßnahmen zur Treibhausgasminderungsquote im Bereich der durch die EU-Lastenverteilungsverordnung (ESR) erfassten Sektoren Gebäude und Verkehr enthalten wird. Die Maßnahmen für das Programm werden derzeit entwickelt. Das geht aus der Antwort (21/1072) der Bundesregierung auf eine Kleine Anfrage (21/762) der Fraktion Bündnis 90/Die Grünen hervor.

  • Fluggastrechteverordnung für reformbedürftig

    Die Bundesregierung lehnt die Erhöhung von Zeitschwellen für Entschädigungen in der Fluggastrechteverordnung der EU ab. Sie stellt sich damit gegen einen entsprechenden Beschluss des Rates der EU-Verkehrsminister, wie aus einer Antwort (21/962) auf eine Kleine Anfrage der Fraktion Bündnis 90/Die Grünen (21/749) hervorgeht. Eine solche "Abschwächung des Verbraucherschutzniveaus" lehne die Bundesregierung ab. Sie trete für einen "ausgewogenen Ausgleich der Interessen der Fluggäste und der Luftfahrtunternehmen sowie der Reisewirtschaft" ein.

  • Digitalisierung des Gesundheitswesens

    Der Petitionsausschuss hält mehrheitlich an der Widerspruchslösung (Opt-out-Lösung) bei der elektronischen Patientenakte (ePA) fest. In der Sitzung verabschiedete der Ausschuss mit den Stimmen der Koalitionsfraktionen CDU/CSU und SPD die Beschlussempfehlung an den Bundestag, das Petitionsverfahren zu der Forderung, die elektronische Patientenakte nur mit ausdrücklichem Einverständnis der Betroffenen anzulegen (Opt-in-Lösung), abzuschließen, weil keine Anhaltspunkte für parlamentarische Aktivitäten zu erkennen seien.

  • Angaben zu Cum-Cum-Geschäften

    Derzeit befinden sich 253 Cum-Cum-Verdachtsfälle mit einem Volumen in Höhe von 7,3 Milliarden Euro bei den obersten Behörden der Länder und dem Bundeszentralamt für Steuern (BZSt) in Bearbeitung. Diese Angaben macht die Bundesregierung in ihrer Antwort (21/915) auf eine Kleine Anfrage (21/536) der Fraktion von Bündnis 90/Die Grünen zu den rechtswidrigen Steuergeschäften.

  • Konformitätsbewertung von Produkten

    In einer Kleinen Anfrage (21/946) möchte die AfD-Fraktion von der Bundesregierung wissen, wie die EU-Maschinenverordnung (EU/2023/1230) im Hinblick auf KI-basierte Sicherheitssysteme angewendet und begleitet werden soll. Die Verordnung, die ab dem 20. Januar 2027 gilt, stellt laut Vorbemerkung der Anfrage neue Anforderungen an Maschinen mit eingebetteter Künstlicher Intelligenz.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen