Anbieter zum Thema
Sicherheitsaspekte des ePA
Aus dem Einsatz des neuen Personalausweises resultiert ein höheres Sicherheitsniveau bei Transaktionen über das Internet und gleichzeitig ein reduzierter Aufwand zur Authentifizierung. Durch die vorgenommenen Sicherheitsvorkehrungen werden einige Sicherheitslücken geschlossen:
- Es ist keine Manipulation von gespeicherten Daten auf dem Ausweischip möglich, da diese von dem Ausweishersteller signiert werden.
- Ein unberechtigtes Auslesen (Skimming) von Daten aus dem Ausweischip ist nicht möglich, da der Zugriff nur mit entsprechendem Berechtigungszertifikat und PIN erfolgen kann.
- Die Kommunikation zwischen Ausweischip und Lesegerät bzw. Terminal und eID-Server des Diensteanbieters ist verschlüsselt, so dass unautorisiertes Lesen personenbezogener Daten aufgrund verschiedener Authentisierungsmechanismen verhindert wird.
- Dabei ist wichtig festzuhalten, dass der Zugriff auf die biometrischen Daten nur zur Identitätsfeststellung berechtigter Behörden erfolgt und nur zur hoheitlichen Nutzung dient.
Die zweifelsfreie, schnelle Überprüfung der Identität einer Person ist sowohl im E-Business als auch im E-Government von großer Bedeutung. Dabei werden die Authentisierungsmechanismen durch den neuen PA für einen höheren Sicherheitsstandard sorgen und verschiedene Anwendungen in unterschiedlichen Bereichen unterstützen (z.B. Realisierung von zentralen Identity Management Lösungen). Das führt dazu, dass Transaktionen, die eine Unterschrift erfordern zukünftig vollelektronisch abgewickelt werden können.
Weiterhin positiv hervorzuheben ist, dass der Integrationsaufwand in diesem Zusammenhang überschaubar ist, da angebotene Dienste und Webanwendungen eine standardisierte Schnittstelle nutzen können, um den elektronischen Identitätsnachweis zu unterstützen. Der Schritt in die Zukunft sollte gewagt werden, denn die Umstellung auf den neuen PA birgt große Potenziale.
Der neue PA bringt meiner Meinung nach erhebliche Vorteile für Bürger, Verwaltung und Unternehmen. Es lohnt sich daher für alle diesen Schritt in die digitale Zukunft zu gehen.
Caroline Neufert
Caroline Neufert ist (ISC)²-zertifizierter CISSP und CISM sowie Senior Manager bei BearingPoint
(ID:2045213)