Privatwirtschaft
E-Banking
Die Abwicklung von Bankgeschäften per Internet (E-Banking) mittels PIN und TAN (persönliche Identifikationsnummer
und Transaktionsnummer) ist ein Angriffspunkt für die immer häufiger auftretenden „Phishing”-Attacken
und andere Methoden des Identitätsdiebstahls.
Das Wort „Phishing” gebildet aus „Password” und „Fishing” beschreibt eine Form des Datendiebstahls,
mit dem beispielsweise Passwörter und Transaktionsnummern ausgeforscht und missbraucht werden können.
Wie Sicherheitsanalysen zeigen, gehören Bürgerkarten-/Signaturlösungen zu den derzeit sichersten Methoden,
E-Banking zu betreiben.
Identität für elektronische Geschäfte
Eine wichtige Anwendungsmöglichkeit der Bürgerkarte ist die elektronische Ausweisfunktion. Sie wird dann verwendet,
wenn es für Betreiber eines Internetdienstes wichtig ist, genau zu wissen, wer die Kundin oder der Kunde ist.
Bei vielen Internetseiten müssen Sie heute einen Benutzernamen und ein Kennwort angeben.
Bei Webseiten, die bereits die Verwendung der Bürgerkartenfunktion unterstützen, können Sie sich einfach mit Ihrer Karte ausweisen, ohne sich eine Fülle von Benutzername-Passwort-Kombinationen merken zu müssen. Das Prinzip der Bürgerkarte baut aber nicht auf einem bloßen Login-Vorgang auf, nach dem beliebig viele Transaktionen durchgeführt werden können. Bei sensiblen Vorgängen ist zusätzlich zum Login mit Bürgerkarte auch eine Signatur des Inhaltes (z.B. einer Bestellung oder Überweisung) vorgesehen, die vom Server der Anwendung geprüft wird. Dadurch fällt eine Veränderung des Inhaltes nach dem Abschicken sofort auf.
Ausstellung elektronischer Rechnungen
Eine elektronische Rechnung (E-Rechnung) mit elektronischer Signatur bietet Sicherheit bzgl. Unveränderbarkeit der Datenübertragung für AusstellerIn und EmpfängerIn.
Um Unternehmen umfassend zum Thema E-Rechnung zu informieren und Probleme – zum Beispiel bei Steuerprüfungen – zu vermeiden, hat die WKÖ gemeinsam mit Partnern aus Wirtschaft und Verwaltung eine breit angelegte Informationsoffensive zum Thema E-Rechnung gestartet. Ziel ist es, das Wissen über gesetzliche Rahmenbedingungen und die praktische Anwendung der E-Rechnung zu verbessern.