Seit 1. April hat ein Abrechnungsdienstleister für Krankenfahrten sein Zugangsverfahren auf einen dynamischen Log-In umgestellt Die bisherige TAN-Listen können noch bis spätestens 30. Juni verwendet werden.
Wie der cloudbasierte Dienstleister DMRZ mitteilte, trage man mit dem nun verbesserten TAN-Verfahren den gesteigerten gesetzlichen Anforderungen zum Schutz sensibler personenbezogener Daten Rechnung. Es handelt sich dabei um ein neues TOPT-Verfahren, bei dem alle zum Log-In notwendigen Transaktionsnummern auf einer App angezeigt werden. Jede TAN ist nur für eine kurze Zeit gültig und kann auch nur einmalig genutzt werden.
Taxi- und Mietwagenunternehmen, die ihre Krankenfahrten über DMRZ auf dessen Server abrechnen, müssen sich dazu mit Nutzerkennung und persönlichem Passwort einloggen und anschließend durch eine TAN verifizieren. Diese TANS standen bisher als Liste zur Verfügung. Künftig werden sie direkt in einer App alle 30 Sekunden neu generiert und können bis zu maximal drei Minuten lang genutzt werden.
Angezeigt werden Sie in der „Microsoft Authenticator-App“, die sich die Nutzer auf Ihr Smartphone laden. Wie man es von ähnlich funktionierenden TAN-Verfahren von Banken kennt, ist die erstmalige Registrierung etwas mühsam, weil zunächst die Freischaltung des neuen TAN-Verfahrens beantragt werden muss. Dazu wird im DMRZ.de-System ein Aktivierungscode eingetragen. Der persönliche DMRZ.de-Zugang wird mit einem per Post zugesandten Aktivierungscode einmalig für dieses TAN- beziehungsweise TOTP-Verfahren freigeschaltet. „Die kostenlos für Android, iOS und Windows erhältliche App steht nach rascher Einrichtung über einen ebenfalls kurzfristig generierten individuellen QR-Code zur Verfügung“, verspricht das DMRZ.
Auf die Frage, ob man auch andere Apps außer der „Microsoft Authenticator-App“ nutzen kann, verweist das DMRZ auf ausführliche Tests, mit denen man das Verfahren speziell hinsichtlich der Nutzung und Funktionsfähigkeit eben jener App erprobt habe. „Die Funktionalität anderer Apps haben wir nicht getestet.“
Aktuelle Kunden können seit 1. April auf das neue Log-In-System umstellen. Die Nutzung der bisherigen TAN-Listen wird noch bis 30. Juni möglich sein. Neukunden werden ab sofort direkt mit dem TOPT-Verfahren registriert. Aus Sicherheits- und Datenschutzgründen empfiehlt das DMRZ, dass jeder Mitarbeiter mit individuellem Login sein eigenes Smartphone oder Tablet zur TAN-Generierung nutzt. jh