In der Bankenwelt gibt es zwar schon genug verrückte Abkürzungen, die niemand versteht. Diesen September treten jedoch zwei weitere in Kraft, die wir Euch gern erklären wollen: PSD2 und SCA.


PSD2 steht für Payment Service Directive 2 und vieles davon wurde tatsächlich schon umgesetzt, ohne dass ihr etwas davon mitbekommen habt. Die Richtlinie gilt schon seit Januar 2018 und kommt von der EU. Sie soll vor allem für mehr Sicherheit und Wettbewerb sorgen und ist damit ganz in Eurem Sinne. Ab 13.09.2019 kommen noch einige Neuerungen hinzu, die Euch im Umgang mit Eurer Banking-App auffallen werden.


Eine davon bezieht sich auf standardisierte Schnittstellen für Drittanbieter. Das bedeutet, dass diese auf Eure Bankdaten zugreifen können, sofern Ihr diese Dienstleistungen nutzen möchtet. Für alle, die sich darunter nichts vorstellen können: Mit diesen Schnittstellen sind sogenannte Banken-APIs gemeint, welche beispielsweise von Fintechs, die digitale Dienstleistungen rund um das Banking mit eigenen Apps anbieten, genutzt werden können. Nur wenn Ihr diesem zustimmt versteht sich.


Eine weitere Neuerung bezieht sich auf den Login. Dieser muss, um den Anforderungen der PSD2 zu genügen, ab Mitte September mittels einer sogenannten „starken Kundenauthentifizierung” oder eben SCA (Strong Customer Authentication) erfolgen. Für uns heißt das konkret, dass wir neben dem Passwort ein weiteres Sicherheitselement anfragen müssen. Dies muss zweistufig erfolgen: Mit der sogenannten 2-Faktor-Authentifizierung, die ihr wahrscheinlich schon kennt, wenn ihr euch beispielsweise mit einem neuen Gerät irgendwo anmeldet und nochmal gefragt werdet, ob das wirklich ihr seid. Diese beiden Faktoren dürfen nicht aus der gleichen Kategorie (Beispiele für die Kategorien: Wissen-PIN, Besitz-Smartphone, Inhärenz-biometrisches Merkmal) kommen, sondern müssen sich aus unterschiedlichen Bereichen zusammensetzen. Das heißt, bei Eurem Login wird nicht nur nach Eurem Passwort gefragt, sondern dieser noch um einen dynamischen Teil (wie z.B. eine SMS Tan) ergänzt