Unternehmens- und Produktdarstellung Langen, 05.11.2013 Unternehmensdaten Produkte / Leistungsspektrum
Unternehmensdaten REINER Kartengeräte GmbH & Co. KG (REINER SCT) Gründung / Erweiterung Gesellschafter Geschäftsführer Umsatz 2011 1997 Sitz in Furtwangen 2009 Eröffnung eines zusätzlichen Entwicklungsbüros in Freiburg Ernst Reiner GmbH & Co. KG Klaus Bechtold, Andreas Staiger Ca. 30 Mio. Euro Mitarbeiter 45 Seite 2
Unternehmen Kompetenzen Chipkartentechnologien Softwareentwicklung Eigene Produkt- und Systementwicklung Mechanik, Soft- und Hardwaredesign Fertigung in Deutschland sowie in Portugal und China Global Sourcing First- und Second-Level Support Logistik- und Versandleistungen (B2B, B2C) Europaweite Produkt-Distribution Seite 3
Unternehmen Kontinuität und Entwicklung Initiierung und Realisation von Innovationen wie dem optischen TAN-Verfahren Mitarbeit an neuen Chipkartenleser-Spezifikationen wie z.b. der Unterstützung des Zentralen Kreditausschusses (ZKA) bei der Entwicklung des SECODER-Standards Einbinden und Weiterentwickeln von Technologien in unseren Produkten wie z.b. der kontaktlosen Datenübertragung für die Zeiterfassung (u.a. Mifare DESfire) Kontinuierliche Produktpflege und Unterstützung aller Betriebssysteme Ausführliche Produkt-Schulungen für unsere Handels- und Vertriebspartner Seite 4
Produkte - TAN-Generatoren tanjack optic SR, tanjack optic SX, tanjack optic CX ZKA TAN-Generator (HHD 1.4 ff U/C) Anzeige des aktuellen Guthabens der GeldKarte Anzeige der 3 letzten Lade- und 15 Bezahlvorgänge Multibankenfähig CE- und ISO-konform ZKA-konform Optische Schnittstelle Seite 5
Produkte - PC-Chipkartenleser cyberjack e-com, cyberjack biometric, cyberjack secoder, cyberjack e-com plus Sicherheitsklasse 3 USB-Schnittstelle Bestätigt nach SigG und SigV ZKA-Zertifizierung HBCI-Homebanking (Qualifizierte) elektronische Signatur Seite 6
Produkte - Chipkartenleser für den neuen Personalausweis cyberjack RFID komfort Komfort-Leser nach Leser-Kategorien der TR-03119 Kontaktlose Schnittstelle ISO/IEC 14443 Kontaktbehaftete Schnittstelle ISO/IEC 7816 Großes, beleuchtetes LC-Display Eigene Tastatur für sichere PIN-Eingabe PACE-Protokoll des npa vollständig im Leser integriert Terminalauthentisierung mit EAL4+ Modul (für npa QES) eid-und esign-funktion des npa Bestätigt nach SigG und SigV ZKA-Zertifizierung HBCI-Homebanking (Qualifizierte) elektronische Signatur GeldKarte im Internet Secoderfunktion Seite 7
Aktuelle Bedrohungslage Seite 8
Schematische Darstellung chiptan comfort- Verfahren Seite 9
Original-Rechnung Sicherungsanker: Überprüfung der angezeigten Daten Konto/IBAN 900942 Betrag 33,33 Seite 10
Vorteile das chiptan comfort-verfahrens Preiswert Sehr einfache und schnelle Handhabung Kein Vertippen mehr bei der Dateneingabe in den TAN- Generator, da Dateneingabe entfällt Durch PC-unabhängige Anzeige der Transaktions-Daten sehr sicher Problemlos mobil einsetzbar (auch mit mobilen Endgeräten) Keine Treiberinstallation Es kann eine Standard-PC-Konfiguration genutzt werden (wichtig für Onlinebanking im Büro oder unterwegs) Die TAN-Generierung ist ausschließlich kartenbasiert (Nutzung der Sicherheitsfunktionen von SECCOS) Zur TAN-Generierung wird ein geheimer Schlüssel in der SECCOS-Karte genutzt Seite 11
Sicherheit und Angriffszenarien Angriff Man-in-themiddle Phishing Trojaner Pharming Kann abgewehrt werden? Begründung Die generierte TAN ist, nur für die am TAN- Generator bestätigten Transaktionsdaten gültig. D.h. diese TAN kann nicht für andere Transaktionen genutzt werden. Manipulationen im Übertragungsweg würden vor einer TAN- Generierung im Display des TAN-Generators angezeigt (z.b. falsche Konto.-Nr und / oder falscher Betrag). Unbedingt die angezeigte Daten im Display prüfen! Es werden keine TANs auf Vorrat produziert. Die generierten TANs sind nur, nur für die am TAN-Generator bestätigten Transaktions-daten gültig. D.h. diese TANs können nicht für andere Transaktionen verwendet werden. Die generierten TANs sind nur für die am TAN- Generator bestätigten Transaktionsdaten gültig. D.h. diese TANs können nicht für andere Transaktionen genutzt werden. Es können zwar gefälschten Webseiten dem Nutzer das Onlinebanking-System seiner Bank vortäuschen. Die Angreifer können jedoch die empfangenen TANs nicht für andere Transaktionen nutzen, als die die im Display Seite 12 des TAN-Generators angezeigt wurden.
REINER SCT Neuentwicklungen Chipkartenleser REINER Kartengeräte GmbH & Co. KG
cyberjack go Seite 14
Übersicht cyberjack go Eigenschaften Kleiner, kompakter und damit mobiler Chipkartenleser für kontaktbehaftete Chipkarten USB-Schnittstelle Integrierter Massenspeicher (eingebaute microsd-karte mit mind. 2 GByte) Installationsloser Betrieb möglich Nutzung der betriebssystemeigenen CCID- Treiber und Unterstützung der Boxing-Commands der Secoder 2-Spezifikation zur Nutzung der vollen Secoder-Funtionalität via PC/SC Commands. Alternative Nutzung der REINER SCT BaseComponents (USB Geräte-Treiber und Gerätemanager) Somit komplette PC-SC / CT-API / ZKA-SIG- API Unterstützung, inkl. sicherem Firmware- Update. Seite 15
Übersicht cyberjack go Einsatzgebiete: Onlinebanking, OnlinePayment, kontaktbehaftete GeldKarte, Secoder 2. Hauptziel: Nutzung am Notebook. Vorteile: Anwendung On Board durch eingebauten Massenspeicher (z.b. Bankingsoftware, Verschlüsselungsprogramm) Sehr hochwertiges Design Durch die sehr flache Bauform leicht zu transportieren Touch-Tastatur reagiert auf Berührung Sehr kontraststarkes OLED-Display mit einstellbarer Auflösung. Zielgruppe: Geschäfts- und Privatkunden UVP: 99,90 Seite 16
cyberjack wave Seite 17
Übersicht cyberjack wave Eigenschaften Kompakter, mobiler Chipkartenleser Für kontaktbehaftete und kontaktlose Chipkarten Kommunikationsschnittstelle via Bluetooth V2.1 und V4.0 (LE) Akkubetrieb und Ladung via microusb-anschluss Multicolor TFT-Display Treiber-Apps für Android und ios Seite 18
Übersicht cyberjack wave Einsatzgebiete Onlinebanking OnlinePayment GeldKarte, girocard go, npa, Secoder 2 Nutzung mit smartphone und Tablet PC Zielgruppe: Geschäfts- und Privatkunden UVP: 129,90 Seite 19
Ihr Kontakt zu uns Kontakt und weitere Informationen Andreas Dill Vertriebsgebietsleiter West REINER SCT Reiner Kartengeräte GmbH & Co. KG Goethestrasse 14 78120 Furtwangen (Germany) Tel.: +49 (0) 77 23-50 56-708 Fax: +49 (0) 77 23-50 56-78 E-Mail: adill@reiner-sct.com Web: www.reiner-sct.com Seite 20