PAYMENT.TECHNOLOGY.LAW.
  • Themen
    • AML & Sanctions
    • Banking
    • Bitcoin & Co.
    • Datenschutz
    • DORA & IT-Sicherheit
    • FiDA
    • FinTech
    • Fintech für Einsteiger
    • Investment
    • Krypto & Digitalisierung
    • Künstliche Intelligenz
    • Payment
    • PSD2
    • Regulatory
    • Sanktionen
    • Steuern
    • Versicherungsrecht
  • Aktuelles
    • BRUBEG
    • Digitale Identität
    • DORA
    • FiDA
    • Geldwäscherecht
    • MiCAR & Kryptoregulierung
    • PSD3 & PSR
  • Podcast
    • Alles Legal – FinTech-Recht kompakt
  • Glossar
  • Event Kalender
  • Über
  • Kontakt
PAYMENT.TECHNOLOGY.LAW.
  • Themen
    • AML & Sanctions
    • Banking
    • Bitcoin & Co.
    • Datenschutz
    • DORA & IT-Sicherheit
    • FiDA
    • FinTech
    • Fintech für Einsteiger
    • Investment
    • Krypto & Digitalisierung
    • Künstliche Intelligenz
    • Payment
    • PSD2
    • Regulatory
    • Sanktionen
    • Steuern
    • Versicherungsrecht
  • Aktuelles
    • BRUBEG
    • Digitale Identität
    • DORA
    • FiDA
    • Geldwäscherecht
    • MiCAR & Kryptoregulierung
    • PSD3 & PSR
  • Podcast
    • Alles Legal – FinTech-Recht kompakt
  • Glossar
  • Event Kalender
  • Über
  • Kontakt
  • DE
    • EN

Starke Kundenauthentifizierung

Gemäß § 1 Abs. 24 ZAG ist die „Starke Kundenauthentifizierung“ eine Authentifizierung, die so ausgestaltet ist, dass die Vertraulichkeit der Authentifizierungsdaten geschützt ist und die unter Heranziehung von mindestens zwei der folgenden, in dem Sinne voneinander unabhängigen Elementen geschieht, dass die Nichterfüllung eines Kriteriums die Zuverlässigkeit der anderen nicht in Frage stellt:

  1. „Wissen“, also etwas, das nur der Nutzer weiss,
  2. „Besitz“, also etwas, das nur der Nutzer besitzt oder
  3. „Inhärenz“, also etwas, das der Nutzer ist.

Gemäß § 55 Abs. 1 Satz 1 ZAG sind Zahlungsdienstleister verpflichtet, eine starke Kundenauthentifizierung zu verlangen, wenn der Zahler online auf sein Zahlungskonto zugreift, einen elektronischen Zahlungsvorgang auslöst oder über einen Fernzugang eine Handlung vornimmt, die das Risiko eines Betrugs im Zahlungsverkehr oder anderen Missbrauchs beinhaltet.

Die Delegierte Verordnung (EU) 2018/389 enthält weitere Vorgaben für das Verfahren.

Related Content

CCD2-Umsetzung fix: Die neuen Spielregeln für die Kreditbranche | ALLES LEGAL #133

22. April 2026

BRUBEG – Neue Fit & Proper-Anforderungen

16. April 2026

BaFin konsultiert 9. MaRisk-Novelle: mehr Proportionalität, weniger Komplexität

2. April 2026

BRUBEG –Was Drittstaatenzweigstellen jetzt beachten müssen

30. März 2026

Elektronisches Gerichtspostfach für alle Kreditinstitute: Der Bundestag digitalisiert die Zwangsvollstreckung – und meint es diesmal ernst

19. März 2026

Das Market Integration Package der EU: Ein ambitionierter Versuch, Europas Ersparnisse in Wachstum zu verwandeln

12. März 2026
Event-Ankündigungen


Sparen Sie 200€ beim Kauf eines Standard-Tickets mit dem Code:PTLAW200

Zum Event-Kalender mit allen Veranstaltungen und Rabatten

Newsletter abonnieren
Mit unserem Newsletter verpassen Sie keinen PayTechLaw-Artikel mehr.

Indem Sie fortfahren, akzeptieren Sie unsere Datenschutzerklärung.
Aktuelle Beiträge
  • CCD2-Umsetzung fix: Die neuen Spielregeln für die Kreditbranche | ALLES LEGAL #133
    • 22. April 2026
    • vonDr. Florian Lörsch
    • 3 Minuten
  • BRUBEG – Neue Fit & Proper-Anforderungen
    • 16. April 2026
    • vonRenate Prinz,Nadja Reiß
    • 3 Minuten
  • 9. MaRisk-Novelle: Echter Bürokratieabbau oder nur kosmetische Korrektur? | ALLES LEGAL #132
    • 15. April 2026
    • vonDr. Jörg Streißle
    • 2 Minuten
Paytechlaw on Social Media
LinkedIn
Google News
Spotify
SoundCloud
Apple
RSS
Neu erschienen:

Abbildung des PayTechLaw Buch

Das Buch zum Blog

PAYMENT.TECHNOLOGY.LAW.
Payment. Technology. Law.
  • Kontakt
  • Newsletter abonnieren
  • Impressum
  • Datenschutz