12
Seite
darf die PIN nicht weiter eingegeben werd
vom Administrator, im Zweifel vom Herste
Zum Speichern von Datensätzen wird die
wird
jedoch
Benutzungsp
Gerätes zu überzeugen. Hierzu reicht im Allgemeinen die
Eingabe der ersten beiden Stellen und die Prüfung des IMAGE.
Beispiel eines IMAGE:
2.7
Sicherheitsregel 7:
Sicherheit bei PIN-Eingaben
Für den Umgang mit PINs gelten die bekannten Regeln:
Eine PIN sollte nur dem PIN-Inhaber bekannt sein. Hierzu ist
die PIN nicht weiterzugeben und es ist dafür Sorge zu tragen,
dass sie nicht versehentlich verbreitet wird. Die PIN sollte nicht
im Klartext aufgeschrieben werden. Bei jeder PIN-Eingabe ist
CARD STAR /memo3, Version Q1.0, Teil 2
empfohlen,
ause einzugeben, um sich von der Identität des
IMAGE-Bereich
Sicherheitsschloss
ller, zu überprüfen.
PIN nicht benötigt. Es
die
User-PIN
en und das Gerät ist
nach
längerer