FIDO2-Sicherheitsschlüssel für Versicherungsunternehmen
DORA | VAG | Solvency II | BaFin | Phishing-Schutz | Außendienst & Homeoffice
Starke Authentifizierung für Back Office, Kernsysteme, Außendienst, Homeoffice und sensible Kundenportale – phishing-resistent, skalierbar und compliance-tauglich.
Skalierbar für Back Office, Außendienst, Homeoffice und Portale
Versicherungsunternehmen gehören zu den attraktivsten Zielen für Cyberkriminelle: Sie verwalten hochsensible Kundendaten, Gesundheitsinformationen, Schadensfälle und Finanztransaktionen. Gleichzeitig steigen die regulatorischen Anforderungen durch DORA, VAG, Solvency II sowie BaFin-Rundschreiben. Hinzu kommen besondere operative Anforderungen: Außendienstmitarbeiter ohne tiefe IT-Kenntnisse, Homeoffice-Nutzung, sensible Back-Office-Systeme und Kundenportale mit erhöhtem Schutzbedarf. FIDO2-Hardware-Token erfüllen diese Anforderungen in einer Lösung – phishing-resistent, einfach handhabbar und für große Nutzerzahlen geeignet.
| DORA | Ab Januar 2025 gelten robuste Authentifizierungsanforderungen für kritische Systeme und privilegierte Zugänge. FIDO2-Hardware ist phishing-resistent und technisch passend für starke Authentifizierung. |
| VAG | Das Versicherungsaufsichtsgesetz verlangt angemessene interne Kontrollsysteme. Hardware-Token sind dokumentierbar, auditierbar und als Compliance-Nachweis geeignet. |
| Solvency II – IT-Governance | Sichere Authentifizierung für systemrelevante Zugänge ist Teil solider IT-Governance. FIDO2 liefert nachvollziehbare Authentifizierungsprotokolle. |
| BaFin / VAIT | Die Versicherungsaufsichtlichen Anforderungen an die IT verlangen MFA für privilegierte Zugänge. FIDO2-Hardware-Token erfüllen diese Anforderung als physisches Besitzelement. |
| DSGVO & Kundendaten | Gesundheits- und Finanzdaten sind besonders sensibel. Private Schlüssel verlassen das Gerät nie – ohne Cloud-Abhängigkeit und ohne Datentransfer zu Drittanbietern. |
Vom Außendienst bis zum hochsicheren Back Office
Je nach Einsatzbereich – mobile Mitarbeitende, privilegierte Zugänge, Kernsysteme, digitale Signaturen oder Legacy-OTP-Szenarien – bietet PCP die passende Hardwarelösung.
Dies sind einige unserer meistverkauften Produkte in dieser Branche. Welcher Sicherheitsschlüssel am besten zu Ihren Anforderungen passt, zeigt Ihnen unser Navigator – in wenigen Schritten zur richtigen Wahl.
Alleinstellungsmerkmal - Signaturberechtigung & höchsten Europäischen Sicherheitseinstufung im Kartenformat
Kontakt-Smartcard │ FIDO2 + eIDAS QSCD │ CC EAL6+ │ Made in Europe │ Für Prokuristen und Underwriter │ Policen und Verträge rechtskräftig signieren │ VAIT/DORA-konform
| Produkt | NEOWAVE Badgeo FIDO2 + QSCD (Smartcard) |
| Name Anwendung | DokuSign / Skribble (QES) – Policenm Kreditverträge, Schadensregulierung |
| Einsatz / Zweck | Kontakt-Smartcard |
| Anschluss / Formfaktor | Smartcard |
| Protokolle / Funktionen | FIDO2 + eIDAS QSCD |
| Zertifizierung / Sicherheit | FIDO2 + eIDAS QSCD │ CC EAL6+ │ VAIT/DORA-konform |
| Eigenschaften / Besonderheiten | Made in Europe │ Policen und Verträge rechtskräftig signieren |
| Szenario / Rollout | Für Prokuristen und Underwriter |

Erhöhte Sicherheitsanforderungen & FIPS
Erhöhte Sicherheitsanforderungen & FIPS │ FIPS 140-2 Level 2 │ PIV + OpenPGP │ Für VAIT-konforme privilegierte Zugänge │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware
| Produkt | Feitian ePass K9D (USB-A) |
| Name Anwendung | Microsoft 365/ Entra ID / Guidewire / SAP (Kernsystem) / VPN (Fortinet, Palo Alto, Cisco) |
| Einsatz / Zweck | Erhöhte Sicherheitsanforderungen & FIPS |
| Anschluss / Formfaktor | USB-A │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware |
| Protokolle / Funktionen | FIDO2+U2F, OTP, PIV + OpenPGP |
| Zertifizierung / Sicherheit | FIPS 140-2 Level 2 │ Für VAIT-konforme privilegierte Zugänge |

Hohe Sicherheitszertifizierung (CC EAL6+, Made in Europe) für sensible Rollen
Sicherheitsschlüssel mit FIDO2 und TOTP/HOTP │ CC EAL6+ │ FIDO L1 │ Made in Europe │ Für Systeme die parallel FIDO2 und OTP-Authentifizierung benötigen
| Produkt | NEOWAVE Winkeo2J-A FIDO2 + OTP (USB-A) |
| Name Anwendung | Microsoft 365 / Entra ID/ Salesforce Financial Services Cloud / CRM / VPN (Fortinet, Palo Alto, Cisco) / Guidewire / SAP (Kernsystem) |
| Einsatz / Zweck | Hohe Sicherheitsanforderungen |
| Anschluss / Formfaktor | USB-A |

Biometrisch & die neuste Firmware FIDO2 CTAP 2.1
Biometrisch │ Fingerabdruck on-chip │ FIDO2 + U2F + PIV │ USB-C │ Geeignet für Back-Office-Bereiche mit geteilten Workstations und USB-C-Anschluss, wo schneller Nutzerwechsel per Fingerabdruck gegenüber PIN bevorzugt wird
| Produkt | Feitian BioPass K49 Pro (USB-C) |
| Name Anwendung | Microsoft 365 / Entra ID/ Salesforce Financial Services Cloud / CRM / VPN (Fortinet, Palo Alto, Cisco) / Guidewire / SAP (Kernsystem) |
| Einsatz / Zweck | Fingerabdrucksspeicher für bis zu 16 Personen. |
| Anschluss / Formfaktor | USB-C │ Geeignet für Back-Office-Bereiche mit geteilten Workstations und USB-C-Anschluss, wo schneller Nutzerwechsel per Fingerabdruck gegenüber PIN bevorzugt wird |
| Protokolle / Funktionen | FIDO2, FIDO U2F, TOTP/HOTP, PIV, WBF |
| Eigenschaften / Besonderheiten | Fingerabdruck on-chip |
| Szenario / Rollout | Geeignet für Back-Office-Bereiche mit geteilten Workstations und USB-C-Anschluss, wo schneller Nutzerwechsel per Fingerabdruck gegenüber PIN bevorzugt wird |

| Erfüllen FIDO2-Token die VAIT-Anforderungen der BaFin? | Ja. FIDO2-Hardware-Keys gelten als physisches Besitzelement im MFA-Modell und eignen sich für privilegierte IT-Zugänge. PCP stellt Produktzertifikate und technische Dokumentation bereit. |
| Wie lässt sich das Deployment für 500+ Außendienstmitarbeiter organisieren? | PCP liefert vorkonfigurierte Token in Mengen und unterstützt bei strukturierten Rollout-Konzepten – von der Pilotgruppe bis zur vollständigen Einführung. |
| Können FIDO2-Keys auch für Kundenportale eingesetzt werden? | Ja, insbesondere für Unternehmenskunden, Makler und Portale mit erhöhtem Sicherheitsbedarf. PCP berät zu passenden B2B- und B2C-Szenarien. |
DORA-Hinweis: Versicherungsunternehmen mit mehr als 250 Mitarbeitern oder einem Jahresumsatz über 50 Mio. EUR sind ab Januar 2025 direkt von DORA betroffen. FIDO2-Hardware-Token sind eine schnelle und kostengünstige Maßnahme zur Erfüllung der Authentifizierungsanforderungen.
Kompatibilität mit Versicherungs- und IAM-Umgebungen
FIDO2-Sicherheitsschlüssel lassen sich in typische Versicherungs- und Vertriebsumgebungen integrieren – von Microsoft Entra ID bis zu Okta, Salesforce und klassischen OTP-Szenarien.
| Microsoft Entra ID | Geeignet für große Rollouts, Back Office und Außendienst |
| Okta | Starke Authentifizierung für Identitäts- und Zugangsplattformen |
| Salesforce | Sichere Nutzung für mobile und vertriebsnahe Workflows |
| RADIUS / privacyIDEA | OTP- und Legacy-Szenarien mit Hardware-Token möglich |
| Signaturprozesse | QSCD-Modelle für rechtskräftige digitale Signaturen in Versicherungsprozessen |

PCP GmbH unterstützt Versicherungsunternehmen bei Compliance-Check, Produktauswahl, Pilotgruppen, Mengenrollouts und der sicheren Einführung phishing-resistenter MFA-Lösungen.
| Was PCP bietet | Details |
|---|---|
| DORA/VAIT-Beratung | Einordnung passender Authentifizierungslösungen für Versicherungsunternehmen |
| Compliance-Check | Unterstützung bei technischer und regulatorischer Bewertung |
| Testgeräte | Pilotgruppen für Außendienst, Filialnetz und Back Office |
| Volumenangebote | Mengenpreise und Rollout-Unterstützung für große Nutzerzahlen |
| Deutschsprachiger Support | Begleitung von IT, Fachbereichen und Projektteams in D/A/CH |
Jetzt die passende Lösung für Ihr Versicherungsunternehmen anfragen
DORA/VAIT-Beratung: Compliance-Check und Produktempfehlung für Back Office, Außendienst und Kernsysteme.
Testgeräte anfordern: Pilotgruppen für Außendienst, Filialnetz und hochsichere Zugänge.
Volumenangebot: Mengenpreise und Rollout-Unterstützung für große Nutzergruppen.
PCP GmbH | www.pcp-europe.com | info@pcp-europe.com