(firmenpresse) - Apps genieĂen zwar eine groĂe Akzeptanz, bergen aber fĂŒr den Benutzer hĂ€ufig erhebliche Sicherheitsgefahren in sich, weil in der Programmierung Sicherheitsanforderungen unberĂŒcksichtigt geblieben sind. Ein Leitfaden der TĂV TRUST IT unterstĂŒtzt bei der Entwicklung sicherer mobiler Anwendungen.
Es ist lĂ€ngst kein Geheimnis mehr, dass Apps auf mobilen EndgerĂ€ten nicht nur einen vielfĂ€ltigen Nutzen bieten können, sondern gleichzeitig auch deutliche Risikoquellen fĂŒr die Datensicherheit und den Datenschutz darstellen. So werden beispielsweise im Markt mobile Anwendungen angeboten, deren tatsĂ€chliches GeschĂ€ftsmodell lediglich darin besteht, wertvolle Informationen auszuspĂ€hen und persönliche Daten ihrer Benutzer zur wirtschaftlichen Verwertung zu sammeln.
Andere Apps hingegen weisen unbeabsichtigte Sicherheitsrisiken auf. Sie resultieren vielfach daraus, dass diese Anwendungen durch Marketing- oder Fachabteilungen initiiert werden. âDeren Fokus liegt oftmals primĂ€r rein auf den FunktionalitĂ€ten und dem Design, wĂ€hrend Sicherheitsanforderungen allzu oft ein Nischendasein fristenâ, weiĂ Dominik Neubauer, Senior Consultant bei TĂV TRUST IT, aus vielfĂ€ltigen Untersuchungen und Beratungserfahrungen. Auch die Auslagerung der Entwicklung an Programmierer ohne ausreichende Kenntnis zu Sicherheitsaspekten sowie die Wiederverwendung von Programmteilen aus bereits vorhandenen Apps sei hĂ€ufig ein Grund dafĂŒr. âInsofern liegen die Ursachen von Sicherheitsrisiken in den Entwicklungsprozessen. Das ist jedoch ein bislang kaum öffentlich diskutiertes Problemâ, so der Senior Consultant.
Ein aktueller Leitfaden der TĂV TRUST IT widmet sich deshalb der Frage, wie die Anforderungen an Datenschutz und Datensicherheit systematisch in die App-Entwicklung einflieĂen können. Dabei beschĂ€ftigt sich die Praxishilfe zunĂ€chst mit einer generellen Betrachtung der Bedrohungslage, um daraus abgeleitet konkrete Lösungsmethoden vorzustellen. Dazu gehört auch eine Charakterisierung verschiedener im Markt verbreiteter Expertensysteme zur Entwicklung sicherer Apps.
DarĂŒber hinaus enthĂ€lt die Praxishilfe einen Selfcheck zur Statusanalyse. Er hinterfragt, ob sich die Sicherheitsthematik ausreichend in den Entwicklungskonzepten des individuellen Unternehmens wiederfindet, um einen möglichen Handlungsbedarf zur Optimierung zu identifizieren. Der 13-seitige Leitfaden âSichere App-Entwicklungâ kann kostenlos bestellt werden bei info(at)it-tuv.com.
Ăber die TĂV TRUST IT GmbH Unternehmensgruppe TĂV AUSTRIA
Die TĂV TRUST IT GmbH ist bereits seit vielen Jahren erfolgreich als IT-TĂV tĂ€tig und gehört zur Unternehmensgruppe TĂV AUSTRIA. Von ihren Standorten Köln und Wien aus fungiert das Unternehmen als der neutrale, objektive und unabhĂ€ngige Partner der Wirtschaft. Im Vordergrund stehen dabei die Identifizierung und Bewertung von IT-Risiken. Die Leistungen konzentrieren sich auf die Bereiche Management der Informationssicherheit, Mobile Security, Cloud Security, Sicherheit von Systemen, Applikationen und Rechenzentren, IT-Risikomanagement und IT-Compliance.
https://www.it-tuv.com/