Die "sieben Tore" der App Security
Dr. App diagnostiziert die wichtigsten Sicherheitsschwachstellen bei der Entwicklung und Nutzung von mobilen Enterprise Apps. Wie beim Fußball kommt es auf eine robuste Verteidigungsstrategie an
Sicherheit im Entwicklungsprozess
Code sichern
Bereits bei der App-Entwicklung sollte man den Source Code einer App gegen Reverse Engineering zu schützen. Reverse Engi-neering bedeutet, dass ein Software-Produkt oder ein System vom Ende zum Beginn hin analysiert wird. Im positiven Sinn lässt sich dieses Verfahren zur Fehleranalyse oder Qualitätsprüfung nutzen. Allerdings können auf diesem Weg Apps missbräuchlich ausspioniert und nachgebaut werden. Eine Methode, um geistiges Eigentum in diesem Bereich zu schützen, ist die Obfuskierung des Source Codes. Dabei wird der Programm-code oder der Quelltext bewusst komplett oder partiell verändert, sodass ein Duplizieren unwahrscheinlich bis unmöglich wird. Außerdem ist der Source Code sicher vor unberechtigtem Zugriff zu speichern. Dies gilt sowohl bei lokaler Speicherung als auch bei der Nutzung eines Cloud Services.
Datenschutzkonformität
Gerade vor dem Hintergrund der neuen Datenschutz-Grundverordnung (DSGVO) sollten Sie die Datenschutzkonformität Ihrer Apps rechtssicher gewährleisten können. Denn auch im Datenschutz gilt: Unwissenheit schützt vor Strafe nicht, und zwar den Anbieter. In erster Linie ist er für die Einhaltung der datenschutz-rechtlichen Vorgaben verantwortlich, auch wenn die App von einem Dienstleister entwickelt wurde. Deshalb sollten Sie bereits in einer frühen Entwicklungsphase die Grundprinzipien des Datenschutzes im Blick behalten. Zum Beispiel den Zweckbindungsgrundsatz, nach dem nur auf Daten zugegriffen werden darf, die für den im Voraus bestimmten Zweck notwendig sind. Das Impressum muss den Anforderungen an Telemediendienste entsprechen. Die Datenschutzerklärung muss den Nutzer über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten informieren. Überdies muss auch während der App-Nutzung eine gut lesbare Datenschutzerklärung jederzeit abrufbar sein ? eine Verlinkung zu einer Website reicht nicht aus. Die Liste der Vorgaben ist lang. Eine Zusammenfassung der wichtigsten Punkte bietet beispielsweise der Düsseldorfer Kreis unter folgendem Link an: https://www.datenschutz-bayern.de/technik/orient/OH_Apps.pdf
Rechtssicherheit
Eng mit der Datenschutzkonformität hängt die Rechtssicherheit zusammen. Sie als Anbieter sind dafür verantwortlich, dass die App den jeweils gültigen rechtlichen Vorschriften entspricht. Dabei ist nicht nur die deutsche Gesetzeslage zu berücksichtigen sondern die Situation in jedem Markt, in dem die App vertrieben beziehungsweise genutzt wird. Andernfalls droht die Gefahr, dass Apple oder Google die Veröffentlichung ablehnen oder Bußgelder und Abmahnungen von Wett-bewerbern. Auch die Nutzungsrechte für Bild-, Video- und Textmaterial sind zu klären. Bei der Namensgebung der App sollten Sie gründlich recherchieren und sicherstellen, dass der Name nicht bereits geschützt ist oder verwendet wird. Den Namen Ihrer App lassen Sie in jedem Fall schützen. Professionelle App-Entwickler sind in der Regel mit diesen und vielen anderen Fallstricken vertraut.
Aber nicht nur bei der Entwicklung sondern auch bei der Nutzung von Apps gibt es vielfältige Sicherheitsaspekte zu berücksichtigen.
Sicherheit bei der Nutzung
Gerät sichern
Die App-Sicherheit im Nutzungsprozess beginnt beim Gerät und damit beim User. Er ist verantwortlich dafür, sein Gerät vor Diebstahl, Beschädigung oder Verlust zu schützen. Genauso wichtig ist es, einem unberechtigten Zugriff so gut wie möglich vorzubeugen. Das beginnt bereits bei der Verriegelung durch ein sicheres Passwort und der Verschlüsselung von Passwörtern. Auch regelmäßige Software-Updates und der Einsatz von Virenscannern sorgen für mehr Sicherheit. Unternehmen, die Apps auf mobilen Endgeräten einsetzen, sollten ihre Mitarbeiter über diese Verantwortlichkeiten ausführlich informieren.
Daten sichern
Neben der Sicherung der Geräte ist die Sicherung der Daten ein zentraler Aspekt der App Security. Ein Buzzword, das in diesem Zusammenhang oft fällt, ist BYOD (Bring your own device), also der Einsatz von auch privat genutzten Laptops, Tablets oder Smartphones innerhalb des Firmennetzwerks. Er bringt sicherheits-technisch einige Herausforderungen mit sich ? unabhängig davon, ob Mitarbeiter ihre eigenen Geräte mitbringen oder Firmengeräte im privaten Umfeld nutzen. Hier empfiehlt sich ein möglichst sicheres Betriebssystem in Kombination mit einer MDM (Mobile Device Management)-Software. Mit dieser Software lassen sich die Geräte zentral vom Unternehmen aus verwalten. Bei Diebstahl oder Verlust ist eine Sperrung oder die Löschung kritischer Daten via Fernzugang möglich. Der Einsatz von Programmen wie Samsung Knox erlaubt es überdies, geschäftliche und private Inhalte separat und gesichert auf einem Gerät abzulegen.
Server sichern
Ein Großteil der Apps nutzt eine Client-Server-Architektur. Dabei werden Daten von einem Server heruntergeladen und/oder auf einem solchen gespeichert. App-Sicherheit ist damit auch eine Frage der Server-Sicherheit. Regelmäßige Sicherheitsupdates und Backups sind hier ebenso unverzichtbar wie eine vernünftige Verwaltung von Zugriffsrechten. So wird die Gefahr gebannt, dass durch unbeabsichtigte Aktivitäten Schaden entsteht. Auch die Datei-Berechtigungen sollten Sie möglichst niedrigschwellig halten. Darüber hinaus ist Server Monitoring angesagt: Die verantwortlichen Fachleute sollten kontinuierlich ein Auge darauf haben, ob und von wem Programme geändert werden. Auch ungewöhnliche Aktivitäten wie steigende CPU-Belastung, ein Zuwachs beim Traffic oder ähnliches können auf Missbrauchsversuche hinweisen. Mit speziellen Hackertools einen Testangriff auf seinem Server zu simulieren, ist in Deutschland nicht erlaubt. Die Zusammenarbeit mit entsprechenden Spezialisten ist jedoch möglich.
Kommunikation sichern
Das Fazit von Dr. App: ?Dies ist nur ein kleiner Überblick über die ?App-Sicherungsmöglichkeiten? entlang der gesamten Prozesskette. Um die Sicherheit beim Einsatz von Business Apps in Unternehmen zu optimieren, empfiehlt es sich, von Anfang an mit einem erfahrenen App-Entwicklungspartner zusammen-zuarbeiten. Er wird bereits bei der Entwicklung Sicherheit und Datenschutz im Blick haben, regelmäßige Sicherheits-Checks und die Information der User anregen und den ganzen Prozess prüfen. Gern können Sie sich bei diesbezüglichen Fragen auch an Dr. App wenden.?
mobivention ist ein Full-Service Dienstleister für die Entwicklung, Konzeption, User Interface Design und Vermarktung von Apps für Smartphones und Tablets. Das 2003 gegründete Unternehmen gilt als Qualitätsführer im Markt. Das Unternehmen verfügt mit seinen 30 Mitarbeitern über einen langjährigen Erfahrungsschatz bezüglich der Herstellung von Apps und der Realisierung von Kundenprojekten. Dieses einzigartige Know-how ist Basis für die erfolgreiche Zusammenarbeit mit namhaften und renommierten Kunden aus den Branchen Industrie, Handel und Dienstleistung. https://mobivention.com
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
mobivention ist ein Full-Service Dienstleister für die Entwicklung, Konzeption, User Interface Design und Vermarktung von Apps für Smartphones und Tablets. Das 2003 gegründete Unternehmen gilt als Qualitätsführer im Markt. Das Unternehmen verfügt mit seinen 30 Mitarbeitern über einen langjährigen Erfahrungsschatz bezüglich der Herstellung von Apps und der Realisierung von Kundenprojekten. Dieses einzigartige Know-how ist Basis für die erfolgreiche Zusammenarbeit mit namhaften und renommierten Kunden aus den Branchen Industrie, Handel und Dienstleistung. https://mobivention.com
Datum: 07.06.2018 - 10:00 Uhr
Sprache: Deutsch
News-ID 1618287
Anzahl Zeichen: 8295
Kontakt-Informationen:
Stadt:
Köln
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 250 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Die "sieben Tore" der App Security"
steht unter der journalistisch-redaktionellen Verantwortung von
mobivention GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Köln, 21. März 2024 - Nur wenige Tage nach dem offiziellen Start des mobivention App Marketplace stößt die innovative Plattform bereits auf reges Interesse am Markt. Mit In Kraft treten des DMA für den Apple iOS App Store am 07.03.2024 hat mobivention seinen alternativen App Marketplace als ers
mobivention revolutioniert mit autorisiertem alternativen App-Marktplatz die Verteilung von iOS-Apps in der EU ...
Köln, 04.März 2024 - mobivention gibt die Einführung des mobivention App Marketplace bekannt, eine bahnbrechende Entwicklung für iOS App Entwickler und Unternehmenskunden in der Europäischen Union. Dieser Schritt folgt den neuesten Anforderungen des Digital Markets Act (DMA) der Europäischen
EM Tippspiel 2024 für Agenturen & Unternehmen ...
Köln, 18. Januar 2024 - Noch gut sechs Monate bis zur Fußball EM 2024 und die Vorbereitungen für den Start am 14. Juni 2024 laufen bereits auf Hochtouren. Auch mobivention hat seine Tippspiel Whitelabel Lösung "Tippspiel für Unternehmen" für diesen Event vorbereitet. Es bietet Agentu
Weitere Mitteilungen von mobivention GmbH
Geiger setzt DASCOM Nadeldrucker beim Tunnelaushub ein ...
Der Kunde Die Geiger Unternehmensgruppe mit Sitz in Oberstdorf im Allgäu liefert, baut, saniert und entsorgt für ihre Kunden aus den Bereichen Infrastruktur, Immobilien und Umwelt. Das mittelständische Familienunternehmen in dritter Generation ist weit über die Grenzen des Allgäus akt
AXIOMTEKs neues PICO-ITX-SBC Motherboard in kompaktem Design - PICO316 ...
Kompaktes und lüfterloses Motherboard Das PICO316 ist AXIOMTEKs neues handtellergroßes und lüfterloses Motherboard, das besonders energiearm durch den Intel® Pentium® Prozessor N4200, oder wahlweise den Celeron® Prozessor N3350 (Codename: Apollo Lake SoC), arbeitet. Das Motherboard soll vor al
Optimaler Workflow mit der Audit- und Checklisten-App ...
Längst nicht mehr die Regel, immer noch Alltag in Verwaltung und Betriebsprozessen, ist die gute alte Checkliste. Auf Papierformularen wird gecheckt und abgehakt, nachkontrolliert und ausgedruckt. So wird nichts vergessen oder überflüssigerweise doppelt bearbeitet. Und das Ganze landet im Aktensc
Praxis statt Theorie: IT-Notfallplanung, ISMS und NAC live erleben ...
Hannover, 07. Juni 2018 - Der deutsche Softwarehersteller CONTECHNET lädt gemeinsam mit der macmon secure GmbH zur deutschlandweiten Roadshow ein. Die Events richten sich an Interessenten aus dem IT-Security-Umfeld. Am 19. Juni in Hamburg und am 20. Juni in München haben diese die Möglichkeit, di




