openPR Recherche & Suche
Presseinformation

Die „sieben Tore“ der App Security

07.06.201816:26 UhrIT, New Media & Software

(openPR) Dr. App diagnostiziert die wichtigsten Sicherheitsschwachstellen bei der Entwicklung und Nutzung von mobilen Enterprise Apps. Wie beim Fußball kommt es auf eine robuste Verteidigungsstrategie an.

Sie nutzen Apps in Ihrem Unternehmen oder planen deren Einsatz ¬– und sind sich manchmal nicht sicher in puncto Sicherheit? In der Tat hat das Thema viele Facetten und es gibt ebenso viele Einfallstore für Missbrauch und Manipulation. Mögliche Schwachstellen liegen entlang des gesamten Entwicklungs- und Nutzungsprozesses einer App, wobei Android-Apps stärker gefährdet sind als die iOS-basierten Versionen. Sieben kritische Zonen beleuchtet mobivention-Geschäftsführer Dr. Hubert Weid, aka Dr. App (https://doktor-app.com), – und zeigt, wie sich Risiken minimieren lassen. Seine grundsätzliche Empfehlung lautet: „Vorbeugen ist besser als heilen. Also am besten gleich bei der App-Entwicklung an die Sicherheitsaspekte denken, die User aufklären, regelmäßige Sicherheits-Checks durchführen und den ganzen Prozess im Auge behalten.“




Sicherheit im Entwicklungsprozess

Code sichern
Bereits bei der App-Entwicklung sollte man den Source Code einer App gegen Reverse Engineering zu schützen. Reverse Engi-neering bedeutet, dass ein Software-Produkt oder ein System vom Ende zum Beginn hin analysiert wird. Im positiven Sinn lässt sich dieses Verfahren zur Fehleranalyse oder Qualitätsprüfung nutzen. Allerdings können auf diesem Weg Apps missbräuchlich ausspioniert und nachgebaut werden. Eine Methode, um geistiges Eigentum in diesem Bereich zu schützen, ist die Obfuskierung des Source Codes. Dabei wird der Programm-code oder der Quelltext bewusst komplett oder partiell verändert, sodass ein Duplizieren unwahrscheinlich bis unmöglich wird. Außerdem ist der Source Code sicher vor unberechtigtem Zugriff zu speichern. Dies gilt sowohl bei lokaler Speicherung als auch bei der Nutzung eines Cloud Services.

Datenschutzkonformität
Gerade vor dem Hintergrund der neuen Datenschutz-Grundverordnung (DSGVO) sollten Sie die Datenschutzkonformität Ihrer Apps rechtssicher gewährleisten können. Denn auch im Datenschutz gilt: Unwissenheit schützt vor Strafe nicht, und zwar den Anbieter. In erster Linie ist er für die Einhaltung der datenschutz-rechtlichen Vorgaben verantwortlich, auch wenn die App von einem Dienstleister entwickelt wurde. Deshalb sollten Sie bereits in einer frühen Entwicklungsphase die Grundprinzipien des Datenschutzes im Blick behalten. Zum Beispiel den Zweckbindungsgrundsatz, nach dem nur auf Daten zugegriffen werden darf, die für den im Voraus bestimmten Zweck notwendig sind. Das Impressum muss den Anforderungen an Telemediendienste entsprechen. Die Datenschutzerklärung muss den Nutzer über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten informieren. Überdies muss auch während der App-Nutzung eine gut lesbare Datenschutzerklärung jederzeit abrufbar sein – eine Verlinkung zu einer Website reicht nicht aus. Die Liste der Vorgaben ist lang. Eine Zusammenfassung der wichtigsten Punkte bietet beispielsweise der Düsseldorfer Kreis unter folgendem Link an: https://www.datenschutz-bayern.de/technik/orient/OH_Apps.pdf

Rechtssicherheit
Eng mit der Datenschutzkonformität hängt die Rechtssicherheit zusammen. Sie als Anbieter sind dafür verantwortlich, dass die App den jeweils gültigen rechtlichen Vorschriften entspricht. Dabei ist nicht nur die deutsche Gesetzeslage zu berücksichtigen sondern die Situation in jedem Markt, in dem die App vertrieben beziehungsweise genutzt wird. Andernfalls droht die Gefahr, dass Apple oder Google die Veröffentlichung ablehnen oder Bußgelder und Abmahnungen von Wett-bewerbern. Auch die Nutzungsrechte für Bild-, Video- und Textmaterial sind zu klären. Bei der Namensgebung der App sollten Sie gründlich recherchieren und sicherstellen, dass der Name nicht bereits geschützt ist oder verwendet wird. Den Namen Ihrer App lassen Sie in jedem Fall schützen. Professionelle App-Entwickler sind in der Regel mit diesen und vielen anderen Fallstricken vertraut.
Aber nicht nur bei der Entwicklung sondern auch bei der Nutzung von Apps gibt es vielfältige Sicherheitsaspekte zu berücksichtigen.


Sicherheit bei der Nutzung

Gerät sichern
Die App-Sicherheit im Nutzungsprozess beginnt beim Gerät und damit beim User. Er ist verantwortlich dafür, sein Gerät vor Diebstahl, Beschädigung oder Verlust zu schützen. Genauso wichtig ist es, einem unberechtigten Zugriff so gut wie möglich vorzubeugen. Das beginnt bereits bei der Verriegelung durch ein sicheres Passwort und der Verschlüsselung von Passwörtern. Auch regelmäßige Software-Updates und der Einsatz von Virenscannern sorgen für mehr Sicherheit. Unternehmen, die Apps auf mobilen Endgeräten einsetzen, sollten ihre Mitarbeiter über diese Verantwortlichkeiten ausführlich informieren.

Daten sichern
Neben der Sicherung der Geräte ist die Sicherung der Daten ein zentraler Aspekt der App Security. Ein Buzzword, das in diesem Zusammenhang oft fällt, ist BYOD (Bring your own device), also der Einsatz von auch privat genutzten Laptops, Tablets oder Smartphones innerhalb des Firmennetzwerks. Er bringt sicherheits-technisch einige Herausforderungen mit sich – unabhängig davon, ob Mitarbeiter ihre eigenen Geräte mitbringen oder Firmengeräte im privaten Umfeld nutzen. Hier empfiehlt sich ein möglichst sicheres Betriebssystem in Kombination mit einer MDM (Mobile Device Management)-Software. Mit dieser Software lassen sich die Geräte zentral vom Unternehmen aus verwalten. Bei Diebstahl oder Verlust ist eine Sperrung oder die Löschung kritischer Daten via Fernzugang möglich. Der Einsatz von Programmen wie Samsung Knox erlaubt es überdies, geschäftliche und private Inhalte separat und gesichert auf einem Gerät abzulegen.

Server sichern
Ein Großteil der Apps nutzt eine Client-Server-Architektur. Dabei werden Daten von einem Server heruntergeladen und/oder auf einem solchen gespeichert. App-Sicherheit ist damit auch eine Frage der Server-Sicherheit. Regelmäßige Sicherheitsupdates und Backups sind hier ebenso unverzichtbar wie eine vernünftige Verwaltung von Zugriffsrechten. So wird die Gefahr gebannt, dass durch unbeabsichtigte Aktivitäten Schaden entsteht. Auch die Datei-Berechtigungen sollten Sie möglichst niedrigschwellig halten. Darüber hinaus ist Server Monitoring angesagt: Die verantwortlichen Fachleute sollten kontinuierlich ein Auge darauf haben, ob und von wem Programme geändert werden. Auch ungewöhnliche Aktivitäten wie steigende CPU-Belastung, ein Zuwachs beim Traffic oder ähnliches können auf Missbrauchsversuche hinweisen. Mit speziellen Hackertools einen Testangriff auf seinem Server zu simulieren, ist in Deutschland nicht erlaubt. Die Zusammenarbeit mit entsprechenden Spezialisten ist jedoch möglich.

Kommunikation sichern
Last but not least gilt es, die Kommunikation zwischen App und externen Devices beziehungsweise dem Server wirkungsvoll zu sichern. Auf jeden Fall empfiehlt sich die ausschließliche Nutzung verschlüsselter Verbindungen, zum Beispiel über VPN-Tunnels. Hier ist in Unternehmen auch eine gründliche Aufklärung der App-Nutzer gefragt: Vorsicht an öffentlichen Hotspots ist geboten. Überdies schaltet man WLAN- und Bluetooth-Verbindungen am besten aus, wenn man sie gerade nicht nutzt. Sensible Apps lassen sich auf Smart Devices auch mit einem Passwort schützen und verbergen. Um (fast) keine Spuren im Netz zu hinterlassen, kann man über den sogenannten privaten Surfmodus ins Internet gehen.


Das Fazit von Dr. App: „Dies ist nur ein kleiner Überblick über die „App-Sicherungsmöglichkeiten“ entlang der gesamten Prozesskette. Um die Sicherheit beim Einsatz von Business Apps in Unternehmen zu optimieren, empfiehlt es sich, von Anfang an mit einem erfahrenen App-Entwicklungspartner zusammen-zuarbeiten. Er wird bereits bei der Entwicklung Sicherheit und Datenschutz im Blick haben, regelmäßige Sicherheits-Checks und die Information der User anregen und den ganzen Prozess prüfen. Gern können Sie sich bei diesbezüglichen Fragen auch an Dr. App wenden.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1006738
 753

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die „sieben Tore“ der App Security“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mobivention GmbH

Bild: EM Tippspiel 2024 für Agenturen und UnternehmenBild: EM Tippspiel 2024 für Agenturen und Unternehmen
EM Tippspiel 2024 für Agenturen und Unternehmen
Köln, 17.04.2024 - Die Vorfreude auf die Fußball-EM 2024 steigt und schon jetzt präsentiert mobivention seine maßgeschneiderte Lösung, das „Tippspiel für Unternehmen", als ideales Instrument, um Kunden, Geschäftspartner oder Mitarbeiter für das Fußballereignis des Jahres zu begeistern und den Hype um dieses Event zur Leadgenerierung, Kundenbindung oder zum Teambuilding zu nutzen. Dabei motiviert nicht nur der Spaß am Tippen an sich, sondern insbesondere durch die Integration von Gewinnspielen für die Tippsieger auch der mögliche Gewinn.  "Un…
Bild: mobivention App Marketplace erfolgreich gestartetBild: mobivention App Marketplace erfolgreich gestartet
mobivention App Marketplace erfolgreich gestartet
Köln, 21. März 2024 – Nur wenige Tage nach dem offiziellen Start des mobivention App Marketplace stößt die innovative Plattform bereits auf reges Interesse am Markt. Mit In Kraft treten des DMA für den Apple iOS App Store am 07.03.2024 hat mobivention seinen alternativen App Marketplace als erstes Unternehmen weltweit gelauncht. Entsprechend groß ist das Interesse an dieser innovativen Lösung aus dem Markt. Das Serviceangebot richtet sich an drei Zielsegmente: * Geschäftskunden, die eine App an eine geschlossene Benutzergruppe (Mitarbeiten…

Das könnte Sie auch interessieren:

Aktuelle Splunk App for Enterprise Security hält Cyber-Angreifer vor der Tür
Aktuelle Splunk App for Enterprise Security hält Cyber-Angreifer vor der Tür
… Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, meldet die Verfügbarkeit von Version 3.0 der Splunk® App for Enterprise Security, mit der Sicherheitsexperten Cyber-Angreifern auf die Spur kommen. Neue Visualisierungsfunktionen für die zielgenaue Identifizierung von Online-Bedrohungen führen zu einer deutlich schnelleren …
Bild: CyProtect bietet App zur Überwachung von Kaspersky-ProduktenBild: CyProtect bietet App zur Überwachung von Kaspersky-Produkten
CyProtect bietet App zur Überwachung von Kaspersky-Produkten
Mobiler Überblick: Security-Status per App CyProtect bietet App zur Überwachung der Netzwerk-Sicherheit mit Kaspersky-Produkten München, 17. Oktober 2012 – IT-Administratoren haben es nicht leicht. Firmennetzwerke werden immer heterogener, Mitarbeiter bringen immer mehr eigene Geräte ins Unternehmen mit und gleichzeitig werden die Bedrohungen durch Cyberkriminelle …
Bild: Mehr Sicherheit durch News App für Cyber SecurityBild: Mehr Sicherheit durch News App für Cyber Security
Mehr Sicherheit durch News App für Cyber Security
Die neue IS-FOX SecurityINFO App informiert Endanwender über Phishing, Social Engineering und viele weitere interessante Cyber Security Themen. Unternehmen werden zusätzliche Funktionen angeboten. ------------------------------ Nach wie vor beginnen fast alle erfolgreichen Cyber Security Attacken mit einem Angriff auf den Menschen: durch eine E-Mail …
Bild: Bitdefender Mobile Security gewinnt „Five-Star Award“ im PC Security Labs-TestBild: Bitdefender Mobile Security gewinnt „Five-Star Award“ im PC Security Labs-Test
Bitdefender Mobile Security gewinnt „Five-Star Award“ im PC Security Labs-Test
Kostenlose Android-App hat höchste Malware-Erkennungsrate Holzwickede, 09. Mai 2012. Bitdefender Mobile Security, die gratis Sicherheits-App für Android Handys, wurde von der unabhängigen Antiviren-Testorganisation PC Security Labs (PCSL) mit dem „Five-Star Award“ ausgezeichnet. Das Testinstitut bescheinigte der Lösung eine sehr gute Malware-Erkennung, …
Bild: Panda Security WM-Aktion: Jedes Tor ein kostenfreier MonatBild: Panda Security WM-Aktion: Jedes Tor ein kostenfreier Monat
Panda Security WM-Aktion: Jedes Tor ein kostenfreier Monat
Die FIFA Fussball-Weltmeisterschaft in Brasilien steht vor der Tür und alle Fußball-Fans fiebern schon jetzt dem Start entgegen. Panda Security, die Cloud Security Company, macht die WM noch spannender und gibt allen an der „Panda Security Worldcup 2014“-Aktion teilnehmenden Kunden die Möglichkeit, ihren Schutz kostenfrei zu verlängern, indem sie für …
Bild: Neue Version des ViPNet Client for iOS sorgt für sichere UnternehmenskommunikationBild: Neue Version des ViPNet Client for iOS sorgt für sichere Unternehmenskommunikation
Neue Version des ViPNet Client for iOS sorgt für sichere Unternehmenskommunikation
Berlin, 07. Dezember 2016 – Die mobile App ViPNet Client for iOS des international agierenden Cyber-Security- und Threat-Intelligence Anbieters Infotecs ist ab sofort in einer neuen Version im App Store von Apple verfügbar. Version 2.6.0 ermöglicht automatische Schlüssel-Updates und beinhaltet eine einfachere Verwaltung. Immer mehr Unternehmen nutzen …
Bild: Mailserverschutz von Kaspersky im Univention App CenterBild: Mailserverschutz von Kaspersky im Univention App Center
Mailserverschutz von Kaspersky im Univention App Center
… installieren und in Betrieb nehmen lässt. Bremen/ Würzburg, 05.08.2014. Die bitbone AG stellt im Rahmen einer Zusammenarbeit mit der Univention GmbH eine eigens angepasste Kaspersky Mail Security als App im Rahmen des Univention App Centers für UCS zur Verfügung und bietet UCS Kunden in diesem Zusammenhang auch entsprechende Supportangebote an. Die Kaspersky …
Bild: Zeitgemäßes Online-Banking und sichere IdentitätBild: Zeitgemäßes Online-Banking und sichere Identität
Zeitgemäßes Online-Banking und sichere Identität
Vertraulichkeit, Integrität und Authentizität bei mobilem Online-Banking KOBIL ermöglicht digitale Identität für sichere Transaktionen mittels App Worms, 11. März 2019. Eine richtlinienkonforme Security-Lösung, um den Schutz von Banken, Versicherungen, Krankenkassen und deren Kunden bei mobilen Anwendungen wie Online-Banking zu gewährleisten, bietet die …
Panda Security entdeckt neue SMS-Malware bei Google Play
Panda Security entdeckt neue SMS-Malware bei Google Play
Das Cloud Security Unternehmen Panda Security hat schädliche Anwendungen auf Google Play identifiziert, die dafür sorgen, dass betroffene User bei Abo-Services für den Versand von Premium-SMS registriert werden. Bis dato wurden bereits mindestens 300.000 Nutzer infiziert und die Experten der Panda Sicherheitslabore (PandaLabs) gehen davon aus, dass die …
Splunk App for Enterprise Security: Neue Version treibt Security auf Analytics-Basis voran
Splunk App for Enterprise Security: Neue Version treibt Security auf Analytics-Basis voran
… – Splunk Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, meldet die allgemeine Verfügbarkeit von Version 3.1 der Splunk® App for Enterprise Security. Das im „Gartner Magic Quadrant for Security Information and Event Management“ 2014 als „Leader“ positionierte Unternehmen führt ein neues Scoring-Schema ein, das die einfache …
Sie lesen gerade: Die „sieben Tore“ der App Security