openPR Recherche & Suche
Presseinformation

msg systems gibt Tipps zur sicheren Entwicklung von mobilen Apps

16.04.201317:03 UhrIT, New Media & Software

(openPR) Das IT-Beratungsunternehmen hat eine Checkliste mit den wichtigsten Sicherheitsanforderungen zusammengestellt.

München, 16. April 2013. Mobile Softwareanwendungen für Smartphones und Tablets stehen auch im Business-Alltag hoch im Kurs. Damit die smarten Anwendungen nicht zum Einfallstor für Hacker und Schadsoftware geraten, müssen sich Softwareentwickler frühzeitig mit Bedrohungsszenarien auseinandersetzen und das Thema Applikationssicherheit bereits bei der Anforderungsanalyse berücksichtigen. Zu diesem Schluss kommt das Center of Competence (CoC) Information Security des IT-Beratungs- und Systemintegrationsunternehmens msg systems, das sich intensiv mit der Sicherheit mobiler Anwendungen befasst und aus zahlreichen Kundenprojekten umfassende Erfahrungen aufweist. Für die Entwicklung mobiler Apps haben die IT-Experten, basierend auf OWASP und eigener Erfahrung, eine Checkliste mit zehn zentralen Sicherheitsanforderungen zusammengestellt.



1. Sensible Daten schützen
Sensible Daten dürfen auf mobilen Endgeräten keinesfalls in öffentli¬chen Bereichen wie Adressbuch oder Medien-Bibliothek abgelegt werden. Sie sind so zu verschlüsseln, dass der Datenzugriff nur nach erfolgreicher Authentisierung mittels PIN oder Passwort möglich ist.

2. Passwörter sicher ablegen
Passwörter dürfen, um die verschiedenen Anforderungen zu erfüllen, nur als Hash-Wert abgelegt werden.

3. Daten sicher übertragen
Sensible Daten müssen bei der Übertragung mit sicheren Algorithmen von Endpunkt zu Endpunkt verschlüsselt werden, zum Beispiel mit einer SSL-/TLS-Verschlüsselung. Eine Übertragung vertraulicher und personenbezogener Daten per SMS oder MMS sollte nicht möglich sein.

4. Korrekte Benutzer-Authentisierung und Autorisierung
Passwortrichtlinien des Unternehmens sollten insbesondere Vorgaben zur Passwortlänge und -komplexität sowie zum Änderungsintervall enthalten und müssen strikt eingehalten werden. Die Identifizierung sollte nicht auf Gerätemerkmalen wie der IMEI basieren, sondern auf der jeweiligen Benutzeridentität.

5. Backend absichern
Im Backend und während der Übertragung von Client zu Backend müssen die Daten vor unberechtigten Zugriffen geschützt werden.

6. Dritthersteller sicher einbinden
Damit die Einbindung von Drittherstellern nicht zum Sicherheitsrisiko wird, sollten nur Source Codes oder Bibliotheken (Libraries) aus vertrauenswürdigen Quellen verwendet werden. Auf jeden Fall sind Daten aus Apps von Drittherstellern vor dem Weiterverarbeiten sorgfältig zu überprüfen.

7. Umgang mit Benutzerdaten
Bei der Erhebung, Verarbeitung und Speicherung von benutzer- und personenbezogenen Daten müssen Vorschriften zum Datenschutz, insbesondere das Bundesdatenschutzgesetz, penibel befolgt werden.

8. Sichere Verteilung der App
Im Interesse einer nachhaltigen Applikationssicherheit sollte die App nur über offizielle App-Stores vertrieben werden. Regelmäßige Security Patches sind unverzichtbar.

9. Secure Coding umsetzen
Die Programmierung muss nach den Guidelines des Secure Coding und den Prinzipien der sicheren Anwendungsentwicklung erfolgen. Dabei sind auch plattformspezifische Besonderheiten wie etwa Jailbreak oder Rootkit Detection zu berücksichtigen.

10. Sicherheitsprüfung durchführen
Vor dem Release müssen Apps, die sensible oder personenbezogene Daten verarbeiten, Penetrationstests durch unabhängige Experten unterzogen werden.

„Dies sind nur einige zentrale Aspekte, die bei der Entwicklung mobiler Apps berücksichtigt werden müssen“, erklärt Florian Stahl, Lead Consultant beim Center of Competence Information Security von msg systems. „Eine umfassende Sammlung aller zu beachtenden Sicherheitsanforderungen haben wir in unserem ausführlichen Leitfaden zusammengestellt.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 712858
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „msg systems gibt Tipps zur sicheren Entwicklung von mobilen Apps“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von msg systems ag

Bild: Bernhard Lang wird neuer Vorstand bei der msg systems agBild: Bernhard Lang wird neuer Vorstand bei der msg systems ag
Bernhard Lang wird neuer Vorstand bei der msg systems ag
München, 3. Mai 2016. Seit dem 1. April 2016 verstärkt Bernhard Lang das Führungsteam des Branchenspezialisten msg. Seit mehr als 15 Jahren ist der Ingenieur bereits für msg in verschiedenen Führungspositionen der Unternehmensgruppe tätig und nutzt nun seine Expertise, um das internationale Versicherungsgeschäft aus seiner Vorstandsrolle voranzutreiben. Bernhard Lang übernimmt seine neuen Zuständigkeiten für die Bereiche Products und Development von Frank Plechinger, der aus gesundheitlichen Gründen aus dem Vorstand ausgeschieden ist. Lang ü…
msg und Netconomy gründen das Joint Venture msgNetconomy
msg und Netconomy gründen das Joint Venture msgNetconomy
München, 10. Dezember 2015. Die Neugründung msgNetconomy ermöglicht es msg, ihren Marktansatz um eine End-to-End-Lösung mit dazugehörigen Services zu erweitern, die ihre Kunden beim Vorantreiben der Digitalen Transformation sowie der Umsetzung von Omnichannel-Strategien unterstützt und die „User Experience“ (UX) drastisch verbessert. Umgesetzt wird das Joint Venture durch die msg global solutions ag, die international tätige Einheit innerhalb der msg-Unternehmensgruppe. msg global solutions ist ein in der Schweiz angesiedeltes, international…

Das könnte Sie auch interessieren:

Bild: DogSocial – professionelle Hunde-Training-Apps der nächsten GenerationBild: DogSocial – professionelle Hunde-Training-Apps der nächsten Generation
DogSocial – professionelle Hunde-Training-Apps der nächsten Generation
… Hunde-Training-App wurde als privates Projekt von Gerd Gaiser - Inhaber der Medienagentur "Gaiser Think Virtual" und Hundeliebhaber - realisiert. Das notwendige Hunde-Know-how kam von der Hunde Verhaltenstherapeutin Nicole Haas. Die nächste App ist bereits in der Entwicklung. Weitere Infos zu den DogSocial Apps für iOS und Android unter dogsocial.de/app.
100 Tipps rund um das iPad – Serienstart auf dem marketingshop blog
100 Tipps rund um das iPad – Serienstart auf dem marketingshop blog
… beinahe jeder, der sich auch nur ein wenig für mobile Technik interessiert. Die möglichen Verwendungen des iPad sind zahlreich: vom Bilderrahmen bis zum Zeitungsersatz. Auch die Entwicklung von Applikationen (Apps) dafür schreitet voran. In einer neuen Serie gibt der marketingshop blog in zehn Folgen 100 aktuelle Tipps zum Umgang mit dem Apple Tablet. …
Bild: Mobile-Apps im Gesundheitswesen, 23. April 2015 in Frankfurt/MainBild: Mobile-Apps im Gesundheitswesen, 23. April 2015 in Frankfurt/Main
Mobile-Apps im Gesundheitswesen, 23. April 2015 in Frankfurt/Main
… Arzneimitteln, Medizinprodukten oder medizinisch-wissenschaftlichen Inhalten in die Hand geben. Viele Unternehmen entwickeln und vertreiben derzeit solche Gesundheits-Apps - ohne Erfahrungen in der Entwicklung von Apps und Einbindung dieser in die Kommunikationsstrategie zu besitzen - ohne sich der rechtlichen Rahmenbedingungen immer bewusst zu sein. Oft …
Bild: Franzis Verlag - Der App-Entwickler-Crashkurs für Android, iOS und Windows PhoneBild: Franzis Verlag - Der App-Entwickler-Crashkurs für Android, iOS und Windows Phone
Franzis Verlag - Der App-Entwickler-Crashkurs für Android, iOS und Windows Phone
Elementares Basiswissen der App-Entwicklung für die drei großen Plattformen Haar, München 23.04.2012 - Für die erfolgreiche und systemübergreifende Entwicklung und Vermarktung von App-Anwendungen kommen Entwickler nicht mehr an den drei großen vorherrschenden Plattformen für Smartphones und Tablets vorbei. Das elementare Basiswissen für den modernen …
Bild: Kostenloser Leitfaden: Event-Apps effektiv planen & einsetzenBild: Kostenloser Leitfaden: Event-Apps effektiv planen & einsetzen
Kostenloser Leitfaden: Event-Apps effektiv planen & einsetzen
… Inhalte, Mehrwerte, Marketing und Refinanzierung - gibt Hinweise, How-To's und Tipps. Am Ende jedes Kapitels sollen konkrete Fragestellungen und Aufgaben bei der Entwicklung einer individuellen und zielführenden Strategie für die eigene Event-App unterstützen. Der Leitfaden wurde von eveosblog, dem Blog für Eventmarketing und Live-Kommunikation, mit …
Bild: Mobile-Apps im Gesundheitswesen, 20. November 2014 in Frankfurt/MainBild: Mobile-Apps im Gesundheitswesen, 20. November 2014 in Frankfurt/Main
Mobile-Apps im Gesundheitswesen, 20. November 2014 in Frankfurt/Main
… Arzneimitteln, Medizinprodukten oder medizinisch-wissenschaftlichen Inhalten in die Hand geben. Viele Unternehmen entwickeln und vertreiben derzeit solche Gesundheits-Apps - ohne Erfahrungen in der Entwicklung von Apps und Einbindung dieser in die Kommunikationsstrategie zu besitzen - ohne sich der rechtlichen Rahmenbedingungen immer bewusst zu sein. Oft …
Pharma-App „Darm AKTIV“ hilft Colitis-ulcerosa- und Morbus-Crohn-Patienten
Pharma-App „Darm AKTIV“ hilft Colitis-ulcerosa- und Morbus-Crohn-Patienten
… entwickelt. Während das gesamte Marketing bei MedMedia liegt, zeichnet all about apps für die komplette Entwicklung der App verantwortlich. „Darm AKTIV“ ist ab sofort kostenlos für iOS (https://itunes.apple.com/at/app/darm-aktiv-hilfreiche-tipps/id538793462?mt=8) und Android (https://play.google.com/store/apps/details?id=com.darm) erhältlich. Unverbindliches …
Bild: Android-Apps programmieren - Entwickler Fachbuch vom Franzis VerlagBild: Android-Apps programmieren - Entwickler Fachbuch vom Franzis Verlag
Android-Apps programmieren - Entwickler Fachbuch vom Franzis Verlag
… Android entwickeln Das Fachbuch "Android-Apps programmieren" spricht Entwickler mit grundlegenden Kenntnissen in der Programmierung mit C++, C# oder Java an, die Erfahrungen in der Android-Entwicklung gemacht haben, sich weiterbilden möchten und/oder jetzt den richtigen Zeitpunkt zum Einstieg sehen, um nicht den Anschuss zu verpassen. Nach einer …
Die Homepage App-News.Info informiert mit News, Infos, Tipps, Links, Forum und Videos zum Thema Apps!
Die Homepage App-News.Info informiert mit News, Infos, Tipps, Links, Forum und Videos zum Thema Apps!
App-News.Info informiert mit News, Infos, Tipps, Links, Forum und Videos zum Thema Apps! ------------------------------ Apps zählt zu den neueren Favoriten der Deutschen. Die Webseite App-News.Info informiert seit dem Jahr 2011 mit News, Infos, Tipps rund um das Thema Apps! Die Homepage App-News.Info bietet für alle Besucher neben den News, Infos und …
DKOU 2017. Die Fitness-App als Physiotherapeut?
DKOU 2017. Die Fitness-App als Physiotherapeut?
… gibt es jedoch keine staatliche Institution, die solche Apps prüft und bewertet. Die Beteiligung von Experten aus Orthopädie und Unfallchirurgie sei daher bei der Entwicklung von Gesundheits- und Fitness-Apps unerlässlich, erklären Experten auf dem Deutschen Kongress für Orthopädie und Unfallchirurgie (DKOU) 2017 in Berlin und geben Tipps, worauf Nutzer …
Sie lesen gerade: msg systems gibt Tipps zur sicheren Entwicklung von mobilen Apps