openPR Recherche & Suche
Presseinformation

Viele Medical Apps sind unsicher – ePrivacy-Studie weist Mängel bei Datensicherheit und Datenschutz nach

03.12.201517:22 UhrIT, New Media & Software
Bild: Viele Medical Apps sind unsicher – ePrivacy-Studie weist Mängel bei Datensicherheit und Datenschutz nach

(openPR) Hamburg, 2. Dezember 2015. Viele Patienten verwenden auf ihrem Smartphone oder Tablet medizinische Apps, sogenannte Medical Apps. Diese Apps können den Nutzer beispielsweise bei der Behandlung einer chronischen Krankheit unterstützen. Bei der Anwendung einer mobilen Applikation aus dem medizinischen Bereich ist der Nutzer gezwungen, sensible Daten preiszugeben, die einen sorgfältigen Umgang seitens der Anbieter verlangen. Datenschutz und Datensicherheit spielen hier eine besonders wichtige Rolle. ePrivacy stellte mittels dieser Studie jedoch fest, dass viele Anbieter diesen Anforderungen aktuell nicht nachkommen.




Zwischen August und November 2015 führten die Experten von ePrivacy umfangreiche Laboruntersuchungen durch, bei denen der Schutz und die Sicherheit von Daten bei rund 140 Medical-Apps mit den Betriebssystemen iOS und Android analysiert wurden. Die Prüfungen bezogen sich u.a. auf die Verfügbarkeit der Datenschutzerklärung, den Einsatz von SSL-Verschlüsselung und anderen Sicherheitsmaßnahmen, die Analyse des ein- und ausgehenden Datenverkehrs und Social Engineering.


Abgefangene Login-Daten bei 80% aller Apps

Die Auditoren konnten bei den Laboruntersuchungen den Datenverkehr von 54% der getesteten Medical Apps abfangen. Durch einen Man-in-the-Middle-Angriff konnten bei fast 80% aller Apps Login-Daten und bei 52% Gesundheitsdaten ermittelt werden. Bei einem Man-in-the-Middel-Angriff schaltet sich ein Dritter zwischen den Datenverkehr zweier Kommunikationspartner und kann so an sensible Daten gelangen.


75% aller Apps ließen eine Manipulation der Gesundheitswerte zu

Die Gesundheit des Users kann durch mangelhaften Schutz der Daten beeinträchtigt werden. Das Laborteam von ePrivacy konnte bei knapp 75% aller Apps die gesendeten und empfangenen Daten manipulieren und so zum Beispiel Blutzuckerwerte verfälschen.


57% aller Apps bieten keine Datenschutzerklärung

Zusätzlich wurde die Verfügbarkeit der Datenschutzerklärung innerhalb der App untersucht. Dabei stellte ePrivacy fest, dass über die Hälfte der Apps beider Betriebssysteme dem Nutzer keine Datenschutzerklärung anbieten. Die Datenschutzerklärung sorgt für Transparenz und ist für den Nutzer der App von großer Bedeutung. Bestenfalls sollte der Anbieter den Nutzer darin auch über die Verwendung der Gesundheitsdaten informieren.


Prof. Dr. Christoph Bauer, Geschäftsführer bei ePrivacy GmbH, weist darauf hin, wie viele Patienten mit steigender Tendenz Medical Apps verwenden und erklärt weiter: „Um die Verbraucher zu schützen und das Vertrauen in mobile Anwendungen zu stärken, ist bei den Anbietern dringender Handlungsbedarf geboten. Die Angebote zur professionellen Analyse, individuelle Handlungsempfehlungen und die Möglichkeit zur Zertifizierung sollten mehr genutzt werden.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 882470
 249

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Viele Medical Apps sind unsicher – ePrivacy-Studie weist Mängel bei Datensicherheit und Datenschutz nach“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ePrivacy GmbH

Bild: ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-AppBild: ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-App
ePrivacy erweitert Datenschutz-Gütesiegel ePrivacyseal auf neue DSGVO und veröffentlicht kostenlose DSGVO-App
ePrivacy GmbH hat das Datenschutz-Gütesiegel ePrivacyseal auf die ab Mai 2018 in der ganzen EU wirksamen Datenschutzregeln ausgedehnt. Zusätzlich holt die kostenlose ePrivacy-App „ePrivacy GDPR“ den Gesetzestext aufs Smartphone. Hamburg, 19. Juli 2016. Nur wenige Wochen nach Inkrafttreten der EU-Datenschutz-Grundverordnung (DSGVO) hat die unabhängige Beratungsfirma ePrivacy zwei Datenschutz-Gütesiegel auf den Markt gebracht, die auf dem neuem EU-Recht beruhen. Die Siegel ePrivacyseal DE (basierend auf aktuellem deutschen Recht) und ePrivac…

Das könnte Sie auch interessieren:

AppSpecs-Generator hilft bei der Programmierung sicherer Apps
AppSpecs-Generator hilft bei der Programmierung sicherer Apps
… die wesentlichen Anforderungen an eine sichere und vertrauenswürdige App-Entwicklung umgesetzt werden. Dadurch sind auch Programmierer ohne Vorkenntnisse in Datenschutz und Datensicherheit in der Lage, sichere und unangreifbare Apps zu realisieren. Wenn Unternehmen zur Verbesserung des Kundenservice oder aus Marketinggründen mobile Anwendungen entwickeln …
Stiftung Warentest Urteil - Wetterapps mit Datenschutz-Mängeln
Stiftung Warentest Urteil - Wetterapps mit Datenschutz-Mängeln
… Doch wie die Stiftung Warentest jetzt belegt, sind die Prognosen der Applikationen keinesfalls fehlerfrei. Die getesteten Apps weisen zusätzlich gravierende Mängel in puncto Datenschutz auf. Nur zwei der acht getesteten Angebote konnten diesbezüglich überzeugen. Svodo.de (www.svodo.de), der Blog rund um News aus der Produktwelt, fasst die Ergebnisse …
Bild: PrivCom bietet effiziente Maßnahmen zur Beseitigung von kommunalem Datenschutz-MängelnBild: PrivCom bietet effiziente Maßnahmen zur Beseitigung von kommunalem Datenschutz-Mängeln
PrivCom bietet effiziente Maßnahmen zur Beseitigung von kommunalem Datenschutz-Mängeln
Datenschutz und Datensicherheit rücken als Themen immer mehr in den Fokus öffentlicher Aufmerksamkeit. Diese Entwicklung gilt nicht nur für privatrechtlich organisierte Unternehmen, sondern in zunehmendem Maße auch für öffentliche Verwaltungen. Eine vor kurzem veröffentlichte Studie der Brandenburgischen Landesbeauftragten für den Datenschutz zeigt, …
Enterprise App Cloud: Ein mobivention-Service für alle Fälle
Enterprise App Cloud: Ein mobivention-Service für alle Fälle
… vor: Sie haben eine Enterprise App und möchten diese abseits von Apple App Store und Google Play Store an Ihre Mitarbeiter verteilen? Ihre Anforderungen an Datenschutz und Datensicherheit sind sehr hoch, aber die Einrichtung eines eigenen Enterprise App Stores ist für Ihre Bedürfnisse zu aufwändig? Dann wechseln Sie vom Store in die Wolke. Der Kölner …
accessec auf der „DuD 2017“: Sebastian Rohr führt durch Konferenz
accessec auf der „DuD 2017“: Sebastian Rohr führt durch Konferenz
… Datenschutz, sondern … ? ? Anpassung des deutschen Datenschutzrechts an die europäische Datenschutzgrundverordnung (DSGVO) ? Datensouveränität = Informationelle Selbstbestimmung 2.0? ? Datenschutz und Datensicherheit bei Wearables und Fitness-Apps - technische und rechtliche Aspekte, ? IT-Sicherheit im Internet der Dinge ? Live Hacking: Praxisbeispiele für …
Bild: TÜV-Siegel "Geprüfter Datenschutz" für econda Web Shop ControllingBild: TÜV-Siegel "Geprüfter Datenschutz" für econda Web Shop Controlling
TÜV-Siegel "Geprüfter Datenschutz" für econda Web Shop Controlling
… TÜV-Siegel wird dies nun bestätigt und auch nach außen transparent dargestellt. Darüber hinaus wird der econda GmbH vom TÜV offiziell eine hohe Datensicherheit bescheinigt. Das Datenschutz-Siegel, verliehen vom TÜV Saarland, bestätigt der econda GmbH die folgenden Merkmale: Zertifizierter Datenschutz gemäß den Vorgaben des Telemediengesetzes und des …
Leitfaden zur sicheren App-Entwicklung
Leitfaden zur sicheren App-Entwicklung
… Geheimnis mehr, dass Apps auf mobilen Endgeräten nicht nur einen vielfältigen Nutzen bieten können, sondern gleichzeitig auch deutliche Risikoquellen für die Datensicherheit und den Datenschutz darstellen. So werden beispielsweise im Markt mobile Anwendungen angeboten, deren tatsächliches Geschäftsmodell lediglich darin besteht, wertvolle Informationen …
App-Entwicklung oft außer Kontrolle
App-Entwicklung oft außer Kontrolle
… Henze. Es basiert auf einem Threat Model. Dahinter verbirgt sich eine methodische Bedrohungsanalyse, mit der alle Risiken für den Datenschutz und die Datensicherheit in und durch Apps identifiziert werden können. Zu jeder Bedrohung sind generische Maßnahmen und plattformspezifische Entwicklungshinweise hinterlegt, die bis auf Code-Ebene ausformuliert …
accessec auf der DuD: Sebastian Rohr referiert am 24.06. zum Thema „OpenSSL-Schwachstellen in ICS Systemen“
accessec auf der DuD: Sebastian Rohr referiert am 24.06. zum Thema „OpenSSL-Schwachstellen in ICS Systemen“
Groß-Bieberau, 03.06.2014. Sebastian Rohr, technischer Geschäftsführer der accessec GmbH, referiert am 24.06. von 11.35 – 12.00 Uhr auf der diesjährigen Fachkonferenz „Datenschutz und Datensicherheit (DuD)“ in Berlin zum Thema „OpenSSL-Schwachstellen in ICS Systemen - Wenn das Herz der Produktion blutet.“ In der Zeit vom 23.-24.06.2014 treffen sich …
accessec auf der DuD: Sebastian Rohr referiert am 24.06. zum Thema „OpenSSL-Schwachstellen in ICS Systemen“
accessec auf der DuD: Sebastian Rohr referiert am 24.06. zum Thema „OpenSSL-Schwachstellen in ICS Systemen“
Groß-Bieberau, 03.06.2014. Sebastian Rohr, technischer Geschäftsführer der accessec GmbH, referiert am 24.06. von 11.35 – 12.00 Uhr auf der diesjährigen Fachkonferenz „Datenschutz und Datensicherheit (DuD)“ in Berlin zum Thema „OpenSSL-Schwachstellen in ICS Systemen - Wenn das Herz der Produktion blutet.“ In der Zeit vom 23.-24.06.2014 treffen sich …
Sie lesen gerade: Viele Medical Apps sind unsicher – ePrivacy-Studie weist Mängel bei Datensicherheit und Datenschutz nach