Vortrag: Datensicherheit bei mHealth-Apps
Veröffentlicht am Dienstag, den 05. April 2016
Gesundheits-Apps auf Smartphones erfreuen sich wachsender Beliebtheit. Was das für den Schutz persönlicher Daten bedeutet, diskutiert Konstantin Knorr von der Hochschule Trier in seinem Vortrag im Rahmen der „Jeudis des Sciences“ am Donnerstag, 14. April 2016. Mobile Geräte wie Smartphones und Tablets und die darauf laufenden Applikationen (Apps) haben sich in kurzer Zeit global verbreitet. Insbesondere bei mobilen Anwendungen mit Bezug zur Gesundheit und Medizin (mobile Health - mHealth) wie z.B. Apps zur Gewichtskontrolle oder zur Überwachung von Bluthochdruck spielen dabei Überlegungen zum Datenschutz und zur -sicherheit eine immer größere Rolle. Die erhobenen Daten sind sensibel und gelten nach vielen bestehenden Datenschutzgesetzen als besonders schützenswert. Die Vorteile von mHealth liegen u.a. in der hohen Verfügbarkeit der „Erfassungsgeräte“ und der elektronischen statt Papier-basierten Datensätze. Andererseits wissen viele Nutzer nicht, ob und wie ihre persönlichen und medizinischen Daten geschützt sind, an wen diese weitergereicht werden und welche Angriffe es gibt. Eine Orientierungshilfe für Nutzer in Form von Standards und Zertifizierungen ist leider zurzeit nicht absehbar. Der Beitrag diskutiert die Bedrohungslage anhand der Darstellung typischer Speicherorte von sensiblen Daten und deren Übertragungswege in einem mHealth Szenario. Eine Fallstudie zeigt das Vorgehen und die Ergebnisse einer Sicherheitsuntersuchung von 154 Android Apps im Bereich Diabetes und Bluthochdruck. Der Beitrag endet mit der Diskussion existierender Standards, Empfehlungen für sicherheitsbewusste Nutzer bei der Auswahl von mHealth-Apps und möglichen zukünftigen Tätigkeitsfeldern. Konstantin Knorr hat Mathematik in Mainz und Frankfurt studiert und an der Universität Zürich promoviert. Nach zehn Jahren Praxiserfahrung zum Thema Informationssicherheit in der Industrie ist er seit 2010 Professor an der Hochschule Trier und vertritt dort das Fachgebiet Fachgebiet Informationssicherheit / IT-Sicherheit. - - - |
|
|















