.



Veel mobiele gezondheidsapps zijn slecht beveiligd

zorg

Een groot aantal mobiele gezondheidsapps zijn kwetsbaar voor tenminste twee van de top 10 mobiele risico’s die door het Open Web Application Security Project (OWASP) zijn geïdentificeerd. De apps zijn hierdoor vatbaar voor cyberaanvallen, waardoor informatie over gebruikers kan uitlekken.

Dit blijkt uit het vijfde State of Application Security Rapport van beveiligingsbedrijf Arxan. Voor het onderzoek zijn 815 eindgebruikers en 286 IT-managers ondervraagd. Het merendeel van de respondenten geeft aan vertrouwen te hebben in de beveiliging van gezondheidsapps. Zo geeft 87% van de managers en 78% van de gebruikers aan dat applicaties voldoende zijn beveiligd. 75% van de managers en ongeveer de helft van de gebruikers stelt dat alles wordt gedaan om apps veilig te houden.

Apps zijn minder veilig dan gedacht

In werkelijkheid blijken gezondheidsapps echter lang niet zo veilig als eindgebruikers en IT-managers denken. Het merendeel van de mobiele gezondheidsapps komt niet door beveiligingstesten heen en is dan ook kwetsbaar voor cyberaanvallen. Arxan heeft in totaal 71 populaire gezondheidsapps onder de loep genomen, waaronder ook apps die zijn goedgekeurd door de Amerikaanse Food and Drug Administration (FDA) en Britse National Health Service (NHS).

86% van de apps blijkt tenminste twee risico’s te bevatten die zijn opgenomen in de top 10 met risico’s voor mobiele apps van het OWASP. Om welke apps het gaat laat Arxan in het midden. In de meeste gevallen blijkt de binaire code onvoldoende te zijn beschermd (96%) en wordt data slecht of niet beveiligd verstuurd (79%). Arxan waarschuwt dat dit een vergroot risico oplevert op datadiefstal, privacyoverschijdingen, malafide aanpassingen in applicatiecode en reverse engineering.

Beveiligingsbudget ontbreekt bij veel ontwikkelaars

Arxan verwacht niet dat de problemen snel zullen worden opgelost. De helft van de ontwikkelaars van deze apps blijkt namelijk geen budget beschikbaar te hebben voor mobiele beveiliging. Het bedrijf waarschuwt ontwikkelaars voor het risico dat zij nemen door weinig aandacht te besteden aan beveiliging. Zo geeft 76% van de eindgebruikers aan een app niet meer te willen gebruiken indien duidelijk wordt dat deze app slecht is beveiligd. 80% is daarnaast bereid over te stappen op een alternatieve app als deze dezelfde functionaliteiten biedt en beter beveiligd is.

Lees ook
Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Om de beschikbaarheid van onderzeese telecomkabels te versterken, hebben de International Telecommunication Union (ITU) en de International Cable Protection Committee (ICPC) gezamenlijk het International Advisory Body for Submarine Cable Resilience opgericht. Dit nieuwe orgaan zal zich richten op het verbeteren van de weerbaarheid van onderzeese k1

DORA: wat ITOps-teams moeten weten

DORA: wat ITOps-teams moeten weten

DORA vestigt een best practice die ThousandEyes bespreekt in The Internet Report: het belang van het nemen van verantwoordelijkheid voor je gehele dienstverleningsketen, inclusief de delen die je niet direct onder controle hebt. Onder DORA zijn financiële instellingen verplicht om zowel hun eigen ICT-infrastructuur als die van hun externe partner1

NTT DATA en Palo Alto Networks leveren AI-gedreven cloud-to-edge cybersecurity

NTT DATA en Palo Alto Networks leveren AI-gedreven cloud-to-edge cybersecurity

NTT DATA, kondigt een uitgebreid partnerschap aan met Palo Alto Networks, de toonaangevende leider op het gebied van cybersecurity, om wereldwijde ondernemingen te helpen hun digitale infrastructuren te beschermen tegen cyberbeveiligingsbedreigingen, variërend van de cloud tot in de verste digitale uithoek van bedrijfsomgevingen.