InternetIntelligenz 2.0 - TÜV TRUST IT bietet Sicherheitszertifizierung für Apps

InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

TÜV TRUST IT bietet Sicherheitszertifizierung für Apps

ID: 1072709

(IINews) - Weil nach einer eigenen Untersuchung von über 1.000 Apps etwa jede
zweite über teils eklatante Sicherheitsmängel verfügt, hat die TÜV
TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA ein Prüfsiegel
für mobile Anwendungen entwickelt. Der Sicherheitsnachweis belegt,
dass die zertifizierten Apps sicher sind, keine Daten ausspähen oder
andere für den Nutzer negative Funktionen besitzen.

Zu den Kernergebnissen der Untersuchung gehört, dass 45% der
Apps gerätespezifische Daten wie Seriennummern, MAC-Adressen
oder Android-IDs auslesen und 40% Lokalisierungsfunktionen
nutzen, obwohl es dafür keine sachliche Begründung gibt. In jedem
zehnten Fall werden auch Inhalte aus dem Adressbuch übertragen.
Als Schlussfolgerung aus diesen Analysen nimmt Dirk Münchhausen,
Geschäftsstellenleiter bei der TÜV TRUST IT, eine generelle
Kategorisierung der mobilen Anwendungen vor: „Apps sind entweder
gut, hinterhältig oder ungewollt gefährlich.“ Letztere würden sich vor
allem durch ein exzessives Sammeln von Daten und heimliche
Zugriffe auf die mobilen Endgeräte kennzeichnen.

„Diese generellen Bedrohungen von außen sind für den einzelnen
Benutzer ebenso wie für die Sicherheitsverantwortlichen in den
Unternehmen nicht beeinflussbar“, beschreibt Münchhausen die
Problematik, vor denen die Firmen heutzutage stehen. Deshalb
müssten Unternehmen ihren Fokus auf den Selbstschutz richten und
Apps vor der Nutzung überprüfen.

Umso wichtiger wird es für Unternehmen, die eigene Apps entwickeln,
die Sicherheit der Anwendungen gegenüber dem Nutzer nachweisen zu
können. Dafür hat die TÜV TRUST IT eine dynamische Testmethodik
entwickelt, mit der sich Apps aller Plattformen auf die Einhaltung von
Sicherheits- und Datenschutzkriterien analysieren und anschließend
zertifizieren lassen. Basis des Prüf- und Testverfahrens sind das über




mehrere Jahre entwickelte Bedrohungsmodell (Threat Model) und eine
Wissensdatenbank mit Informationen über weltweit bekannte Schad-
und Problemquellen.

Für eine erfolgreiche Zertifizierung müssen alle hohen und mittleren
Risiken, die während der Prüfung ermittelt wurden, geschlossen
werden. Zusätzlich wird der Quelltext der App semiautomatisiert auf
vorhandene Schwachstellen und mögliche Angriffsvektoren hin
überprüft. Als Prüfgrundlage dienen kontextspezifisch adäquate und
an aktuellen Bedrohungen ausgerichtete Anforderungen. Apps werden
toolbasiert und manuell geprüft. Bei positivem Prüfergebnis auf Basis
des aktuellen Anforderungskataloges bescheinigt die TÃœV TRUST IT
der untersuchten App-Version mit dem TÃœV-Trusted App Siegel die
Einhaltung der erforderlichen Datenschutz- und
Datensicherheitskriterien. Zur Aufrechterhaltung des Zertifikates
müssen bei Veröffentlichung einer neuen App-Version
Updateüberprüfungen durchgeführt werden.

Unternehmensinformation / Kurzprofil:

Ãœber die TÃœV TRUST IT GmbH Unternehmensgruppe TÃœV AUSTRIA
Die TÃœV TRUST IT GmbH ist bereits seit vielen Jahren erfolgreich als
IT-TÜV tätig und gehört zur Unternehmensgruppe TÜV AUSTRIA. Von
ihren Standorten Köln und Wien aus fungiert das Unternehmen als der
neutrale, objektive und unabhängige Partner der Wirtschaft. Im
Vordergrund stehen dabei die Identifizierung und Bewertung von IT-
Risiken. Die Leistungen konzentrieren sich auf die Bereiche Management
der Informationssicherheit, Mobile Security, Cloud Security, Sicherheit
von Systemen, Applikationen und Rechenzentren, IT-Risikomanagement
und IT-Compliance.
www.it-tuv.com



drucken  als PDF  an Freund senden  Neue Heimat im Netz: .hamburg ab Juli verfügbar 1&1 vereinfacht die WordPress-Installation beim Webhosting / WordPress schnell und einfach einrichten / Neues Set-up-Plugin für alle 1&1 Kunden / Premium-Designvorlagen mit Rabatt von 20 Prozent
Bereitgestellt von Benutzer: AgenturDenkfabrik
Datum: 16.06.2014 - 12:32 Uhr
Sprache: Deutsch
News-ID 1072709
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Robin Heinrich
Stadt:

50354 Hürth


Telefon: 02233 6117-75

Kategorie:

Internet


Meldungsart: bitte
Versandart: Veröffentlichung
Freigabedatum: 16.06.2014

Dieser Fachartikel wurde bisher 161 mal aufgerufen.


Der Fachartikel mit dem Titel:
"TÜV TRUST IT bietet Sicherheitszertifizierung für Apps"
steht unter der journalistisch-redaktionellen Verantwortung von

Robin Heinrich (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von Robin Heinrich



 

Wer ist Online

Alle Mitglieder: 50.256
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 214


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.