Technischer Überblick über die häufigsten Sicherheitsprobleme in mobilen Gesundheitsanwendungen – und wie eine Prüfung nach BSI TR-03161 hilft, diese zu identifizieren.
Mobile Gesundheitsanwendungen verarbeiten besonders schützenswerte Daten: Diagnosen, Therapieverläufe, Medikationspläne und persönliche Gesundheitsinformationen. Diese Daten gehören nach DSGVO Art. 9 zu den besonderen Kategorien personenbezogener Daten und unterliegen einem erhöhten Schutzbedarf. Die BSI TR-03161 Teil 1 adressiert genau diese Risiken. Sie definiert Sicherheitsanforderungen, die auf dem OWASP Mobile Application Security Verification Standard (MASVS) und dem OWASP Mobile Application Security Testing Guide (MASTG) basieren. In unserer Praxis als Sicherheitsprüfer sehen wir bei Gesundheitsanwendungen wiederkehrende Schwachstellen, die wir in diesem Artikel vorstellen.
Gesundheitsdaten zählen zu den besonderen Kategorien nach DSGVO Art. 9. Eine Sicherheitslücke kann nicht nur finanzielle, sondern auch gesundheitliche Folgen haben.
“Bei Gesundheitsdaten geht es nicht nur um Datenschutz – es geht um das Vertrauen von Patienten in digitale Medizin.”
Die Konsequenzen einer Sicherheitslücke in einer Gesundheitsanwendung gehen über einen normalen Datenschutzvorfall hinaus. Neben den regulatorischen Folgen (Bußgelder nach DSGVO, Ausschluss aus dem DiGA-Verzeichnis) besteht das Risiko, dass Patienten das Vertrauen in die digitale Gesundheitsversorgung verlieren.
mobileAppSecurityGesundheitswesenDetail.sections.mitigationStrategies.content
mobileAppSecurityGesundheitswesenDetail.sections.conclusion.content1
mobileAppSecurityGesundheitswesenDetail.sections.conclusion.content2
Wir identifizieren Schwachstellen, bevor es die Prüfstelle tut.
mobileAppSecurityGesundheitswesenDetail.cta.disclaimer
Einführungsartikel zur BSI TR-03161 – die Richtlinie, die Pflicht und was bei Nicht-Erfüllung passiert.
Praxisorientierter Leitfaden: Schritte, Stolpersteine und warum ein vorbereitender Pentest sinnvoll ist.
Geschäftsführer & Offensive Security, SODU Secure GmbH
Informatikstudent TU Berlin, Gründer von SODU Secure. Spezialisiert auf Penetration Testing, Mobile App Security und BSI TR-03161 Sicherheitsprüfungen.
War dieser Artikel hilfreich?
Mit Ihrem Netzwerk teilen