CIP ontwikkelt beveiligingseisen voor mobiele apps

News Wireless Netherlands 3 NOV 2015
CIP ontwikkelt beveiligingseisen voor mobiele apps

Het Centrum voor Informatiebeveiliging en Privacybescherming (CIP) heeft samen met een aantal kennispartners 19 beveiligingseisen opgesteld die opdrachtgevers en leveranciers kunnen gebruiken om veilige applicatiesoftware voor smartphones en tablets te ontwikkelen.

Reden hiervoor is het snel toenemend gebruik van mobiele apps en communicatie via mobiele devices, ook tussen overheden en burgers. De beveiliging van mobiele omgevingen blijft achter bij deze ontwikkeling, volgens het CIP, terwijl er vaak privacygevoelige informatie wordt uitgewisseld. De beveiligingseisen zijn opgesteld om zowel opdrachtgever als leverancier houvast te geven bij de (minimale) vereisten voor het laten ontwikkelen van een goed beveiligde mobiele app.

De geadresseerde security-aspecten betreffen onder meer de beveiliging van de server-side applicatie, het up-to-date houden van apps, de integere werking van de app, de opslag van data op het mobiele apparaat, de informatie die in het cache-geheugen wordt opgeslagen en logging. De beveiligingseisen betreffen de applicatielaag van een systeem, niet niveaus zoals de infrastructuur, de werkomgeving of de medewerkers zelf.

Gerelateerde artikelen