tisdag 22 maj 2012

- CIO Sweden:

EUs 5 steg till säkrare appar

Smarta telefoner och pekplattor är naturligt nog ett hett byte för nätbrottslingar. Apparaterna dignar av känslig information. Ett uppenbart sätt som de alltför nyfikna använder är att lansera och sälja appar som gör lite mer än vad de utger sig för att göra. Exempelvis snoka rätt på och skicka vidare personlig information som finns lagrad i telefonen.

Det här är förvisso ett problem i vardande. Och ENISA (European Network and Information Security Agency), EU-organisationen som arbetar för en högre nätsäkerhet, vill bidra till att det inte blir särskilt mycket större.

Därför har de ställt samman fem riktlinjer för hur en så kallad app store ska fungera. De anger bland annat vilka mekanismer som måste finnas på plats för att minimera risken att den här typen av appar ska dyka upp. Totalt innehåller rapporten fem riktlinjer, eller försvarslinjer som de själva kallar det.

– Antalet attacker direkt riktade mot smarta telefoner är fortfarande marginellt i jämförelse med hur det ser ut för pc-datorer. Den här rapporten är en guide för hur vi ska kunna behålla det här försprånget och hantera säkerheten på ett bra sätt i olika app stores, säger professor Udo Helmbrecht, chef på ENISA.

ENISA:s fem försvarslinjer för appstore-tjänster
  • Genomgång av appar. Alla appar bör synas av appstore-tjänsten innan de släpps för försäljning
  • Användares omdömen. Genom att exempelvis beakta användares omdömen om samma app från andra tjänster kan eventuella säkerhetsrisker synliggöras. Ett problem som ENISA ser är att användarna sällan bygger omdömen på appens säkerhetskvaliteter.
  • Möjlighet till avinstallation. En mekanism som gör det möjligt för en appstore att avinstallera en program som innehåller skadlig kod.
  • Säkerhet i enheten. Appar bör köras i en så kallad sandbox och tilldelas minimal åtkomst till övriga delar av systemet.
  • Appstore-begränsning. Begränsning så att enheten bara kan ladda ned appar från specifika app stores.


Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 6 kommentarer:

Ett skattefinansierat flamebait? - (Olpa) 2011-09-14 08:21

Eh... - (tva) 2011-09-14 08:22

Eh... - (Natanael L) 2011-09-14 09:46

Eh... - (tva) 2011-09-14 10:54

Eh... - (Natanael L) 2011-09-14 11:30

Eh... - (tva) 2011-09-14 15:09

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Fler nyheter från CIO Sweden

- CIO Sweden:

Willys nya CIO brinner
för att skapa värde av siffror

(2 kommentarer)



BYOA är det nya BYOD

Bring your own device har fört med sig nya utmaningar för it-avdelningen men det slutar inte där. För CIO:er är det bara att kavla upp armarna när vi nu går in i fas två som stavas BYOA.

(4 kommentarer)


- CIO Sweden:

Här minglar outsourcing-eliten i Stockholm


- CIO Sweden:

Talangjakten: Så bygger
CIO:erna sitt drömteam

(1 kommentar)


- CIO Sweden:

"Mobilitet tar oss tillbaka till jordbrukssamhället"


- CIO Sweden:

Svenska CIO:er
nöjda med molnet


- CIO Sweden:

Indiska outsourcing-leverantörer
bäst på kundnöjdhet



Nu ska Japans robotarmé börja göra nytta

Japan står inför en robotexplosion. Och de robotar som kommer nu ska inte vifta på svansen eller spela fiol - de ska arbeta för eller med oss människor.

(2 kommentarer)


- CIO Sweden:

CIO:er delar erfarenheter
på CIOs Global Sourcing-event


- CIO Sweden:

"Big data är den nya oljan"

(2 kommentarer)


- CIO Sweden:

Här är de antika systemen
som fortfarande används

(7 kommentarer)


- CIO Sweden:

Svenska företag spår
it-chefens framtid

Whitepaper

Allt för din BI-upphandling!

Nytt nummer ute nu

CIO Sweden 3/2012

Mer business intelligence

CIO-bloggar

Konferenser på G

CIO partner - krönika


- CIO Sweden:

Affärerna ska styra IT-miljön, inte tvärtom


- CIO Sweden:

IT-gränserna suddas i snabb takt


- CIO Sweden:

Skapa förändring: Walk the talk

Ny! Lägesrapporten 2012

Det våras för CIO:n ...

Vårerbjudande! Succéboken på köpet!

Månadens CIO

- CIO Sweden:

"It-chef är det sista jag vill bli sedd som"

(4 kommentarer)

Favorit i repris

Krönikor

- CIO Sweden:

EA-utbildning en fortsättning


- CIO Sweden:

"It-chefen borde våga vara rockstjärna"

(3 kommentarer)


- CIO Sweden:

EA-utbildning på högskolan

Roligare med iPad

CIO Nyhetsbrev

CIO Sweden på Facebook


CIO Sweden i mobilen

Klicka här för att komma till CIO Swedens mobilsajt.
Ny mobilsajt!

Mest läst just nu

Webb-tv

Fyra CIO:er om CIO Sweden

CIO Sweden som PDF

Nyheter från CFO World


CIO-Twitter


Utvalda jobb

Utvalda företag

IDG PDF-shop

I IDG:s stora pdf-shop kan du köpa artiklar och hela tidningar i digitalt format.

Aktuella event

Senaste nytt från CIO.com

Senaste nytt från CIO UK

Från CIO Australia

Från CIO New Zealand

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig Alexandra Heymowska | Kontakta CIO | Om cookies, personuppgifter & copyright
Adress: Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 [Karta] | Copyright © 1996-2011 International Data Group