• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Få koll på ditt företags appsäkerhet

-

Med mobilappar står vi med en rad säkerhetsutmaningar som vi inte hade med traditionella applikationer och programvaror. Dels innehåller mobila enheter många fler känsliga personupplysningar som applikationerna kan få tillgång till, dels finns det en lång rad utmaningar med att skydda data så att de inte hamnar i fel händer.

Enligt Theis Eichel från Software Improvement Group (SIG), som är rådgivare till verksamheter om programvarusäkerhet, är ett av problemen att verksamheter ofta är giriga när det handlar om att samla in användarnas data:

– Hemadresser, platsupplysningar, Wi-Fi-upplysningar, kontakter och mycket annat. Ofta samlar man in data som verksamheterna överhuvudtaget inte har användning för men som är ’bra att ha’. Men, poängterar Theis, om data läcker så får du inte bara myndigheterna på halsen för brott mot EU:s direktiv om skydd av data. Tänk även på vilka konsekvenser det betyder för ditt brand och dina kunders lojalitet.

Teckna din prenumeration på Aktuell Säkerhet här

Därför är det viktigt att verksamheterna tänker sig noga för och inte samlar in mer data än de har behov för och vidtar åtgärder för att skydda dem ordentligt. Men ofta är det inte fallet.

– Generellt sett är säkerheten dålig i många mobilappar, berättar Theis. Det beror på en kombination av olika faktorer. Många utvecklare av mobilappar har erfarenhet med minde avgränsade program men inte med underhåll av de stora kodbaser som många verksamhetsappar har. Samtidigt är tendensen att skynda på med att få ut apparna på marknaden för att följa med konkurrenterna. Alltsammans leder till kompromisser i kvaliteten.

Enligt Theis Eichel så är programmerare generellt intresserade av att leverera kvalitet och säkerhet men ofta pressas de av verksamhetens affärsenheter till att kompromissa. Men det är en farlig väg att gå, kompromisser med säkerheten kan till sist få allvarliga konsekvenser för verksamhetens försäljning.

Därför uppmanar Theis företagens affärsutvecklare till att börja tänka in säkerhet i utvecklingen på samma sätt som funktionalitet, utseende och användarvänlighet:

– Verksamhetens affärsenheter fokuserar på time-to-market, funktionalitet, användarvänlighet och så vidare. Därför trycker de på med att få in så många funktioner som möjligt – så snabbt som möjligt. Men programmerarna bör få tid till att försäkra sig att appen är säker och stabil. En app som inte fungerar, går ner eller är sårbar mot dataläckage ligger inte i någons intresse.

Enligt Theis Eichel är det flera saker du kan göra för att skydda din verksamhet och dina kunder när du utvecklar en mobilapp:

– För det första bör du noggrant överväga om verksamheten överhuvudtaget behöver en app. Därefter bör du se på om det är nödvändigt att utveckla en ’native app’ eller om en mobil webbsajt eller en hybridapp är tillräckligt.

– Om du i alla fall beslutar dig för att utveckla en app så är mitt bästa råd att hålla det enkelt. Och att använda dig av väldokumenterad, standardiserad kod om det är möjligt. Allting behöver inte byggas från grunden.

– Det sista, men viktigaste rådet, är att du hela tiden i samarbete med den övriga organisationen pratar om, och i varje led av processen, tar ställning till avvägningen mellan användarvänlighet och säkerhet, avslutar Theis Eichel.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade...