Get a demo

App-Sicherheit wird besonders mit der Zulassung auf die Probe gestellt

Die Datensicherheit einer DiGA-App wird erst recht ab dem Zeitpunkt der Marktzulassung auf die Probe gestellt – und zwar täglich von den Nutzern. App-Sicherheit ist neben dem medizinischen Nutzen eine der wichtigsten Bedürfnisse von Patienten und Ärzten. Deswegen muss diese ein gemeinsames Interesse aller Hersteller sein, um das Vertrauen in digitale Gesundheitsanwendungen zu stärken. Im Sommer letzten Jahres wurde dieses Vertrauen stark beschädigt, durch aufgedeckte Sicherheitslücken in DiGAs mit Marktzulassung. Glücklicherweise konnten die Sicherheitslücken schnell geschlossen und ein Schaden für die Patienten abgewendet werden. Dieses Vertrauen kann der Markt nur wieder zurückgewinnen, wenn DiGA-Apps auch abseits von Regelkonformitätsprüfungen wirklich sicher sind. Aus diesem Grund hat sich die Regulatorik in diesem Jahr bereits verschärft. Allerdings können die technischen App-Sicherheitskontrollen durch das BfArM zum gegenwärtigen Zeitpunkt meist nur über eine Plausibilisierung stattfinden. Der Antrag zur Aufnahme in das DiGA-Verzeichnis sieht dazu vor, dass die Antragsteller eine entsprechende Checkliste mit Angaben zum Datenschutz und Datensicherheit vollständig und korrekt ausfüllen. Zudem müssen geforderte Nachweise, wie eine Konformitätserklärung und die Ergebnisse des Penetrationstests vorliegen. Schlussendlich bleibt der Hersteller jedoch zu jedem Zeitpunkt selbst verantwortlich für die Gewährleistung der Datensicherheit in seinem Medizinprodukt. Hersteller sind verpflichtet, jede wesentliche Änderung der App, mit Einfluss auf den Datenschutz und die Datensicherheit, beim BfArM anzuzeigen. Die DiGA-App muss sich dann weiteren Prüfungen unterziehen.

Häufig werden DiGA-Apps nicht selbst vom künftigen Anbieter entwickelt, sondern mit Hilfe externer Unterstützung. Promon kooperiert seit vielen Jahren mit App-Entwicklungsagenturen in den unterschiedlichsten Industrien. Wir ermöglichen jedem Entwickler, ohne tiefe App-Sicherheitsexpertise, die sichersten Apps für seine Kunden zu entwickeln. Die Härtung einer mobilen App gegen eine Vielzahl inzwischen möglicher Angriffsvektoren, ist eine sehr spezielle Kompetenz, die über viele Jahre durch entsprechende Weiterbildungen, einem speziellen Studiengang, oder sehr viel Praxiserfahrung erworben wird. Für gewöhnlich gehört diese Kompetenz nicht in das Standard-Repertoire eines Android oder iOS-Entwicklers. Besonders bei einer externen Beauftragung – aber auch grundsätzlich, sollte der Anbieter der DiGA-App die IT-Security Kompetenzfrage im Vorfeld klären. Hierbei geht es nicht nur um eine erfolgreiche Marktzulassung der DiGA im ersten Schritt, sondern auch um die Frage wer künftig alle notwendigen Anpassungen zur Aufrechterhaltung der App-Sicherheit vornimmt?

Über Promon

Promon hat sich in über 17 Jahren auf die Sicherheit bzw. Härtung von mobilen Apps spezialisiert und marktführende Lösungen für diese Herausforderung entwickelt. Mit Promon SHIELD™ bieten wir eine No-Code Software-Technologie für Entwickler, um die Sicherheit von mobilen Apps signifikant und dauerhaft zu verbessern. Über 500 Millionen Endnutzer können sich auf den Schutz ihrer sensitiven Daten verlassen, mit unserer Hilfe.

Gute Gründe für ein Gespräch mit uns:

  • App-Sicherheit on the fly. Die Sicherheit der DiGA-App wird drastisch erhöht, ohne dass dafür tiefe Security-Expertise benötigt wird
  • No-Code Lösung Promon SHIELD™ binnen Minuten in die App integriert, kompatibel mit allen CI/CD Tools. Wertvolle Entwickler-Ressourcen werden geschont
  • Promon SHIELD™ bleibt unsichtbar im Hintergrund ohne Einfluss auf die User Experience der App
  • Best-in-Class App-Shielding Lösung seit über 17 Jahren. Immer auf dem aktuellen Stand der Technik
  • 100% On-Premise Integration und Datenschutz konform
  • Einfach und zuverlässig Compliance herstellen
  • Trusted-Brand. Weltweit bekannte Unternehmen und über 500 Millionen Endnutzer vertrauen bereits auf uns
  • Total-Cost-of-Ownership. Binnen Minuten integriert, einfach zu managen und ohne Vendor Lock-In
  • Einfaches und transparentes Preismodel – keine versteckten Kosten
  • Customer First. Einzigartiger Support und hohe Kundenzufriedenheit Dank norwegischer Unternehmenskultur und bester Beratung von über 100 App-Sicherheitsexperten

Sie sind Hersteller oder Anbieter einer digitalen Gesundheitsanwendung und möchten schnell und kostenfrei herausfinden, ob Ihre App sicher gegen typische Angriffstechniken ist?