Komunikaty PR

Niezdrowe praktyki mobilnych aplikacji zdrowotnych. Czy dbają o nasze dane?

2024-03-29  |  11:00
Kontakt
Patrycja Kaleta-Łuczynowicz
Linkleaders

Piotrkowska 148/150
90-631 Łódź
patrycja.kaleta|linkleaders.pl| |patrycja.kaleta|linkleaders.pl
505 223 994
https://www.linkleaders.pl/

Informacje o kolejnych wyciekach danych medycznych elektryzują opinię publiczną. Warto w tym kontekście wspomnieć o innym,  potencjalnym scenariuszu niebezpiecznych incydentów.  Aplikacje monitorujące zdrowie i dobrostan to już nieodłączni towarzysze życia wielu osób. Niestety niektóre z nich mają bardzo „niezdrowe” nawyki w gromadzeniu naszych danych – przestrzegają specjaliści ds. cyberbezpieczeństwa.

Aplikacje monitorujące sen, cykl miesięczny, zdrowie psychiczne, uważność, rejestrujące wyniki badań profilaktycznych i przypominające o kolejnych, te rejestrujące i wspierające decyzje żywieniowe, aktywność fizyczną, a także wiele, wiele innych. Użytkownicy wyjątkowo chętnie korzystają z narzędzi cyfrowych analizujących ich zdrowie i dobrostan. To bardzo chłonny, komercyjny rynek. Jego globalną wartość do 2030 roku szacuje się na 861 miliardów dolarów. Bardzo dużo warte są również dane medyczne, które w ten sposób użytkownicy często udostępniają usługodawcom. Przecież, zgodnie z zapisami prawa, mają one status danych wrażliwych i powinny być przetwarzane z zachowaniem określonych reguł.

Zgodnie z europejskimi przepisami, deweloperzy muszą przeprowadzać oceny wpływu na prywatność, przestrzegać prawa do usuwania i zasad minimalizacji zbieranych danych oraz podejmować "odpowiednie środki techniczne", aby zapewnić "niezbędne zabezpieczenia" w celu ochrony danych osobowych. Niestety mimo tego, nie wszyscy twórcy aplikacji mają na uwadze właściwą ochronę swoich użytkowników. Czy wiedzą jak dbać o ich dane w wystarczający sposób? Czy jasno określają, ile danych osobowych udostępniają stronom trzecim? Jak wyglądają główne zagrożenia dla prywatności i bezpieczeństwa, związane z korzystaniem z tych aplikacji oraz sposobami zachowania bezpieczeństwa?

  1. Zagrożenia związane z bezpieczeństwem danych

Często wynikają one z nieprzestrzegania przez deweloperów aplikacji e-zdrowia zasad najlepszych praktyk w zakresie cyberbezpieczeństwa. Mogą one obejmować:

  • Aplikacje, które nie są już wspierane lub nie otrzymują aktualizacji: Ich dostawcy mogą nie mieć wdrożonego programu ujawniania luk w zabezpieczeniach/zarządzania nimi lub nie interesować się aktualizacją swoich produktów. Niezależnie od powodu, jeśli oprogramowanie nie otrzymuje aktualizacji, oznacza to, że może być pełne błędów, które atakujący mogą wykorzystać do kradzieży danych.
  • Niezabezpieczone protokoły: Aplikacje korzystające z niezabezpieczonych protokołów komunikacyjnych mogą narażać użytkowników na ryzyko przechwycenia przez cyberprzestępców ich danych np. podczas przesyłania informacji do serwerów w chmurze, gdzie są przetwarzane.
  • Brak uwierzytelniania wieloskładnikowego (MFA): Większość usług oferuje obecnie uwierzytelnianie wieloskładnikowe jako sposób na zwiększenie bezpieczeństwa na etapie logowania. Bez niego hakerzy mają ułatwione zadanie bo mogliby uzyskać hasło za pomocą phishingu lub wykorzystać hasła np. z innego wycieku danych i zalogować się.
  • Słabe zarządzanie hasłami: Na przykład aplikacje, które pozwalają użytkownikom zachować domyślne hasła fabryczne lub ustawić proste hasła, takie jak "passw0rd" lub "111111". Grozi to szybkim złamaniem takiego hasła przez atakującego i uzyskaniem dostępu do naszych danych.
  • Bezpieczeństwo dostawców aplikacji: Firmy zajmujące się aplikacjami mogą również popełniać błędy i niewłaściwie planować procesy bezpieczeństwa we własnym środowisku przechowywania danych, narażając w ten sposób informacje o użytkownikach.

2. Nadmierne udostępnianie danych

Informacje zdrowotne użytkowników mogą zawierać bardzo wrażliwe szczegóły np. dotyczące chorób przenoszonych drogą płciową, uzależnienia od substancji lub innych stygmatyzujących schorzeń. Dane te mogą być sprzedawane lub udostępniane stronom trzecim, w tym reklamodawcom w celach marketingowych i ukierunkowanych reklam. Wśród przykładów odnotowanych przez Mozillę są dostawcy usług, którzy popełniali takie błędy jak:

  • Łączenie informacje o użytkownikach z danymi zakupionymi od brokerów danych, portali społecznościowych i innych dostawców w celu stworzenia bardziej kompletnych profili tożsamości.
  • Uniemożliwianie użytkownikom usunięcia określonych danych.
  • Wykorzystywanie wniosków wyciągniętych na temat użytkowników podczas wypełniania kwestionariuszy rejestracyjnych, w których zadawane są pytania dotyczące orientacji seksualnej, depresji, tożsamości płciowej i innych.
  • Zezwalanie na pliki cookie stron trzecich, które identyfikują i śledzą użytkowników na innych stronach internetowych w celu wyświetlania odpowiednich reklam.
  • Zezwalanie na nagrywanie użytkowania, monitorujące ruchy myszy użytkownika, przewijanie i pisanie.

3. Niejasna polityka prywatności

Niektórzy dostawcy usług e-zdrowia nie komunikują wystarczająco swoich praktyk przetwarzania danych i ochrony prywatności, zarówno z powodu niedbałości, jak i celowo. Zdarza się, że używają niejasnego języka lub zamieszczają informacje drobnym drukiem. Może to dawać użytkownikom fałszywe poczucie bezpieczeństwa czy prywatności.

Przed pobraniem każdej aplikacji warto zebrać odpowiednie informacje. Sprawdź, co mówią inni użytkownicy i czy są jakieś niepokojące sygnały wśród recenzji tego oprogramowania. Jeśli już korzystasz z aplikacji e-zdrowia, ograniczaj to, co udostępniasz za ich pośrednictwem i zakładaj, że wszystko, co w nich umieścisz, może zostać udostępnione szerzej. Nie łącz ich ze swoimi kontami w mediach społecznościowych ani nie używaj ich do logowania. Ograniczy to zakres danych, które mogą być udostępniane. Nie zezwalaj domyślnie aplikacjom tego typu na dostęp do kamery urządzenia, lokalizacji itp. Ogranicz śledzenie reklam w ustawieniach prywatności telefonu. Zawsze też aktualizuj aplikacje, korzystaj z uwierzytelniania wieloskładnikowego (MFA) i twórz silne, unikalne hasła komentuje Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Linkleaders
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Ochrona środowiska

Polskie przedsiębiorstwa otwarte na transformację w kierunku gospodarki obiegu zamkniętego. Nowa mapa drogowa mogłaby w tym pomóc

Do 2030 roku z gospodarki o obiegu zamkniętym ma pochodzić co czwarty surowiec. Aby przyspieszyć ten proces, w Polsce potrzeba nowej, międzysektorowej Mapy Drogowej dla Gospodarki o Obiegu Zamkniętym – wskazywali eksperci w trakcie Polish Circular Forum. Obecny dokument nie spełnia już swojej roli i wymaga aktualizacji. Na braku jasnych przepisów i systemu wsparcia najbardziej cierpią przede wszystkim małe i średnie przedsiębiorstwa. – Z naszych badań wynika, że tylko 3–3,5 proc. firm z sektora MŚP jest świadomych i przygotowanych do transformacji – ocenia Agnieszka Zdanowicz, wiceprezes Klastra Gospodarki Cyrkularnej i Recyklingu.

Prawo

Wspólna polityka rolna do deregulacji. Trwają prace nad uproszczeniami dla rolników

Prawie 1,6 mld euro – tyle mają wynieść roczne oszczędności dla rolników po uproszczeniu wspólnej polityki rolnej. Zaproponowany w maju przez Komisję Europejską pakiet zmian zakłada redukcję części obowiązków administracyjnych, które dziś spoczywają na rolnikach ubiegających się o unijne wsparcie. Szczególnie dotyczy to płatności dla drobnych rolników. Jak podkreślają eksperci, wszelkie zmiany, które będą działać na rzecz konkurencyjności unijnego rolnictwa, są wskazane, ale przy uwzględnieniu wysokiego poziomu bezpieczeństwa żywności.

Polityka

W rosyjskiej niewoli może przebywać kilkadziesiąt tysięcy Ukraińców. Napięta sytuacja geopolityczna sprzyja Rosji

W rosyjskiej niewoli przebywa około 10 tys. obywateli Ukrainy, z czego ponad 8 tys. to żołnierze. Łącznie jednak może ich być nawet kilkukrotnie więcej. ONZ podaje, że ponad 95 proc. ukraińskich jeńców wojennych jest poddawanych torturom. – Pogarszająca się sytuacja międzynarodowego bezpieczeństwa i wzrost wpływów do budżetu Federacji Rosyjskiej ze względu na wzrost cen ropy mogą się negatywnie odbić na planowanych wymianach jeńców – ocenia Michał Dworczyk, wiceprzewodniczący Komisji Bezpieczeństwa i Obrony w Parlamencie Europejskim.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.