Aplikacje zdrowotne. Mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Smartfon wyświetlający aplikację zdrowotną z ikonami i wykresami statystyk zdrowotnych na futurystycznym cyfrowym tle z liniami pulsu.

Kolejne wycieki danych medycznych stawiają pod znakiem zapytania bezpieczeństwo korzystania z aplikacji monitorujących zdrowie oraz nasz dobrostan. Choć cyfrowe narzędzia stają się (lub dla wielu – już są) nieodłączną częścią życia, specjaliści alarmują, że nie wszystkie z nich dbają o nasze dane w wystarczający sposób. W świecie, gdzie informacje o naszym zdrowiu stają się coraz cenniejsze, ważne jest, abyśmy mieli pełną kontrolę nad ich udostępnianiem. Dochodzące do głosu obawy zmuszają do zastanowienia się nad sposobami ochrony danych medycznych w erze mobilnych aplikacji zdrowotnych.

Spis treści

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. obraz wygenerowany za pomocą DALLE-3

Cyberbezpieczeństwo a aplikacje zdrowotne

Według szacunków rynek aplikacji zdrowotnych ma osiągnąć globalną wartość 861 miliardów dolarów do 2030 roku. A to oznacza, że potrzebne jest dodatkowe finansowanie na cyberbezpieczeństwo i konieczność ustalenia regulacji prawnych w kontekście wykorzystywania i gromadzenia danych zdrowotnych pacjentów.

Cyberbezpieczeństwo w kontekście zdrowia

Cyberbezpieczeństwo w kontekście zdrowia jest kluczowym aspektem, który obejmuje szeroki zakres praktyk, technologii i procedur mających na celu ochronę danych medycznych oraz infrastruktury z nimi związanej przed atakami cybernetycznymi, nieautoryzowanym dostępem i innymi zagrożeniami związanymi z bezpieczeństwem informacji. Obejmuje to zarówno ochronę danych pacjentów zgromadzonych w elektronicznych systemach medycznych, jak i zapewnienie bezpieczeństwa urządzeń medycznych, sieci szpitalnych i innych systemów związanych ze zdrowiem publicznym.

Film omawiający, w jaki sposób działa cyberbezpieczeństwo w medycynie oraz o regulacjach prawnych.

Cyberbezpieczeństwo jest szczególnie ważne ze względu na wrażliwość informacji medycznych, które mogą zawierać dane osobowe pacjentów, historie medyczne, wyniki badań, diagnozy oraz inne poufne informacje. W przypadku naruszenia bezpieczeństwa tych danych pacjenci mogą być narażeni na szereg poważnych konsekwencji, w tym kradzież tożsamości, szantaż, a nawet zagrożenie dla ich zdrowia i życia.

W praktyce cyberbezpieczeństwo w obszarze zdrowia obejmuje środki takie jak wdrażanie silnych mechanizmów uwierzytelniania i autoryzacji, szyfrowanie danych medycznych, monitorowanie i wykrywanie nietypowych aktywności w systemach informatycznych oraz regularne przeprowadzanie audytów bezpieczeństwa. Ponadto edukacja personelu medycznego i pacjentów w zakresie praktyk bezpieczeństwa informacji odgrywa kluczową rolę w zapobieganiu incydentom związanym z bezpieczeństwem cybernetycznym.

Co motywuje cyberprzestępców?

O tym, że cyberbezpieczeństwo w szpitalach i placówkach medycznych leży i kwiczy, pisaliśmy na początku 2024 roku. Od długiego już czasu przestępcy nie potrzebują broni wycelowanej w głowę swojej ofiary. Mogą zrobić krzywdę drugiemu człowiekowi, nie wychodząc nawet z domu.

Według zeszłorocznego raportu opublikowanego przez Europejską Agencję ds. Cyberbezpieczeństwa (skrót. ENISA) na początku lipca 2023 roku aż 83% ataków na sektor ochrony zdrowia w Europie było motywowanych zyskiem. Analiza sektora zdrowia na rynku europejskim została przeprowadzona ze względu na jego kluczowe znaczenie dla obywateli i potencjalne zagrożenia związane z atakami cybernetycznymi.

Raport wykazał również, że 10% wszystkich akcji przeprowadzonych przez hakerów miało charakter ideologiczny. Pojęcie to obejmuje działania związane z haktywizmem oraz ataki skierowane w celu realizacji określonych deklaracji ideologicznych. Natomiast akty szpiegostwa, których celem było pozyskiwanie poufnych informacji, stanowiły zaledwie 1% wszystkich ataków na sektor zdrowia.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. obraz wygenerowany za pomocą DALLE-3

Pozostałe 6% ataków zostało sklasyfikowanych jako incydenty niecelowe lub ich motywacje pozostały nieznane. Jest to odkrycie, które sugeruje, że istnieje ciągła potrzeba dalszych badań i analiz w celu zrozumienia pełnego spektrum zagrożeń dla bezpieczeństwa cybernetycznego w sektorze zdrowia.

Raport ENISA podkreśla dominujący motyw zysku jako główną przyczynę ataków cybernetycznych na sektor zdrowia w Europie. Jednocześnie wskazuje on na istnienie innych motywacji, takich jak ideologia czy szpiegostwo, które również stanowią poważne zagrożenia dla infrastruktury ochrony zdrowia. Dalsze działania w zakresie zapobiegania i reagowania na te zagrożenia są kluczowe dla zapewnienia bezpieczeństwa danych medycznych oraz integralności systemów informatycznych w sektorze zdrowia. Cyberbezpieczeństwo jest więc bardzo potrzebne.

Czy aplikacje zdrowotne są naprawdę niezbędne?

Mobilne aplikacje zdrowotne wkraczają coraz pewniej na światowe rynki, stanowiąc coraz częściej nieodłączny element współczesnej opieki zdrowotnej. Oferują użytkownikom szeroki zakres narzędzi do monitorowania i zarządzania zdrowiem oraz dobrostanem. Te innowacyjne aplikacje obejmują różnorodne funkcje, takie jak monitorowanie snu, cyklu miesiączkowego, zdrowia psychicznego, aktywności fizycznej oraz dietetycznych nawyków. Dzięki nim użytkownicy mogą śledzić swoje postępy, otrzymywać przypomnienia o zażywaniu leków oraz zdobywać wiedzę na temat zdrowego stylu życia.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. jes2uphoto / Depositphotos

Mogą być też pomocne osobom, które chorują przewlekle, ograniczając znacznie wizyty lekarskie (w tym dojazdy do placówek medycznych), a pozwalając na kontrolowanie swojego stanu zdrowia dzięki wprowadzanym danym. Pozwala to również lekarzowi na zdalne kontrolowanie pacjenta i jego stanu zdrowia. Coraz częściej w tym kontekście mówi się o „umedycznieniu” smartfonu.

Pomimo ich potencjalnych korzyści, istnieją także obawy dotyczące bezpieczeństwa danych, ponieważ niektóre z tych aplikacji mogą gromadzić i przetwarzać wrażliwe informacje zdrowotne użytkowników. W związku z tym twórcy aplikacji muszą zapewniać odpowiednie środki bezpieczeństwa i przestrzegać przepisów dotyczących ochrony danych osobowych, aby chronić prywatność i bezpieczeństwo użytkowników.

Wycieki danych medycznych

Kolejne doniesienia o wyciekach danych medycznych odbijają się donośnym echem w społeczeństwie, podważając zaufanie do systemów zarządzania informacjami zdrowotnymi. W ostatnich latach, incydenty naruszenia prywatności medycznej, podczas których wrażliwe dane pacjentów trafiały w niepowołane ręce, stały się niepokojąco częste.

Ta tendencja wywołuje uzasadnione obawy wśród społeczeństwa, dotykając tematów fundamentalnych dla każdego z nas: prywatności, bezpieczeństwa i zaufania wobec systemów opieki zdrowotnej. W tym kontekście mobilne aplikacje zdrowotne, stając się coraz powszechniejszym narzędziem zarządzania zdrowiem, nabierają szczególnego znaczenia. Od monitorowania codziennych nawyków żywieniowych po śledzenie wyników badań medycznych, te aplikacje wpływają na sposób, w jaki współczesne społeczeństwo angażuje się w dbanie o swoje zdrowie. Wraz z ich rosnącą popularnością, nasila się także ryzyko związane z brakiem odpowiedniej ochrony danych, co staje się potencjalnym zagrożeniem dla użytkowników.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. Nothing Ahead / Pexels.com

Zagrożenia związane z bezpieczeństwem danych

Jednym z istotnych zagrożeń dla bezpieczeństwa danych użytkowników mobilnych aplikacji zdrowotnych jest brak regularnego wsparcia lub aktualizacji oprogramowania. Aplikacje, które nie otrzymują regularnych poprawek i aktualizacji, stają się podatne na wykorzystanie luk w zabezpieczeniach, co zwiększa ryzyko nieautoryzowanego dostępu do danych użytkowników oraz potencjalne naruszenie prywatności medycznej.

Kolejnym poważnym zagrożeniem jest stosowanie niezabezpieczonych protokołów komunikacyjnych przez aplikacje zdrowotne. W przypadku korzystania z niezabezpieczonych połączeń internetowych istnieje ryzyko przechwycenia danych pacjentów przez cyberprzestępców. Dane przesyłane przez niezabezpieczone kanały komunikacyjne mogą zostać wykradzione i wykorzystane w sposób niezgodny z intencjami użytkowników, co stwarza realne zagrożenie dla prywatności oraz poufności informacji medycznych.

Niedostateczne zabezpieczenia w postaci braku uwierzytelniania wieloskładnikowego oraz słabego zarządzania hasłami stanowią kolejne zagrożenie dla bezpieczeństwa danych w aplikacjach zdrowotnych.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. Spectral / Depositphotos

Brak uwierzytelniania wieloskładnikowego ułatwia hakerom uzyskanie dostępu do kont użytkowników poprzez ataki typu phishing lub wykorzystanie słabych haseł. Ponadto, gdy aplikacje pozwalają użytkownikom zachować proste lub domyślne hasła, istnieje ryzyko łatwego złamania takiego zabezpieczenia, co umożliwia nieuprawniony dostęp do danych medycznych. Niektóre aplikacje zdrowotne pozwalają nowym użytkownikom zachować hasła fabryczne lub ustawić proste hasło typu „11111”. Jak coś, hasło, które prezentuje się tak: imiędataurodzenia, też nie jest najlepszym wyborem.

Ostatecznie, błędy w zarządzaniu procesami bezpieczeństwa przez dostawców aplikacji mogą narazić użytkowników na ryzyko naruszenia ich prywatności i bezpieczeństwa. Jeśli firma odpowiedzialna za aplikację nie stosuje odpowiednich procedur bezpieczeństwa lub nie przeprowadza regularnych audytów w celu identyfikacji potencjalnych luk w zabezpieczeniach, istnieje ryzyko wystąpienia incydentów bezpieczeństwa, które mogą prowadzić do wycieku danych medycznych użytkowników.

Dlatego też, ważne jest, aby dostawcy aplikacji zdrowotnych stosowali się do najlepszych praktyk w zakresie bezpieczeństwa informacji oraz regularnie aktualizowali swoje procedury w celu minimalizacji ryzyka dla użytkowników.

Nadmierne udostępnianie danych

Jednym z głównych zagrożeń związanych z nadmiernym udostępnianiem danych w aplikacjach zdrowotnych jest ryzyko dotyczące poufności i prywatności informacji pacjentów. Wielu użytkowników może nie zdawać sobie sprawy z tego, że aplikacje zdrowotne często przekazują zgromadzone dane o zdrowiu i stylu życia użytkowników stronom trzecim, takim jak reklamodawcy czy firmy badawcze. W rezultacie, wrażliwe informacje, takie jak wyniki badań medycznych, historie chorób czy nawyki żywieniowe, mogą być narażone na nieuprawniony dostęp.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. Obraz wygenerowany za pomocą DALL-E 3

Istnieją liczne przykłady nieodpowiedniego wykorzystania danych zdrowotnych przez dostawców usług e-zdrowia, które podkreślają istotność problemu nadmiernego udostępniania danych. Wśród nich można wymienić wspomnianą sprzedaż lub udostępnianie stronom trzecim bardzo wrażliwych szczegółów zdrowotnych.

Ponadto niekiedy dostawcy usług e-zdrowia mogą łączyć informacje o użytkownikach ze zgromadzonymi danymi zakupionymi od brokerów danych czy portali społecznościowych w celu stworzenia bardziej kompletnych profili tożsamości. Niektóre firmy mogą uniemożliwiać użytkownikom usunięcie określonych danych lub wykorzystywać wnioski wyciągnięte na temat użytkowników podczas wypełniania kwestionariuszy rejestracyjnych do celów marketingowych. Inne praktyki obejmują zezwalanie na pliki cookie stron trzecich w celu identyfikacji i śledzenia użytkowników na różnych stronach internetowych w celu wyświetlania spersonalizowanych reklam.

Takie działania stanowią naruszenie zaufania użytkowników oraz podważają integralność i etykę w zakresie wykorzystania danych medycznych. W rezultacie, konieczne jest podejmowanie środków zaradczych, aby ograniczyć nadmierne udostępnianie danych i zapewnić, że informacje zdrowotne użytkowników są odpowiednio chronione i wykorzystywane zgodnie z ich zamiarami.

Dostawcy usług mobilnych i brak klarowności w kontekście polityki prywatności

Jednym z głównych problemów związanych z niejasną polityką prywatności w aplikacjach zdrowotnych jest brak klarownej i zrozumiałej informacji udostępnianej przez dostawców aplikacji dotyczącej sposobu, w jaki gromadzone są, przetwarzane i wykorzystywane dane użytkowników. Często polityki prywatności są formułowane w sposób skomplikowany, trudny do zrozumienia dla przeciętnego użytkownika, co utrudnia świadome podejmowanie decyzji dotyczących udostępniania danych medycznych. A brak transparentności w politykach prywatności może prowadzić do niepewności i obniżenia poziomu zaufania ze strony użytkowników wobec sposobu, w jaki ich dane są przetwarzane. To zaś może zniechęcać do korzystania z aplikacji zdrowotnych.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

W jaki sposób chronić się przed cyberprzestępcami?

Przed pobraniem każdej aplikacji warto zebrać odpowiednie informacje. Sprawdź, co mówią inni użytkownicy i czy są jakieś niepokojące sygnały wśród recenzji tego oprogramowania. Jeśli już korzystasz z aplikacji e-zdrowia, ograniczaj to, co udostępniasz za ich pośrednictwem i zakładaj, że wszystko, co w nich umieścisz, może zostać udostępnione szerzej. Nie łącz ich ze swoimi kontami w mediach społecznościowych ani nie używaj ich do logowania. Ograniczy to zakres danych, które mogą być udostępniane. Nie zezwalaj domyślnie aplikacjom tego typu na dostęp do kamery urządzenia, lokalizacji itp. Ogranicz śledzenie reklam w ustawieniach prywatności telefonu. Zawsze też aktualizuj aplikacje, korzystaj z uwierzytelniania wieloskładnikowego (MFA) i twórz silne, unikalne hasła.

Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET, cytowany w notatce prasowej.

aplikacje zdrowotne. mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych?

Fot. sharafmaksumov / Depositphotos

Powołując się na słowa Beniamin Szczepankiewicza, analityka laboratorium antywirusowego ESET, przygotowaliśmy zbiór zasad, którymi należy się kierować w przypadku korzystania z aplikacji zdrowotnych.

  1. Zbierz odpowiednie informacje przed pobraniem aplikacji. Zanim pobierzesz i zainstalujesz jakąkolwiek aplikację zdrowotną (właściwie nie tylko zdrowotną), zaleca się dokładne zapoznanie się z polityką prywatności i warunkami użytkowania. Sprawdź opinie innych użytkowników oraz czy istnieją jakiekolwiek ostrzeżenia dotyczące prywatności lub bezpieczeństwa aplikacji. Ważne jest również upewnienie się, że aplikacja jest pobierana ze wiarygodnego źródła, takiego jak oficjalne sklepy z aplikacjami.
  2. Ogranicz udostępnianie danych za pośrednictwem aplikacji. Staraj się ograniczyć ilość udostępnianych danych osobowych poprzez selektywne wybieranie funkcji i uprawnień, którym aplikacja ma mieć dostęp. Jeśli dana funkcja nie jest niezbędna do korzystania z aplikacji, rozważ wyłączenie jej lub ograniczenie dostępu do niej. Pamiętaj, że im mniej danych udostępnisz, tym mniejsze ryzyko ich nieautoryzowanego wykorzystania.
  3. Zachowaj ostrożność w korzystaniu z funkcji dostępu do kamery, lokalizacji itp. Bądź świadomy, że niektóre funkcje aplikacji mogą wymagać dostępu do kamery, lokalizacji GPS czy innych wrażliwych danych. Zanim udzielisz zgody na udostępnienie tych informacji, zastanów się, czy są one niezbędne dla działania aplikacji i czy zgadzasz się na ich udostępnienie. Staraj się ograniczyć udzielanie dostępu do tych funkcji tylko wtedy, gdy jest to absolutnie konieczne.
  4. Regularnie aktualizuj aplikacje zdrowotne, aby mieć pewność, że korzystasz z najnowszych wersji, które mogą zawierać poprawki bezpieczeństwa. Dodatkowo korzystaj z silnych, unikalnych haseł do logowania oraz włącz uwierzytelnianie wieloskładnikowe, jeśli jest to dostępne. Pamiętaj również o regularnym sprawdzaniu ustawień prywatności w aplikacjach i dostosowywaniu ich do swoich preferencji. Dzięki tym prostym praktykom będziesz mógł efektywniej chronić swoje dane i zachować większą kontrolę nad swoją prywatnością w aplikacjach zdrowotnych.

Źródło: materiały prasowe / DAGMA, oprac. własne. Zdjęcie otwierające: Fot. obraz wygenerowany za pomocą DALLE-3.

Artykuł Aplikacje zdrowotne. Mają dbać o nasze zdrowie, ale czy dbają też o bezpieczeństwo naszych danych? pochodzi z serwisu ANDROID.COM.PL – społeczność entuzjastów technologii.

OTHER NEWS

9 minutes ago

Staggering cost of NYC living laid bare: Average worker earned $90k in 2023 - but it still wasn't enough for them to afford an apartment on their own

9 minutes ago

Kevin Costner's film FLOPS: All the actor's movie misses after first part of his $100 million Horizon saga is slammed by critics

9 minutes ago

Sydney hospital cleaner Kathryn has lived in Australia for most of her life and has never left the country since coming here 55 years ago. Not having a passport or being an Aussie citizen has ever been an issue……until now

9 minutes ago

Two sex attackers are sentenced to death in India for gang-raping girl, 14, and burning her alive inside a furnace in 'rarest of the rare' case that shocked the country as mother cries 'justice' in court

9 minutes ago

Video: Singapore Airlines flight horror: The science behind turbulence - as a passenger is killed and multiple others injured on a UK flight to Singapore

9 minutes ago

Is this why Zendaya's smiling? Celebs' favourite green drink matcha may ease period cramps and ward off gum disease, research shows... even if it does taste like 'shredded grass'

9 minutes ago

Pictures that'll put stars in your eyes! The 2024 winners of prestigious Milky Way photo competition revealed, from bizarre rock formations in Utah to stunning mountains in New Zealand

10 minutes ago

Newly crowned PSL champions Mamelodi Sundowns can break a PSL points record with victory over TS Galaxy

10 minutes ago

Joakim Noah On How Kyle Korver Hated Practicing Under Tom Thibodeau

10 minutes ago

Simon Jordan and Frank Warren in blazing row over Tyson Fury's behaviour at Oleksandr Usyk fight

10 minutes ago

Where is former Bafana Bafana keeper Hans Vonk now?

10 minutes ago

Bichette has 4 hits, Berríos snaps 4-start winless streak, Blue Jays beat White Sox 9-3

10 minutes ago

Why Toni Kroos snubbed Man Utd transfer despite being "convinced" over move

10 minutes ago

Colts TE Mo Alie-Cox named potential cut candidate

13 minutes ago

'Bachelor' alum Colton Underwood announces he's going to be a father

13 minutes ago

Germany's foreign minister says in Kyiv that air defenses are an 'absolute priority' for Ukraine

13 minutes ago

Book Review: 'Ascent to Power' studies how Harry Truman overcame lack of preparation in transition

14 minutes ago

Severe thunderstorms with possible tornadoes, giant hail and high winds forecast to rock Midwest

16 minutes ago

Trump’s defence in hush money trial rests case. What’s next?

17 minutes ago

Mom speaks out after daughter is detained for bringing ammo to the Caribbean

17 minutes ago

Proteau: Coaching Picks For Devils, Sharks, Kraken And Jets

17 minutes ago

Dallas Underdogs Again? NBA on TNT Crew Picks Timberwolves Over Mavs

17 minutes ago

‘You’re both basically making minimum wage’: Self-employed couple have 2 kids, $4.5K in savings, $175K in debt and worry they’ll retire broke, but refuse to get 9-5 jobs. Ramit Sethi responds

17 minutes ago

Emmerdale's Laura Norton breaks down in tears as she reveals it's her 'life's mission' to find a cure for rare genetic condition that has affected her two children

17 minutes ago

Video: Texas border cops engage in high-speed chase as dramatic bodycam footage shows trooper arrest Mercedes-driving people smuggler

17 minutes ago

Wayne and Coleen Rooney pull out all the stops for son Klay's 11th birthday as they treat him to a lavish M&M themed balloon arch and huge cake

17 minutes ago

Video: Are you a middle class couple who sleep apart? As trend for separate bedrooms takes off, we unpick whether it's the recipe for a perfect night's rest or a sign your marriage is doomed

17 minutes ago

Would you work from a car office? Ford patent shows how it wants to turn dashboards into desk space

17 minutes ago

Video: Do YOU know these American slang words? British teacher is quizzed on quirky phrases from across the pond

19 minutes ago

Orlando Pirates complete first MAJOR signing – report

20 minutes ago

BJP wooing Pahari community to vote for Apni Party candidate on Anantnag LS seat

20 minutes ago

How fast must you empty an inherited IRA account to comply with the IRS’s updated rules? Money expert Suze Orman explains what you need to do

20 minutes ago

Biden has signed globalisation’s death warrant

20 minutes ago

Man City want another Everton youngster alongside Branthwaite in 10m move

20 minutes ago

Pedestrian dies after truck veers off N2 highway and crashes into him

21 minutes ago

Monaco Grand Prix 2024: Kevin Magnussen and Haas anticipating ‘phenomenal’ race

21 minutes ago

Sergio Aguero explains what Jude Bellingham needs to do to win Ballon d'Or

21 minutes ago

MS Dhoni's Epic Reply When Asked About Playing Competitive Cricket After IPL

21 minutes ago

Get Ready To Welcome TVS Motors, Italy

21 minutes ago

T20 WC: Jake Fraser’s IPL run reap rewards as star Aussie opener locked in as travelling reserve

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch