El Centro Criptológico Nacional (CCN) ha publicado una guía sobre este tipo de desarrollos en el contexto del Esquema Nacional de Seguridad (ENS), con el objetivo de ayudar a los desarrolladores de aplicaciones de Cibersalud a elaborar aplicaciones móviles seguras.

Ahora que está implementándose por todo el territorio nacional Radar Covid y en mayor o menor medida a todos nos asalta la duda sobre lo que se hará con los datos -o lo que se puede hacer posteriormente- no está de mas que alguien ponga un poco de orden en el asunto sobre la seguridad de estas aplicaciones. Ojo, no solo Radar Covid, pues existe un buen número de cacharros que ya miden distintos apartados de nuestra salud y hábitos de vida que en malas manos pueden ser un problema para cada uno de nosotros, hoy o en un futuro. Ahora por ser un tema candente y tras la publicación por parte de la comunidad académica del «Manifiesto en favor de la transparencia en desarrollos de software públicos» tenemos más datos sobre Radar Covid a los que se suma esta Guía del CCN sobre aplicaciones de cibersalud en general.
La Guía persigue evidenciar los requisitos mínimos exigibles para el funcionamiento seguro de una aplicación de salud, es decir, aquella destinada a colaborar en la detección, diagnóstico, vigilancia y tratamiento de una enorme variedad de patologías, en el contexto ENS. Para ello, se incluye lo que se ha denominado una Definición del Problema de Seguridad (DPS), la cual identifica los posibles escenarios de amenaza. Por tanto, los objetivos de seguridad de las aplicaciones móviles, sus plataformas y/o entornos de despliegue serán consecuencia de la DPS.
Cabe destacar que los diferentes escenarios de amenaza y los objetivos de seguridad señalados en esta Guía se basan en la experiencia que el CCN ha venido adquiriendo a lo largo de los años, en su colaboración con otras instituciones nacionales e internacionales homólogas, en las Guías CCN-STIC del CCN y en otros documentos europeos e internacionales.
Imagen de Gerd Altmann en Pixabay