El Centro Criptológico Nacional (CCN) ha publicado una guía sobre este tipo de desarrollos en el contexto del Esquema Nacional de Seguridad (ENS), con el objetivo de ayudar a los desarrolladores de aplicaciones de Cibersalud a elaborar aplicaciones móviles seguras.

Ahora que está implementándose por todo el territorio nacional Radar Covid y en mayor o menor medida a todos nos asalta la duda sobre lo que se hará con los datos -o lo que se puede hacer posteriormente- no está de mas que alguien ponga un poco de orden en el asunto sobre la seguridad de estas aplicaciones. Ojo, no solo Radar Covid, pues existe un buen número de cacharros que ya miden distintos apartados de nuestra salud y hábitos de vida que en malas manos pueden ser un problema para cada uno de nosotros, hoy o en un futuro. Ahora por ser un tema candente y tras la publicación por parte de la comunidad académica del «Manifiesto en favor de la transparencia en desarrollos de software públicos» tenemos más datos sobre Radar Covid a los que se suma esta Guía del CCN sobre aplicaciones de cibersalud en general.

La Guía persigue evidenciar los requisitos mínimos exigibles para el funcionamiento seguro de una aplicación de salud, es decir, aquella destinada a colaborar en la detección, diagnóstico, vigilancia y tratamiento de una enorme variedad de patologías, en el contexto ENS. Para ello, se incluye lo que se ha denominado una Definición del Problema de Seguridad (DPS), la cual identifica los posibles escenarios de amenaza. Por tanto, los objetivos de seguridad de las aplicaciones móviles, sus plataformas y/o entornos de despliegue serán consecuencia de la DPS.

Cabe destacar que los diferentes escenarios de amenaza y los objetivos de seguridad señalados en esta Guía se basan en la experiencia que el CCN ha venido adquiriendo a lo largo de los años, en su colaboración con otras instituciones nacionales e internacionales homólogas, en las Guías CCN-STIC del CCN y en otros documentos europeos e internacionales.


Imagen de Gerd Altmann en Pixabay


VIACentro Criptológico Nacional
Artículo anteriorMicrorrelato | Nunca pensé que pudiera ser posible
Artículo siguienteI Concurso Popular de Microrrelatos Meco
Enrique Pampliega
Con más de cuatro décadas de trayectoria profesional, iniciada como contable y responsable fiscal, he evolucionado hacia un perfil orientado a la comunicación, la gestión digital y la innovación tecnológica. A lo largo de los años he desempeñado funciones como responsable de administración, marketing, calidad, community manager y delegado de protección de datos en diferentes organizaciones. He liderado publicaciones impresas y electrónicas, gestionado proyectos de digitalización pioneros y desarrollado múltiples sitios web para entidades del ámbito profesional y asociativo. Entre 1996 y 1998 coordiné un proyecto de recopilación y difusión de software técnico en formato CD-ROM dirigido a docentes y profesionales. He impartido charlas sobre búsqueda de empleo y el uso estratégico de redes sociales, así como sobre procesos de digitalización en el entorno profesional. Desde 2003 mantengo un blog personal —inicialmente como Blog de epampliega y desde 2008 bajo el título Un Mundo Complejo— que se ha consolidado como un espacio de reflexión sobre economía, redes sociales, innovación, geopolítica y otros temas de actualidad. En 2025 he iniciado una colaboración mensual con una tribuna de opinión en la revista OP Machinery. Todo lo que aquí escribo responde únicamente a mi criterio personal y no representa, en modo alguno, la posición oficial de las entidades o empresas con las que colaboro o he colaborado a lo largo de mi trayectoria.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí