Menu

Filter op
content
PONT Data&Privacy

0

Securitytest potentiële corona-apps

KPMG heeft, in opdracht van het ministerie van Volksgezondheid, Welzijn en Sport onderzocht of er voldoende aandacht is geschonken aan beveiliging en betrouwbaarheid van oplossingen zoals getoond in de Appathon van 18 en 19 april jl, bestaande uit één of meerdere apps, backendsystemen en de communicatie met deze systemen.

Rijksoverheid 15 mei 2020

Op 11 april jl.. heeft het Ministerie van Volksgezondheid, Welzijn en Sport (hierna: VWS) met de Uitnodiging slimme digitale oplossingen Corona (hierna: "de Uitnodiging") de markt verzocht voorstellen in te dienen op de volgende vier onderdelen:
1. Slimme digitale oplossingen die kunnen bijdragen aan bron- en contactopsporing;
2. Slimme digitale oplossingen die kunnen bijdragen aan zelfmonitoring en begeleiding op afstand;
3. Overige digitale oplossingen die kunnen bijdragen aan de transitiestrategie;
4. Randvoorwaarden waaronder dergelijke oplossingen kunnen worden ingezet.

Ten aanzien van onderdeel 1 is een zevental partijen gevraagd deel te nemen aan een zogenaamde Appathon (welke plaatsvindt / heeft gevonden op 18 en 19 april 2020), met als doel VWS op een transparante wijze te kunnen laten vaststellen of en in welke mate de oplossing voldoet aan de uitgangspunten genoemd in de Uitnodiging. Parallel aan deze Appathon heeft VWS KPMG gevraagd de geboden oplossingen van de zeven partijen te onderzoeken, met als doel inzicht te verschaffen in hoeverre voldoende aandacht is geschonken aan beveiliging en betrouwbaarheid van deze oplossingen, bestaande uit één of meerdere apps, back-end systemen en de communicatie met deze systemen. Het onderzoek dat per leverancier heeft plaatsgevonden bestaat uit twee delen, te weten:
1. Gelimiteerde initiële penetratietest.
2. Quickscan broncode-onderzoek.

Tijdens het onderzoek zijn voor beide delen een aantal onderzoeksvragen opgesteld, onderbouwd met een gestructureerde onderzoeksaanpak, teneinde vergelijkbaarheid van de te onderzoeken aspecten per leverancier te waarborgen. Deze onderzoeksvragen worden in dit rapport nader gespecificeerd.

Download hier het volledige onderzoek Securitytest potentiële corona-apps

Het onderzoek is ook in het Engels te downloaden onder Securitytest Candidate corona apps

Dit nieuwsbericht is ook te vinden in het dossier Coronavirus

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.