Cách kiểm tra bảo mật ứng dụng sức khỏe trước khi sử dụng
- Kiểm tra chính sách bảo mật trước khi cài đặt và đăng ký
- Kiểm tra quyền truy cập mà ứng dụng yêu cầu
- Đánh giá dữ liệu sức khỏe được thu thập và lưu trữ như thế nào
- Kiểm tra mức độ minh bạch của nhà phát triển ứng dụng
- Nhận biết các dấu hiệu cảnh báo về bảo mật ứng dụng sức khỏe
- Quy trình kiểm tra nhanh ứng dụng sức khỏe trước khi sử dụng
- Những hiểu lầm thường gặp khi đánh giá bảo mật ứng dụng sức khỏe
Một ứng dụng có chính sách bảo mật rõ ràng thường cho biết:
· Thu thập những loại dữ liệu nào
· Sử dụng dữ liệu cho mục đích gì
· Chia sẻ dữ liệu với bên thứ ba nào
· Người dùng có quyền kiểm soát hoặc xóa dữ liệu hay không
· Ứng dụng áp dụng biện pháp bảo vệ nào
Việc kiểm tra trước giúp giảm nguy cơ dữ liệu sức khỏe bị sử dụng ngoài mong muốn hoặc bị truy cập trái phép
Kiểm tra chính sách bảo mật trước khi cài đặt và đăng ký
Chính sách bảo mật là nguồn thông tin quan trọng nhất để đánh giá cách một ứng dụng sức khỏe xử lý dữ liệu người dùng. Một chính sách rõ ràng không chỉ nói rằng ứng dụng “bảo vệ quyền riêng tư” mà cần giải thích cụ thể quy trình thu thập, sử dụng và bảo vệ thông tin
Người dùng nên kiểm tra các nội dung sau:
Xác định ứng dụng thu thập những dữ liệu nào
Cần xem ứng dụng có thu thập đúng những dữ liệu cần thiết cho chức năng chính hay không
Ví dụ:
· Ứng dụng theo dõi bước chân có thể cần dữ liệu vận động
· Ứng dụng tư vấn sức khỏe có thể cần thông tin triệu chứng hoặc hồ sơ sức khỏe
· Ứng dụng nhắc uống thuốc có thể cần lịch dùng thuốc
Nếu một ứng dụng yêu cầu nhiều dữ liệu không liên quan đến chức năng chính, đây có thể là dấu hiệu cần xem xét thêm
Kiểm tra mục đích sử dụng dữ liệu
Chính sách bảo mật nên giải thích dữ liệu được dùng để:
· Cung cấp tính năng sức khỏe
· Cải thiện dịch vụ
· Phân tích hiệu suất ứng dụng
· Nghiên cứu hoặc phát triển sản phẩm
Người dùng cần chú ý các điều khoản cho phép sử dụng dữ liệu quá rộng hoặc không mô tả rõ mục đích xử lý
Xem ứng dụng có chia sẻ dữ liệu với bên thứ ba không
Một ứng dụng sức khỏe có thể sử dụng dịch vụ phân tích, lưu trữ đám mây hoặc tích hợp với đối tác khác. Điều quan trọng là chính sách phải nói rõ:
· Loại dữ liệu được chia sẻ
· Đối tượng nhận dữ liệu
· Mục đích chia sẻ
· Cách kiểm soát việc chia sẻ

Kiểm tra quyền truy cập mà ứng dụng yêu cầu
Quyền truy cập trên điện thoại cho biết ứng dụng muốn sử dụng những chức năng hoặc dữ liệu nào của thiết bị
Một ứng dụng sức khỏe đáng tin cậy thường yêu cầu quyền phù hợp với chức năng của nó
Cần xem xét các quyền như:
· Truy cập vị trí
· Truy cập camera
· Truy cập micro
· Truy cập danh bạ
· Truy cập dữ liệu sức khỏe
· Truy cập cảm biến vận động
Ví dụ, một ứng dụng đo nhịp tim bằng thiết bị kết nối có thể cần quyền Bluetooth, nhưng không nhất thiết cần quyền truy cập danh bạ
Dấu hiệu cảnh báo gồm:
· Yêu cầu quá nhiều quyền ngay khi cài đặt
· Không giải thích lý do cần quyền
· Không cho phép từ chối các quyền không cần thiết
· Tiếp tục yêu cầu quyền sau khi người dùng đã từ chối
Đánh giá dữ liệu sức khỏe được thu thập và lưu trữ như thế nào
Dữ liệu sức khỏe có mức độ nhạy cảm cao vì có thể tiết lộ tình trạng cơ thể, bệnh lý hoặc thói quen cá nhân
Khi đánh giá một ứng dụng, nên kiểm tra:
Loại dữ liệu được lưu
Bao gồm:
· Thông tin cá nhân
· Chỉ số sức khỏe
· Lịch sử hoạt động
· Dữ liệu từ thiết bị đeo
· Hồ sơ tư vấn hoặc theo dõi sức khỏe
Ứng dụng càng thu thập nhiều dữ liệu thì càng cần có cơ chế bảo vệ rõ ràng
Cách dữ liệu được bảo vệ
Một ứng dụng có chính sách bảo mật tốt thường mô tả các biện pháp như:
· Mã hóa dữ liệu khi truyền tải
· Kiểm soát quyền truy cập
· Bảo vệ tài khoản người dùng
· Giới hạn quyền truy cập nội bộ
Nếu chính sách hoàn toàn không đề cập đến cách bảo vệ dữ liệu, người dùng nên thận trọng
Quyền xóa hoặc quản lý dữ liệu
Người dùng nên kiểm tra:
· Có thể xóa tài khoản hay không
· Có thể yêu cầu xóa dữ liệu hay không
· Có thể tải xuống dữ liệu cá nhân hay không
· Có thể thay đổi quyền chia sẻ hay không
Kiểm tra mức độ minh bạch của nhà phát triển ứng dụng
Ngoài chính sách bảo mật, cần đánh giá độ tin cậy của đơn vị phát triển
Các yếu tố nên xem xét:
· Tên công ty hoặc tổ chức phát triển có rõ ràng không
· Có thông tin liên hệ chính thức không
· Ứng dụng có lịch sử cập nhật thường xuyên không
· Có phản hồi xử lý vấn đề bảo mật không
· Có mô tả rõ trách nhiệm với dữ liệu người dùng không
Một ứng dụng sức khỏe liên quan đến dữ liệu nhạy cảm nên có thông tin nhà phát triển minh bạch thay vì chỉ cung cấp một ứng dụng không rõ nguồn gốc
Nhận biết các dấu hiệu cảnh báo về bảo mật ứng dụng sức khỏe
Một số dấu hiệu có thể cho thấy ứng dụng cần được đánh giá kỹ hơn:
· Chính sách bảo mật quá ngắn hoặc dùng ngôn ngữ chung chung
· Không nói rõ dữ liệu nào được thu thập
· Không giải thích việc chia sẻ dữ liệu
· Yêu cầu quyền truy cập không liên quan
· Không có tùy chọn quản lý dữ liệu cá nhân
· Không cập nhật ứng dụng trong thời gian dài
· Có nhiều phản ánh về quyền riêng tư hoặc dữ liệu
Những dấu hiệu này không luôn có nghĩa ứng dụng không an toàn, nhưng cho thấy người dùng cần kiểm tra thêm trước khi cung cấp thông tin sức khỏe
Quy trình kiểm tra nhanh ứng dụng sức khỏe trước khi sử dụng
Người dùng có thể thực hiện theo trình tự:
1. Đọc chính sách bảo mật trước khi tạo tài khoản
2. Kiểm tra danh sách quyền truy cập mà ứng dụng yêu cầu
3. Xác định dữ liệu sức khỏe nào sẽ được thu thập
4. Kiểm tra mục đích sử dụng và chia sẻ dữ liệu
5. Xem khả năng quản lý, xóa hoặc thu hồi dữ liệu
6. Đánh giá mức độ minh bạch của nhà phát triển
7. Chỉ cấp những quyền thực sự cần thiết
Quy trình này giúp người dùng đưa ra quyết định dựa trên mức độ minh bạch thay vì chỉ dựa vào đánh giá sao hoặc số lượt tải xuống
Những hiểu lầm thường gặp khi đánh giá bảo mật ứng dụng sức khỏe
Một số người cho rằng ứng dụng có trên kho ứng dụng chính thức thì chắc chắn an toàn. Tuy nhiên, việc được phân phối qua kho ứng dụng không đồng nghĩa với việc ứng dụng luôn thu thập dữ liệu hợp lý hoặc có chính sách bảo mật phù hợp
Một hiểu lầm khác là càng nhiều tính năng thì càng tốt. Trong thực tế, ứng dụng yêu cầu nhiều quyền và thu thập nhiều dữ liệu hơn cũng cần được đánh giá nghiêm ngặt hơn
Mức độ an toàn không chỉ phụ thuộc vào tính năng mà còn phụ thuộc vào:
· Sự minh bạch về dữ liệu
· Khả năng kiểm soát của người dùng
· Cách bảo vệ thông tin
· Trách nhiệm của nhà phát triển
Hỏi đáp về Cách kiểm tra bảo mật ứng dụng sức khỏe
Có nên sử dụng ứng dụng sức khỏe không có chính sách bảo mật rõ ràng không?
Không nên cung cấp dữ liệu sức khỏe quan trọng cho ứng dụng không giải thích rõ cách thu thập, sử dụng và bảo vệ dữ liệu
Làm sao biết ứng dụng yêu cầu quyền truy cập quá mức?
Hãy so sánh quyền ứng dụng yêu cầu với chức năng chính. Nếu quyền đó không cần thiết để vận hành tính năng cốt lõi, người dùng nên cân nhắc từ chối
Chính sách bảo mật dài có nghĩa là ứng dụng an toàn hơn không?
Không nhất thiết. Một chính sách tốt cần rõ ràng, dễ hiểu và giải thích cụ thể cách dữ liệu được xử lý thay vì chỉ dài về câu chữ
Có thể kiểm tra bảo mật ứng dụng sức khỏe sau khi đã cài đặt không?
Có. Người dùng vẫn có thể kiểm tra lại quyền ứng dụng trong cài đặt thiết bị, đọc chính sách bảo mật, thay đổi quyền truy cập hoặc xóa tài khoản nếu cần Kiểm tra bảo mật ứng dụng sức khỏe trước khi sử dụng là bước cần thiết để bảo vệ dữ liệu cá nhân. Một ứng dụng đáng tin cậy không chỉ cung cấp tính năng hữu ích mà còn phải minh bạch về dữ liệu thu thập, quyền truy cập và cách bảo vệ thông tin người dùng.
