移动健康应用终端用户的安全意识:一项实证研究
软件工程
2020-09-01 v1
摘要
移动系统提供便携且交互的计算,赋能用户利用包括移动医疗在内的多种上下文敏感服务。移动健康应用(即mHealth apps)正通过使利益相关者能够生成和消费医疗服务而变革医疗行业。mHealth技术的广泛采用与mHealth应用的快速增长带来一项关键挑战,即终端用户缺乏关于健康关键数据的安全意识。本文呈现一项旨在探究mHealth应用终端用户安全意识的实证研究。我们与沙特阿拉伯的两家mHealth提供商合作,从101名终端用户收集数据。结果显示,尽管具备所需知识,终端用户仍缺乏恰当行为,即不愿或未能理解采用安全实践,从而以社会、法律与财务后果为代价危及健康关键数据。结果强调,mHealth提供商应确保终端用户的安全培训(如威胁分析工作坊)、推广最佳实践以强化安全(如多步认证),并采用合适的mHealth应用(如安全性与可用性权衡)。本研究提供了关于mHealth应用安全意识的经验证据与一组指南。
引用
@article{arxiv.2008.13009,
title = {Security Awareness of End-Users of Mobile Health Applications: An Empirical Study},
author = {Bakheet Aljedaani and Aakash Ahmad and Mansooreh Zahedi and M. Ali Babar},
journal= {arXiv preprint arXiv:2008.13009},
year = {2020}
}
备注
10 pages, 4 figures, 5 tables