Skip to content

Bewährt in Großbritannien, den USA, der EU und Indien - Incident-Response rund um die Uhr (24/7).

Sicherheitstests von Medizinprodukten

Sicherheitstests von Medizinprodukten

Erhalten Sie unabhängige Penetrationstests für Medizinprodukte und Cybersicherheitsnachweise, die den FDA-Anforderungen vor der Vermarktung entsprechen, für Ihre Einreichung eines Medizinprodukts.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
Sicherheitstests von Medizinprodukten

Überblick

Sicherheitstests von Medizinprodukten sind eine Cybersicherheitsbewertung, die Schwachstellen in vernetzten Medizinprodukten identifiziert, einschließlich Hardware, Firmware, drahtloser Schnittstellen, Begleit-Apps und Backend-Systeme. Unabhängig vom Entwicklungsteam erzeugen sie die Artefakte zu Bedrohungsmodellierung, Schwachstellentests und Penetrationstests, die die FDA in Vorvermarktungseinreichungen erwartet, und unterstützen die Sicherheit nach der Vermarktung. Penetrationstests von Medizinprodukten bewerten ausnutzbare Schwachstellen in Gerätehardware, Firmware, Software, drahtloser Kommunikation und vernetzten Gesundheitssystemen. Dies hilft Herstellern, ihre Cybersicherheitsrisiken zu verstehen und ihre gesamte Sicherheitsreife zu verbessern.

Methodik & Standards

FDA-Leitlinien zur Cybersicherheit vor der Vermarktung (2023) und Abschnitt 524B, AAMI TIR57, ISO 14971, IEC 62304, IEC 81001-5-1 sowie IEC 62443 und UL 2900, sofern zutreffend.

Im Leistungsumfang enthalten

Penetrationstests von Medizinprodukten für Hardware, Firmware, Funk und Software
Rückverfolgbarkeit von Bedrohungsmodell und Sicherheitsrisikobewertung
Cybersicherheitstests von Medizinprodukten vor und nach der Vermarktung
Bewertung der Sicherheit von Hardware und Firmware
Sicherheitstests der drahtlosen und Kommunikationsprotokolle
Sicherheitstests der Begleit-App und des Backends
Sicherheitsvalidierung, ausgerichtet am Risikomanagement im Gesundheitswesen

Das erhalten Sie

An die FDA ausgerichtetes Cybersicherheitspaket für Medizinprodukte mit Sicherheitsrisikobewertung, Bedrohungsmodell und SBOM
Berichte zu Schwachstellenbewertung und Penetrationstests von Medizinprodukten mit Rückverfolgbarkeit zum Bedrohungsmodell
Nachweise der Behebung und Nachtest
Reporting für Führungskräfte, priorisierte Empfehlungen zur Behebung und Begleitung der Validierung durch Nachtest
OWASP-konformReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

Ein Penetrationstest von Medizinprodukten ist eine autorisierte Sicherheitsbewertung, die reale Angriffe auf ein vernetztes Medizinprodukt simuliert, um ausnutzbare Schwachstellen zu finden. Er umfasst Gerätehardware, Firmware, drahtlose Kommunikation, Begleit-Apps und die Backend-Dienste, von denen das Gerät abhängt, und berichtet die Ergebnisse mit einem Nachweis der Ausnutzbarkeit statt eines bloßen Scanner-Berichts.

Sie umfassen die Rückverfolgbarkeit von Bedrohungsmodell und Sicherheitsrisikobewertung, die Bewertung von Hardware und Firmware, Tests der drahtlosen und Kommunikationsprotokolle, Tests der Begleit-App und des Backends sowie eine Software-Stückliste (SBOM). Die Artefakte werden so erstellt, dass sie an den aktuellen FDA-Leitlinien vor der Vermarktung und Abschnitt 524B ausgerichtet sind und als Nachweis eingereicht werden können.

Für vernetzte Geräte müssen FDA-Einreichungen vor der Vermarktung, einschließlich 510(k), gemäß Abschnitt 524B Cybersicherheitsunterlagen enthalten: ein Bedrohungsmodell, eine Sicherheitsrisikobewertung, eine SBOM und Testnachweise. Unsere Tests und Artefakte sind darauf ausgelegt, an den aktuellen FDA-Leitlinien vor der Vermarktung und AAMI TIR57 ausgerichtet zu sein, und sind zu Ihrem Bedrohungsmodell und Ihrer Risikobewertung rückverfolgbar, was das Risiko von Mängelschreiben verringert.

Die Tests werden an den FDA-Leitlinien zur Cybersicherheit vor der Vermarktung (2023) und Abschnitt 524B, AAMI TIR57, ISO 14971, IEC 62304 und IEC 81001-5-1 gemessen, wobei IEC 62443 und UL 2900 angewendet werden, sofern sie für das Gerät und seine Umgebung relevant sind.

Medizinprodukte können Schwachstellen wie unsichere Kommunikation, schwache Authentifizierung, Firmware-Schwachstellen, Software-Fehler und eine Exposition über vernetzte Gesundheitssysteme aufweisen. Sicherheitstests helfen, diese Risiken vor der Bereitstellung zu identifizieren und zu verringern.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring - unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.