So. Jun 13th, 2021

Medizinische Geräte und Systeme in Praxen, Krankenhäusern und auch in privaten Haushalten werden häufig vernetzt – mit anderen Geräten, mit anderen Abteilungen, mit dem Hersteller zur Wartung, mit anderen (Fach-)Kliniken etc. – und auch an das Internet angeschlossen. Auch die Digitalisierung medizinischer Geräte selbst nimmt zu; wobei die Wertschöpfung im Wesentlichen in der Steuersoftware der Geräte liegt.

In den letzten Jahren ist die Anzahl von Hacking-Angriffen massiv angestiegen, sodass IT-Sicherheitsmaßnahmen zum Schutz der Steuerung medizinischer Geräte zwingend erforderlich sind: Die vertraulichen (Patienten-)Daten müssen vor Einsichtnahme und Änderung geschützt werden (DSGVO). Gleichermaßen muss sichergestellt werden, dass die Steuersoftware nicht oder zumindest nicht unbemerkt verändert werden kann – beginnend bereits beim Bootprozess. Dabei gilt es, eine Vielzahl möglicher Einfallstore (Angriffspunkte) abzudecken. Auch der physische Zugang zu Geräten muss abgesichert werden.

Zu diesen IT-Sicherheitsaspekten hat die Europäische Kommission die Medical Device Regulation (MDR) und die In-Vitro-Device-Regulation (IVDR) erlassen, die in den Mitgliedsstaaten (und sinngemäß auch in den USA, Kanada, China, Indien unmittelbar für die Zulassung medizinischer Geräten eingehalten werden müssen.

softScheck analysiert und bewertet Angriffe in der Medizin-Branche seit vielen Jahren und präsentiert in diesem Webinar aktuelle Case Studies; anschließend wird beispielhaft präsentiert, wie medizinische Geräte mit dem MDR-basierten proprietären softScheck Security Test geprüft werden und es werden auch die erkannten häufigsten Sicherheitslücken präsentiert.

Agenda
Medical Device Regulation (MDR) und In-Vitro-Device-Regulation (IVDR) der Europäischen Kommission
Sicherheit von Medizinprodukten – Leitfaden zur Nutzung des MDS2 aus 2019 (Hrsg.: Expertenkreis CyberMed)
softScheck Security Testing Process
Hands-on Präsentation Fuzzing
Beispiel: Contact Tracing bei COVID-19

Termin 2021:
Mittwoch, den 07. Juli 17.00 Uhr für die Allianz für Cyber-Sicherheit. Partnerangebot der Allianz für Cyber-Sicherheit

Dauer: 60 Minuten

Sprache: Deutsch, wenn gewünscht halten wir das Webinar auch in Englisch.

Kosten: 45.- Euro (zzgl. MwSt).

Teilnehmen: https://www.softscheck.com/de/medical-device-security-testing-mdr-and-mdcg-based/

Über den News8 Autor: softScheck
Als Ihr erfahrener Security-Partner sichern wir Ihre gesamte IT ab: Von der Requirements Analyse, übers Sicherheitskonzept bis hin zur zertifizierten Umsetzung und Prüfung.
Pressemitteilung teilen:

Machen Sie mit!

News8 Kommentare

Noch keine Kommentare