Krankenwagen in Blaulichtfahrt

Cybersecurity bei Medizinprodukten wird häufig unterschätzt

Sebastian Wittor, Senior Project Manager bei BAYOOMED, warnt, dass viele Hersteller den Aufwand für Cybersecurity in Medizinprodukten unterschätzen. Besonders Software-Lieferketten und Legacy-Systeme erhöhen die IT-Risiken erheblich. Wittor betont die Notwendigkeit, Cybersecurity bereits in frühen Entwicklungsphasen in Architekturentscheidungen zu integrieren, anstatt sie erst am Ende eines Projekts hinzuzufügen.

Er hebt die Bedeutung externer Penetrationstester hervor, die eine entscheidende Perspektivänderung bringen. Auch Benutzerfreundlichkeit spielt eine wesentliche Rolle für die Sicherheit. Da Medizinprodukte Lebenszyklen von 20 bis 30 Jahren haben können, entstehen zusätzliche Herausforderungen für die digitale Sicherheit. Wittor warnt zudem, dass Cyberangriffe auf Medizinprodukte sehr realistisch zu Schäden an Menschen führen können, und betont, dass Transparenz das Vertrauen auch nach einem Sicherheitsvorfall stärken kann.

Kernpunkte:

  • Software-Lieferketten, Legacy-Geräte usw. erhöhen die IT-Risiken in der Medizintechnik.
  • Viele Hersteller unterschätzen den Aufwand für Cybersecurity in Medizinprodukten.
  • Cybersecurity sollte von Anfang an in Architekturentscheidungen integriert werden, nicht erst am Ende eines Projekts.

Quelle: heise Security (Deutsch)