
Penetrationstestsfür Medizintechnik und digitale Gesundheitsdienste bei Biotronik
Biotronik entwickelt Medizingeräte und digitale Gesundheitslösungen. Um die Sicherheit dieser Systeme zu gewährleisten, führt HiSolutions seit 2018 regelmäßig Penetrationstests durch. Ziel ist es, Schwachstellen frühzeitig zu erkennen und die Informationssicherheit kontinuierlich zu verbessern – seit 2021 im Rahmen eines langfristigen Vertrags.
Ziele:
Gezielte Prüfung sicherheitskritischer Komponenten, Identifikation von Schwachstellen, Umsetzung konkreter Maßnahmen
Ziel der Zusammenarbeit ist es, sicherheitskritische Komponenten wie Geräte, Backend-Systeme und Apps gezielt zu prüfen und Schwachstellen frühzeitig zu identifizieren. Die Ergebnisse sollen konkrete Maßnahmen ermöglichen und regulatorische Anforderungen absichern. Im Fokus steht dabei die Absicherung aller sicherheitsrelevanten Komponenten – von der Geräteelektronik über Backend- und Webanwendungen bis hin zu mobilen Apps, die von Patienten genutzt werden. Wichtig ist Biotronik insbesondere, über die bestehenden Safety-Prüfungen hinaus ein realistisches Bild der tatsächlichen Sicherheitslage zu erhalten. Die Penetrationstests sollen konkrete Schwachstellen aufdecken, praxisnahe Empfehlungen liefern und so die Grundlage für gezielte Sicherheitsmaßnahmen schaffen.
Herausforderungen:
Hohe Komplexität durch vielfältige Komponenten und Schnittstellen, Einhaltung regulatorischer Vorgaben und branchenspezifischer Standards
Zwar finden alle Tests in dedizierten Teststellungen statt und nicht im Echtbetrieb, dennoch müssen die Prüfungen realitätsnah und unter Berücksichtigung der hohen Anforderungen an medizinische Systeme erfolgen. Die Vielfalt der zu prüfenden Komponenten stellt hohe Anforderungen an die Auswahl geeigneter Testmethoden. Zudem gilt es, regulatorische Vorgaben und branchenspezifische Sicherheitsstandards zu berücksichtigen. Die Komplexität der Systeme, die Vielzahl an Schnittstellen sowie die Notwendigkeit, sensible Funktionen realitätsnah zu simulieren, machen eine enge Abstimmung mit den Fachabteilungen erforderlich. Ziel ist es, aussagekräftige Ergebnisse zu erzielen, die auch die Sicherheit der Systeme im produktiven Einsatz widerspiegeln.
Umsetzung:
Modularer Ansatz, strukturierte Dokumentation, konkrete Empfehlungen
Die Penetrationstests werden im Rahmen einer engen Zusammenarbeit modular geplant und durchgeführt. Je nach System kommen passende Methoden wie Netzwerk-, Web-, App- oder Schnittstellentests zum Einsatz. Die Ergebnisse werden strukturiert dokumentiert und mit konkreten Empfehlungen zur Risikominimierung ergänzt.
Ergebnis:
Regulatorische Anforderungen umgesetzt, Sicherheitsstandards optimiert, Nachweis für Zulassungsprozesse erbracht
Die in den letzten Jahren durchgeführten Tests lieferten wertvolle Erkenntnisse über die Sicherheitslage der geprüften Systeme, führten zu konkreten Verbesserungen und stärkten die Einhaltung regulatorischer Vorgaben. Die Ergebnisse wurden als Nachweis gegenüber Zulassungsinstituten genutzt und bilden die Basis für weitere geplante Prüfungen.
Das sagt unser Kunde:
"Die Penetrationstests von HiSolutions haben uns geholfen, die Sicherheit unserer Systeme zu bewerten und zu optimieren, ohne den laufenden Betrieb zu beeinträchtigen.
Besonders hilfreich war die Flexibilität des Anbieters, seine Dokumentations- und Prüfprozesse so anzupassen, dass sie unsere hohen regulatorischen Anforderungen optimal unterstützen. Dadurch konnten wir die Ergebnisse effizient in unsere Entwicklungs- und Compliance-Prozesse integrieren."
Über die BIOTRONIK SE & Co. KG
Seit über 60 Jahren steht Biotronik an der Spitze der Medizintechnik und entwickelt Innovationen, die das Leben von Millionen Menschen mit Herzerkrankungen und chronischen Schmerzen verändern. BIOTRONIK verfolgt das Ziel, Technologie perfekt den individuellen Patientenbedürfnissen anzupassen. Mit intelligenten Implantaten für das Herzrhythmusmanagement, Monitoring und die Neuromodulation sowie mit innovativen Lösungen in der Elektrophysiologie unterstützt BIOTRONIK zuverlässige, lebensverändernde Therapien. Von der Entwicklung des ersten Herzschrittmachers in Deutschland im Jahr 1963 über physiologische Stimulation (CSP) hin zu bahnbrechenden digitalen Lösungen für ein ganzheitliches Therapiemanagement setzt BIOTRONIK kontinuierlich neue Maßstäbe für Qualität, Leistung und Innovation. Mit Hauptsitz in Berlin ist BIOTRONIK heute in über 100 Ländern in Amerika, EMEA und Asien vertreten – und gestaltet mit zukunftsweisenden Lösungen die nächste Generation der Medizintechnik.
HiSolutions ist die führende Management- und Technologie-Beratungsgesellschaft für Sicherheit und Digitalisierung. Seit über 30 Jahren kombinieren wir hochspezialisiertes Know-how mit Konzeptionsstärke, Innovationskraft und Umsetzungskompetenz.
Mehr als 350 Mitarbeitende an sechs Standorten unterstützen Unternehmen und Institutionen nahezu aller Branchen sowie die öffentliche Verwaltung in Bund, Ländern und Kommunen dabei, die Chancen des digitalen Wandels für sich zu nutzen und die damit verbundenen Risiken zu beherrschen. In etwa 1.500 Projekten jährlich werden Grenzen und Barrieren in der Zusammenarbeit von Business und IT abgebaut und wirkliche Business-IT-Partnerschaften entwickelt.
HiSolutions AG
Schloßstraße 1
12163 Berlin
Telefon: +49 (30) 533289-0
Telefax: +49 (30) 533289-900
http://www.hisolutions.com
Presse & Kommunikation
E-Mail: riedl@hisolutions.com
![]()
