Skip to main content

DeviceMed 02/2025

Page 58

Sicherheitsstrategien durch professionelles Lieferkettenmanagement

Wenn die Lieferkette die eigene Software gefährdet Ist die Software auf den eigenen Medizinprodukten sicher vor Angriffen? Korrekt können Hersteller diese Frage nur dann beantworten, wenn sie alle Bestandteile kennen, überwachen und Ressourcen für Updates bereithalten. Da nahezu jede Software Module von Drittanbietern enthält, müssen diese ebenfalls laufend überwacht werden – eine Aufgabe, die nur mit professionellen Werkzeugen machbar ist. VERFASST VON

Dr. Martin Neumann Senior Consultant Life Science & Regulatory Affairs Manager Infoteam Software AG

M

oderne Hacker nutzen einen perfiden Trick: Anstatt Kliniken direkt anzugreifen und lahmzulegen, schleichen sie sich heimlich, still und leise über die Lieferkette der MedizinprodukteHersteller in Softwarelösungen, die auf Tausenden von Medizingeräten zum Einsatz kommen. Diese Taktik funktioniert, weil Softwareverantwortliche üblicherweise nicht den kompletten Code von Grund auf entwickeln, sondern fast immer auch auf Software-

Professionelles Lieferkettenmanagement kann frühzeitig Sicherheitslücken in Software entdecken und vermeiden.

58 DeviceMed 2 | 2025

module von Drittanbietern zurückgreifen. Dazu zählen einerseits Softwarebibliotheken und Schnittstellen, andererseits aber auch Standardfunktionalitäten, deren ständige Neuentwicklung zu aufwändig und kostspielig wäre. Für solche Bedarfe bieten sich häufig OpenSource-Module an und mittlerweile auch KI-generierter Code. Hinzu kommen Module, die externe Dienstleister stellvertretend für den Gerätehersteller entwickeln, dabei womöglich ihrerseits auf Module von Drittanbie-

Bild: ChatGPT / KI-generiert

SPECIAL

Cybersecurity