Cybersecurity Medizintechnik Beratung & Training
Das Team von Lorit Consultancy verfügt über mehrjährige Erfahrungen im Risikomanagement in der Medizintechnikbranche sowie in der Hardware- und Softwareentwicklung und ist zuverlässiger Partner für die Bewältigung der komplexen Anforderungen an die Cybersecurity von Medizinprodukten. Von AAMI TIR 57 über NIST SP 800-30 bis hin zu IEC 81001-5-1 führen wir Sie durch die neuesten Standards und bieten Ihnen Einblicke in Methoden der Asset- und Schwachstellenanalyse.
Ob Beratung, Unterstützung oder Schulung – wir unterstützen Sie bei der Entwicklung sicherer Produkte, die mit den Richtlinien der FDA für Cybersecurity und den einschlägigen EU-Vorschriften übereinstimmen.
Cybersecurity-Prozesse
In der dynamischen Welt der Medizinproduktindustrie kann unser Unternehmen auf jahrelange Projekterfahrung zurückgreifen, um Sie durch zahlreiche Standards und Richtlinien zu führen, die zur Bewertung, Abschwächung und Überprüfung von Cybersecurity Risiken und einer zufriedenstellenden Implementierung einer Cybersecurity Strategie verwendet werden.
Wir unterstützen Sie bei der Umsetzung von Strategien wie dem Secure Product Development Lifecycle (SPDL) gemäß der IEC 62443-Reihe, und stellen sicher, dass Ihre Cybersecuritymaßnahmen mit den bewährten Branchenpraktiken übereinstimmen. Unser Fachwissen erstreckt sich über die in NIST SP 800-30 und AAMI TIR 57 definierten Prozesse des Cybersecurity-Risikomanagements und stellt deren Verbindung zur ISO 14971 her. Wir führen Schwachstellenanalysen unter Verwendung von Frameworks wie dem Common Vulnerability Scoring System (CVSS) und Microsoft STRIDE durch.
Post-Market Cybersecurity
Aktivitäten nach der Markteinführung sind ein wesentlicher Bestandteil der Entwicklung von medizinischen Geräten, und unser Unternehmen ist versiert darin, Sie bei der Formulierung und Umsetzung Ihrer Post-Market Cybersecurity Strategie zu unterstützen. Wir beraten Sie bei der Anpassung von Cybersecuritybewertungen an Risikomanagementaktivitäten nach ISO 14971. In der sich ständig verändernden Landschaft der Cybersecurity helfen wir bei der Festlegung von Strategien für die laufende Bewertung, um sicherzustellen, dass ein akzeptables Restrisiko beibehalten wird.
Unsere Leistungen
Beratung & Support:
- Security Analyse, Evaluierung und Kontrolle
- Definition von Security Lösungen
- Post-Market Überwachung
Unsere Dienstleistungen erstrecken sich über die Definition von Produkthärtungstechniken zur Verringerung von Schwachstellen und die Einführung robuster Verifizierungsstrategien wie Fuzz- und Penetrationstests.
Wir unterstützen Sie bei der Auswahl von Tools, z. B. bei der Auswahl von Software Composition Analysis Tools, und bieten Expertise bei der Verwaltung Ihrer Software of Unknown Provenance (SOUP) sowie Beratung bei der Erstellung und Überwachung der Software Bill of Material (SBOM). Mit unserer umfangreichen Erfahrung spezialisieren wir uns auf Post-Market Cybersecurity Strategien und beziehen uns dabei auf Standards wie AAMI TIR 97.
Schulungen:
Wir bieten (Online) Schulungen an, die wir gerne an Ihre Anforderungen betreffend Inhalt, Ablauf und Datum anpassen.
Unser Cybersecurity Kurs für die Medizintechnik bezieht sich auf Cybersecurity im Allgemeinen mit Verweisen auf internationale Standards wie ISO 14971, AAMI TIR 57 und NIST. Neben einem umfassenden Überblick geben wir auch detaillierte Einblicke in die Bereiche Analyse und Methoden.
So erlernen Sie, wie Cybersecurity integraler Bestandteil Ihrer Projekte wird und profitieren von unseren Branchenkenntnissen und -erfahrungen.