01.12.2025

Biotronik: Penetrationstests für Medizintechnik und digitale Gesundheitsdienste

Ein Beitrag von Holger von Rhein

BIOTRONIK entwickelt Medizingeräte und digitale Gesundheitslösungen. Um die Sicherheit dieser Systeme zu gewährleisten, führt HiSolutions seit 2018 regelmäßig Penetrationstests durch. Ziel ist es, Schwachstellen frühzeitig zu erkennen und die Informationssicherheit kontinuierlich zu verbessern – seit 2021 im Rahmen eines langfristigen Vertrags.

Ziele


Gezielte Prüfung sicherheitskritischer Komponenten, Identifikation von Schwachstellen, Umsetzung konkreter Maßnahmen

Ziel der Zusammenarbeit ist es, sicherheitskritische Komponenten wie Geräte, Backend-Systeme und Apps gezielt zu prüfen und Schwachstellen frühzeitig zu identifizieren. Die Ergebnisse sollen konkrete Maßnahmen ermöglichen und regulatorische Anforderungen absichern. Im Fokus steht dabei die Absicherung aller sicherheitsrelevanten Komponenten – von der Geräteelektronik über Backend- und Webanwendungen bis hin zu mobilen Apps, die von Patienten genutzt werden. Wichtig ist BIOTRONIK insbesondere, über die bestehenden Safety-Prüfungen hinaus ein realistisches Bild der tatsächlichen Sicherheitslage zu erhalten. Die Penetrationstests sollen konkrete Schwachstellen aufdecken, praxisnahe Empfehlungen liefern und so die Grundlage für gezielte Sicherheitsmaßnahmen schaffen.

Herausforderungen


Hohe Komplexität durch vielfältige Komponenten und Schnittstellen, Einhaltung regulatorischer Vorgaben und branchenspezifischer Standards

Zwar finden alle Tests in dedizierten Teststellungen statt und nicht im Echtbetrieb. Dennoch müssen die Prüfungen realitätsnah und unter Berücksichtigung der hohen Anforderungen an medizinische Systeme erfolgen. Die Vielfalt der zu prüfenden Komponenten stellt hohe Anforderungen an die Auswahl geeigneter Testmethoden. Zudem gilt es, regulatorische Vorgaben und branchenspezifische Sicherheitsstandards zu berücksichtigen. Die Komplexität der Systeme, die Vielzahl an Schnittstellen sowie die Notwendigkeit, sensible Funktionen realitätsnah zu simulieren, machen eine enge Abstimmung mit den Fachabteilungen erforderlich. Ziel ist es, aussagekräftige Ergebnisse zu erzielen, die auch die Sicherheit der Systeme im produktiven Einsatz widerspiegeln.

Umsetzung


Modularer Ansatz, strukturierte Dokumentation, konkreten Empfehlungen

Die Penetrationstests werden im Rahmen einer engen Zusammenarbeit modular geplant und durchgeführt. Je nach System kommen passende Methoden wie Netzwerk-, Web-, App- oder Schnittstellentests zum Einsatz. Die Ergebnisse werden strukturiert dokumentiert und mit konkreten Empfehlungen zur Risikominimierung ergänzt.

Ergebnis


Regulatorische Anforderungen umgesetzt, Sicherheitsstandards optimiert, Nachweis für Zulassungsprozesse erbracht

Die in den letzten Jahren durchgeführten Tests lieferten wertvolle Erkenntnisse über die Sicherheitslage der geprüften Systeme, führten zu konkreten Verbesserungen und stärkten die Einhaltung regulatorischer Vorgaben. Die Ergebnisse wurden als Nachweis gegenüber Zulassungsinstituten genutzt und bilden die Basis für weitere geplante Prüfungen.

Das sagt unser Kunde

Die Penetrationstests von HiSolutions haben uns ermöglicht, unsere Systemsicherheit effektiv zu überprüfen und zu optimieren – ganz ohne Unterbrechung des Betriebs. Die flexible Anpassung an unsere regulatorischen Vorgaben und die fundierte Dokumentation haben uns geholfen, Sicherheits- und Compliance-Anforderungen effizient zu erfüllen.

Über die BIOTRONIK SE & Co. KG

Seit über 60 Jahren steht BIOTRONIK an der Spitze der Medizintechnik und entwickelt Innovationen, die das Leben von Millionen Menschen mit Herzerkrankungen und chronischen Schmerzen verändern. BIOTRONIK verfolgt das Ziel, Technologie perfekt den individuellen Patientenbedürfnissen anzupassen. Mit intelligenten Implantaten für das Herzrhythmusmanagement, Monitoring und die Neuromodulation sowie mit innovativen Lösungen in der Elektrophysiologie unterstützt BIOTRONIK zuverlässige, lebensverändernde Therapien. Von der Entwicklung des ersten Herzschrittmachers in Deutschland im Jahr 1963 über physiologische Stimulation (CSP) hin zu bahnbrechenden digitalen Lösungen für ein ganzheitliches Therapiemanagement setzt BIOTRONIK kontinuierlich neue Maßstäbe für Qualität, Leistung und Innovation. Mit Hauptsitz in Berlin ist BIOTRONIK heute in über 100 Ländern in Amerika, EMEA und Asien vertreten – und gestaltet mit zukunftsweisenden Lösungen die nächste Generation der Medizintechnik.

Ihr Ansprechpartner

Holger von Rhein


Ob Penetrationstests, technische Audits oder Sicherheitskonzepte – ich helfe Ihnen, Schwachstellen zu identifizieren und die Resilienz Ihrer IT zu stärken. Lassen Sie uns sprechen – Ihre Sicherheit beginnt mit einem gezielten Test.


E-Mail schreiben

Jetzt anrufen

Holger von Rhein ist Expert bei HiSolutions. Gemeinsam mit dem Security-Team berät er Organisationen unter anderm zu Netzwerksicherheit, Kryptographie, Cloud-Sicherheit und Red-Team-Pentesting.

Oder kontaktieren Sie uns via Formularanfrage


* Bitte ausfüllen