BIOTRONIK entwickelt Medizingeräte und digitale Gesundheitslösungen. Um die Sicherheit dieser Systeme zu gewährleisten, führt HiSolutions seit 2018 regelmäßig Penetrationstests durch. Ziel ist es, Schwachstellen frühzeitig zu erkennen und die Informationssicherheit kontinuierlich zu verbessern – seit 2021 im Rahmen eines langfristigen Vertrags.
Ziele
Gezielte Prüfung sicherheitskritischer Komponenten, Identifikation von Schwachstellen, Umsetzung konkreter Maßnahmen
Ziel der Zusammenarbeit ist es, sicherheitskritische Komponenten wie Geräte, Backend-Systeme und Apps gezielt zu prüfen und Schwachstellen frühzeitig zu identifizieren. Die Ergebnisse sollen konkrete Maßnahmen ermöglichen und regulatorische Anforderungen absichern. Im Fokus steht dabei die Absicherung aller sicherheitsrelevanten Komponenten – von der Geräteelektronik über Backend- und Webanwendungen bis hin zu mobilen Apps, die von Patienten genutzt werden. Wichtig ist BIOTRONIK insbesondere, über die bestehenden Safety-Prüfungen hinaus ein realistisches Bild der tatsächlichen Sicherheitslage zu erhalten. Die Penetrationstests sollen konkrete Schwachstellen aufdecken, praxisnahe Empfehlungen liefern und so die Grundlage für gezielte Sicherheitsmaßnahmen schaffen.
Herausforderungen
Hohe Komplexität durch vielfältige Komponenten und Schnittstellen, Einhaltung regulatorischer Vorgaben und branchenspezifischer Standards
Zwar finden alle Tests in dedizierten Teststellungen statt und nicht im Echtbetrieb. Dennoch müssen die Prüfungen realitätsnah und unter Berücksichtigung der hohen Anforderungen an medizinische Systeme erfolgen. Die Vielfalt der zu prüfenden Komponenten stellt hohe Anforderungen an die Auswahl geeigneter Testmethoden. Zudem gilt es, regulatorische Vorgaben und branchenspezifische Sicherheitsstandards zu berücksichtigen. Die Komplexität der Systeme, die Vielzahl an Schnittstellen sowie die Notwendigkeit, sensible Funktionen realitätsnah zu simulieren, machen eine enge Abstimmung mit den Fachabteilungen erforderlich. Ziel ist es, aussagekräftige Ergebnisse zu erzielen, die auch die Sicherheit der Systeme im produktiven Einsatz widerspiegeln.
Umsetzung
Modularer Ansatz, strukturierte Dokumentation, konkreten Empfehlungen
Die Penetrationstests werden im Rahmen einer engen Zusammenarbeit modular geplant und durchgeführt. Je nach System kommen passende Methoden wie Netzwerk-, Web-, App- oder Schnittstellentests zum Einsatz. Die Ergebnisse werden strukturiert dokumentiert und mit konkreten Empfehlungen zur Risikominimierung ergänzt.
Ergebnis
Regulatorische Anforderungen umgesetzt, Sicherheitsstandards optimiert, Nachweis für Zulassungsprozesse erbracht
Die in den letzten Jahren durchgeführten Tests lieferten wertvolle Erkenntnisse über die Sicherheitslage der geprüften Systeme, führten zu konkreten Verbesserungen und stärkten die Einhaltung regulatorischer Vorgaben. Die Ergebnisse wurden als Nachweis gegenüber Zulassungsinstituten genutzt und bilden die Basis für weitere geplante Prüfungen.
Das sagt unser Kunde
Über die BIOTRONIK SE & Co. KG
Seit über 60 Jahren steht BIOTRONIK an der Spitze der Medizintechnik und entwickelt Innovationen, die das Leben von Millionen Menschen mit Herzerkrankungen und chronischen Schmerzen verändern. BIOTRONIK verfolgt das Ziel, Technologie perfekt den individuellen Patientenbedürfnissen anzupassen. Mit intelligenten Implantaten für das Herzrhythmusmanagement, Monitoring und die Neuromodulation sowie mit innovativen Lösungen in der Elektrophysiologie unterstützt BIOTRONIK zuverlässige, lebensverändernde Therapien. Von der Entwicklung des ersten Herzschrittmachers in Deutschland im Jahr 1963 über physiologische Stimulation (CSP) hin zu bahnbrechenden digitalen Lösungen für ein ganzheitliches Therapiemanagement setzt BIOTRONIK kontinuierlich neue Maßstäbe für Qualität, Leistung und Innovation. Mit Hauptsitz in Berlin ist BIOTRONIK heute in über 100 Ländern in Amerika, EMEA und Asien vertreten – und gestaltet mit zukunftsweisenden Lösungen die nächste Generation der Medizintechnik.
Ihr Ansprechpartner
Holger von Rhein
Ob Penetrationstests, technische Audits oder Sicherheitskonzepte – ich helfe Ihnen, Schwachstellen zu identifizieren und die Resilienz Ihrer IT zu stärken. Lassen Sie uns sprechen – Ihre Sicherheit beginnt mit einem gezielten Test.

Holger von Rhein ist Expert bei HiSolutions. Gemeinsam mit dem Security-Team berät er Organisationen unter anderm zu Netzwerksicherheit, Kryptographie, Cloud-Sicherheit und Red-Team-Pentesting.
Oder kontaktieren Sie uns via Formularanfrage