Ab Dezember 2027 wird der Cyber Resilience Act zur Markteintrittsbedingung für vernetzte Medizingeräte. Maximilian Krane von BTV Technologies zeigt anhand realer Rückruf-Fälle den blinden Fleck von »Security by Design« – und wie intelligente Automatisierung Compliance zum Wettbewerbsvorteil macht.
Der Cyber Resilience Act (CRA) rückt näher, doch die Reaktionen der Medizintechnik-Branche fallen erstaunlich unterschiedlich aus: Manche Hersteller hoffen, ihr Segment sei ausgenommen. Andere setzen darauf, bei Bedarf noch rechtzeitig eine Lösung zu finden. Auf dem Health Electronics Summit 2026 macht Maximilian Krane, Geschäftsführer von BTV Technologies, deutlich, warum dieses Zögern gefährlich ist – und zeigt anhand konkreter Praxisfälle, wo Security tatsächlich beginnt und endet.
Zwei prominente Beispiele verdeutlichen das Risiko fehlender Sicherheitsmechanismen: Baxter musste 4.800 Beatmungsgeräte dauerhaft vom Markt nehmen, weil Firmware-Updates ohne Integritätsprüfung liefen – ein Class-I-Rückruf mit gravierenden Folgen. Medtronic wiederum musste Notfall-Patches für unsichere Update-Prozesse bei Herzschrittmachern nachschieben. Das Muster hinter beiden Fällen ist für Krane immer dasselbe: Der Programmierprozess in der Fertigung wird systematisch unterschätzt.
Wer an Produktsicherheit denkt, denkt meist zuerst an den Code. Krane lenkt den Blick auf einen oft übersehenen Bereich. Sein Vortrag »Milliarden Devices, ein CRA-konformer Standard: Healthcare-Automatisierung mit Device Provisioning« betrachtet, wo Security by Design tatsächlich endet – und wo die Lücken in der Fertigung beginnen. Warum ist der Programmierprozess bei der Device-Herstellung ein unterschätztes Sicherheitsrisiko? Wie lässt sich Device Provisioning so gestalten, dass es nicht zum Bottleneck wird? Und welche Rolle spielt intelligente Automatisierung beim Erreichen von CRA-Konformität?
Der zentrale Appell des Vortrags: Wer Device Provisioning frühzeitig und intelligent automatisiert, verwandelt eine regulatorische Pflicht in einen strategischen Vorteil. Statt Compliance als Last zu begreifen, plädiert Krane dafür, sichere Programmierprozesse als festen Bestandteil der Produktionsstrategie zu etablieren – bevor der CRA im Dezember 2027 zur harten Marktzutrittsbedingung wird. (uh)
Der Vortrag von Maximilian Krane findet im Rahmen des Health Electronics Summit 2026 statt und richtet sich an alle, die vernetzte Medizinprodukte entwickeln, betreiben oder deren Sicherheit verantworten.
Zum Programm und zur Anmeldung.