Resource

Von der SBOM-Pflicht zur laufenden Cyber-Sicherheit

Medizinprodukte werden immer stärker von Software gesteuert. Damit wird die Software-Lieferkette für Hersteller zu einer zentralen Aufgabe. Software-Stücklisten (SBOMs) sind inzwischen Pflicht. Oft werden sie aber nur als starres Dokument geführt. Das schafft Risiken. Der Überblick bleibt lückenhaft. Auf Schwachstellen wird zu spät reagiert. Und bei den Vorgaben entstehen Lücken.

Dieses Infopapier zeigt den nächsten Schritt: weg von der reinen SBOM-Pflicht, hin zu laufender Steuerung der Cyber-Sicherheit. Möglich wird das durch feste Abläufe in der Entwicklung und durch automatische Überwachung. Grundlage ist die Zusammenarbeit mit RunSafe Security.

Das erfahren Sie darin:

  • Wie Sie von der starren SBOM zu einer laufenden Steuerung über den ganzen Lebenszyklus kommen.

  • Warum es nicht reicht, eine SBOM nur zu erstellen. FDA und EU-MDR erwarten mehr.

  • Warum das Risiko steigt, wenn der Kontext zu einer Schwachstelle fehlt und niemand sie beobachtet.

  • Wie Sie SBOMs praktisch in CI/CD-Pipelines und in den Alltag der Entwicklung einbauen.

  • Wie automatisierte Plattformen und technisches Fachwissen eine SBOM-Verwaltung ermöglichen, die mitwächst und die Vorgaben erfüllt.