Heiko Ehret

Heiko Ehret ist Senior Security Consultant bei der SCHUTZWERK GmbH, einem international tätigen Beratungsunternehmen für IT-Sicherheit. Hier führt er regelmäßig Pentests, Sicherheits- und Risikoanalysen in den Bereichen Medical, IoT, Automotive und Embedded-Systems durch. Er unterstützt dabei Kunden bei komplexen Security-Fragestellungen zur Erfüllung regulatorischer Anforderungen. An der Universität Ulm studierte er Informationssystemtechnik und engagiert sich in seiner Freizeit im CCC.


Firma:

SCHUTZWERK GmbH

Jobtitel:

Senior Security Consultant


Beitrag

20.05
14:10
45min
Security by Design: Threat & Risk Assessment in der Praxis
Heiko Ehret

Die IEC 81001 stellt Unternehmen bei der Umsetzung regulatorischer Anforderungen vor erhebliche praktische Herausforderungen. Insbesondere die Erfüllung der Sicherheitsanforderungen, die Erstellung und Pflege der technischen Dokumentation sowie die kontinuierliche Bewertung der Cyber-Sicherheit über den gesamten Produktlebenszyklus erfordern ein strukturiertes und nachvollziehbares Vorgehen.
Ein zentrales und durch den Norm verpflichtendes Element für eine erfolgreiche Umsetzung ist ein fundiertes Threat- und Risk-Assessment (TRA), das es ermöglicht, Risiken bereits in der Designphase frühzeitig zu identifizieren, geeignete Maßnahmen abzuleiten und Compliance effizient sicherzustellen. Der Vortrag stellt praxisnahe Methoden und Best Practices zur Umsetzung des TRA vor – von der systematischen Bedrohungs- und Risikoanalyse über die Planung technischer und organisatorischer Maßnahmen bis hin zur Umsetzung und Prüfung. Dabei sollen typische Herausforderungen sowie Lösungsansätze vorgestellt werden, die zur nachhaltigen Stärkung der Security by Design durch das TRA beitragen.

Safety und Security in der Medizintechnik
Galilei 1