Funktionale Sicherheit



Ähnliche Dokumente
Referent: Mathias Notheis Kontakt:

Open Source Software als Medizinprodukt

Risikomanagement bei Medizinprodukten

Regulatorische Anforderungen an die Entwicklung von Medizinprodukten

IEC Was bringt das Amendment 1. Matthias Hölzer-Klüpfel

Medizinprodukte Software und medizinische IT-Netzwerke. Martin Zauner

ISO EN DIN Referenzen

Nüchtern betrachtet führt jegliche Wissenschaft lediglich zum vorläufig letzten Irrtum. (Kafka)

14971, 20000, 27001, Risikomanagement, Netzwerke und Medizinprodukte wann gilt welche Norm. Jochen Kaiser Universitätsklinikum Erlangen

Validierung von Software-Werkzeugen. Matthias Hölzer-Klüpfel

Stellen Gesundheits- und Medizin Apps ein Sicherheitsrisiko dar?

Software als Medizinprodukt

Softwarevalidierung aus Anwendersicht. DGSV Kongress / Dr. B. Gallert / Fulda /

Präsentation DIN-EN 81-1/A1: 2005 DIN-EN 81-2/A1: 2005 (PESSRAL) 15. Juni 2008 VI. Schwelmer Liftsymposium

zu konzipieren und umzusetzen. Gerne unterstützen wir Sie auch persönlich sprechen Sie uns an.

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

2. Klassifizierung von PLT-Schutzeinrichtungen gemäß VDI/VDE-Richtlinie

Prozessanforderungen bei der Entwicklung von sicherheitsrelevanten Funktionen. Tina Heimer, Carmeq GmbH

Risikomanagement IT-vernetzter Medizinprodukte

Life Cycle elektrischer Komponenten

Risikobeurteilung nach EN


Fachtagung Safety in Transportation Leitfaden für die IT Sicherheit auf Grundlage IEC 62443

Auswirkungen der vierten Novelle des Medizinproduktegesetzes auf Wissensbasierte

Übungsklausur vom 7. Dez. 2007

Medizintechnik und IT

SAFEYTEAMS-Newsletter Nr. 5

DRINGEND - SICHERHEITSMITTEILUNG

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am

Software-Entwicklungsprozesse zertifizieren

FUTURE NETWORK REQUIREMENTS ENGINEERING

Gründe für fehlende Vorsorgemaßnahmen gegen Krankheit

1.1. Aufschriften auf der Außenseite von ME-Geräten oder ME-Geräte-Teilen

Medizinische Trenntransformatoren

Open Source Software als Medizinprodukt. am Beispiel OsiriX Medconf 2009, Stephan Popp, aycan Digitalsysteme GmbH

Medizinprodukte im Handgepäck

Policy Deployment. Grundlagen zu Policy Deployment bzw. Hoshin Kanri

Arzneimittelfälschungen bekämpfen werden Patienten ausreichend geschützt?

ALM Days Normenkonforme Software-Entwicklung für Medizinprodukte mit dem Microsoft Team Foundation Server

MEDIZINPRODUKTE. Chancen und Herausforderungen aus Sicht der Industrie

protect 2016 Workshop C Wesentliche Veränderung von Maschinen Menschen verändern Maschinen Magdeburg

Der Schutz von Patientendaten

Validierung von Software-Werkzeugen Medical Device Day, Dipl.-Phys. Matthias Hölzer-Klüpfel, M.Sc.

Welchen Nutzen haben Risikoanalysen für Privatanleger?

Entwurf. Anwendungsbeginn E DIN EN (VDE ): Anwendungsbeginn dieser Norm ist...

Zum Gebrauch innerhalb des Firmenverbundes. der Stiftung Liebenau. zur einheitlichen Handhabung

Neue Maschinenrichtlinie

Tendenzen. für einen gesicherten Anlagenbetrieb. Workshop Lebenslaufakte, Leipzig Christian Schweitzer

10 Gründe, warum unsere Kunden uns mögen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Der Schutz von Patientendaten

Qualitätsmanagementsysteme im Gesundheitswesen

How to Survive an Audit with Real-Time Traceability and Gap Analysis. Martin Kochloefl, Software Solutions Consultant Seapine Software

Muster Nachweisdokumentation und Sicherheitsbewertungsbericht

Effizientes und effektives Risikomanagement bei der Vernetzung von Medizinprodukten im Krankenhaus

Qualitätsoffensive im Gesundheitswesen: vom Koalitionspapier in die Versorgungspraxis.

2. Wie wird Risikomanagement angewendet? Der Risikomanagement-Prozess Die Schritte des Risikomanagements Die Einbettung in Managementsysteme

Risikomanagement ORTIS

Sicherheitsfunktionen bei Maschinen und Medizinprodukten? Ein Vergleich.

Datenschutz im Alters- und Pflegeheim

Übersicht. Normung von Software in der Medizin. Vorstellung der DKE. Vorstellung der Normungsgremien. Normen im Bereich Software.

EMV und Medizinprodukte

Medizinprodukte-Sicherheitsplanverordnung

EUROPÄISCHE KOMMISSION

Anlage zur Akkreditierungsurkunde D ZE

DIE UNSTERBLICHE PARTIE

!!! Folgeerkrankungen

Kapitel 10: Dokumentation

DIN V VDE V 0827 Notfall- und Gefahren-Reaktions- Systeme. Zusammenfassung

BASISWISSEN PHARMAKOVIGILANZ I - VII

Naturgewalten & Risikoempfinden

Managementsysteme und Arbeitssicherheit

Validierung der Software Anwendung für das Instrumentenmanagement und die Prozessdokumentation

Vorlesung Embedded Software-Engineering im Bereich Automotive

Medizinprodukt 1.0. Lehren aus der Neuentwicklung von Medizinprodukte-Software. Matthias Hölzer-Klüpfel

WHITEPAPER ÄNDERUNGEN DER IEC , BZW. EN UND DEREN AUSWIRKUNGEN AUF DEN EINSATZ BERÜHRUNGSLOS WIRKENDER SCHUTZEINRICHTUNGEN

Medical SPICE. Was bringt die neue VDI-Richtlinie 5702? Matthias Hölzer-Klüpfel

Speziell angepasste Gefahrenanalyse / Risikobewertung für die Automobilindustrie nach ISO DIS Gudrun Neumann, SGS Germany GmbH

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Medizinische Software

eco-report: Internet-Sicherheit 2014 Ein Report der eco Kompetenzgruppe Sicherheit unter der Leitung von Dr. Kurt Brand

Niederspannungsrichtlinie 2014/35/EU Änderungen und Anforderungen. EU-Beratungsstelle der TÜV Rheinland Consulting

Tutorium Klinische Psychologie I. Fragen zur Ausbildung und rechtlichen Grundlagen in der Klinischen Psychologie

Xesar. Die vielfältige Sicherheitslösung

AWO-Qualitätsbericht. stationär

ProSafe-RS sicherheitsgerichtete Technik

3 Berücksichtigung anerkannter Standards / Normen / Nachweise 3.1 Methoden des Risikomanagements

Software. Martin Zauner. +43 (0) FH Oberösterreich - Studiengang Medizintechnik Garnisonstrasse 21 A 4020 Linz

Das BASG / AGES PharmMed

Spezialisierungsfach Medizingerätekonstruktion. IKFF Institut für Konstruktion und Fertigung in der Feinwerktechnik

Qualitätsmanagement im Projekt

EN Risikomanagement für IT-Netzwerke, die Medizinprodukte beinhalten

IT-Sicherheitsmanagement bei der Landeshauptstadt München

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

Praxisgerechte Validierung von Sicherheitsapplikationen

Der Einsatz von Social Media im Stadtmarketing. Alexander Masser, Hans-Jürgen Seimetz, Peter Zeile

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Transkript:

Funktionale Sicherheit Funktionale Sicherheit von Medizingeräten Medical Device Day 21. Juni 2012, Erlangen Matthias Hölzer-Klüpfel

Risiko und Sicherheit Wann ist Software ein Medizinprodukt?

Sicherheit Freiheit von unvertretbaren Risiken Risikomanagement [ISO 14971]

Risikomanagement nach ISO 14971 Risikoanalyse Risikobewertung Risiko- Assessment Risikobeherrschung Risikoevaluierung Risiko- Management RM Bericht Monitoring

Risikobeherrschung Priorität der Risikobeherrschungs-Maßnahmen nach MDD (Medical Device Directive) inhärent sicheres Design ja nein Schutzmaß- nahmen nein ja Gebrauchsanweisung nein Implementierung & Verifikation ja Risiko akzeptabel nein Gesamtbewertung ja

Funktionale Sicherheit Teil der Gesamtsicherheit, der von der korrekten Funktion sicherheitsbezogener Systeme abhängt

Maßgebliche Normen IEC 61508 Funktionale Sicherheit sicherheitsbezogener elektrischer/ elektronischer/ programmierbar elektronischer Systeme IEC 60601-1 Medical electrical equipment General requirements for basic safety and essential performance

Und die IEC 62304? Software-Entwicklungs-Prozess Software-Wartungs-Prozess Software-Risikomanagement-Prozess Software-Konfigurationsmanagement-Prozess Problemlösungs-Prozess für Software

Sicherheitsklassen A keine Verletzung oder Schädigung der Gesundheit möglich B keine schweren Verletzungen möglich C Tod oder schwere Verletzungen möglich

Modularisierung Softwaresystemkomponente Klasse C Softwarekomponente X Klasse A Softwarekomponente Y Klasse C Softwarekomponente V Klasse B Softwarekomponente Z Klasse C

Hardware-Sicherheitsmaßnahme Infusions- Steuerung (SW) (Klasse C) Pumpe Patient

Hardware-Sicherheitsmaßnahme Infusions- Steuerung (SW) (Klasse B) C) Pumpe Begrenzer Patient

Reduktion durch Software Infusionssteuerung Begrenzer- Software Pumpe Patient (Klasse B) (Klasse C)

Seggregierung Infusionssteuerung Begrenzer- Software Pumpe Patient (Klasse B) (Klasse C)

Ist dieses System sicher? Infusions- Steuerung (SW) (Klasse C) Pumpe Patient Nein, ein einfacher Fehler in der Steuerungs- Software gefährdet den Patienten!

Grundprinzipien der Wann ist Software ein Medizinprodukt? Funktionalen Sicherheit

Erstfehlersicherheit Beim Eintreten eines ersten Fehlers darf vom System kein inakzeptables Risiko für den Patienten ausgehen

Fehlerwirkungen Fail-Safe Beim Auftreten eines Fehlers wird ein sicherer Zustand eingenommen Fail-Operational Beim Auftreten eines Fehlers bleibt die Funktion des Systems erhalten

Sicherer Zustand Der sichere Zustand ist von der medizinischen Anwendung abhängig: Dialyse: Unterbrechung der Behandlung Diagnosegeräte: Erkennbar ungültiges Resultat Herzschrittmacher: festfrequente Stimulation

Supervisor Heizelement Temperatursensor T Sicherheitsventil V Controller (SW) Supervisor (SW)

Redundanz Heizelement Temperatursensor T T Sicherheitsventil V Controller (SW) Supervisor (SW)

Diversität Heizelement Temperatursensor T T Sicherheitsventil V Controller (SW) Supervisor (SW) Technologische Trennung Organisatorische Trennung

Common-Mode Fehler Controller Supervisor RTOS RTOS CPU CPU

Was ist ein erster Fehler? Versagen einer wesentlichen Systemkomponente Versagen einer Schutzmaßnahme Vorsicht: der gedachte erste Fehler kann auch ein normaler, vorhersehbarer Zustand sein!

Beispiel: Luft im Dialysegerät

Selbsttest Luftblasen- Detektor Sicherheitsklemme L Patient Selbsttest (SW) Wichtig: Selbsttest erfolgt innerhalb der Fehlertoleranz-Zeit t = L/v

Zurück zur 62304 B C C Selbsttest (SW)

Fazit Die Klassifikation einer Software- Komponente hat primär keinen Einfluss auf die Sicherheit Bevor Sicherheitsklassen überhaupt diskutiert werden, muss die funktionale Sicherheit des Systems erreicht werden Dazu helfen anerkannte Methoden und Normen wie die IEC 61508 Anschließend ist die Sicherheitsklasse der eingesetzten Software offensichtlich

Kontakt MATTHIAS HÖLZER-KLÜPFEL DIPLOM-PHYSIKER, M.SC. post Zweite Felsengasse 5 97082 Würzburg Germany tel +49 931 32072-821 fax +49 931 32072-819 mobil +49 176 6085 7994 mail web matthias@hoelzer-kluepfel.de www.hoelzer-kluepfel.de