Medizintechnik und IT

Ähnliche Dokumente
Risikomanagement im Krankenhaus

Risikomanagement im AAL-Umfeld

IEC Grundlagen und Praxis Dipl.-Ing. Peter Knipp. 8. Augsburger Forum für Medizinprodukterecht 13. September 2012

Software als Medizinprodukt IT vs. Medizintechnik

Übersicht. Inhalte der DIN EN Ziele der DIN EN Notwenigkeit

Beschaffung von Medizinprodukten DIVI Jochen Kaiser Klinikum Stuttgart

Die Kombination von Medizinprodukten. SystemCheck

Normenkonformer Betrieb medizinischer IT-Netzwerke neue Aufgaben des IT- Peter Grünberger

Medizintechnik und IT

Einleitung. Einleitung

Health Apps, Lifestyle Apps, Medical Apps Unterschiede und Rahmenbedingungen

Rili-BÄK 2008 Qualitätssicherung in medizinischen Laboratorien

Der IT-Security Dschungel im Krankenhaus. Ein möglicher Ausweg

CE-Kennzeichnung von Medizinprodukten Handlungsempfehlungen für den Zulassungsprozess

Konzept Notfallplan-Beratung für Medizinische Gas Management Systeme , Heideck Joachim Wasner

Patientensicherheit in der Medizintechnik Alarmierung - Alarmtransfer. Dipl.-Ing. Armin Gärtner ö.b.u.v. Sachverständiger für Medizintechnik

IEC Was ist sie wann ist der Einsatz sinnvoll?

02131 Elektromagnetische Vertråglichkeit in der Medizintechnik

Effizientes und effektives Risikomanagement bei der Vernetzung von Medizinprodukten im Krankenhaus

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

Risikomanagement IT-vernetzter Medizinprodukte

Gesetzliche Anforderungen an die Aufbereitung von flexiblen thermolabilen Endoskopen. Referent: Dipl.-Ing. Burkhard Schulze

Aufbereitung von Medizinprodukten in Zahnarztpraxen Anforderungen nach dem Medizinproduktegesetz

Regulatorische Anforderungen an Betriebssysteme Herstelleraufgaben

Clinic-Master / Vital-Master B C R. Medizinproduktebuch. Walitschek Medizintechnik GmbH 2013 Rev. 1

Praxiswissen Medizintechnik Band 2 Elektrische Sicherheit in der Medizintechnik

Neue gesetzliche Anforderungen für Reinigungs- und Desinfektionsgeräte und deren Bedeutung für den Betreiber

Wann wird Bildverarbeitungssoftware zum Medizinprodukt? 11. Linzer Forum Medizintechnik November 2014

Medizinprodukte Software und medizinische IT-Netzwerke. Martin Zauner

IT-Einsatz in den RoMed Kliniken

TÜV NORD CERT GmbH DIN EN ISO 9001:2015 und Risikomanagement Anforderungen und Umsetzung

14971, 20000, 27001, Risikomanagement, Netzwerke und Medizinprodukte wann gilt welche Norm. Jochen Kaiser Universitätsklinikum Erlangen

Medizinproduktegesetz Auswirkungen und Bedeutung für die Pflege

Konformität in der Apheresetechnik. Uwe Wallstab Roland E. Winkler Wolfgang Ramlow

Erfahrungen der. DQS GmbH. bei der Zertifizierung von Medizinprodukteherstellern

Vorlesung Medizinrecht

Inhalt Band 3 Telemedizin und computerunterstützte Medizin

Die Anforderungen der DIN EN ISO 9001:2015 Eine erste Einschätzung

Handbuch. Mit Informationen zur Unterstützung des Risikomanagers. von Medizinischen IT-Netzwerken. zur Umsetzung der DIN EN

Anwendertraining. MEDICA-TechForum 2011, Düsseldorf Klaas Oostlander Philips Healthcare, Hamburg

Richtiges Brillen-Management nach dem Medizinprodukte-Gesetz. SPECTARIS-Infoveranstaltung

Endbericht Organisationshandbuch Medizingeräte. Qualitätsförderungsprogramm 2011 des Tiroler Gesundheitsfonds

Formblatt FB 001 Medizinprodukte: Überwachungsprotokoll zur VAW02_001 Überwachung des erstmaligen Inverkehrbringens von Medizinprodukten

Themen : Der Anwender im Spannungsfeld zwischen Gebrauchsanweisung,Gebrauchstauglichkeit, Typenvielfalt und Technologiedynamik 1

Medizintec. CE-Kennzeichnung. Risikomanagement POSITION. Zweckbestimmung. systemweite Aufgabe. Positionspapier Medizintechnik braucht Cybersicherheit

Kanzlei Lücker MP-Recht. MPBetreibV Relevante Änderungen zum AKI Veranstaltung April 2017 Potsdam / Leipzig

BSI-Modernisierung Grundschutz: Nicht Alt Nicht Neu Aber Anders. 27. September 2016 Simone Hock & Denny Dittrich

Umweltmanagement nach ISO 14001:2015

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Klinisches Risiko-Management im Spannungsfeld zwischen medizinischer Anforderung, Patientenerwartung und ökonomischer Notwendigkeit

Manager Regulatory Affairs.

Regeln der Technik für Maschinen und medizinische

Funktionale Sicherheit

Regulierungsanforderungen an Medizinprodukte Apps

After Sales Service Medizinproduktebuch Bestandsübersicht Arbeitsplatz. Immer auf der sicheren Seite.

ZSVA: Zertifizierung + Barcode Klinikum Heidenheim

Know-How für die Medizintechnik

ELHA-MASCHINENBAU Liemke KG

MEDICAL APPS. Software als Medizinprodukt

QI SERVICES. QI RISK.

Aktuelle Strategien der Krankenkassen im Qualitätsmanagement der Rehabilitation

Begehungen des Landesamtes für soziale Dienste. Medizinprodukteaufbereitung

Umsetzung von Risikoaudits auf Konzernebene, Förderung der Nachhaltigkeit und Umsetzung eines Benchmarking durch den Risikoindex

smart medication TM Hilfe zur Heimselbstbehandlung

Standard in der Telemedizin

ISO und IEC Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP*

i 3 AYODA innovation in integration Medical Data: Digitalisierung, Integration und Vernetzung Dr. Thomas Schweizer, AYODA GmbH i.g.

Bedeutung der Norm EN ISO GCP für Medizinprodukte in der Praxis -

Medizinproduktegesetz (MPG)

Geschäftsprozessanalyse in dem Geschäftsfeld Zahlungsverkehrsservice

GEFMA FM-Excellence: Lösungen für Betreiberverantwortung im Facility Management

Arbeitsplatz Krankenhaus

Dräger das Unternehmen. IT und MT wie ist die Schnittstelle zu definieren? Jan Philip Eckmann Hamburg, FKT Tagung, September 2008

Revision RL 93/42/EWG Aufgaben der Benannten Stelle

Wie auch in den vorangegangenen Newsletter sind wir wieder bestrebt Ihnen die aktuellen Fragen kurz und bündig zu beantworten.

Inhaltsverzeichnis. Inhaltsverzeichnis. Inhaltsübersicht. Rechtliche Grundlagen des Medizinprodukterechts 1

Risikomanagement. DGQ Regionalkreis Ulm Termin: Referent: Hubert Ketterer. ISO/DIS 31000: Herausforderung und Chance für KMU

Medizinprodukte - Aufbereitung in Deutschland - im 17. Jahr nach der Einführung des

Übersicht über ISO 9001:2000

Das PDMS als Baustein in der Spiel-KIS(TE) eines CIO

Verfahrensanweisung: Überwachung nach der Medizinprodukte- Betreiberverordnung (ausgenommen hygienische Aufbereitung von Medizinprodukten)

Die Sicht des Gesetzgebers

Risikomanagement bei Medizinprodukten

Zuordnung der Anforderungen der DIN EN ISO 9001:2015 im QMS-Reha

Medizintechnik und Informationstechnologie

Broadcaststurm im Med. IT-Netzwerk Teil 2: Risikomanagement

Anforderungen an die Aufbereitung von Medizinprodukten Gesundheitssystem Pflichten Reinigung Desinfektion Sterilisation Haftung

Die Grundlage für Ihre IT- Sicherheit. BSI ISO IT-Notfallplanung

Normrevision DIN EN ISO 9001:2015. Seite: 1

NI2016, Patrick Weber ch de Maillefer 37, CH-1052 Le Mont-sur-Lausanne Schweiz Tel. +41/21/ Fax +41/21/ Mobil +41/79/

ISO 9001: Einleitung. 1 Anwendungsbereich. 2 Normative Verweisungen. 4 Qualitätsmanagementsystem. 4.1 Allgemeine Anforderungen

GRC TOOLBOX PRO Vorstellung & News

Marktüberwachung in der Behördenpraxis

IEC Anwendung des Risiko Managements für IT-Netzwerke mit medizischen Geräten

Medizinproduktbuch 1

Bewertung des klinischen Risikomanagements in Kooperation mit dem Haftpflichtversicherer

Transkript:

Medizintechnik und IT Risikomanagement DIN EN 80001-1 Bedeutung Vorgehensweise St.-Marien-Hospital Lünen 10.12.2013 1

Arzt im Hintergrunddienst - Bereitschaftsdienst Entscheidung über Kaiserschnitt Arzt am Haltener Stausee Krankenhaus im Ruhrgebiet St.-Marien-Hospital Lünen 10.12.2013 2

Zulässig? MPG Haftung Software Medizinprodukt DIN EN 80001-1 Alarmierung Funkstrecke Provider St.-Marien-Hospital Lünen 10.12.2013 3

Rechtliche Aspekte Medizinproduktegesetz Medizinprodukte-Betreiberverordnung St.-Marien-Hospital Lünen 10.12.2013 4

MPG 14 Errichten, Betreiben, Anwenden und Instandhalten von Medizinprodukten Medizinprodukte dürfen nur gemäß der MPBetreibV errichtet, betrieben, angewendet und in Stand gehalten werden. Sie dürfen nicht betrieben und angewendet werden, wenn Sie Mängel aufweisen, durch die Patienten, Beschäftigte oder Dritte gefährdet werden können. St.-Marien-Hospital Lünen 10.12.2013 5

Errichten, Betreiben, Anwenden, Instandhalten Medizinproduktegesetz (MPG) Medizinproduktebetreiberverordnung (MPBetreibV) 2 Abs. 1 Errichten, Betreiben, Anwenden, in Stand halten Anerkannte Regeln der Technik (Normen) Arbeitsschutzverordnungen, Arbeitsschutzgesetze, Technische Regelwerke Gefahrstoffe Unfallverhütungsvorschriften (UVV) St.-Marien-Hospital Lünen 10.12.2013 6

Errichten, Betreiben, Anwendungen, Instandhalten 2 (3) MPBetreibV Miteinander verbundene Medizinprodukte sowie mit Zubehör einschließlich Software oder mit anderen Gegenständen verbundene Medizinprodukte dürfen nur betrieben und angewendet werden, wenn sie dazu unter der Berücksichtigung der Zweckbestimmung und der Sicherheit der Patienten, Anwender, Beschäftigten oder Dritten geeignet sind. St.-Marien-Hospital Lünen 10.12.2013 7

Risikomanagement St.-Marien-Hospital Lünen 10.12.2013 8

DIN EN 80001-1 Anwendung Risikomanagement Erreichung Sicherheitsziele Rollen und Verantwortlichkeiten Lebenszyklusmodell St.-Marien-Hospital Lünen 10.12.2013 9

DIN EN 80001:2011 Impuls an Betreiber! Werkzeug keine Verpflichtung! St.-Marien-Hospital Lünen 10.12.2013 10

Definition Med. IT-Netzwerk 2.16 Medizinisches IT-Netzwerk: IT-Netzwerk, das mindestens ein Medizinprodukt enthält:. IT-Netzwerke, die Medizinprodukte integrieren, werden zu medizinischen Netzwerken. Das Netzwerk wird dadurch nicht zum Medizinprodukt. St.-Marien-Hospital Lünen 10.12.2013 11

Integration: Beispiel Kann dieses System einen Patienten gefährden? IT-Netzwerk Ultraschallgerät Server Datenbank St.-Marien-Hospital Lünen 10.12.2013 12

Gefährdungen und Risiken Patchmanagement Viren, Würmer u. a. Remote Service Firmentechniker Notebook Unbekannte Geräte Änderungen Netzwerk Netzwerk- Fehler Belastung Netzwerk Zeitkritische Daten Inbetriebnahme Desintegration Geräte St.-Marien-Hospital Lünen 10.12.2013 13

Lebenszyklus-Modell IT-Netzwerk Dokumentation und Risikomanagement über den gesamten Lebenszyklus des Med. IT-Netzwerkes Ultraschallgerät Server Datenbank St.-Marien-Hospital Lünen 10.12.2013 14

Voraussetzungen für DIN EN 80001 Committment der obersten Leitung = Geschäftsleitung Erkennen der Gefährdungssituation des med. Netzwerkes Benennung eines Medical IT-Risk-Managers St.-Marien-Hospital Lünen 10.12.2013 15

Philosophie der DIN EN 80001 Planung Analyse von Gefährdungen Einbindung aller Berufsgruppen Dokumentation Maßnahmen St.-Marien-Hospital Lünen 10.12.2013 16

Was ist ein Risikomanagement-Prozess? systematische Erfassung und Bewertung von Gefährdungen und Risiken sowie die Steuerung von Maßnahmen, um Risiken zu reduzieren bzw. zu minimieren St.-Marien-Hospital Lünen 10.12.2013 17

Begriffsklärungen Was bedeutet der Begriff RISIKO? St.-Marien-Hospital Lünen 10.12.2013 18

DIN EN 80001-1: Kein Kochrezept! Voraussetzungen Comittment der Geschäftsleitung Kenntnisse Regularien Normen und Risikomanagement St.-Marien-Hospital Lünen 10.12.2013 19

Vorgehensweise Identifikation vernetzte Medizinprodukte Identifikation Med. IT- Netzwerke Anwendung DIN EN 80001-1? St.-Marien-Hospital Lünen 10.12.2013 20

Verteiltes Alarmsystem Übertragung Alarme in der Geburtshilfe St.-Marien-Hospital Lünen 10.12.2013 21

Beispiel! Produkt Bereich Kritikalität A, B, C Surgery Da Vinci OP-Robober DIN EN 80001-1 ja-nein Klärungsbedarf Chirurgie C Derzeit nein Ja bei Video- Anbindung PIA ViewPoint Endoskopie B ja Braun Infusionspumpen Spacelab Intensiv Überwachungssystem Philips oder Nexus Intensiv B Nein proprietäres Netz Geburtshilfe A Ja Server im IT-Netz St.-Marien-Hospital Lünen 10.12.2013 22

Mögliche Umsetzung 1. Start durch Oberste Leitung 1. Benennung eines Medical IT-Risk-Managers 2. Ressourcen und Voraussetzungen 2. Strategie 3. Richtlinien 1. Erarbeitung Richtlinie Risikomanagement 2. Beschaffungsrichtlinie 3. Sicherheitsrichtlinie 1. BSI-Grundschutzkurz, ISO 27000, ITIL, o. a. 2. Sicherheitsrichtlinie für Mitarbeiter im Umgang mit IT 4. Richtlinie Mobile Devices Management 5. U. a. Richtlinien St.-Marien-Hospital Lünen 10.12.2013 24

Umsetzung - Visualisierung Statisch einmalige bzw. selten geänderte Dokumente Stratege RM-Management-Richtlinien Richtlinien (Datenschutz usw...) Verfahrensanweisungen usw. Dynamisch - Laufende Prozesse Med. NW 1 Med. NW 2 Med. NW 3 Med. NW n Beschreibung Netzwerk, Geräte, Vernetzung, Routing Risikoanalyse, Änderungen usw. Überwachung und Ereignismanagement St.-Marien-Hospital Lünen 10.12.2013 25

Netzwerk-Sicherheit- Segmentierung 1 2 Ein hochgeschütztes Netzwerk für allgemeine IT und vernetzte Medizinprodukte Eigenständiges Medizinnetzwerk mit geschütztem Übergang in das allgemeine IT-Netzwerk 3 Netzwerksegmentierung durch VLAN-Strukturen St.-Marien-Hospital Lünen 10.12.2013 26

Alternative 3 Mögliche Abschottung von Medizingeräten vom IT-Netz Server Hersteller 1 VLAN 1 Arbeitsplätze Firewall-Cluster Hersteller 2 VLAN 2 IT-Netz Hersteller n VLAN n St.-Marien-Hospital Lünen 10.12.2013 27

Abstimmungsprozesse vernetzbare Medizinprodukte Klinik Erstellung Klinisches Anforderungsprofil MT - IT Erstellung technisches und funktionales Anforderungsprofil Abstimmung mit Fachbereichen Zweckbestimmung Risikoklassifizierung Virenschutz Gebrauchsanweisung Einkauf Beauftragung mit zusätzlichen Auftragsbedingungen St.-Marien-Hospital Lünen 10.12.2013 28

Abteilungsbezogene Aufgaben 72 ARR 32 38 IT Medizintechnik Betriebstechnik St.-Marien-Hospital Lünen 10.12.2013 29

Vorteile der DIN EN 80001-1 Transparenz und Optimierung interner Prozesse Bessere Zusammenarbeit Erfüllung Verkehrssicherungspflichten und Sorgfaltspflicht des Betreibers Versicherungen! St.-Marien-Hospital Lünen 10.12.2013 30

Empfehlungen Risikomanagement kommt. Lernen Sie, was Risikomanagement bedeutet.. Lernen Sie Rhetorik und Präsentationstechnik Lernen Sie Strategie und Taktik Setzen Sie Prioritäten. Vertiefen Sie regulatorische und normative Kenntnisse.. Übernehmen Sie die Führung Betrachten Sie die DIN EN 80001-1 auch als persönliche Chance.. St.-Marien-Hospital Lünen 10.12.2013 31

Pause St.-Marien-Hospital Lünen 10.12.2013 32