THE MEDICAL IT POST

News aus IT & Gesundheitswesen – täglich kompakt und relevant

IT-Sicherheit

BSI: Erstes Zertifikat nach neuer Sicherheitsrichtlinie

23. September 2026Quelle: it-daily.net

Zusammenfassung

Das BSI hat das erste Zertifikat nach der Technischen Richtlinie TR-03185 für sichere Softwareentwicklung vergeben. Tags: #BSI | #Cyber Security | #Zertifizierung

Im Detail

Das BSI hat das erste Zertifikat nach der Technischen Richtlinie TR-03185 für sichere Softwareentwicklung vergeben.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 22. September 2026 das erste Zertifikat für sichere Softwareentwicklungsprozesse nach der Technischen Richtlinie BSI TR-03185 „Sicherer Software-Lebenszyklus“ übergeben. Empfängerin war die DUX Healthcare GmbH aus Karlsruhe.

Erste Zertifizierung nach TR-03185

Die Zertifizierung erfolgte im Rahmen eines zum Jahresbeginn 2026 gestarteten Verfahrens zur Flexibilisierung von Produktzertifizierungen nach der BSI TR-03161 „Anforderungen an Anwendungen im Gesundheitswesen“. Mit der TR-03185 stellt das BSI erstmals nicht das einzelne Produkt, sondern den sicheren Softwareentwicklungsprozess eines Herstellers in den Mittelpunkt der Konformitätsbewertung.

Sicherheit über den gesamten Software-Lebenszyklus

Unternehmen weisen mit der Zertifizierung nach, dass Sicherheit systematisch über den gesamten Software-Lebenszyklus hinweg umgesetzt wird, von der Anforderungsanalyse über Entwicklung und Tests bis hin zu Bereitstellung, Wartung und Schwachstellenmanagement.

Das neue Verfahren ergänzt die bestehende Produktzertifizierung nach BSI TR-03161. Hersteller, deren Entwicklungsprozesse erfolgreich nach TR-03185 zertifiziert wurden, können Software-Updates für bereits zertifizierte Produkte künftig unter definierten Voraussetzungen effizienter bereitstellen.

Eine erneute Produktprüfung für jede neue Softwareversion entfällt dadurch, sodass Aktualisierungen schneller ausgeliefert werden können, ohne das bestehende Sicherheitsniveau der Zertifizierung zu beeinträchtigen.

Teil eines neuen, flexibleren Zertifizierungsverfahrens

BSI-Präsidentin Claudia Plattner erklärte dazu:

„Nachhaltige Sicherheit und gleichzeitige Innovationsfreude gehen Hand in Hand, wenn die Entwicklungsprozesse sicher gestaltet werden. Sie tragen entscheidend dazu bei, sichere Innovationen schneller zu den Anwenderinnen und Anwendern zu bringen. Deshalb ist die Umsetzung der BSI TR-03185 ein echter Meilenstein für Hersteller und die Cybernation Deutschland!“

Claudia Plattner, BSI-Präsidentin

Nach Angaben des BSI zeigen die bislang abgeschlossenen und laufenden Zertifizierungen, dass sich ein prozessorientierter Ansatz erfolgreich in bestehende Produktzertifizierungen integrieren lässt.

Hersteller profitieren demnach von höherer Planungssicherheit, kürzeren Zertifizierungszyklen und einer besseren Unterstützung agiler Entwicklungs- und DevSecOps-Prozesse, während Anwenderinnen und Anwender von einer schnelleren Bereitstellung sicherheitsrelevanter Updates bei unverändert hohen Qualitäts- und Sicherheitsanforderungen profitieren sollen.

Mit der TR-03185 will das BSI zugleich etablierte Prinzipien wie Security by Design, einen sicheren Softwareentwicklungszyklus sowie kontinuierliches Schwachstellenmanagement stärken.

Die Technische Richtlinie orientiert sich an international anerkannten Best Practices und soll Herstellern dabei helfen, regulatorische Anforderungen an sichere Softwareentwicklung effizient und nachvollziehbar umzusetzen.

(red)

Tags: #BSI | #Cyber Security | #Zertifizierung

Zum Originalartikel

Newsletter

Täglich die wichtigsten News aus IT & Gesundheitswesen

Jeden Tag 1–2 ausgewählte Meldungen per E-Mail – kostenlos und jederzeit abbestellbar.

THE MEDICAL IT POST

The Medical IT Post ist die führende Nachrichtenquelle für IT-Entscheider in Arztpraxen, MVZ und Kliniken in Deutschland.

Alle Artikel basieren auf öffentlich zugänglichen Informationen und wurden automatisch in eigenen Worten zusammengefasst.

© 2025 The Medical IT Post. Alle Rechte vorbehalten. | Powered by IT-ÄRZTE GmbH | Datenschutz