Münihte hemodiyaliz üniteleri ve yoğun bakım klinikleri için kablosuz hasta takip sensörleri ve veri ağ geçidi (gateway) üreten 18 kişilik bi medikal teknoloji şirketiyiz. işte cihazlarımız MDR (Tıbbi Cihaz Tüzüğü) kapsamında Sınıf IIa sertifikasına sahip ve donanım tarafında tüm testleri geçtik. Geçen ay Almanya genelinde faaliyet gösteren bi hastane grubunun 350.000 EUR tutarındaki hasta izleme ihalesine girdik.
İhale komisyonu medikal uygunluğu onayladı ancak hastanenin bilgi işlem güvenlik departmanı devreye girerek sözleşme öncesinde kapsamlı bir siber güvenlik denetimi talep etti ve tarafımıza 45 maddelik bir gereksinim listesi iletti. Teknik ekibimiz yazılımı kendi içinde güvenli kodlamaya çalıştı fakat hastane denetçisinin tam olarak hangi kanıtları test raporlarını ve süreç belgelerini görmek istediğini kestiremiyoruz. Bu tür denetimlerde hangi başlıklar öncelikli inceleniyor?