V05 - Softwaresicherheit Flashcards

1
Q

Was sind Beispiel für Software die KEIN Medizinprodukt ist, aber dennoch bspw. in Krankenhäusern eingesetzt werden? (V05F26)

A

Datenbanksysteme für Patientendaten, Allgemeine Betriebssysteme, reine Speichermedien

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was sind allgemein Beispiele für Software als Medizinprodukt? (V05F27)

A

○ Steuerung und Betrieb eines Medizinproduktes (Bsp. Röntgenanlage)
○ Computergestützte Systeme in der medizinischen Leistungserbringung (Bsp. Computer- bzw. Robotergestützte Chirurgie)
○ Auswertung und Verarbeitung von digitalen, medizinischen Daten (Bsp. Bilddaten, EKG Daten)
○ Eigenständiges Software-Produkt mit medizinischer Zweckbestimmung (Bsp. Strahlentherapieplanung)
○ Spezielle Programme (Bsp. Algorithmen für Herzschrittmacher)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Bei welchen Zwecken wird ein Produkt zu einem Medizinprodukt? (V05F32)

A

○ Erkennung, Verhütung, Überwachung, Behandlung oder Linderung von Krankheiten
○ Erkennung, Überwachung, Behandlung, Linderung oder Kompensierung von Verletzungen oder Behinderungen
○ Untersuchung, Ersatz oder Veränderung des anatomischen Aufbaus oder eines physiologischen Vorgangs
○ Empfängnisregelung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Werden kosten für Medizinprodukte grundsätzlich erstattet? (V05F49)

A

Nein, eine Zertifizierung als Medizinprodukt bedeutet nicht automatisch, dass die GKV die Kosten übernimmt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was bedeutet Security by Design? (V05F60)

A

○ Engerer Sinn: Berücksichtigung von Sicherheit bereits in der Entwurfsphase
○ Weiter gefasst: ist der systematisch organisierte und methodisch ausgestattete Rahmen, der im Lebenszyklus von sicherer Software Anwendung findet
○ Ist ein Prozess und folgt damit immer einem Prozessmodell, z.B. dem Wasserfallmodell

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was sind klassische Sicherheitsziele bzw. -eigenschaften für Softwareprodukte? (V05F73)

A

○ (Wahrung der) Vertraulichkeit
○ (Wahrung der) Authentizität und Integrität
○ (Wahrung der) Verfügbarkeit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind zusätzliche Sicherheitsziele bzw. -eigenschaften für Softwareprodukte? (V05F73)

A

○ Nachweisbarkeit des Erreichens der klassischen Ziele durch die Entwickler
○ Unterstützung der Erreichbarkeit der klassischen Ziele durch den späteren Betreiber
○ Angemessenheit hinsichtlich potentieller Einsatzzwecke

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Mit welchen Methoden/Maßnahmen kann man Security by Design umsetzen (eine Auswahl)? (V05F61F)

A

○ Verifikation und Testen: jedes Produktelement muss ausgiebig getestet werden
○ Automatisierung: durch Automatisierung bspw. Mit Sicherheitskomponenten wie Virenscanner oder sicherheitsorientierte Programmiersprachen (die bestimmte Fehler einfach nicht zulassen) menschliche Fehler einschränken
○ Entwicklungsmodelle für Softwarelebenszyklus: durch Entwicklungsmodelle die auf dem wissenschaftlich neusten Stand sind lassen sich Fehler in der Entwicklung der Software verhindern

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Warum sollte bei Software Einfachheit angestrebt werden? (V05F105)

A

○ Höhere Komplexität bedeutet höhere Fehleranfälligkeit
○ Überflüssige Funktionalität (auch hinsichtlich Security) vermeiden
○ Meist existieren unterschiedlich aufwändige Alternativen zur Erreichung einer gegebenen Funktionalität
○ Auch Folgekosten (Wartung, Bug Fixing) berücksichtigen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly