Karlsruhe / Gäufelden, 11.08.2026 (PresseBox) - Die DUX Healthcare GmbH ist das erste Unternehmen in Deutschland, das erfolgreich nach der Technischen Richtlinie BSI TR-03185 „Sicherer Software-Lebenszyklus" zertifiziert wurde. Begleitet wurde das Zertifizierungsverfahren von der secuvera GmbH als unabhängige, vom BSI anerkannte und DAkkS-akkreditierte Prüfstelle.
Mit der TR-03185 rückt das BSI erstmals den gesamten sicheren Software-Lebenszyklus als eigenständigen Zertifizierungsgegenstand in den Mittelpunkt – von der Entwicklung und Prüfung über die Bereitstellung bis zum Betrieb. Die Richtlinie ermöglicht damit einen objektiven Nachweis sicherer Softwareentwicklungsprozesse.
Die Zertifizierung schafft insbesondere für Hersteller digitaler Gesundheitsanwendungen (DiGA) und Digital Therapeutics (DTx) einen erheblichen Mehrwert. Sind Entwicklungs- und Freigabeprozesse nach TR-03185 zertifiziert, können sicherheitsrelevante Änderungen innerhalb des zertifizierten Lebenszyklus effizient umgesetzt werden. Dadurch lassen sich Sicherheitsupdates und Weiterentwicklungen schneller bereitstellen, ohne Abstriche bei den hohen Anforderungen an die Informationssicherheit zu machen.
Im Rahmen des Projekts führte secuvera zunächst eine GAP-Analyse als Vorabprüfung durch, um die bestehenden Entwicklungs- und Sicherheitsprozesse hinsichtlich ihrer Konformität mit den Anforderungen der Richtlinie einer ersten Bewertung zu unterziehen. Punkte ohne hinreichende Abdeckung der Anforderungen wurden benannt, um DUX Healthcare GmbH die weitere Verbesserung ihrer Abläufe und ihres Systems zu ermöglichen. Darauf aufbauend übernahm das Auditteam der secuvera GmbH unter der Leitung von Geschäftsführer und Auditor Reto Lorenz das Zertifizierungsaudit nach dem BSI-Managementsystem-Zertifizierungsprogramm für Prozesse gemäß TR-03185 (MZP-TR-SiSL). Das Audit umfasste die vollständige Bewertung aller Anforderungen der Richtlinie einschließlich Dokumentenanalyse, Prüfung der praktischen Umsetzung und Berichterstattung gegenüber dem BSI.
„Mit der Zertifizierung nach TR-03185 zeigen wir, dass Informationssicherheit bei DUX nicht erst am fertigen Produkt beginnt, sondern integraler Bestandteil unseres gesamten Entwicklungsprozesses ist. Für unsere Auftraggeber bedeutet das schnellere Innovationszyklen bei gleichzeitig nachweisbar hohen Sicherheitsstandards. Im Zertifizierungsverfahren hatten wir mit secuvera einen erfahrenen Partner an unserer Seite“, so Thomas Wolters, Geschäftsführer der DUX Healthcare GmbH.
Reto Lorenz, Geschäftsführer und Auditor der secuvera GmbH, sieht in der Zertifizierung einen wichtigen Impuls für die Branche: „Die TR-03185 markiert einen Paradigmenwechsel: Entscheidend ist künftig nicht mehr allein die Sicherheit eines einzelnen Produkts in einer bestimmten Version, sondern ein nachweisbar sicherer Software-Lebenszyklus. DUX Healthcare hat diesen Ansatz konsequent umgesetzt und damit ein wichtiges Praxisbeispiel für die Branche geliefert.“
Über DUX Healthcare GmbH
DUX Healthcare GmbH (vormals fluidmobile) mit Sitz in Karlsruhe entwickelt und betreibt eine modulare Technologieplattform für Digitale Gesundheitsanwendungen (DiGA), Digital Therapeutics (DTx) und Pharmacompanions. Die mHealth Suite ermöglicht es Herstellern, regulierte Gesundheitssoftware schneller, sicherer und kosteneffizienter zu entwickeln, zertifizieren und insbesondere international zu skalieren. Über 80 vorbereitete DTx-Module ermöglichen eine CE-Zertifizierung (Klasse I/IIa) in 12 Wochen – bei integrierter Konformität mit MDR, DiGAV, ISO 27001, BSI TR-03161 und BfArM-Datenschutzprüfkriterien.
Weitere Informationen zu DUX Healthcare finden Sie unter www.dux-healthcare.com.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...