Startseite
- Perspektiven
- Die Hüterin des Codes
Die Hüterin des Codes
Terézia Mézešová liebt es, Schwachstellen im System zu finden und zu beheben. Dafür arbeitet sie mit dem ureigenen Quellcode unserer Medizintechnik. Die Cybersicherheitsexpertin und ihr Team sorgen dafür, dass unsere Produkte von der ersten Idee an so cybersicher sind wie möglich. Ihre Arbeit hilft den Patient*innen und trägt dazu bei, dass diese geschützt und sicher behandelt werden können.
Werde Teil des Cybersecurity-Teams!
Wenn es um Cybersicherheit geht, bist du genau so leidenschaftlich wie unsere Kollegin Terézia Mézešo? Dann komm in unser globales Team und helfe mit, Medizintechnik sicher zu machen.
Terézia Mézešovás Arbeit beginnt stets mit einer neuen Produktidee. Ihr Team kümmert sich um das sogenannte Härten des allerersten Stückes Code, den die Programmierenden für ein neues Produkt oder eine neue Software-Lösung schreiben. So sorgt sie gleich zu Beginn des Entwicklungsprozesses für eine besonders hohe Cybersicherheit.
Was bedeutet "Härten des Codes"?
Bugs finden und Code härten
In-house-Expertise nutzen
Die größte Cybergefahr sei, dass „die Hacker jeden Befehl ausführen können, den sie wollen. Sie können Daten kopieren, verändern oder löschen. Und du weißt nicht, was sie tun.“ Die gute Nachricht, so Mézešová: „Wir können das mit einfachen Mitteln verhindern – oder zumindest die Folgen eines Angriffs stark abmildern.“
Großartig findet sie, dass Siemens Healthineers über das dafür notwendige Cyberwissen im eigenen Haus verfügt: „Andere Unternehmen müssen sich das Know-how einkaufen. Das ist häufig sehr teuer, zeitaufwändig und birgt auch ein gewisses Risiko und einen erhöhten Abstimmungsaufwand mit sich.“ Bei Siemens Healthineers profitiere sie als Mitarbeiterin von dem internen Wissensaustausch und auch die Kund*innen könnten sich darauf verlassen, dass alle Schritte der Produktentwicklung cybersicher ablaufen.
Balance halten zwischen Sicherheit und Funktionalität
Spezialwissen erarbeiten
Checklisten gegen Hacker
Seit rund einem Jahr leitet Mézešová nun das Team aus Code-Prüfer*rinnen. Sie geben Auskunft, teilen Wissen und nutzen Tools für einen automatisierten Schwachstellen-Check. „Oft helfen uns simple Checklisten, um den Code beispielsweise gegen SQL-Injektionen zu schützen.” Code-Änderungen diskutieren sie im Team und mit den Programmierenden. „Jede Meinung hat das gleiche Gewicht. Das macht die Zusammenarbeit mit meinem kompetenten und großartigen Team sehr angenehm.“
Was ist eine SQL-Injektion?
„Die größte Gefahr ist, dass Hacker jeden beliebigen Befehl ausführen können. Wir können das mit einfachen Mitteln verhindern oder zumindest die Folgen stark abmildern – schon in der Designphase unserer Produkte.“
Terézia Mézešová, Cybersecurity-Expertin und -Managerin bei Siemens Healthineers, Cybersecurity Center of Excellence in Košice, Slovakia
Und woher weiß Mézešová, ob sie ihren Job gut gemacht hat?
Cybersecurity bei Siemens Healthineers
Bei der Cybersicherheit verfolgen wir einen ganzheitlichen Ansatz: Geleitet von zentralen Sicherheitsanforderungen und produktspezifischen Bedrohungs- und Risikoanalysen entwickeln wir unsere Geräte nach international anerkannten Standards und Verfahren.