1. Definitionen
Zur medizinischen Software zählt alle Software, die für das Gesundheitswesen eingesetzt wird, insbesondere Software für Medizinprodukte bzw. Medizingeräte (Embedded Software) und Software, die selbst ein Medizinprodukt ist (Standalone-Software).
Die IEC/CD1 82304-1 (Health Software – Part 1: General requirements for product safety) unterscheidet folgende Begriffe:
- HEALTH SOFTWARE
Software intended to be used specifically for maintaining or improving health of individual persons, or the delivery of care
- MEDICAL SOFTWARE
Software intended to be used specifically for incorporation into a physical medical device or intended to be a SOFTWARE MEDICAL DEVICE
- SOFTWARE MEDICAL DEVICE
Software intended to be a medical device in its own right
- MEDICAL DEVICE SOFTWARE
Software intended to be used specifically for incorporation into a physical medical device
Damit wird klar, dass medizinische Software ein Medizinprodukt sein kann, aber nicht muss.
Abb. 1: Medizinische Software umfasst auch Medical Device Software und Software as a Medical Device (zum Vergrößern klicken).
2. Regulatorische Anforderungen
a) Medizinische Software – ein Medizinprodukt?
Es stellt sich oft die Frage, wann medizinische Software der Definition des Begriffs Medizinprodukt entspricht. Eine weiterführende Diskussion dazu finden Sie im Artikel zur Klassifizierung von Software als Medizinprodukt sowie im Artikel zur Qualifizierung und Klassifizierung von IVD-Software.
b) Verordnungen, Gesetze, Normen
Software, die ein Medizinprodukt oder ein Teil dessen ist, muss die regulatorischen Anforderungen erfüllen:
- In Europa sind Medizinprodukteverordnungen (MDR, IVDR) relevant. Diese enthalten jedoch nur relativ allgemeine Vorschriften für Software, die dieser Fachartikel vorstellt.
- Die IEC 62304 definiert die Lebenszyklusprozesse für Software von Medizinprodukten.
- Die IEC 82304-1 ist bei jeder „Health Software“ anwendbar. Die IEC 82304-1 fordert auch Konformität mit den Anforderungen der IEC 62304.
- Es gibt zudem MDCG-Leitlinien z.B. die MDCG 2019-11 und die MDCG 2023-4.
- Die FDA stellt in ihren Guidance-Dokumenten spezifische Anforderungen, explizit auch an medizinische Software. Zudem beantwortete sie viele Fragen speziell zu Software as a Medical Device in diesem FAQ.
3. Unterstützung für Medizinproduktehersteller
Nutzen Sie die Unterstützung des Johner Instituts:
- Haben Sie Fragen zur Entwicklung und Zulassung von Medizinprodukte, die Software enthalten oder Software sind? Dann nutzen Sie das kostenfreie Micro-Consulting.
- Im Kompaktseminar Medizinische Software erwerben Sie die vorgeschriebenen Kompetenzen. Sie lernen die gesetzlichen Anforderungen an die Software-Entwicklung kennen und erfüllen.
- Die Videotrainings des Auditgarant helfen Ihnen, Schritt für Schritt eine schlanke und IEC-62304-konforme „Software-Akte“ zu erstellen. Zusätzlich nimmt Ihnen ein vollständiger Satz an Templates viel Arbeit ab.
- Nutzen Sie auch die Unterstützung unserer Expertinnen und Experten. Sie helfen Ihnen, Ihre Software kurz, präzise und gesetzeskonform zu dokumentieren, und bereiten Sie auf Audits und „Tech File Reviews“ vor.
- Lassen Sie die IT-Sicherheit Ihrer Software durch Penetration Tests überprüfen.
Melden Sie sich gleich, damit wir die nächsten Schritte besprechen können. So stellen Sie sicher, dass die „Zulassung“ sicher gelingt und Ihre Software bzw. Ihre Produkte schnell in den Markt kommen.
Unter einem Hotfix verstehen die meisten Medizinprodukte-Hersteller die kurzfristige Behebung eines dringenden Software-Bugs. Bei diesen Hotfixes unterlaufen den Herstellern gravierende Fehler. Auch regulatorische. Lesen Sie hier, wie Sie die Software Ihrer Medizinprodukte durch einen Hotfix schnell und ohne Overhead aber dennoch gesetzeskonform updaten können.
Weiterlesen
100 Millionen Euro für die Medizininformatik wird das Bundesforschungsministerium in den kommenden für Jahren zur Verfügung stellen. Aus gutem Grund: die medizinische Informatik ist ein Schlüssel für ein effizientes Gesundheitswesen und für Innovationen in der Medizintechnik. Die Medizininformatik bietet großartige berufliche Chancen. Lesen Sie hier, wie Sie davon profitieren können. Übersicht Inhalt » Trends » Geld…
Weiterlesen
Die IEC 62304 verlangt die Notwendigkeit einer Segregation (auf Deutsch „Abgrenzung“) von Software-Komponenten. Wie diese zu erfolgen hat, legt die Norm nicht fest, was zu vielen Diskussionen führt. Finden Sie hier Antworten auf häufige Fragen. Inhaltsübersicht Was sind die Ziele der Segregation? » Segregation: Ist sie wirklich verlangt? » Wie erreicht man Segregation? » Welche Fehler sollten…
Weiterlesen
Die Risikoanalyse bei Software unterscheidet sich: Software selbst kann keine Schäden verursachen. Dies geschieht immer via Hardware oder Menschen. Doch das heißt nicht, dass es keiner Risikoanalyse bei Software bedarf. Im Gegenteil!
Das IEC 62304 Amendment I wird 2015 veröffentlicht. Es hat zum Ziel die bisherige IEC 62304:2006 zu ergänzen und zu verbessern, aber nicht zu revolutionieren. Inhaltsübersicht Risiken durch Programmiersprachen » Sicherheitsklassifizierung » Bei dem Amendment handelt es sich somit nicht um einen klassischen Anhang, sondern um eine Sammlungen an Änderungen. Dies ist Vergleichbar mit einem…
Weiterlesen
Viele Medizinproduktehersteller erstellen eine „Software-FMEA„. Doch es gibt kein einheitliches Verständnis dessen, was eine Software-FMEA ist. Dieser Beitrag verschafft Klarheit und gibt Tipps, um die häufigsten Fehler zu vermeiden.
Weiterlesen
Der Begriff der Software-Einheit (englisch: Software Unit) entstammt der IEC 62304. Vielen Herstellern unterlaufen beim Spezifizieren und Testen dieser Software-Einheiten Fehler. Diese Artikel gibt Ihnen Tipps, diese zu vermeiden. Inhaltsübersicht Begriffsdefinition „Software-Einheit“ » Regulatorische Anforderungen » Typische Fehler vermeiden » FAQ zu Software-Einheiten »
Weiterlesen
Die IEC 60601-1 definiert ein PESS, ein programmierbares elektronisches Subsystem, als System, das auf einer oder mehreren zentralen Prozessoreinheiten beruht, einschließlich deren Software und Schnittstellen. Die Norm verrät nicht, was sie unter System versteht, es ist in diesem Kontext eine Komponente des Medizinprodukts. Dafür stellt die IEC 60601-1 konkrete Anforderungen an die PESS.
Weiterlesen
Mit FHIR (gesprochen: Fire) hat HL7 einen modernen Interoperabilitätsstandard entwickelt, dem ich großes Zukunftspotenzial zutraue. Erfahren Sie mehr über Interoperabilität.
Weiterlesen
Viele Medizinproduktehersteller nutzen für die Entwicklung ihrer Produkte Engineering Dienstleister. Dieser Beitrag verrät Ihnen, auf was Sie dabei achten sollten. Übersicht Gründe für und gegen das Auslagern » Regulatorische Sicht » Was Sie beachten sollten »
Weiterlesen