Software
Entscheidungssoftware für die Cybersicherheit regulierter Produkte
Cyber Insight GmbH
Ein vernetztes Medizingerät läuft zu großen Teilen auf Software, die der Hersteller nicht selbst geschrieben hat. Wird in einer dieser Komponenten eine Schwachstelle veröffentlicht, muss er beantworten, ob sein Produkt tatsächlich betroffen ist — und diese Antwort über zehn Jahre und länger gegenüber Behörden belegen können. Finden lassen sich Schwachstellen mit Scannern. Die Entscheidung, was sie für ein konkretes Gerät bedeuten, treffen bis heute Fachleute von Hand.
Genau diesen Schritt automatisiert die Cyber Insight GmbH aus Leipzig. Ihr Produkt Zylentix bewertet gemeldete Schwachstellen gegen die tatsächliche Architektur, Konfiguration und Einsatzumgebung eines Produkts und hält das Ergebnis als nachvollziehbare Entscheidung fest: mit Begründung, den zugrunde liegenden Belegen und den Punkten, die offen bleiben und von einem Experten geprüft werden müssen. Was unsicher ist, bleibt sichtbar. Technische Grundlage ist DARA, die von Cyber Insight seit 2023 entwickelte Reasoning-Architektur; ausgewählte Funktionen daraus lassen sich auch in die Softwareplattformen anderer Anbieter einbetten.
Der Bedarf entsteht aus der Regulierung: in der Medizintechnik durch FDA Section 524B und MDR/IVDR, darüber hinaus durch NIS2 und den EU Cyber Resilience Act. Erprobt wird die Software in einem bezahlten Projekt mit Siemens Healthineers sowie in Evaluierungen mit weiteren Medizintechnikherstellern. Cyber Insight nennt diese Ebene zwischen einem gefundenen Sicherheitsproblem und der Entscheidung darüber „System of Decision for Product Security“.
Der TGFS ist seit 2023 am Unternehmen beteiligt.
Status
Aktiv
Segment
Frühphase
Sitz
Leipzig
Website
www.cyber-insight.de
TGFS-Team
Paul Michalke
Sören Schuster
News zum Unternehmen
Neues Investment: Cyber Insight GmbH
Der TGFS investiert einen siebenstelligen Betrag in die Cyber Insight GmbH. Das Unternehmen entwickelt eine KI-basierte IT-Risikoanalyse, um das Risiko von Cyber Angriffen und Datenschutzverstößen in kleinen und mittelständischen Unternehmen zu analysieren.