---
title: "Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne"
id: "373"
type: "post"
slug: "cybersicherheit-in-der-langzeitpflege-endlich-auf-der-grossen-buehne"
published_at: "2026-04-23T17:00:47+00:00"
modified_at: "2026-08-06T08:51:59+00:00"
url: "https://caritas-netzwerk-it.de/2026/04/23/cybersicherheit-in-der-langzeitpflege-endlich-auf-der-grossen-buehne/"
markdown_url: "https://caritas-netzwerk-it.de/2026/04/23/cybersicherheit-in-der-langzeitpflege-endlich-auf-der-grossen-buehne.md"
excerpt: "Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne."
taxonomy_category:
  - "Uncategorized"
taxonomy_cnitm_thema:
  - "IT-Sicherheit"
taxonomy_cnitm_kanal:
  - "Blog"
---

Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne.

Danke an die [DMEA – Connecting Digital Health](https://www.linkedin.com/company/dmea/)
 und an [Dr. Matthias Sonk](https://www.linkedin.com/in/dr-matthias-sonk-b45aa2130/)
 vom [GKV-Spitzenverband](https://www.linkedin.com/company/gkv-spitzenverband/)
 für Einladung, Panel und exzellente Moderation. Ein Thema, das viel zu lange übersehen wurde, hat den Sprung in die DMEA-Diskussion geschafft.

Prof. Dr. [Christian Doerr](https://www.linkedin.com/in/christian-doerr-9a5306b/)
 ([Hasso Plattner Institute](https://www.linkedin.com/company/hasso-plattner-institute/)
) zeigte das gemeinsam mit dem [Kompetenzzentrum Digitalisierung und Pflege beim GKV-Spitzenverband](https://www.linkedin.com/company/kdpgkvsv/)
 entwickelte Reifegradmodell: sechs Personas, vier Stufen, kurze umsetzbare Dokumente. Sein nüchterner Befund: 1.500 Einrichtungen anrufen, um 20 zum Mitmachen zu bewegen — so weit unten steht das Thema heute auf der Agenda. Die gerade erarbeiteten Checklisten und Hilfen werden bald zur Verfügung stellen.

[Pascal Jeschke](https://www.linkedin.com/in/pascal-jeschke-62a76116a/)
 ([Bundesamt für Sicherheit in der Informationstechnik (BSI)](https://www.linkedin.com/company/bsibund/)
) stellte die DiPS-Studie zu Pflegedokumentationssystemen vor. Drei getestete Pflegefachsoftwaresysteme, in jedem Schwachstellen. Seine Pointe: Produktsicherheit reicht nicht, wenn die Nutzung unsicher bleibt. Die BSI-Checkliste ist noch bis 17. Juni zur Kommentierung offen – bitte beteiligen!

Mein Beitrag aus der Praxis von 150 Caritas-Trägern:  
 Die Caritas ist kein Konzern. 6.200 eigenständige Unternehmen, 740.000 Angestellte, die Mehrheit davon mit unter 50 Mitarbeitenden. Wir treffen die gleichen Cyber-Probleme wie alle anderen – ohne die Konzern-IT, die helfen könnte. Die Diakonie steht ähnlich dar.

Caritas München-Freising 2022, 10.000 Mitarbeitende, gut aufgestellt — und trotzdem Opfer einer Ransomware-Attacke. Die Lehre, die der Vorstand selbst gezogen hat: IT nicht mehr selber machen. Genau das ist die Richtung – Software as a Service durch die Hersteller, betrieben auf europäischen Hyperscalern wie [STACKIT](https://www.linkedin.com/company/stackit-cloud-colocation/)
.

Drei Forderungen von mir:  
 🔸 Refinanzierung als Vorhalteleistung – IT-Sicherheit ins SGB XI, Pauschale pro Pflegeplatz und Tag. Politik fordert TI, ePA, KIM, NIS-2 – und finanziert im Wesentlichen nichts. Das System ist kaputt.

🔸 SaaS als Hersteller-Pflicht – verbindliche Standards, gemeinsame Penetrationstests, koordinierte Schwachstellen-Offenlegung. Eine Pflegeeinrichtung kann ihr Primärsystem nicht mal eben wechseln.

🔸 Branche solidarisch organisieren – Wir starten nicht bei Null: Die Cyber-Feuerwehr des [Caritas-Netzwerk IT e. V.](https://www.linkedin.com/company/caritas-netzwerk-it/)
 mit unserem Partner [SVA System Vertrieb Alexander GmbH](https://www.linkedin.com/company/sva-system-vertrieb-alexander-gmbh/)
 – 1 €/VZÄ/Monat brutto, 24/7-Hotline. Aktuell ca. 50 von 6.200 Trägern. Gemeinsam lohnt sich!

Genau dort setzen wir am 11./12. Juni 2026 in Berlin an: Fachkongress Cybersecurity – von Caritas und Diakonie organisiert, mit [Bundesministerium für Gesundheit](https://www.linkedin.com/company/bundesgesundheitsministerium/)
 und [Bundesministerium des Innern](https://www.linkedin.com/company/bundesinnenministerium/)
 und [BAGFW](https://www.linkedin.com/company/bagfw/)
 auf dem Panel. Wer Sicherheit verlangt, muss sie auch bezahlen.

Danke an Christian, Pascal und Matthias für die offene Diskussion – und an alle, die in der Endstunde der DMEA noch geblieben sind. Und danke an [Thomas Schönweitz](https://www.linkedin.com/in/tschoenweitz/)
, dass er “mal eben” so tolle Fotos von uns gemacht hat:-)

[#DMEA2026](https://www.linkedin.com/search/results/all/?keywords=#dmea2026&origin=HASH_TAG_FROM_FEED)
 [#Cybersicherheit](https://www.linkedin.com/search/results/all/?keywords=#cybersicherheit&origin=HASH_TAG_FROM_FEED)
 [#Langzeitpflege](https://www.linkedin.com/search/results/all/?keywords=#langzeitpflege&origin=HASH_TAG_FROM_FEED)

*Dieser Beitrag ist am 23. April 2026 auch auf [LinkedIn](https://www.linkedin.com/posts/gerhardmueller_dmea2026-cybersicherheit-langzeitpflege-activity-7453125733318791168-Sg3D/)
 erschienen.*

[← Alle Beiträge](https://caritas-netzwerk-it.de/aktuelles/)
