Zum Inhalt springen
Aus dem Netzwerk

Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne

23. April 2026 · Gerhard Müller

Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne

Cybersicherheit in der Langzeitpflege — endlich auf der großen Bühne.

Danke an die DMEA – Connecting Digital Health und an Dr. Matthias Sonk vom GKV-Spitzenverband für Einladung, Panel und exzellente Moderation. Ein Thema, das viel zu lange übersehen wurde, hat den Sprung in die DMEA-Diskussion geschafft.

Prof. Dr. Christian Doerr (Hasso Plattner Institute) zeigte das gemeinsam mit dem Kompetenzzentrum Digitalisierung und Pflege beim GKV-Spitzenverband entwickelte Reifegradmodell: sechs Personas, vier Stufen, kurze umsetzbare Dokumente. Sein nüchterner Befund: 1.500 Einrichtungen anrufen, um 20 zum Mitmachen zu bewegen — so weit unten steht das Thema heute auf der Agenda. Die gerade erarbeiteten Checklisten und Hilfen werden bald zur Verfügung stellen.

Pascal Jeschke (Bundesamt für Sicherheit in der Informationstechnik (BSI)) stellte die DiPS-Studie zu Pflegedokumentationssystemen vor. Drei getestete Pflegefachsoftwaresysteme, in jedem Schwachstellen. Seine Pointe: Produktsicherheit reicht nicht, wenn die Nutzung unsicher bleibt. Die BSI-Checkliste ist noch bis 17. Juni zur Kommentierung offen – bitte beteiligen!

Mein Beitrag aus der Praxis von 150 Caritas-Trägern:
Die Caritas ist kein Konzern. 6.200 eigenständige Unternehmen, 740.000 Angestellte, die Mehrheit davon mit unter 50 Mitarbeitenden. Wir treffen die gleichen Cyber-Probleme wie alle anderen – ohne die Konzern-IT, die helfen könnte. Die Diakonie steht ähnlich dar.

Caritas München-Freising 2022, 10.000 Mitarbeitende, gut aufgestellt — und trotzdem Opfer einer Ransomware-Attacke. Die Lehre, die der Vorstand selbst gezogen hat: IT nicht mehr selber machen. Genau das ist die Richtung – Software as a Service durch die Hersteller, betrieben auf europäischen Hyperscalern wie STACKIT.

Drei Forderungen von mir:
🔸 Refinanzierung als Vorhalteleistung – IT-Sicherheit ins SGB XI, Pauschale pro Pflegeplatz und Tag. Politik fordert TI, ePA, KIM, NIS-2 – und finanziert im Wesentlichen nichts. Das System ist kaputt.

🔸 SaaS als Hersteller-Pflicht – verbindliche Standards, gemeinsame Penetrationstests, koordinierte Schwachstellen-Offenlegung. Eine Pflegeeinrichtung kann ihr Primärsystem nicht mal eben wechseln.

🔸 Branche solidarisch organisieren – Wir starten nicht bei Null: Die Cyber-Feuerwehr des Caritas-Netzwerk IT e. V. mit unserem Partner SVA System Vertrieb Alexander GmbH – 1 €/VZÄ/Monat brutto, 24/7-Hotline. Aktuell ca. 50 von 6.200 Trägern. Gemeinsam lohnt sich!

Genau dort setzen wir am 11./12. Juni 2026 in Berlin an: Fachkongress Cybersecurity – von Caritas und Diakonie organisiert, mit Bundesministerium für Gesundheit und Bundesministerium des Innern und BAGFW auf dem Panel. Wer Sicherheit verlangt, muss sie auch bezahlen.

Danke an Christian, Pascal und Matthias für die offene Diskussion – und an alle, die in der Endstunde der DMEA noch geblieben sind. Und danke an Thomas Schönweitz, dass er “mal eben” so tolle Fotos von uns gemacht hat:-)

#DMEA2026 #Cybersicherheit #Langzeitpflege


Dieser Beitrag ist am 23. April 2026 auch auf LinkedIn erschienen.

← Alle Beiträge