8. September 2026
Der gefährlichste Rechner Ihrer Praxis steht im Behandlungszimmer
Es klingt vernünftig, fast schon altmodisch solide: „Meine Patientendaten liegen bei mir. Auf meinem Rechner. Nicht irgendwo im Internet." Viele Praxisinhaber wählen ihre Software genau nach diesem Gefühl aus. Und Anbieter lokaler Programme werben offensiv damit.
Das Problem: Dieses Gefühl beschreibt keine Sicherheit. Es beschreibt nur, wo die Daten liegen. Wer sie schützt, ist eine völlig andere Frage. Und die Antwort lautet bei einer lokalen Installation in aller Regel: Sie selbst. Ohne Ausbildung, ohne Werkzeuge, ohne Zeit.
Dieser Beitrag erklärt, was das praktisch bedeutet, warum es gerade im Gesundheitsbereich heikel ist und wo eine gut gebaute Cloudlösung tatsächlich mehr Schutz bietet.
Was „Härtung" bedeutet und warum sie in Praxen fast nie stattfindet
In der IT nennt man es Härtung, wenn ein Computer so eingerichtet wird, dass er einem Angriff standhält. Ein frisch gekaufter Windows-PC ist nicht gehärtet. Er ist auf Bequemlichkeit eingestellt, nicht auf Schutz.
Für einen Rechner, auf dem Gesundheitsdaten liegen, wäre unter anderem nötig:
- Festplattenverschlüsselung aktiv und richtig konfiguriert, damit ein gestohlenes Gerät nicht lesbar ist. Der Wiederherstellungsschlüssel muss sicher hinterlegt sein, sonst sind bei einem Defekt alle Daten weg.
- Kein Administratorkonto für die tägliche Arbeit. Wer als Administrator arbeitet, gibt jedem Schadprogramm automatisch die vollen Rechte mit.
- Kontrollierte Updates, und zwar nicht nur für Windows, sondern für Browser, PDF-Programme, Java, Druckertreiber. Jede veraltete Komponente ist eine offene Tür.
- Abschalten von Funktionen, die niemand braucht, die aber Angriffsfläche schaffen: Fernzugriff, Dateifreigaben, Skriptausführung in Office-Dokumenten.
- Deaktivierung von Windows-Funktionen, die im Hintergrund mitschneiden. Auf neueren Geräten fertigt Windows unter Umständen automatisch Bildschirmaufnahmen an, um eine Suchfunktion zu speisen. Auf einem Bildschirm mit geöffneter Patientenakte ist das ein handfestes Problem.
- Ein funktionierendes, geprüftes Backup an einem anderen Ort.
- Protokollierung, damit man nach einem Vorfall überhaupt sagen kann, was passiert ist.
Diese Liste ist nicht exotisch. Sie ist Standard in jedem Unternehmen mit IT-Abteilung. In einer Einzelpraxis gibt es aber keine IT-Abteilung. Es gibt einen Behandler, der zwischen zwei Terminen den Rechner hochfährt.
Das ist kein Vorwurf. Niemand erwartet von einem IT-Berater, dass er nebenbei eine Darmsanierung durchführt. Aber es ist eine ehrliche Bestandsaufnahme: Lokale Software verlagert eine Aufgabe auf Sie, für die Sie nie ausgebildet wurden und die trotzdem vollständig in Ihrer Verantwortung liegt.
Das große Missverständnis: Verschlüsselung ist kein Schutzschild
Fast jede lokale Praxissoftware wirbt mit starker Verschlüsselung der Datenbank. Das ist auch richtig und wichtig. Nur schützt es gegen genau ein Szenario: jemand nimmt Ihren ausgeschalteten Rechner mit.
Sobald Sie das Programm öffnen und Ihr Kennwort eingeben, ist die Datenbank entschlüsselt. Sie muss es sein, sonst könnten Sie ja nicht damit arbeiten. Ein Schadprogramm, das zu diesem Zeitpunkt auf dem Rechner aktiv ist, sieht dieselben Daten, die Sie sehen. Die Verschlüsselung hilft dann nicht mehr.
Anders gesagt: Der Tresor ist stabil. Aber er steht den ganzen Arbeitstag offen, und die Tür zum Raum ist nicht abgeschlossen.
Drei Szenarien, die in Praxen tatsächlich vorkommen
Verschlüsselungstrojaner. Ein Mitarbeiter öffnet einen Anhang, der aussieht wie eine Rechnung. Innerhalb von Minuten sind alle Dateien auf dem Rechner verschlüsselt, auch die Patientendatenbank, auch die angeschlossene Backup-Festplatte, weil sie ständig eingesteckt war. Die Praxis steht still. Bei modernen Angriffen werden die Daten vorher zusätzlich kopiert und mit Veröffentlichung gedroht. Das ist dann nicht nur ein Betriebsausfall, sondern eine meldepflichtige Datenpanne und ein Bruch der Schweigepflicht nach § 203 StGB.
Gerätedefekt oder Diebstahl. Die SSD stirbt ohne Vorwarnung. Das letzte Backup ist elf Wochen alt, weil der Stick irgendwann nicht mehr angesteckt wurde. Elf Wochen Dokumentation sind weg. Die Aufbewahrungspflicht nach § 630f BGB umfasst zehn Jahre und interessiert sich nicht dafür, ob Ihre Festplatte durchgehalten hat.
Personalwechsel. Eine Kraft scheidet aus. Wer kann rekonstruieren, welche Akten sie in den letzten Wochen geöffnet hat? Bei einer lokalen Installation mit einem gemeinsam genutzten Windows-Konto und einem Passwort, das alle kennen: niemand. Es gibt keine Protokollierung, die diesen Namen verdient.
Dazu kommt: Windows 10 ist am Ende
Sehr viele Praxisrechner laufen weiterhin mit Windows 10. Der reguläre Support dafür endete am 14. Oktober 2025. Es gibt ein Verlängerungsprogramm für Sicherheitsupdates, das Microsoft mittlerweile bis Oktober 2027 gestreckt hat, allerdings mit einem Haken: Die kostenlose Variante ist ausdrücklich für private Geräte gedacht. Ein Praxisrechner ist ein gewerblich genutztes Gerät. Der saubere Weg dafür ist eine kostenpflichtige Unternehmenslizenz, die über spezialisierte Lizenzhändler bezogen wird und die in einer Einzelpraxis praktisch nie jemand hat.
Ergebnis: Ein erheblicher Teil der Praxen arbeitet entweder in einer Lizenzgrauzone oder auf einem Betriebssystem, das keine Sicherheitsupdates mehr bekommt. Auf einem solchen System Gesundheitsdaten zu verarbeiten, ist gegenüber einer Aufsichtsbehörde nach einem Vorfall kaum zu verteidigen. Die DSGVO verlangt Schutzmaßnahmen nach dem Stand der Technik. Ein ungepatchtes Betriebssystem ist das Gegenteil davon.
Und wer auf Windows 11 wechseln will, stellt oft fest, dass der vorhandene Rechner die Hardwareanforderungen nicht erfüllt. Aus einem Software-Thema wird eine Neuanschaffung.
Was eine gute Cloudlösung anders macht
Der entscheidende Unterschied ist nicht die Technik. Er ist organisatorisch: Bei einer serverbasierten Lösung übernimmt jemand anderes die Aufgaben, die Sie sonst selbst erledigen müssten, und haftet vertraglich dafür.
Konkret bedeutet das:
- Updates passieren, ohne dass Sie etwas tun. Server werden von Fachleuten gepflegt, oft automatisiert, mit Überwachung. Eine bekannte Sicherheitslücke wird in Stunden geschlossen, nicht in Monaten.
- Backups sind Betriebsleistung, keine gute Absicht. Mehrfach täglich, an getrennten Orten, und regelmäßig auf Wiederherstellbarkeit geprüft. Ein Backup, das nie zurückgespielt wurde, ist kein Backup.
- Ihr Endgerät wird austauschbar. Fällt der Praxis-PC aus, arbeiten Sie zehn Minuten später am Laptop weiter. Auf dem Gerät selbst liegen keine Patientendaten, die verloren gehen oder gestohlen werden können.
- Zugriffe werden protokolliert. Jeder Benutzer hat ein eigenes Konto mit eigenen Rechten. Wer wann welche Akte geöffnet hat, ist nachvollziehbar. Das ist genau das, was die DSGVO und die Dokumentationspflicht verlangen und was lokal fast nie umgesetzt wird.
- Die Änderungshistorie ist beweisbar. Nachträgliche Änderungen an einer Behandlungsdokumentation müssen erkennbar bleiben. Auf einem System, dessen Datenbank vollständig in Ihrer Hand liegt, ist das technisch schwer nachzuweisen. Serverseitig ist es sauber lösbar.
- Sie bekommen einen Vertragspartner. Mit einem seriösen Anbieter schließen Sie einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Damit ist schriftlich geregelt, wer wofür haftet. Bei lokaler Software steht in den Nutzungsbedingungen meist sinngemäß: Für Datenverlust haftet der Anbieter nicht.
Und die ehrliche Gegenrede
Cloud ist kein Zauberwort. Ein schlecht gebauter Onlinedienst ist schlechter als ein gut gepflegter lokaler Rechner. Sie tauschen das Risiko nicht weg, Sie geben es an jemanden ab, und deshalb müssen Sie prüfen, an wen.
Fragen Sie jeden Anbieter, mit dem Sie sprechen:
- Wo stehen die Server? Innerhalb der EU, betrieben von einem Unternehmen, das nicht dem Zugriff von Drittstaaten unterliegt.
- Bekomme ich einen Auftragsverarbeitungsvertrag? Wenn diese Frage Verwirrung auslöst, ist das Gespräch beendet.
- Sind die Mitarbeiter des Anbieters auf die Schweigepflicht verpflichtet? Für Gesundheitsdaten verlangt § 203 StGB genau das.
- Welche Unterauftragnehmer gibt es? Kalendersynchronisation, Textverarbeitung oder Spracherkennung über einen amerikanischen Großanbieter machen den Datenschutzvorteil zunichte.
- Wie komme ich wieder raus? Sie brauchen einen vollständigen Export aller Akten in einem lesbaren Format, nicht nur eine Steuer-CSV. Lassen Sie es sich vorführen, bevor Sie unterschreiben.
- Was passiert bei Internetausfall? Ein guter Anbieter hat darauf eine Antwort, kein Achselzucken.
Und ja, es gibt Situationen, in denen lokale Software sinnvoll bleibt. Wenn Sie an einem Ort mit wirklich unzuverlässiger Verbindung arbeiten oder bewusst unabhängig vom Fortbestand eines Anbieters sein wollen, ist das ein legitimes Argument. Dann aber bitte mit einem gehärteten, aktuellen System, einem echten Backupkonzept und der Bereitschaft, diese Arbeit dauerhaft zu leisten oder dafür zu bezahlen.
Was das konkret heißt, steht im nächsten Abschnitt.
Wenn Sie trotzdem lokal bleiben: die Mindestanforderungen
Diese Liste ist kein Sicherheitskonzept. Sie ist das Minimum, unterhalb dessen Sie nach einem Vorfall gegenüber Patienten und Aufsichtsbehörde nichts mehr in der Hand haben. Jeder Punkt lässt sich an einem Nachmittag umsetzen oder von einem IT-Dienstleister in wenigen Stunden erledigen.
1. Windows 11 Pro, kein Windows 10, kein Home. Windows 10 bekommt für gewerbliche Geräte ohne kostenpflichtige Unternehmenslizenz keine Sicherheitsupdates mehr. Wenn Sie es aus Hardwaregründen noch nicht ablösen können: nur Version 22H2, und mit einem festen Datum für den Wechsel, das Sie sich aufschreiben. Die Home-Edition fehlt Ihnen an mehreren Stellen dieser Liste, deshalb Pro.
2. Festplattenverschlüsselung einschalten und den Schlüssel sichern. Unter Windows 11 Pro heißt die Funktion BitLocker. Beim Einschalten erzeugt Windows einen Wiederherstellungsschlüssel. Drucken Sie ihn aus, legen Sie ihn in einen Umschlag, und deponieren Sie ihn dort, wo Sie auch Ihre Versicherungspolicen aufbewahren. Ohne diesen Schlüssel sind bei einem Hardwaredefekt alle Daten verloren, mit ihm ist der Rechner bei Diebstahl wertlos.
3. Ein Alltagskonto ohne Administratorrechte. Legen Sie ein zweites Windows-Benutzerkonto an, ein sogenanntes Standardkonto, und arbeiten Sie ausschließlich damit. Das Administratorkonto nutzen Sie nur, wenn Sie bewusst etwas installieren. Ein Schadprogramm kann dann nicht mehr tun, als Ihr Alltagskonto darf.
4. Automatische Updates an, für alles. Windows-Updates dürfen nicht pausiert sein. Dasselbe gilt für Browser, PDF-Programm und Praxissoftware. Ein Rechner, der drei Monate kein Update gesehen hat, ist offen.
5. Bildschirmaufzeichnung und KI-Assistenten abschalten. Neuere Windows-Geräte können automatisch Bildschirmaufnahmen anfertigen, um eine Suchfunktion zu speisen. Auf einem Praxisrechner muss diese Funktion (unter Windows „Recall" genannt) ebenso deaktiviert sein wie Copilot. Unter Pro geht das über eine Systemeinstellung, die Ihnen ein IT-Dienstleister in zehn Minuten setzt.
6. Backup nach der 3-2-1-Regel. Drei Kopien Ihrer Daten, auf zwei verschiedenen Medien, davon eine außer Haus. Praktisch: eine Kopie auf dem Rechner, eine auf einer verschlüsselten externen Festplatte, eine weitere auf einer zweiten Festplatte, die zu Hause liegt und wöchentlich getauscht wird. Entscheidend ist der letzte Teil: Die externe Platte steckt nur während des Backups am Rechner. Eine dauerhaft angeschlossene Backup-Platte wird beim nächsten Verschlüsselungstrojaner mit verschlüsselt. Und einmal im Quartal spielen Sie das Backup probeweise zurück. Ein Backup, das nie zurückgespielt wurde, ist nur eine Vermutung.
7. Das Master-Passwort der Praxissoftware doppelt sichern. Lokale Praxissoftware ist so gebaut, dass ohne dieses Passwort niemand mehr an die Daten kommt, auch der Hersteller nicht. Das ist gut gegen Angreifer und fatal bei Vergessen. Hinterlegen Sie es in einem Passwortmanager und zusätzlich auf Papier im selben Umschlag wie den BitLocker-Schlüssel.
8. Keine Patientennamen in fremde Kalender. Wenn Ihre Software Termine mit Google, Apple oder Microsoft synchronisiert: entweder abschalten oder so einstellen, dass nur Uhrzeit und ein Kürzel übertragen werden. Ein Termin bei Ihnen ist bereits ein Gesundheitsdatum.
9. Für jeden Online-Bestandteil einen Vertrag. Web-Anamnese, Online-Terminbuchung, E-Mail-Versand aus der Software: Sobald Patientendaten über einen fremden Server laufen, brauchen Sie mit dem Betreiber einen Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO. Wenn der Anbieter Ihrer „100 Prozent lokalen" Software auf diese Frage keine Antwort hat, ist das ein Warnsignal.
10. Den Internetzugang absichern. Der Router ist die Haustür der Praxis, und bei den meisten steht sie halb offen. Das Kennwort für seine Verwaltungsoberfläche ist nicht das vom Aufkleber, die Firmware aktualisiert sich automatisch, und Fernzugriff und Portweiterleitungen sind abgeschaltet, solange niemand sie bewusst braucht. Patienten und Besucher kommen in ein eigenes Gäste-WLAN, das den Praxisrechner nicht sieht. Wie Sie das auf einem gängigen Router in einer halben Stunde einrichten, zeigt der nächste Beitrag in dieser Reihe.
11. Jemand, der zuständig ist. Benennen Sie eine Person oder einen Dienstleister, der sich verantwortlich um diesen Rechner kümmert, mit Namen und Telefonnummer auf einem Zettel am Monitor. Ein IT-Dienstleister, der Praxisdaten sehen kann, muss nach § 203 StGB schriftlich zur Verschwiegenheit verpflichtet werden. Der Neffe, der sich mit Computern auskennt, erfüllt diese Anforderung nicht.
12. Aufschreiben, was Sie getan haben. Die DSGVO verlangt, dass Sie Ihre Schutzmaßnahmen dokumentieren. Eine Seite genügt: Welche Punkte dieser Liste sind umgesetzt, seit wann, von wem. Nach einem Vorfall ist dieses Blatt der Unterschied zwischen „hat sich gekümmert" und „hat nichts getan".
Wenn Sie diese zwölf Punkte lesen und denken, dass das viel ist: Genau das ist der Punkt. Das ist die Arbeit, die eine serverbasierte Lösung für Sie übernimmt. Nicht weil Cloud magisch sicherer wäre, sondern weil dort jemand hauptberuflich dafür bezahlt wird.
Die eine Frage, die alles entscheidet
Stellen Sie sich Ihren Praxisrechner vor, wie er morgen früh nicht mehr angeht.
Wie viele Stunden dauert es, bis Sie wieder arbeitsfähig sind? Wie viele Tage Dokumentation fehlen dann? Und wer außer Ihnen kann helfen?
Wenn Sie auf diese drei Fragen keine ruhige Antwort haben, ist Ihre Datenhaltung nicht sicher, egal wie gut das Programm verschlüsselt. Sicherheit ist kein Speicherort. Sicherheit ist eine Frage danach, wer sich zuverlässig kümmert.
praxifun ist genau darauf gebaut: Hosting in Deutschland, tägliche verschlüsselte Backups, eigene Konten mit Rechten und revisionssicherem Protokoll, DSGVO-Export jederzeit und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Lassen Sie es sich zeigen — 30 Minuten Demo online, unverbindlich und kostenlos.