Freitag, 02. Oktober 2026Das Magazin für Pflege und Gesundheit
PfleGentaNEWS

Pflege. Wissen. Gesundheit.

Digital und Innovation

Passwortmanager im Pflegedienst: Sicherheit braucht klare Zuständigkeiten

Für die Dokumentation gilt ein Passwort, für das Lernportal ein zweites und für einen weiteren Dienst wieder ein anderes. Im Arbeitsalltag entsteht schnell der Wunsch nach einer einfachen Lösung. Ein Zettel am Bildschirm oder ein gemeinsam verwendeter Zugang scheint bequem, schafft aber neue Probleme. Digitale Sicherheit muss deshalb so organisiert sein, dass Mitarbeitende ihre Aufgaben zuverlässig erledigen können.

Ein Werkzeug mit verbindlichem Rahmen

Das Bundesamt für Sicherheit in der Informationstechnik nennt Passwortmanager als mögliche Hilfe beim Umgang mit unterschiedlichen Passwörtern. Für beruflich genutzte Systeme reicht eine private Produktauswahl jedoch nicht aus. Entscheidend ist, welche Lösung die Einrichtung freigegeben hat und wie Zugriffsrechte, Sicherung und Wiederherstellung geregelt sind.

Beschäftigte sollten daher keine vertraulichen Zugangsdaten eigenständig in einen privaten Dienst übertragen. Zuerst wird mit der zuständigen IT geklärt, welche Verfahren vorgesehen sind. Eine kurze, gut verständliche Einweisung ist dabei oft hilfreicher als eine lange Richtlinie, die erst bei einem gesperrten Konto gesucht wird.

Persönliche Zugänge nachvollziehbar halten

In der Pflege muss erkennbar bleiben, wer unter welchen Berechtigungen auf Informationen zugreift. Gemeinsam genutzte Kennwörter erschweren diese Zuordnung. Ein Passwortmanager löst das Problem nicht automatisch. Werden darin sämtliche Zugänge ohne passende Rollen geteilt, bleibt die grundlegende Unklarheit bestehen.

Ein erfundenes Beispiel: Für ein Stationsportal liegt das bisherige Kennwort im Übergabebuch. Das Team meldet den unpraktischen Zugang bei der IT. Gemeinsam wird ein vorgesehenes Verfahren mit passenden Konten eingerichtet und im Dienst erprobt. Erst wenn der neue Weg tatsächlich funktioniert, kann die unsichere Gewohnheit verlässlich abgelöst werden.

Ausfälle und Vertretung vorher besprechen

Was geschieht, wenn jemand sein Passwort vergessen hat oder ein Gerät nicht verfügbar ist? Solche Fragen gehören zur Einführung. Ein klarer Supportweg verhindert, dass unter Zeitdruck improvisierte Lösungen entstehen. Auch ein geregelter Zugriff in besonderen Situationen muss vorab festgelegt sein. Das rechtfertigt keine pauschale Weitergabe persönlicher Zugangsdaten.

Die zuständige Stelle sollte außerdem erklären, wie verdächtige Anmeldeabfragen erkannt und gemeldet werden. Ein Passwortmanager schützt nicht vor jeder Täuschung. Zusätzliche Sicherheitsmaßnahmen müssen zur jeweiligen Anwendung passen und verständlich umgesetzt werden. Die fachliche Entscheidung hierzu liegt bei den Verantwortlichen für die eingesetzten Systeme.

Beim Ausscheiden von Beschäftigten oder einem Wechsel der Aufgaben müssen Berechtigungen angepasst werden. Hierfür braucht es einen festgelegten Ablauf zwischen Leitung und IT. Veraltete Konten sollten nicht aus Bequemlichkeit bestehen bleiben. Ebenso ist zu klären, wer neue Kolleginnen und Kollegen rechtzeitig einrichtet, damit der erste Dienst nicht bereits mit einer improvisierten Anmeldung beginnen muss.

Die tatsächliche Nutzung beobachten

Nach der Einführung lohnt eine Rückmeldung aus Früh-, Spät- und Nachtdienst. Funktioniert die Anmeldung an gemeinsam genutzten Geräten? Sind benötigte Zugänge erreichbar? Bleiben Sitzungen unbeabsichtigt geöffnet? Solche Beobachtungen sollten sachlich gesammelt werden. Sie zeigen, an welchen Stellen eine sichere Vorgabe im Alltag noch nicht gut funktioniert.

Zum Weiterlesen bietet PfleGenta News einen Beitrag über Phishing im Pflegedienst. Beide Themen hängen zusammen: Technische Hilfen entfalten ihren Nutzen innerhalb verständlicher Abläufe. Mitarbeitende brauchen die Möglichkeit, Schwierigkeiten zu melden, ohne für eine unklare Systemgestaltung verantwortlich gemacht zu werden. Eine gute Lösung schützt Informationen und ermöglicht gleichzeitig eine verlässliche Versorgung. Dafür müssen Sicherheit, Bedienbarkeit und Zuständigkeit gemeinsam betrachtet werden.

Quellen dieses Beitrags
  1. Bundesamt für Sicherheit in der Informationstechnik (Recherchestand: 01.10.2026)
  2. Sicherung und Wiederherstellung (Recherchestand: 02.10.2026)