Krankenhäuser haben in den vergangenen Jahren erheblich in ihre Digitalisierung investiert, trotzdem stocken die Bemühungen vielerorts. Der Grund liegt oft nicht in fehlender Software. Aber was brauchen Kliniken jetzt, um den nächsten Schritt zu gehen?
Historisch gewachsene IT-Architekturen erweisen sich für die fortschreitende Digitalisierung als Bremsklotz.
Das deutsche Gesundheitswesen befindet sich in einem strukturellen Umbruch. Die elektronische Patientenakte wird schrittweise eingeführt, Telematikinfrastruktur und digitale Medikationsprozesse sind keine Zukunftsvision mehr, sondern Versorgungsalltag. Und doch offenbaren genau diese Errungenschaften ein Problem, das lange im Hintergrund geblieben ist: Die eigentliche Herausforderung der Krankenhaus-IT liegt weniger in der Software als in der zugrunde liegenden Architektur.
Von der Investition zur Belastbarkeit
Die vergangenen Jahre haben enorme Impulse gebracht. Das Krankenhauszukunftsgesetz hat Milliarden in die Digitalisierung von Kliniken gelenkt. Viele Krankenhäuser haben investiert und digitale Prozesse ausgebaut. Und trotzdem stocken zahlreiche Digitalprojekte. Das liegt daran, dass historisch gewachsene IT-Architekturen die neuen Anforderungen schlicht nicht tragen können.
Krankenhäuser haben ihre IT-Landschaften über Jahrzehnte pragmatisch weiterentwickelt: Systemanbindungen, Insellösungen, proprietäre Schnittstellen, punktuelle Erneuerungen. Was einst funktional war, erweist sich heute als Engpass, sobald Vernetzung, Hochverfügbarkeit und Compliance-Anforderungen gleichzeitig gefordert sind.
Drei Anforderungen, die gleichzeitig gelten müssen
Krankenhaus-IT ist heute so komplex, weil sie drei Anforderungen gleichzeitig erfüllen muss, die früher selten in dieser Kombination auftraten:
1. Hohe Verfügbarkeit ohne Kompromiss. Klinische Prozesse kennen keine Wartungsfenster. Systeme, die auch nur kurzfristig ausfallen, gefährden unmittelbar die medizinische Handlungsfähigkeit. Patientendaten, Laborwerte, Bildgebung, Medikationsinformationen: alles muss jederzeit, überall und zuverlässig abrufbar sein.
2. Sicherheit als Architekturprinzip. Cyberangriffe auf Einrichtungen im Gesundheitswesen nehmen weiter zu. Die NIS-2-Richtlinie hat den regulatorischen Rahmen verschärft: Risikomanagement, Meldepflichten und Sicherheitsmaßnahmen sind keine Kann-Bestimmungen mehr. Wer Sicherheit erst nachträglich berücksichtigt, wenn ein System bereits produktiv ist, handelt riskant.
3. Innovationsfähigkeit. Gleichzeitig soll dieselbe IT-Infrastruktur neue Anwendungen aufnehmen: KI-gestützte Diagnostik, vernetzte Versorgungspfade, Datenanalytik, externe Partneranbindungen. Das erfordert moderne Schnittstellen, hohe Skalierbarkeit und ein Betriebsmodell, das Erneuerung zulässt, ohne Stabilität zu opfern.
Diese drei Anforderungen sind kein Widerspruch, aber sie lassen sich nur erfüllen, wenn die Grundarchitektur dafür ausgelegt ist.
Technische Architektur ist das eine. Der oft unterschätzte zweite Faktor ist organisatorischer Natur. In vielen Krankenhäusern fehlen klare Verantwortungsstrukturen an der Schnittstelle zwischen Medizin, IT, Datenschutz und Unternehmensführung. Digitale Projekte entstehen häufig isoliert in einzelnen Fachbereichen. Die Folge sind parallele Lösungen, redundante Datenflüsse, Sicherheitslücken an den Übergängen.
Erfolgreiche Digitalisierung im Krankenhaus braucht deshalb nicht nur einen Technologieplan. Sie braucht ein Governance-Modell, das Entscheidungen über Infrastruktur, Cloud-Nutzung, Datenhoheit und Systembetrieb verbindlich regelt. Digitale Souveränität bedeutet Kontrolle darüber, wo Daten liegen, wer auf sie zugreifen kann, welche Rechtsräume gelten und wie Systeme im Ernstfall wiederhergestellt werden können.
Hybride Betriebsmodelle als Antwort auf den Zielkonflikt
Krankenhäuser befinden sich in einem strukturellen Zielkonflikt. Stabilität und Erneuerung gleichzeitig. Beides ist notwendig, beides konkurriert um dieselben Ressourcen: Personal, Budget, Zeitfenster. Die Antwort liegt nicht im Entweder-oder, sondern in hybriden Betriebsmodellen: Kernklinische Systeme, die maximal geschützt und hochverfügbar betrieben werden, kombiniert mit flexiblen, cloud-gestützten Schichten für Innovation und Vernetzung. Klare Architekturzonen, die definieren, was lokal bleibt, was in souveräne Cloud-Umgebungen migriert und wie Schnittstellen zwischen beiden Welten gesichert werden.
Automatisierung im Betrieb, konsequentes Identity- und Access-Management und eine integrierte Security-Strategie sind dabei keine Add-ons – sie sind Voraussetzung dafür, dass IT-Teams operativ handlungsfähig bleiben, statt dauerhaft im reaktiven Modus zu arbeiten.
Die nächste Phase der Krankenhausdigitalisierung wird nicht durch neue Anwendungen definiert. Sie wird dadurch definiert, ob die darunter liegende IT-Infrastruktur in der Lage ist, diese Anwendungen dauerhaft, sicher und compliant zu betreiben. Investitionen in Oberflächen, Features und neue Systeme erzeugen kurzfristige Sichtbarkeit. Investitionen in Resilienz, Sicherheit, Governance und skalierbare Architekturen schaffen dagegen langfristige Handlungsfähigkeit.
Krankenhäuser, die diese Grundlagen jetzt schaffen, werden nicht nur digitaler. Sie werden widerstandsfähiger, sicherer und dahingehend besser, eine stabile Versorgung auch unter wachsendem Druck sicherzustellen. Daran wird sich erfolgreiche Digitalisierung im Gesundheitswesen künftig messen lassen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Der Autor Thorsten Bröske ist Head of Industry Healthcare Germany bei Atos Deutschland und verfügt über mehr als 25 Jahre Erfahrung im deutschen Gesundheitswesen. Sein Fokus liegt auf der digitalen Transformation im Gesundheitswesen, insbesondere auf Digital Health, Prozessmodernisierung und der strategischen Weiterentwicklung von Krankenkassen und Gesundheitsorganisationen.