JavaScript is disabled in your web browser or browser is too old to support JavaScript. Today almost all web pages contain JavaScript, a scripting programming language that runs on visitor's web browser. It makes web pages functional for specific purposes and if disabled for some reason, the content or the functionality of the web page can be limited or unavailable.

Helse nord: Fant millioner av pasientfiler i åpne mapper

SENSITIVT: Helse nord lagret sensitive personopplysninger uten tilgangsstyring eller logging. Praksisen foregikk over en tiårsperiode

SENSITIVT: Helse nord lagret sensitive personopplysninger uten tilgangsstyring eller logging. Praksisen foregikk over en tiårsperiode

Gorm Kallestad / NTB

Helse nord har lagret sensitive personopplysninger uten nødvendig tilgangsstyring eller logging, noe som kan ha satt pasientdata i fare.

2024112709374420241127093744

Ifølge Digi er flere millioner filer, inkludert prøvesvar og identifikasjonsnumre, blitt lagret på filområder uten riktig sikkerhet. Opplysningene kommer fram gjennom et brev Datatilsynet sendte som svar på en avviksmelding fra Finnmarkssykehuset den 26. april i år.

Allerede i mai 2022 oppdaget Helse nord IKT en rekke åpne «fileshares» eller usikrede filområder. Denne praksisen har pågått siden januar 2013 og ble ikke oppdaget før nesten ti år senere, viser dokumentene som Digi har fått innsyn i.

– Det er utrolig at dette kan skje. Det jeg reagerer på, er at ingen har kontroll eller oversikt, sier Christel Eriksen, foretakstillitsvalgt for overlegene ved Finnmarkssykehuset.

Helse nord har valgt å ikke stille til intervju om saken. Via pressevakten gir de likevel et skriftlig svar fra kommunikasjonssjef Cathrine Giæver i Helse nord IKT:

– De omtalte filområdene er nødvendige for sykehusdriften. En ukontrollert nedstenging kunne ha påvirket pasientsikkerheten. Derfor ble det foretatt en kontrollert nedstenging av tilganger, forklarer hun.

Foretaket vurderer at ingen informasjon har kommet på avveie eller blitt endret, og at sjansen for misbruk er teoretisk.

(©NTB)

vaktsjef@ntb.no

Ansvarlig redaktør:
Eva Ler Nilsen
Redaksjonssjef:
Michael Brøndbo

Nettredaktør:
Knut A. Nygaard
Utviklingsredaktør:
Vidar Eriksen
Utgiver:
Fagforbundet
Kontakt redaksjonen:
tips@ignore-fagbladet.no
Annonser:
Salgsfabrikken
Sosiale medier:
FacebookTwitter
RSS:
RSS-feed
Telefon:
23 06 40 00
Adresse:
Møllergata 10, 0179 Oslo
Fagbladet er medlem av Fagpressen og redigeres etter: RedaktørplakatenVær Varsom-plakatenEtiske husregler Les også: Fagbladets personvernpolicy
SENSITIVT: Helse nord lagret sensitive personopplysninger uten tilgangsstyring eller logging. Praksisen foregikk over en tiårsperiode

SENSITIVT: Helse nord lagret sensitive personopplysninger uten tilgangsstyring eller logging. Praksisen foregikk over en tiårsperiode

Gorm Kallestad / NTB

Ifølge Digi er flere millioner filer, inkludert prøvesvar og identifikasjonsnumre, blitt lagret på filområder uten riktig sikkerhet. Opplysningene kommer fram gjennom et brev Datatilsynet sendte som svar på en avviksmelding fra Finnmarkssykehuset den 26. april i år.

Allerede i mai 2022 oppdaget Helse nord IKT en rekke åpne «fileshares» eller usikrede filområder. Denne praksisen har pågått siden januar 2013 og ble ikke oppdaget før nesten ti år senere, viser dokumentene som Digi har fått innsyn i.

– Det er utrolig at dette kan skje. Det jeg reagerer på, er at ingen har kontroll eller oversikt, sier Christel Eriksen, foretakstillitsvalgt for overlegene ved Finnmarkssykehuset.

Helse nord har valgt å ikke stille til intervju om saken. Via pressevakten gir de likevel et skriftlig svar fra kommunikasjonssjef Cathrine Giæver i Helse nord IKT:

– De omtalte filområdene er nødvendige for sykehusdriften. En ukontrollert nedstenging kunne ha påvirket pasientsikkerheten. Derfor ble det foretatt en kontrollert nedstenging av tilganger, forklarer hun.

Foretaket vurderer at ingen informasjon har kommet på avveie eller blitt endret, og at sjansen for misbruk er teoretisk.

(©NTB)

vaktsjef@ntb.no