"Vi kunne se, at regionens læger mailede de sikre patientjournaler til deres private mail-adresser"

"Vi kunne se, at lægerne mailede de sikre patientjournaler til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner."

Artikel top billede

(Foto: Dan Jensen)

For et par år siden tilbød vi i CheckPoint at levere en sikkerhedsanalyse - vores såkaldte Security Check Up - til en dansk region.

Her placerer vi en boks på kundens netværk, og boksen lytter så på og analyserer ind- og udgående trafik fra internettet.

Regionen mente, at det var unødvendigt og sagde nej. Meldingen var, at man var helt sikker på, at der ikke var it-sikkerhedsmæssige udfordringer, fordi regionen kørte Citrix over hele linien.

Det betyder jo, at alt er centraliseret, og at alle kører med remote virtuelle pc'er. Dermed skulle eksempelvis læger, der ville arbejde hjemmefra, logge ind på en virtuel arbejdsplads, der ligger centralt inden for perimeteren.

Det regnes normalt for en sikker løsning.

Vi fik nu overbevist regionen om, at det måske godt kunne være interessant at kigge lidt på trafikken alligevel, og det gik den med til. Så vi placerede boksen og lod den køre i en uges tid, hvorefter vi tog den hjem og genererede en rapport, som viste, hvad der havde været af forskellige hændelser.

Der var selvfølgelig lidt malware, hvilket vi ser næsten alle steder, men det var ikke det værste.

For værre var det, at vi kunne se, at lægerne åbenbart fandt Citrix-systemet så tungt at arbejde med, at de havde fundet en smart metode, der kunne gøre arbejdet lidt enklere.

De mailede nemlig patientjournalerne - der altså lå virtuelt inden for perimeteren - til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner.

Vi kunne også se på loggen, at der i mange tilfælde var blevet sendt data og journaler til Dropbox og Google Drive. Det gjorde det jo endnu nemmere lige at dele det hele med en kollega eller gemme det til senere brug.

Læren er, at man altid løbende bør analysere på trafikken til og fra sine systemer - også selv om man tror, at de er helt sikre. For et system er jo kun sikkert, hvis det bliver brugt helt efter hensigten. Så det er man nødt til at sikre er tilfældet.

Jan Johannsen, salgschef
CheckPoint

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S