Foto: Mikael Rieck.

Region Hovedstaden: Derfor havde 20.000 brugere forkert data-adgang

Interview: Der er ikke problemer med sikkerheden i Region Hovedstaden, men der har været store problemer med at få slettet rettigheder til medarbejdere, der er holdt op, eller som har skiftet funktion, erkender Region Hovedstaden.

Annonce:
Annonce:

Pia Kopke afviser sikkerhedsproblemer i Region Hovedstaden. Foto: Philip Elberling.

Interview: "Der er ingen, der har uautoriseret adgang til vores EPJ-system, OPUS, i Region Hovedstaden. Der er tale om en misforståelse," lyder det fra vicedirektør i center for teknologivirksomhed It, Medico og Telefoni (IMT) i Region Hovedstaden, Pia Kopke.

Det slår hun fast, efter der har været kritik af Region Hovedstadens måde at håndtere brugernes konti på.

Problemerne er opstået på grund af dårlig disciplin i forbindelse med procedurerne for at lukke brugeradgange i EPJ'en, når medarbejdere har flyttet job indenfor regionen eller har forladt regionen. 

Godt 52.000 brugeradgange er identificeret i starten af 2015, og det forventes at onkring 20.000 af disse konti skal lukkes.  

Det kan du læse mere om her: Sikkerhedssjusk: 20.000 personer kan se patientdata i Region Hovedstaden

Ligeledes er der ikke blevet lukket ned for rettigheder til personer, der ikke længere arbejder i regionen. Til gengæld er der blevet lukket ned for personernes adgang til regionens infrastruktur.

Der har således været kritik omkring læger og sygeplejersker, der ikke har fået lukket for adgangen til OPUS, når de eksempelvis har skiftet job.

Pia Kopke afviser, at der er problemer med sikkerheden, men erkender at 20.000 konti dog blev håndteret forkert i Regionens it-afdeling og løbende skulle være lukket.

"Der har primært været tale om dubletter. Altså personer, der eksempelvis har skiftet afdeling indenfor systemets rammer, men i forbindelse med skiftet er blevet tildelt de samme rettigheder igen. Der er også eksempler på, at folk helt har skiftet arbejdsplads, men ikke har fået nedlagt deres rettigheder til systemet. Det udgør dog ikke en sikkerhedsrisiko, fordi man kun kan tilgå systemerne indefra," forklarer hun, og fortsætter:

"Medarbejdere, der er stoppet, har ikke haft uberettiget adgang."

Så der er i dag ingen, der har uberettiget adgang til EPJ-systemet via en af de 20.000 konti, der er nævnt?

"Det er korrekt."

Annonce:

Ingen it-fejl
Har I tidligere opdaget, at personer har haft adgang til oplysninger, som de ikke burde have adgang til?

"Der er ni medarbejdere, der enten er blevet fyret eller har fået en påtale i den forbindelse."

Så der er ni eksempler på personer, der har set på informationer, som de ikke burde se på?

"Ja."

Mener du, at omgangen med lukning af brugeradgange til OPUS har været sjusket i Region Hovedstaden?


"Ja, de procedurer, vi har haft, har ikke været tilstrækkelige og ikke overholdt vores politik på området. Den siger, at der skal tildeles rettigheder, når en person startet, og at de skal nedlægges igen, når vedkommende forlader os."

Så der er tale om menneskelige fejl og ikke fejl i it-systemet?

"Der har ikke været svigt i it-systemerne. "

Region Hovedstaden har været opmærksom på rettighedsproblematikken siden 2015, hvor Datatilsynet rettede blikket mod problemerne. Det betyder, at der er ved at blive renset god og grundigt op i rettighederne.

"Vi skal nok ned på cirka 33.000 personer med adgang. Alle dubletter og lignede problemer er renset ud ved udgangen af marts."

Læs også:

Millioner af patient-data forsvundet med bærbar pc

Dansk læge bygger nyt it-system - sladrer om sygdom hos patienterne

Hvad dælen? Efter 20 år taler hospitalernes it-systemer sammen

Psykiatrisk klinik begår kapitalbrøler: Afslører patient-navne i masse-mail

Sikkerhedssjusk: 20.000 personer kan se patientdata i Region Hovedstaden



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Softwaretest

Kvalitetssikring af software kræver test. Som disciplin er softwaretest i rivende udvikling. Hvad der for få år siden kun var forbeholdt få store it-afdelinger er i dag godt på vej til at blive standard. For når informationsteknologien bliver afgørende for forretningen og driften af virksomheden, så er det nødvendigt at teste alle nye softwarekomponenter og nyudviklinger. Modenhed, testprocesser og lignende kommer i fokus. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
Sommeren bliver varm for danske film-pirater: Nu ruller retssagerne
Knap et år efter de første opkrævningsbreve for ulovlig fildeling blev sendt ud er antipirat advokaterne Opus Law på vej i retten.
CIO
"Over halvdelen af mine ledere i it-afdelingen er folk uden en it-baggrund"
Morten Gade landede et af Danmarks største it-projekter til tiden og uden skandaler. Hør ham fortælle om ledelse, tillid, kontraktstrukturer, og hvorfor hans it-ledere ofte ikke har en it-baggrund.
Comon
Test af 10-kernet entusiastprocessor: i7-6950X er et monster uden lige
Det her er den vildeste processor til entusiastiske forbrugere, men har du egentlig brug for så meget brutal kraft?
Channelworld
27 offentligt ansatte sigtet i stor razzia: Mistænkes for at have modtaget it-bestikkelse
Bagmandspolitiet har i stor aktion anholdt 26 it-folk for bestikkelse i forbindelse med den store bestikkelsessag i Region Sjælland. Udenrigsministeriet, DSB og Rigsadvokaten er blandt de ramte.
White paper
Støt produktiviteten med virtuelt samarbejde
Virtuelle samarbejdsløsninger kan være med til at øge produktivitet og samarbejde internt i virksomheden og eksternt med kunder og samarbejdspartnere. Bliv klogere på collaboration i dette White paper, skrevet af Computerworld.