"Vi kunne se, at regionens læger mailede de sikre patientjournaler til deres private mail-adresser"

"Vi kunne se, at lægerne mailede de sikre patientjournaler til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner."

Artikel top billede

(Foto: Dan Jensen)

For et par år siden tilbød vi i CheckPoint at levere en sikkerhedsanalyse - vores såkaldte Security Check Up - til en dansk region.

Her placerer vi en boks på kundens netværk, og boksen lytter så på og analyserer ind- og udgående trafik fra internettet.

Regionen mente, at det var unødvendigt og sagde nej. Meldingen var, at man var helt sikker på, at der ikke var it-sikkerhedsmæssige udfordringer, fordi regionen kørte Citrix over hele linien.

Det betyder jo, at alt er centraliseret, og at alle kører med remote virtuelle pc'er. Dermed skulle eksempelvis læger, der ville arbejde hjemmefra, logge ind på en virtuel arbejdsplads, der ligger centralt inden for perimeteren.

Det regnes normalt for en sikker løsning.

Vi fik nu overbevist regionen om, at det måske godt kunne være interessant at kigge lidt på trafikken alligevel, og det gik den med til. Så vi placerede boksen og lod den køre i en uges tid, hvorefter vi tog den hjem og genererede en rapport, som viste, hvad der havde været af forskellige hændelser.

Der var selvfølgelig lidt malware, hvilket vi ser næsten alle steder, men det var ikke det værste.

For værre var det, at vi kunne se, at lægerne åbenbart fandt Citrix-systemet så tungt at arbejde med, at de havde fundet en smart metode, der kunne gøre arbejdet lidt enklere.

De mailede nemlig patientjournalerne - der altså lå virtuelt inden for perimeteren - til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner.

Vi kunne også se på loggen, at der i mange tilfælde var blevet sendt data og journaler til Dropbox og Google Drive. Det gjorde det jo endnu nemmere lige at dele det hele med en kollega eller gemme det til senere brug.

Læren er, at man altid løbende bør analysere på trafikken til og fra sine systemer - også selv om man tror, at de er helt sikre. For et system er jo kun sikkert, hvis det bliver brugt helt efter hensigten. Så det er man nødt til at sikre er tilfældet.

Jan Johannsen, salgschef
CheckPoint

Annonceindlæg fra Computerworld

AI skal frigøre tid og skabe nærvær i samtalen med borgeren

Flere kommuner går nu i gang med at bruge AI-understøttet dokumentation. Målet er, at sagsbehandlere skal bruge mindre tid på referater og registrering – og mere tid på nærvær i mødet med borgeren.

Capgemini Danmark A/S

AI Data Architect

Københavnsområdet

HusCompagniet A/S

IT-driftskonsulent

Midtjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job