"Vi kunne se, at regionens læger mailede de sikre patientjournaler til deres private mail-adresser"

"Vi kunne se, at lægerne mailede de sikre patientjournaler til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner."

Artikel top billede

(Foto: Dan Jensen)

For et par år siden tilbød vi i CheckPoint at levere en sikkerhedsanalyse - vores såkaldte Security Check Up - til en dansk region.

Her placerer vi en boks på kundens netværk, og boksen lytter så på og analyserer ind- og udgående trafik fra internettet.

Regionen mente, at det var unødvendigt og sagde nej. Meldingen var, at man var helt sikker på, at der ikke var it-sikkerhedsmæssige udfordringer, fordi regionen kørte Citrix over hele linien.

Det betyder jo, at alt er centraliseret, og at alle kører med remote virtuelle pc'er. Dermed skulle eksempelvis læger, der ville arbejde hjemmefra, logge ind på en virtuel arbejdsplads, der ligger centralt inden for perimeteren.

Det regnes normalt for en sikker løsning.

Vi fik nu overbevist regionen om, at det måske godt kunne være interessant at kigge lidt på trafikken alligevel, og det gik den med til. Så vi placerede boksen og lod den køre i en uges tid, hvorefter vi tog den hjem og genererede en rapport, som viste, hvad der havde været af forskellige hændelser.

Der var selvfølgelig lidt malware, hvilket vi ser næsten alle steder, men det var ikke det værste.

For værre var det, at vi kunne se, at lægerne åbenbart fandt Citrix-systemet så tungt at arbejde med, at de havde fundet en smart metode, der kunne gøre arbejdet lidt enklere.

De mailede nemlig patientjournalerne - der altså lå virtuelt inden for perimeteren - til deres private mail-adresser, så de kunne sidde derhjemme og arbejde med journalerne i ro og fred på deres egne maskiner.

Vi kunne også se på loggen, at der i mange tilfælde var blevet sendt data og journaler til Dropbox og Google Drive. Det gjorde det jo endnu nemmere lige at dele det hele med en kollega eller gemme det til senere brug.

Læren er, at man altid løbende bør analysere på trafikken til og fra sine systemer - også selv om man tror, at de er helt sikre. For et system er jo kun sikkert, hvis det bliver brugt helt efter hensigten. Så det er man nødt til at sikre er tilfældet.

Jan Johannsen, salgschef
CheckPoint

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job