Region Hovedstaden: Derfor havde 20.000 brugere forkert data-adgang

Interview: Der er ikke problemer med sikkerheden i Region Hovedstaden, men der har været store problemer med at få slettet rettigheder til medarbejdere, der er holdt op, eller som har skiftet funktion, erkender Region Hovedstaden.

Artikel top billede

Foto: Mikael Rieck. (Foto: Mikael Rieck freelance)

Interview: "Der er ingen, der har uautoriseret adgang til vores EPJ-system, OPUS, i Region Hovedstaden. Der er tale om en misforståelse," lyder det fra vicedirektør i center for teknologivirksomhed It, Medico og Telefoni (IMT) i Region Hovedstaden, Pia Kopke.

Det slår hun fast, efter der har været kritik af Region Hovedstadens måde at håndtere brugernes konti på.

Problemerne er opstået på grund af dårlig disciplin i forbindelse med procedurerne for at lukke brugeradgange i EPJ'en, når medarbejdere har flyttet job indenfor regionen eller har forladt regionen. 

Godt 52.000 brugeradgange er identificeret i starten af 2015, og det forventes at onkring 20.000 af disse konti skal lukkes.  

Det kan du læse mere om her: Sikkerhedssjusk: 20.000 personer kan se patientdata i Region Hovedstaden

Ligeledes er der ikke blevet lukket ned for rettigheder til personer, der ikke længere arbejder i regionen. Til gengæld er der blevet lukket ned for personernes adgang til regionens infrastruktur.

Der har således været kritik omkring læger og sygeplejersker, der ikke har fået lukket for adgangen til OPUS, når de eksempelvis har skiftet job.

Pia Kopke afviser, at der er problemer med sikkerheden, men erkender at 20.000 konti dog blev håndteret forkert i Regionens it-afdeling og løbende skulle være lukket.

"Der har primært været tale om dubletter. Altså personer, der eksempelvis har skiftet afdeling indenfor systemets rammer, men i forbindelse med skiftet er blevet tildelt de samme rettigheder igen. Der er også eksempler på, at folk helt har skiftet arbejdsplads, men ikke har fået nedlagt deres rettigheder til systemet. Det udgør dog ikke en sikkerhedsrisiko, fordi man kun kan tilgå systemerne indefra," forklarer hun, og fortsætter:

"Medarbejdere, der er stoppet, har ikke haft uberettiget adgang."

Så der er i dag ingen, der har uberettiget adgang til EPJ-systemet via en af de 20.000 konti, der er nævnt?

"Det er korrekt."

Ingen it-fejl

Har I tidligere opdaget, at personer har haft adgang til oplysninger, som de ikke burde have adgang til?

"Der er ni medarbejdere, der enten er blevet fyret eller har fået en påtale i den forbindelse."

Så der er ni eksempler på personer, der har set på informationer, som de ikke burde se på?

"Ja."

Mener du, at omgangen med lukning af brugeradgange til OPUS har været sjusket i Region Hovedstaden?

"Ja, de procedurer, vi har haft, har ikke været tilstrækkelige og ikke overholdt vores politik på området. Den siger, at der skal tildeles rettigheder, når en person startet, og at de skal nedlægges igen, når vedkommende forlader os."

Så der er tale om menneskelige fejl og ikke fejl i it-systemet?

"Der har ikke været svigt i it-systemerne. "

Region Hovedstaden har været opmærksom på rettighedsproblematikken siden 2015, hvor Datatilsynet rettede blikket mod problemerne. Det betyder, at der er ved at blive renset god og grundigt op i rettighederne.

"Vi skal nok ned på cirka 33.000 personer med adgang. Alle dubletter og lignede problemer er renset ud ved udgangen af marts."

Læs også:

Millioner af patient-data forsvundet med bærbar pc

Dansk læge bygger nyt it-system - sladrer om sygdom hos patienterne

Hvad dælen? Efter 20 år taler hospitalernes it-systemer sammen

Psykiatrisk klinik begår kapitalbrøler: Afslører patient-navne i masse-mail

Sikkerhedssjusk: 20.000 personer kan se patientdata i Region Hovedstaden

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Statens IT

    IT-projektleder hos Statens It

    Midtjylland

    Danoffice IT

    Infrastructure Specialist

    Københavnsområdet

    Nextway Software A/S

    Product Configuration Specialist

    Midtjylland

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS