Danske regioners it-sikkerhed sejler: 27.000 medarbejdere har admin-rettigheder i en af regionerne

Tre danske regioner får kritik for ikke at beskytte adgangen til it-systemer og sundhedsdata godt nok. Blandt andet har 27.000 medarbejdere i en af regionerne administratorrettigheder. Samtidig er der eksempler på, at adgangskoder ikke er udskiftet i op til ni år.

Artikel top billede

(Foto: Dan Jensen)

Hverken Region Syddanmark, Region Midtjylland eller Region Hovedstaden beskytter adgangen til it-systemer og sundhedsdata på en tilfredsstillingende måde.

Det lyder konklusionen i en ny udtalelse fra statsrevisorerne under Rigsrevisionen.

Statsrevisorerne har den 15. november behandlet sagen med regionerne, der som bekendt har ansvaret for at beskytte borgernes sundhedsdata. Det fører til en beretning til Folketinget, hvor man blandt andet kan læse:

“Statsrevisorerne finder, at de tre regioners beskyttelse af adgangen til it-systemer og sundhedsdata ikke er tilfredsstillende.”

“Hermed er der risiko for, at følsomme og fortrolige persondata kommer i hænderne på uvedkommende eller ikke er pålidelige og tilgængelige, når der er brug for dem,” skriver statsrevisorerne.

27.000 har admin-rettigheder

Statsrevisorerne begrunder blandt andet kritikken af regionerne med, at “sikringstiltag mod hackerangreb ikke i tilstrækkelig grad er implementeret i nogen af de tre regioner.”

“Særligt kritisk er det, at 27.000 medarbejdere i Region Syddanmark har lokaladministratorrettigheder, da det øger risikoen for hackermisbrug.”

Samtidig skriver statsrevisorerne, at styring og kontrol af medarbejdere med privilegerede rettigheder er mangelfuld i alle tre regioner.

Blandt andet er der utilstrækkelig begrænsning af mulighederne for at tilgå internettet, når der logges på med privilegerede rettigheder, lyder det.

Adgangskoder ikke skiftet i ni år

I bemærkningen kan man også læse, at der tilsyneladende slet ikke er styr på adgangskoderne, da man i to af regionerne på ingen måder lever op til god praksis på området:

“At Region Syddanmark og Region Hovedstaden har passwords til system- og servicekonti, der ikke har været skiftet i lang tid – op til ni år – og passwords, der ikke lever op til god praksis.”

“At alle tre regioners logningstiltag er mangelfulde, hvilket gør det vanskeligt at opdage og opklare hackerangreb og misbrug af rettigheder."

"Region Midtjylland har ikke implementeret nogen af de undersøgte logningstiltag, selv om regionen har udarbejdet en politik for området," skriver statsrevisorerne blandt andet i beretningen til Folketinget.

Læs også:

Otte danske myndigheder undersøgt af Datatilsynet - de syv bryder persondataloven

Lad hammeren falde over alle offentlige myndigheder, der sjusker med vores persondata: Giv dem kæmpebøder

Læses lige nu

    Netcompany A/S

    Managing Architect

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Udviklingskonsulent til Planlægning, Strategi og Organisation i Cyberdivisionen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS