Region Hovedstaden overstreger alle detaljer i rapport til medie: Uvist hvordan Epic sikrer danske patientdata

Alle detaljer i rapporter om datasikkerheden hos Sundhedsplatformens amerikanske leverandør, Epic, er blevet overstreget af Region Hovedstaden, efter at Version2 har søgt aktindsigt. Alt imens melder Datatilsynet, at man ikke har ført kontrol.

Artikel top billede

(Foto: Region Hovedstaden)

Det er ikke til at sige, hvordan den amerikanske leverandør af Sundhedsplatformen, Epic, sikrer danske patientdata, som det får til behandling.

Version2 skriver, at mediet, efter at have søgt aktindsigt hos Region Hovedstaden om datasikkerheden hos Epic i to rapporter, har modtaget dokumenter, hvor Regionen har "valgt at ovestrege stort set al læselig tekst."

Region Hovedstaden henviser til, at de overstregede passager dækker over oplysninger, der dokumenterer, hvordan Epic håndterer sikkerheden i aftalen. Men Region Hovedstaden ønsker ikke at offentliggøre disse, da regionen mener, at det kan føre til økonomiske tab for Epic.

"Det er Region Hovedstadens vurdering, at en offentliggørelse af disse oplysninger vil indebære en nærliggende risiko for, at Epic påføres økonomisk skade af nogen betydning," skriver Region Hovedstaden i sin begrundelse til Version2.

Version2 har tidligere kunne fortælle, at Sundhedsplatformen i mere end tusinde tilfælde overførte danske sundhedsdata til det amerikanske selskab, der sammen med NNIT står bag systemet.

Den gang hed det blandt andet, at data i flere tilfælde ikke havde været anonymiseret.

Læs mere: Ombruste Sundhedsplatformen sender sundhedsdata fra Region H til USA

Det er tidligere kommet frem, at Epic har problemer med at dokumentere, at danske patientdata behandles efter bogen.

Det kan du læse mere om her: Leverandør sjusker med Sundhedsplatformens datasikkerhed: “Denne sag er alvorlig”

Datatilsynet har ikke ført kontrol endnu

Hos Datatilsynet har man ikke kendskab til sikkerheden for de danske patientdata, der behandles via Sundhedsplatformen, for ifølge Datatilsynet har man endnu ikke ført kontrol med platformen.

Overfor Version2, melder Datatilsynet, at man ikke har været i USA, og at man udelukkende vil føre kontrol med om, Region Hovedstaden fører kontrol med sine såkaldte databehandlere.

Datatilsynet oplyser samtidig, at man vil kunne forvente, at det vil blive en del af fremtidige kontroller.

Læs også: Flemming er superbruger af Sundhedsplatformen: “Jeg har aldrig følt mig ‘super’ - jeg har mere været psykolog for mine kolleger

Læses lige nu

    Annonce

    Annonceindlæg fra Computerworld

    Hvad sker der, når bryllupsrejsen med AI er forbi?

    Lige nu er det svært ikke at være begejstret for AI.

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job