EU klar med ny plan: Skal beskytte sundhedssektoren mod cyberangreb

Europa-Kommissionen har fremlagt en omfattende handlingsplan for at styrke cybersikkerheden i sundhedssektoren på tværs af EU. Vil lave nyt center under EU’s cybersikkerhedsagentur ENISA.

Artikel top billede

Ifølge EU-kommissær for sundhed og fødevaresikkerhed, Oliver Várhelyi, så har hvert andet hospital i Europa været offer for et cyberangreb.

Derfor har Europa-Kommissionen præsenteret en handlingsplan, der skal tage hånd om problemet.

Handlingsplanen blev præsenteret af EU's næstformand med ansvar for teknologisk suverænitet, Henna Virkkunen, samt Oliver Várhelyi.

Europa-Kommissionens formand Ursula von der Leyen har tidligere lovet at tage hånd om problemet inden for de første 100 dage af sin anden embedsperiode.

Ifølge ENISA var 54 procent af angrebene på sektoren mellem januar 2021 og marts 2023 ransomware-relaterede, hvor hospitaler udgjorde målet i 42 procent af tilfældene.

Særligt ransomware truer sundhedssektoren

Planen, som blev præsenteret onsdag, berører en række af udfordringerne inden for cybersikkerhed i sundhedssektoren, hvor det især er ransomware, der volder sektoren problemer.

Hvis de ramte i sundhedssektoren ikke betaler løsesummer, så kan der ofte være tale om liv og død, hvilket gør det ekstra problematisk og sektoren yderligere udsat.

Kommissionen anbefaler i den forbindelse, at sundhedsorganisationer forpligtes til at rapportere betalinger af løsepenge.

Dette kan dog blive en udfordring, da mange nationale regeringer officielt fraråder offentlige institutioner at betale løsepenge. Denne praksis finder dog ofte alligevel sted for at genvinde kontrol over kritiske systemer.

Handlingsplanen indebærer også oprettelsen af et supportcenter for cybersikkerhed under ENISA, som skal yde skræddersyet støtte til sundhedsorganisationer.

Derudover lægges der op til at udvikle særlige programmer i cybersikkerhed for sundhedsprofessionelle.

Inden 2026 skal der ifølge planen også etableres en fælleseuropæisk trusselsdetekteringstjeneste, som kan advare sundhedsorganisationer om nye cybertrusler.

Ingen ekstra finansiering til ENISA

Trods de øgede ansvarsområder for ENISA indeholder handlingsplanen ikke ekstra finansiering til agenturet.

Planen foreslår dog etableringen af en særlig sundhedsresponsmekanisme under EU’s cybersikkerhedsreserve, som er en del af Cyber Solidarity Act (CSA).

Denne reserve skal støtte EU-lande med teknisk assistance, koordination og økonomiske ressourcer i tilfælde af større ’cyberhændelser’.

Kommissionen vil ifølge planen også inddrage EU’s Cyber Diplomacy Toolbox – som er en koordineringsmekanisme for diplomatiske udtalelser og sanktioner mod skadelige cyberaktiviteter – for at afskrække cyberangreb mod sundhedssektoren.

På finansieringssiden opfordrer Kommissionen medlemslandene til at bidrage og foreslår udviklingen af ’cybersikkerhedskuponer’.

Disse kuponer skal hjælpe mindre sundhedsorganisationer med at styrke deres cybersikkerhedsbudgetter, og er inspireret af tidligere innovationskuponer til SMV’er.

Læses lige nu

    Annonce

    Netcompany A/S

    Network Engineer

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    Strategy & Transformation Consultant

    Københavnsområdet

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S