Region Midtjylland får bøde for datasjusk:  100.000 patientjournaler lå frit fremme

I fire år havde patienter og flere medarbejdere adgang til rummet, hvor cirka 100.000 patientjournaler var opbevaret. Man kunne tilmed aflæse cpr-numre gennem vinduer.

Artikel top billede

Region Midtjylland er blevet idømt en bøde på 300.000 kroner for ikke at have sikret adgangen til cirka 100.000 patientjournaler godt nok.

Det slår Retten i Horsens fast i i dag, mandag.

Sagen trækker sine spor helt tilbage til 2016, hvor patienter ved en fejl fik adgang til et arkivrum på Livsstilscenter Brædstrup i Midtjylland, hvor de mange fysiske journaler var opbevaret.

I fire år havde patienter og flere medarbejdere adgang til rummet, og man kunne tilmed aflæse cpr-numre gennem vinduer.

Selv om retten ikke fandt bevis for, at uvedkommende rent faktisk tilgik arkivet, anerkendes det som en alvorlig fejl, at muligheden overhovedet fandtes.

Datatilsynet indstillede i 2021 Region Midtjylland til en bøde på 400.000 kroner, mens regionen selv mente, at forholdet kunne klares med en advarsel.

“Vi tager datasikkerhed meget alvorligt,” siger koncerndirektør Poul Michaelsen i en kommentar til Ritzau. “Fejlen blev rettet med det samme, da vi opdagede den i 2020, og vi har taget ved lære,” fortsætter han.

Regionen blev delvist frifundet, da retten vurderede, at der kun var tale om en potentiel – og ikke konstateret – adgang.

En del af et større billede

Sagen føjer sig til en række af alvorlige eksempler på manglende it- og datasikkerhed i de danske regioner.

Senest har Rigsrevisionen i januar 2025 rettet en skarp kritik af regionerne for alvorlige sikkerhedshuller.

Kritikken gik blandt andet på, at flere regioner ikke jævnligt tester deres beredskabsplaner mod cyberangreb, og at mange servere og pc’er ikke bliver sikkerhedsopdateret.

Det øger risikoen for, at hackere kan få adgang til følsomme sundhedsdata og potentielt sætte dele af hospitalsvæsenet ud af drift.

Ifølge Rigsrevisionens statusrapport har regionerne op til 20 forskellige it-systemer med kritiske sundhedsdata – fra elektroniske patientjournaler til medicin- og operationssystemer – men flere regioner mangler stadig overblik over, hvilke der er mest kritiske i en nødsituation.

“Der er risiko for, at følsomme sundhedsdata kommer i hænderne på uvedkommende,” lyder det advarende fra Rigsrevisionen.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S