Region Midtjylland får bøde for datasjusk:  100.000 patientjournaler lå frit fremme

I fire år havde patienter og flere medarbejdere adgang til rummet, hvor cirka 100.000 patientjournaler var opbevaret. Man kunne tilmed aflæse cpr-numre gennem vinduer.

Artikel top billede

Region Midtjylland er blevet idømt en bøde på 300.000 kroner for ikke at have sikret adgangen til cirka 100.000 patientjournaler godt nok.

Det slår Retten i Horsens fast i i dag, mandag.

Sagen trækker sine spor helt tilbage til 2016, hvor patienter ved en fejl fik adgang til et arkivrum på Livsstilscenter Brædstrup i Midtjylland, hvor de mange fysiske journaler var opbevaret.

I fire år havde patienter og flere medarbejdere adgang til rummet, og man kunne tilmed aflæse cpr-numre gennem vinduer.

Selv om retten ikke fandt bevis for, at uvedkommende rent faktisk tilgik arkivet, anerkendes det som en alvorlig fejl, at muligheden overhovedet fandtes.

Datatilsynet indstillede i 2021 Region Midtjylland til en bøde på 400.000 kroner, mens regionen selv mente, at forholdet kunne klares med en advarsel.

“Vi tager datasikkerhed meget alvorligt,” siger koncerndirektør Poul Michaelsen i en kommentar til Ritzau. “Fejlen blev rettet med det samme, da vi opdagede den i 2020, og vi har taget ved lære,” fortsætter han.

Regionen blev delvist frifundet, da retten vurderede, at der kun var tale om en potentiel – og ikke konstateret – adgang.

En del af et større billede

Sagen føjer sig til en række af alvorlige eksempler på manglende it- og datasikkerhed i de danske regioner.

Senest har Rigsrevisionen i januar 2025 rettet en skarp kritik af regionerne for alvorlige sikkerhedshuller.

Kritikken gik blandt andet på, at flere regioner ikke jævnligt tester deres beredskabsplaner mod cyberangreb, og at mange servere og pc’er ikke bliver sikkerhedsopdateret.

Det øger risikoen for, at hackere kan få adgang til følsomme sundhedsdata og potentielt sætte dele af hospitalsvæsenet ud af drift.

Ifølge Rigsrevisionens statusrapport har regionerne op til 20 forskellige it-systemer med kritiske sundhedsdata – fra elektroniske patientjournaler til medicin- og operationssystemer – men flere regioner mangler stadig overblik over, hvilke der er mest kritiske i en nødsituation.

“Der er risiko for, at følsomme sundhedsdata kommer i hænderne på uvedkommende,” lyder det advarende fra Rigsrevisionen.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    BEC

    Implementation Consultant

    Region Sjælland

    Capgemini Danmark A/S

    Experienced SAP S/4HANA consultant - Business controlling

    Københavnsområdet

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S