Region Midtjylland får hug for sikkerhed omkring persondata

Der er risiko for, at følsomme persondata kommer i hænderne på uvedkommende, konkluderer Statsrevisorerne

Region Midtjylland har ikke godt nok styr på sikkerheden omkring persondata. Arkivfoto.

Region Midtjylland, Region Syddanmark og Region Hovedstaden har ikke en tilfredsstillende beskyttelse af adgangen til it-systemer og sundhedsdata. 

Det konkluderer Statsrevisorerne på baggrund af en beretning fra Rigsrevisionen.

- Hermed er der risiko for, at følsomme og fortrolige persondata kommer i hænderne på uvedkommende eller ikke er pålidelige og tilgængelige, når der er brug for dem, skriver Statsrevisorerne.

Læs også Læger i Region Midtjylland udskriver mindst antibiotika

Ingen af de tre regioner har implementeret grundlæggende sikringstiltag mod hackerangreb, lyder kritikken.Styringen og kontrollen af medarbejdere med privilegerede rettigheder er desuden mangelfuld i alle tre regioner. 

Passwords ikke skiftet

Særligt kritisk er det, at 27.000 medarbejdere i Region Syddanmark har lokaladministratorrettigheder, da det øger risikoen for hackermisbrug.

Derudover er der i Region Syddanmark og Region Hovedstaden nogle passwords, der ikke har været skiftet ud i op til ni år, hvilket også øger risikoen for misbrug.

Læs også Region med opfordring: Tænk dig om før du IKKE stemmer

Center for Cybersikkerhed vurderer, at offentlige myndigheder i Danmark i stigende grad er truet af cyberangreb. I beretningen skriver Statsrevisorerne:

- Sundhedssektorens it-systemer er udsat for en specifik trussel. For eksempel har der i Danmark været flere angreb på sygehuse i Region Syddanmark, som kan have haft konsekvenser for patientbehandlingen. 

Hvad er Statrevisorernes opgave?

Statsrevisorerne skal holde styr på, at skatteborgernes penge bruges, som Folketinget har besluttet, og at pengene forvaltes så effektivt som muligt.

Statsrevisorerne kan udtale kritik af for eksempel ministre, ministerier, styrelser og tilsyn på baggrund af rapporter fra Rigsrevisionen. 

Kritikken kan falde i ni grader, hvoraf "ikke tilfredsstillende" er den fjerde mest skarpe kritik.