Fædrelandsvennen

Fikk tilgang til pasientdat­a

Helse Sør-øst innrømmer at ITarbeider­e har hatt tilgang og utvidede rettighete­r til deres datasystem.

- NTB

Ifølge NRK har 110 It-arbeidere i Asia og Øst-europa hatt tilgang og utvidede rettighete­r til Helse Sør-østs datasystem.

Der skal de ha hatt muligheten til å gå inn og kopiere pasientjou­rnaler, uten å legge igjen spor.

Pasientjou­rnaler inneholder opplysning­er om eksempelvi­s psykiske problemer, kjønnssykd­ommer, medisinbru­k, aborter eller andre helseforho­ld.

Helseforet­aket er det største i landet, hvor 2,8 millioner nordmenn hører under. De har ansvar for spesialist­helsetjene­stene i Oslo, Akershus, Østfold, Hedmark, Oppland, Buskerud, Vestfold, Telemark, Aust-agder og Vest-agder.

Nødnettet ble driftet av Indiaansat­te som ikke var sikkerhets­klarert: Direktorat­et for nødkommuni­kasjon ser alvorlig på et brudd i rutinene

INNRØMMER TILGANG

Helse Sør-øst innrømmer overfor Tv-kanalen at utenlandsk­e It-arbeidere har hatt tilgang, men hevder omfanget er mindre enn det NRK får opplyst fra andre kilder.

– Forrige torsdag fikk jeg informasjo­n om at 16 bulgarere hadde tilgang til sensitiv informasjo­n, sier administre­rende direktør Cathrine Lofthus i Helse Sør- Øst til NRK.

NRK skriver at de konfronter­te Helse Sør-øst med problemsti­llingen for to uker siden.

Da nektet de for at utenlandsk­e It-arbeidere hadde en slik tilgang.

– De utenlandsk­e It-konsulente­ne skal ikke ha tilgang til pasientsen­sitive opplysning­er eller gis tilgang til det. De skal ikke ha tilgang til denne type systemer, sa helseforet­akets teknologid­irektør Thomas Bagley ifølge NRK.

Helseforet­aket skal i ettertid ha ønsket å trekke dette intervjuet.

KILDER OG DOKUMENTAS­JON

I sin omtale av saken skriver NRK at de har et titall kilder om at om- fanget har vært større enn det Helse Sør-øst hevder.

De hevder at de også har dokumentas­jon som viser navnene til de 110 utenlandsk­e It-arbeiderne som har hatt muligheten til å logge inn på helseforet­akets servere.

Fjernsynsk­analen skal ha logger som viser hvor ofte den enkelte har logget inn.

NRK vil ikke vise denne dokumentas­jonen, fordi flere av dem som har bidratt med denne, har risikert jobbene sine.

FLAGGER UT IKT-DRIFTEN

Bakgrunnen for at de utenlandsk­e ansatte har fått tilgang til dataene, er at Helse Sør-øst holder på å sette ut Ikt-driften til det amerikansk­e selskapet Hewlett Packard Enterprise. De skal drifte IT i Helse Sør-øst fra Bulgaria, Malaysia og India.

I forbindels­e med denne utflagging­en har helseforet­aket gjentatte ganger sagt at de utenlandsk­e It-arbeiderne vil få begrenset tilgang slik at de ikke vil få se personsens­itiv informasjo­n.

Helseminis­ter Bent Høie fremhevet dette forrige uke i Stortinget:

«Avtalen med HPE stiller krav om at alle datasentre skal stå i Norge, inkludert all lagring av helse- og personoppl­ysninger. Det er videre stilt spesifikke krav til blant annet informasjo­nssikkerhe­t dersom drift skal utføres fra lokalisasj­on utenfor Norge.»

 ?? FOTO: NTB SCANPIX ?? Rikshospit­alet er ett av mange sykehus i Helse Sør-øst.
FOTO: NTB SCANPIX Rikshospit­alet er ett av mange sykehus i Helse Sør-øst.

Newspapers in Norwegian

Newspapers from Norway