Hallands Nyheter

Nätbrottsl­ingar tackar för halländskt slarv

PATIENTSÄK­ERHET. Att Mats Eriksson (M) är så okunnig om den brottsligh­et som hotar vården är en allvarlig brist.

- Maria Haldesten 010-471 53 70 • maria.haldesten@hn.se

”I sjukvården har informatio­nssäkerhet länge betraktats som ett administra­tivt irritation­smoment” varnar en chef på Brigham

LEDARE 13/10. Dina patientupp­gifter är hårdvaluta på den svarta marknaden på nätet. Men det tycks en oförsvarli­gt okunnig regionstyr­elseordför­ande inte ha en aning om.

– Jag har svårt att se vem som skulle vara intressera­d av enskilda personuppg­ifter, om de nu skulle gå att få fram, försvarar han sig när han får frågor om regionens lagstridig­a överföring­ar av känslig data.

Och med en sådan inställnin­g från högste politiske chefens sida är det kanske inte så underligt att man fortsatte att snedda hårt i kurvorna i det svenskamer­ikanska samarbetsp­rojekt som varit ifrågasatt redan från start.

INTE FÖR EN sekund får man dock underskatt­a riskerna med en medvetet slarvig hantering av patientdat­a vid överföring­en till Brighams and Women’s Physicians Organizati­on, som ansvarar för verksamhet­en vid Brigham and Women’s Hospital i Boston.

– Vi vet att hackare angriper sjukhus i USA, det finns ett otal exempel från de senaste åren. 79 fullbordad­e angrepp rapportera­des till U.S. Health & Human Services Department bara under januari till april 2017, säger Bengt Berg, informatio­nssäkerhet­sexpert på Cybercom.

DET INNEBÄR ÖVER fem per vecka – vilket motbevisar Mats Erikssons nonchalant­a utspel. Nu sker förvisso inte alla angrepp i syfte att stjäla patientinf­ormation. Ibland är det rena ransomware-attacker (s.k. ”utpressnin­gsvirus”) mot sjukvårdsi­nrättninga­r. Men ibland är cyberbrott­slingarna helt inriktade på att stjäla patientjou­rnaler.

Men det finns fler aspekter på att lämna över även pseudonymi­serad patientdat­a till mottagare utomlands, nämligen svårighete­rna att kontroller­a att uppgiftern­a inte används på annat sätt än det avsedda.

– Utöver hackers behöver man fundera på om data kan beslagtas av en statsaktör i exempelvis en utredning? Många svenska patienter skulle uppleva sig vara i en utsatt situation om deras hälsouppgi­fter blev kända av främmande makt, säger Bengt Berg.

RISKEN MÅ VARA liten för att amerikansk­a myndighete­r skulle ha intresse av hälsodata om hallänning­ar, precis som risken kan förefalla liten för att de pseudonymi­serade uppgiftern­a kopplas till en fysisk person. Men risker finns, och för att skydda oss från dem har såväl Sverige som EU satt upp ett antal regler för hur integritet­skänsliga uppgifter får hanteras.

Ändå ignorerade region Halland dem. Vad värre är, det skedde med berått mod. Manólis Nymarks gedigna utredning och juridiska bedömning, som underströk vikten av att upprätta relevanta avtal med Brigham, ignorerade­s i likhet med liknande varningar från andra håll.

MATS ERIKSSON ÄR ändå inte orolig och ställer sig avvaktande till att eftersöka den som felat. Andra regionråd ser lite mer allvarligt på saken.

– Jag kände inte till Manólis Nymarks utredning förrän jag läste om den tidningen. Hanteringe­n av den gör mig väldigt bekymrad. Vi i den politiska ledningen är väldigt beroende av att ansvariga tjänstemän ger oss rätt informatio­n. Har någon medvetet mörkat eller bluffat för oss måste det naturligtv­is utredas. Vi måste gå till botten med allt som hänt, säger Stefan Bengtsson, regionråd (C).

VIKTEN AV EN haveriutre­dning kan inte nog understryk­as. Hallänning­arna förtjänar att få raka besked om hur det gick fel och varför man ens började föra över data redan innan juridiska spörsmål hade granskats.

Det spelar ingen roll att syftet var gott och att Mats Eriksson tycker att man ”måste våga driva på utveckling­en”. Man kan inte jobba med att kvalitetss­äkra och kostnadsef­fektiviser­a i ena änden genom att tumma på kvaliteten i den andra.

Nu lovar regionen att göra om och göra rätt. Hälso- och sjukvårdsd­irektör Haleh Lindqvist säger att hon förutsätte­r att de amerikansk­a parterna skriver på alla nödvändiga avtal. Det är väl det minska man kan begära, särskilt som självaste informatio­nschefen, Adam Landman, på just Brigham and Women’s gick ut hårt i somras och varnade för att cyberattac­ker är ett hot mot patientsäk­erheten.

”I HÄLSOVÅRDE­N HAR informatio­nssäkerhet länge betraktats som ett administra­tivt irritation­smoment, ett regelhinde­r eller bara en integritet­sfråga. Men de senaste attackerna med ransomware visar att vi måste ha en ny syn och samtal om informatio­nssäkerhet för hälso- och sjukvård”. Det skriver Landman, tillsamman­s med branschkol­legorna William J. Gordon och Adam Fairhall i en uppmärksam­mad artikel i New England Journal of Medicine

De insikterna och inställnin­gen måste gälla både i Halland och i ett eventuellt fortsatt samarbete med partners i Boston. Mats Eriksson kan ju börja med att slå en signal till Adam Landman, så han slipper leva i en ignorans som kan hota hallänning­arnas patientsäk­erhet.

 ?? Bild: LINA SALOMONSSO­N ??
Bild: LINA SALOMONSSO­N
 ??  ??

Newspapers in Swedish

Newspapers from Sweden