- Jeg har ikke haft noget med dem at gøre, som jeg kan mindes overhovedet. Hvor har de mine data fra? Det, synes jeg, er kritisabelt.
Sådan lyder frustrationen fra folketingspolitiker Per Larsen (K), hvis personlige data nu potentielt er i hænderne på hackere efter cyberangrebet på Alles Lægehus.
Sagen er bare den, at han slet ikke er patient hos det hackede lægehus.
- Hvis der er nogen, der får stjålet deres identitet på baggrund af det her, hvem skal så stå til ansvar for det? Det kan have uoverskuelige konsekvenser for folk, hvis de udsættes for identitetstyveri, tordner Per Larsen.
Frygter identitetstyveri
Hackerangrebet på lægehusets servere opstod 9. december. Lægehuset har givet besked til en lang række potentielt berørte patienter via E-boks og skriver, at de stjålne oplysninger blandt andet omfatter navn, adresse, telefonnummer, mailadresse og cpr-nummer.
- Jeg er selvfølgelig rystet over, at man ikke har bedre styr på sin it-sikkerhed. Vores sundhedsoplysninger er noget af det allermest private, vi har, så det skal der simpelthen være fuldstændig styr på, lyder det fra politikeren, der også er sit partis sundhedsordfører.
- Det er virkelig ubehageligt. Det her skaber jo enorm stor utryghed blandt patienter og andre i forhold til, hvad der kommer til at ske fremadrettet, og hvilke konsekvenser det kan have for den enkelte.
Ifølge Per Larsen indeholder de stjålne oplysninger, hvad der skal til for, at man overtage folks identitet.
- Der har vi set skrækeksempler på, at nogle pludselig har fået optaget lån i deres navn, købt ind i deres navn og alle mulige andre ting, udtrykker Per Larsen.
Han siger videre:
- Sikkerheden omkring vores personlige data kan jo sådan set ikke blive høj nok.
Jan Trzaskowski er juraprofessor ved Aalborg Universitet og beskæftiger sig til dagligt blandt andet med cybersikkerhed. Herunder kan du hører hans forklaring på, hvorfor hackerne vil have vores oplysninger.
Hvor har lægehuset data fra?
Per Larsen har lægehus i Hjørring, men ikke hos Alles Lægehus. Alles Lægehus har dog tydeliggjort flere grunde til, at oplysninger og data om andre end deres nuværende patienter er på deres servere.
Per Larsen siger, at han ikke passer ind i de ovenstående grupper bortset fra, at han ikke kan udelukke, at han på et tidspunkt måske er blevet vaccineret af personale fra det omstridte lægehus.
- Jeg er selvfølgelig blevet covid-vaccineret. Jeg er typisk mødt op i et vaccinationscenter, fortæller han.
Det betyder dog ikke, at han accepterer, at de så gemmer hans oplysninger i Alles Lægehus' systemer.
- Fordi de har vaccineret en i et testcenter eller et vaccinationscenter, synes jeg jo ikke, det burde give dem adgang til at gemme de sundhedsdata, som de kommer i besiddelse af. Der kunne være noget, der måske skulle strammes op på, lyder det fra sundhedsordføreren.
Politikeren forstår dog, at der er en risiko for datalæk i et system.
- Det er jo virkelig kritisabelt, når sådan noget sker. Det bør jo ikke kunne ske. Men okay, der er jo en risiko for, at der sker datalæk, og at hackere får mulighed for at bryde ind nogle steder, men det er heldigvis sjældent, det sker i forhold til vores sundhedsoplysninger, som jo er det mest private, vi sådan set har, fortæller han.
Vil få mulighederne afdækket
Per Larsen ønsker efter hackerangrebet at få flere ting på plads.
- Hvad er det for en retsstilling, vi, der er blevet udsat for datalækket, har efterfølgende? Hvilke konsekvenser skal det have for Alles Lægehus, at de ikke har sikkerheden i orden i forhold til de data, de ligger inde med?
Det vil han bede sundhedsministeren og andre relevante ministerier om at redegøre for. Derudover vil han gerne have en redegørelse for, hvad kan man gøre i forhold til fremadrettet at sikre, at virksomheder, der ligger inde med vores sundhedsdata sørger for at opbevare dem på en sikker og forsvarlig måde.
- Hvis det så viser sig, at en stor del af de berørte mennesker får nogle ubehagelige oplevelser ud af det - for eksempel at nogen har optaget lån i deres navn, købt noget i deres navn eller på anden måde opført sig uhensigtsmæssigt - hvordan vil det offentlige så gøre skaden god igen?
Per Larsen overvejer blandt andet, om det er muligt at få et nyt cpr-nummer.
- Det skal vi have fokus på, og vi skal også have stillet nogle barrierer op, så det ikke kommer til at ske igen, lyder det fra Per Larsen.
Alles Lægehus opfordrer alle berørte borgere til at være særlig opmærksomme på modtagelse af mistænkelige sms'er og e-mails, hvor afsenderen fremstår som Alles Lægehus, myndigheder og andre.