Familie på fire offer for hackerangreb: - Ikke betryggende
Foto: Jesper Lange
Hele familien Pedersen har fået brev om, at deres personlige oplysninger kan være kommet i kriminelle hænder efter et hackerangreb i december.
Hvis man eksempelvis har fået foretaget en coronatest hos en tilfældig læge skal lægen opbevare personoplysningerne i 10 år.
Familien Pedersen fra Fjerritslev fik sig noget af en forskrækkelse, da de for nylig fik en besked i E-boks fra Alles Lægehus.
Der stod, at hackere havde begået indbrud i lægehusets system, og at familiens personlige oplysninger kan være faldet i kriminelle hænder.
- Det er ikke betryggende. Det har jeg det ikke særlig godt med. For hvad kan de oplysninger bruges til? Kan de optage lån i mit navn?, spørger Lars Pedersen.
Ingen hos familien Pedersen kan huske, at de nogensinde har været i kontakt med Alles Lægehus. Alligevel har de fået besked på, at deres personlige oplysninger kan været lækket i forbindelse med det hackerangreb, som lægehuset har været udsat for.
'Læger er travle mennesker'
Datatilsynet er lige nu i gang med at undersøge hackerangrebet. Her er meldingen, at man sagtens kan have været i kontakt med en læge fra Alles Lægehus uden at vide det.
- Læger er travle mennesker. De har ofte flere ansættelsesforhold og arbejder ikke kun et sted. De vaccinerer måske også folk i et vaccinationscenter, kører ud som lægevagt om natten eller arbejder på et privathospital ved siden af, forklarer Allan Frank, der er jurist og it-sikkerhedsspecialist hos Datatilsynet.
Hvis man for eksempel har fået foretaget en coronatest eller er blevet coronavaccineret hos en tilfældig læge i et vaccinationscenter, så skal lægen opbevare personoplysningerne i årevis.
Det gælder også, selvom patienten er død. Det fremgår af journalføringsbekendtgørelsen. Her står der, at ”læger, tandlæger, kiropraktorer, jordemødre, kliniske diætister, kliniske tandteknikere og tandplejere skal opbevare deres patientjournaler i mindst 10 år”.
Ordfører hacket
Sundhedsordfører Per Larsen fra Det Konservative Folkeparti har selv fået lækket sine personoplysninger i hackerangrebet, selvom han heller ikke mener, at han nogensinde har været i kontakt med Alles Lægehus.
Han vil nu have undersøgt, om der skal strammes op i forhold til lægernes opbevaring af personlige oplysninger.
- Jeg synes, vi er nødt til at have kigget voldsomt på det her. Vi kan simpelthen ikke leve med, at der er risiko for, at vores personlige oplysninger kommer ud til nogen, der vil os det ondt, siger Per Larsen (K).
Sundhedsordføreren vil diskutere sagen med sundhedsminister Sophis Løhde (V). Her vil han have undersøgt, om man skal have indsnævret, hvilke sundhedspersoner der skal have pligt til at opbevare sundhedsoplysninger.
- Jeg kan forestille mig, at man måske kan lave en central løsning, hvor man kan tilgå de oplysninger, der er behov for, hvis der kommer en patient ind, og så efterfølgende logge ud af det, så oplysningerne ikke er til stede der i længere tid, siger Per Larsen.
Lars Pedersen har forsøgt at gøre brug af sin ret til indsigt. Lægehuset har pligt til fortælle, hvilke oplysninger de har opbevaret, når patienterne beder om det. Men det er endnu ikke lykkedes Lars Pedersen at komme i kontakt med Alles Lægehus.
- Man tror, at ens oplysninger ligger trygt og godt, og så er det bare ud over det hele, siger Lars Pedersen.
Alles Lægehus har 130.000 patienter på landsplan. Det er endnu uvist, hvor mange der har fået deres personoplysninger lækket.