HELSE-IT

Riksrevisjonen lagret helseopplysninger til 2,5 millioner nordmenn uten tilstrekkelig sikkerhet

Opplysninger fra Norsk pasientregister lå internt tilgjengelig hos Riksrevisjonen uten tilstrekkelig sikkerhet og kontroll. 

Riksrevisjonen har oppbevart informasjon om inntil 2,5 millioner nordmenn i strid med personvernforordningen. Riksrevisor Karl Eirik Schjøtt-Pedersen har satt i gang intern gjennomgang.
Riksrevisjonen har oppbevart informasjon om inntil 2,5 millioner nordmenn i strid med personvernforordningen. Riksrevisor Karl Eirik Schjøtt-Pedersen har satt i gang intern gjennomgang. Arash A. Nejad
25. feb. 2025 - 07:34

Riksrevisjonen har hvert år siden 2017 mottatt store mengder data fra Norsk pasientregister. En intern gjennomgang avdekket at disse ikke har vært håndtert i tråd med EUs personvernforordning GDPR, skriver Dagens Næringsliv.

Dataene har inneholdt opplysninger om 2,5 millioner nordmenn som har fått eller ventet på helsebehandling.

– Da en intern kontroll avdekket avviket i høst, stengte vi serveren umiddelbart og utsatte prosjekter som hadde planlagt å bruke dataene. Vi har siden styrket både interne rutiner og tekniske løsninger, sier Stig Folkvord, ekspedisjonssjef og sikkerhetsleder i Riksrevisjonen til DN.

Da sikkerhetsbruddet ble oppdaget 10. oktober i fjor, hadde 16 personer tilgang til dataene. Det har ikke vært knyttet navn eller personnummer til opplysningene.

Svak datasikkerhet er nok en gang avdekket i Helse Nord, inkludert ved Hammerfest sykehus, der pasient- og ansattopplysninger fortsatt ikke er tilstrekkelig sikret.
Les også

Helse Nord avslørt av Riksrevisjonen – hacket igjen

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.