Pasientdata forsvant rett i toalettet
Pasientdata fra et av landets større sykehus skal ha lekket til uvedkommende – på en måte som ikke har vært ansett for en sikkerhetsrisiko tidligere, nemlig gjennom hacking av toalettene.
Hvor store lekkasjer det har vært snakk om, har ikke NemiTek fått bekreftet, men saken er godt kjent hos IT-sikkerhetseksperter NemiTek har snakket med.
En av dem er direktør for sikkerhet hos HRP, Carl-Axel Hagen. Han har bred erfaring fra samfunns-sikkerhet, og opplever at både folk flest og samfunnet generelt tar alt for lett på datasikkerhet.
Hacking
- Hacking er en del av de daglige truslene man utsetter seg for når man har tilgang til internett. De som ønsker seg tilgang til elektronisk informasjon, har hele tiden software på «jobb» for å forsøke å nå fram til dem, sier Hagen.
Han sier han selv ikke kjenner detaljene i denne saken, men forteller at han er informert om den.
- Siden jeg ikke har konkret informasjon, kan jeg ikke kommentere dette spesielle tilfellet, og ofte er de vurderinger vi gjør som sikkerhetsfolk, hemmelig av gode grunner. Likevel kan jeg på generelt grunnlag si at vi opplever et stadig sterkere trykk fra kriminelle som vil bruke den økende digitaliseringen til å skaffe seg informasjon de kan tjene penger på. Det er mange anleggseiere som ikke innser hvor sårbar man kan være, og som derfor ikke treffer de nødvendige sikkerhetstiltakene for å hindre det, poengterer Hagen.
- Men hacking av toaletter er kanskje ikke så lett å forutse?
- Jeg har for så vidt forståelse for det. Men om vi skal se generelt på dette, er det vel slik at dersom en installasjon kommuniserer med nettet – eller for den saks skyld styres av en elektronisk chip – så kan det hackes. Det bør man tenke på, sier sikkerhetseksperten.
Ukjent for sykehuset
NemiTek har vært i kontakt med det aktuelle sykehuset. Kommunikasjonsavdelingen ved sykehuset melder tilbake at dette er en ukjent problemstilling for dem.