Ny cyberenhed skal ruste sundhedssektoren mod hackerangreb

CYBERFORSVAR: En ny cyberenhed under Sundhedsdatastyrelsen skal forhindre danske hospitaler i at blive lammet af hackerangreb. Første opgave er at finde en teknisk nørd med sundhedspolitisk flair til at lede arbejdet.

Flemming Christiansen, vicedirektør i Sundhedsdatastyrelsen, erkender, at jagten på den ideelle kandidat til at lede cybercentret kan blive svær.
Flemming Christiansen, vicedirektør i Sundhedsdatastyrelsen, erkender, at jagten på den ideelle kandidat til at lede cybercentret kan blive svær.Foto: Sundhedsdatastyrelsen
Klaus Ulrik Mortensen

Det er ikke muligt over telefonforbindelse til Sundhedsdatastyrelsens domicil på Amager at høre vicedirektør Flemming Christiansen banke under skrivebordet og hviske "7-9-13".

Og måske han holder sig for god til den slags. Men faktum er, at Danmark de seneste år er sluppet billigt.

Vi er ikke blevet ramt af hackerangreb af typen, der sidste år kortvarigt lammede det britiske sundhedsvæsen og betød, at livsvigtige patientdata blev sat under de cyberkriminelles lås og slå.

"Den største bekymring er, at nogen piller ved danskernes journaldata. Og sætter sundhedsvæsenets evne til at behandle folk ud af spil i en periode. Den slags alvorlige situationer har vi heldigvis ikke oplevet i Danmark. Men som Center for Cybersikkerhed gør opmærksom på, så er den trussel, der er derude, virkelig," forklarer han.

Fakta
Ransomwareangreb:

Ransomware bliver, som andre typer malware, typisk spredt via phishingmails eller via inficering af hjemmesider, som offeret besøger. Ransomware krypterer offerets data og aftvinger en løsesum typisk i form af kryptovaluta, såsom Bitcoin, for at frigive data igen.

Der findes mange varianter af ransomware. Mere målrettede ransomwareangreb forsøger at ramme eksempelvis administrative netværk i specifikke virksomheder og myndigheder. Særligt sundhedssektoren har i udlandet været offer for disse mere målrettede ransomwareangreb, hvor løsesummen har været af ganske betragtelig størrelse.

Kilde: Center for Cybersikkerhed

Ny cyberenhed som modsvar
Det forhøjede trusselsbillede er årsagen til, at Sundhedsdatastyrelsen nu opretter en særskilt afdeling for cyber- og informationssikkerhed. Afdelingen ventes etableret 1. november og kommer til at bestå af i alt 12-14 medarbejdere.

Efter et års forsinkelse præsenterede regeringen i maj en ny national strategi for cyber- og informationssikkerhed, der udpeger sundhedssektoren som en af seks samfundskritiske sektorer, der skal styrke deres evne til at modstå cyberangreb.

Eksempelvis bliver der på det diagnostiske område hver eneste dag gennemført et hav af undersøgelser og interne korrespondancer i sundhedsvæsenet. Det betyder, at et angreb lynhurtigt kan få en kritisk masse, og som vi derfor skal kunne agere på.

Flemming Christiansen
Vicedirektør, Sundhedsdatastyrelsen

Bemeldte strategi blev lagt frem, efter at gentagne sikkerhedsvurderinger fra Forsvarets Efterretningstjeneste har beskrevet cybertruslen som meget høj.

I det britiske tilfælde var det et ransomwareangreb ved navn Wannacry, som gjorde, at man ikke kunne tilgå EPJ-systemerne og dermed gennemføre planlagte behandlinger.

"Desværre viser efterretningerne, at der er aktører ude i verden, som har intentionen og kapaciteten til at udføre cyberangreb. Og som har sundhedsområdet som angrebsmål," siger vicedirektør Flemming Christiansen og fortsætter:

0:000:00