Skip to main content

Sundhedspolitisk Tidsskrift

"Jeg vil gerne kraftigt beklage, at der er sket et databrud. Vi gennemgår nu vores procedurer for at sikre, at noget lignende ikke kan gentage sig," siger koncerndirektør i Region Midtjylland, Poul Michaelsen    

100.000 danskere får besked om brud på deres datasikkerhed

En fejl i opsætningen af en it-platform har givet ansatte i Region Midtjylland potentiel adgang til følsomme personoplysninger om et stort antal borgere. 335 ansatte har tilgået data uden en umiddelbart forklarlig grund. Der er dog ingen tegn på misbrug. 

Et sikkerhedsbrud i en digital samarbejdsplatform til forskningsprojekter har resulteret i, at omkring 100.000 borgere har modtaget en besked via digital post om brud på deres datasikkerhed fra enten Region Midtjylland eller Region Hovedstaden.

Fejlen i opsætningen betød, at ansatte i Region Midtjylland i visse tilfælde fik adgang til følsomme data, når nye mapper blev oprettet på platformen. Fejlen er nu rettet, og Datatilsynet blev straks underrettet.

"Jeg vil gerne kraftigt beklage, at der er sket et databrud. Vi gennemgår nu vores procedurer for at sikre, at noget lignende ikke kan gentage sig. Selvom vi ikke har konstateret misbrug, forstår vi naturligvis, at det kan skabe bekymring. Derfor orienterer vi de berørte borgere direkte. Det er i den forbindelse vigtigt at understrege, at data kun har været tilgængelige for personer underlagt tavshedspligt, og at der ikke på nuværende tidspunkt er noget, der tyder på, at borgernes data er blevet misbrugt," siger koncerndirektør i Region Midtjylland, Poul Michaelsen    

Fejlen har samlet set berørt data for omkring 260.000 borgere på tværs af flere regioner. For langt de fleste af de berørte borgere er der dog ikke tale om personhenførbare oplysninger. De resterende borgere blev underrettet via digital post i går. Region Midtjylland har sendt beskeder til cirka 60.000 borgere, mens Region Hovedstaden har informeret de borgere, som de er dataansvarlige for, nemlig cirka 40.000 borgere.

Selve databehandlingen har dog fundet sted i Region Midtjylland.

Kun personer med tavshedspligt  

Den uhensigtsmæssige standardindstilling, der førte til databruddet, blev erkendt i november 2024. Bruddet blev med det samme indberettet til Datatilsynet. Samtidig sørgede regionens it-folk for at rette fejlen, så der blev lukket for adgang til data. Siden har regionen haft et omfattende arbejde med at få et samlet overblik over er alle loggede aktiviteter på platformen blevet undersøgt.  

"Vi ved, at 335 ansatte har været inde og se data, hvor vi ikke umiddelbart kan forklare, hvad deres formål har været. Det betyder ikke, at der har været tale om uretmæssig adgang, men at vi undersøger de konkrete tilfælde nærmere. Samtidig har vi altså orienteret de borgere, der er omfattet af databruddet, direkte, og i den forbindelse står regionen selvfølgelig klar til at svare på eventuelle spørgsmål fra berørte borgere via et særligt telefonnummer, der fremgår af brevene," siger Poul Michaelsen.  

Det er kun personer underlagt tavshedspligt i Region Midtjylland, der har haft adgang til data.