Ahus ber brukere av Kompetansebroen om å endre passord
Kompetansebroen brukes av helsepersonell, studenter, kommuner og sykehus over hele landet. Nå ber Ahus alle registrerte brukere om å bytte passord etter en sikkerhetshendelse i nettjenesten.
Ahus har den siste tiden håndtert et digitalt angrep på Kompetansebroen, et nettsted for samhandling og kompetansedeling, kurs og faglig samarbeid i helsetjenesten.
Som et sikkerhetstiltak blir alle registrerte brukere bedt om å opprette et nytt passord.
– Vi ber alle brukere om å bytte passord. Dette gjør vi for å redusere risikoen og ivareta sikkerheten til brukerne av tjenesten, sier Jørn Limi, viseadministrerende direktør ved Akershus universitetssykehus og styreleder på Kompetansebroen.
Foreløpige undersøkelser viser at uvedkommende har fått tilgang til administrative rettigheter i løsningen. Det pågår fortsatt arbeid med å kartlegge hendelsesforløpet og få oversikt over hvilke opplysninger som kan være berørt.
Så langt er det ikke funnet tegn til at informasjon er hentet ut eller misbrukt.
Ingen tilgang til pasientjournaler
Kompetansebroen er en populær plattform for kompetansedeling og samhandling mellom kommuner, sykehus og andre deler av helsetjenesten og har ca. 100 000 brukere. Løsningen brukes blant annet til digitale kurs, opplæringsressurser, fagstoff og arrangementer som skal bidra til å styrke kompetansen og samhandlingen i helsetjenesten.
Kompetansebroen har ingen integrasjon mot pasientjournaler eller andre kliniske systemer.
– Kompetansebroen er en viktig ressurs for mange som jobber i helsetjenesten. Derfor er det viktig for oss å håndtere denne hendelsen grundig og sikre tilliten til tjenesten. Samtidig er det viktig å understreke at løsningen ikke gir tilgang til pasientjournaler, og vi har heller ingen indikasjoner på at slike systemer er berørt, sier Limi.
Risiko knyttet til gjenbruk av passord
Kartleggingen viser at navn, brukernavn, e-postadresser og krypterte passord kan være blant opplysningene som kan ha vært tilgjengelige.
Det er foreløpig ikke bekreftet at passord er kommet på avveie, men Ahus anbefaler likevel alle brukere å opprette et nytt passord.
– Den største risikoen vi ser for brukerne er dersom samme passord brukes flere steder. Derfor anbefaler vi også brukerne å endre passord på andre tjenester dersom de har benyttet samme passord der. Å bruke ulike passord på ulike tjenester er et viktig sikkerhetsråd, uavhengig av denne hendelsen, sier Limi.
Gjennomgår innsendte skjemaer
Kompetansebroen er ikke utviklet for behandling av pasientopplysninger og heller ikke ment til bruk for pasienter. Ahus gjennomgår likevel alle skjemaer i løsningen for å undersøke om pasienter har sendt inn helseopplysninger i åpne tekstfelt.
Så langt er det gjort et femtitalls funn av meldinger som pasienter selv har sendt inn i løpet av de siste fem årene. Det er foreløpig ikke funnet bevis for at disse opplysningene er hentet ut eller misbrukt.
Arbeidet med å kartlegge dette pågår fortsatt.
Dersom det viser seg at enkeltpersoner kan være berørt på en måte som krever oppfølging, vil de bli kontaktet direkte.
Samarbeider med myndigheter og sikkerhetsmiljøer
Hendelsen håndteres i samarbeid med den tekniske leverandøren, og ekspertise innen IT-sikkerhet i helsevesenet, Sykehuspartner og HelseCERT.
Saken er meldt til Datatilsynet og Nasjonal sikkerhetsmyndighet (NSM), og vil også bli anmeldt til politiet.
– Nå er det viktigste å få full oversikt over hva som har skjedd, følge opp brukerne og gjennomføre de tiltakene som er nødvendige, sier Limi.