86% af europæiske hospitaler tvivler på egen overlevelse i 72 timer

82% af europæiske hospitalsledere vurderer deres bekymring for cyberangreb som ekstrem. Kun 14% er sikre på at kunne behandle patienter i 72 timer uden IT.

284 europæiske hospitalsledere mødtes i sidste uge i København til en stor sundhedsteknologikonference. Et analyseinstitut spurgte dem om cybersikkerhed. Svarene burde bekymre enhver hospitalsbestyrelse i Danmark.

Bekymringen er ekstrem. Beredskabet er det ikke.

82 procent vurderer deres bekymring for cyberangreb i 2026 som meget høj eller ekstrem. 74 procent tror, at deres egen organisation sandsynligvis bliver ramt af en alvorlig cyberhændelse i år. 86 procent brugte konferencen til at lede efter cybersikkerhedsløsninger. Næsten to tredjedele har allerede en aktiv indkøbsproces i gang.

Det overraskende er ikke tallene. Det er, hvad bekymringen handler om. For skiftet er sket.

Ikke data. Tilgængelighed.

Cyberangreb mod hospitaler er ikke længere primært datahændelser. De er tilgængelighedshændelser. Journaler forsvinder. Medicinsystemer går ned. Laboratoriesvar forsinkes. Patientflow bryder sammen.

Analyseinstituttet stillede et enkelt spørgsmål: Kan jeres hospital behandle patienter sikkert uden adgang til journalsystemet?

59 procent svarede ja til 24 timer. 32 procent til 48 timer. Kun 14 procent til 72 timer.

Det betyder, at 86 procent af de adspurgte europæiske hospitaler ikke er sikre på, at de kan opretholde sikker patientbehandling i tre døgn uden digitale systemer. Medicinering, laboratoriesvar, allergioverblik, udskrivningsplaner. Alt det, der holder patienter i live, forudsætter systemer, som ingen har testet at undvære.

44 ud af 100

Analyseinstituttets eget indeks for cyber-resiliens scorer de europæiske hospitaler 44 ud af 100. Bekymringen vokser hurtigere end evnen til at håndtere den.

Og det handler ikke kun om egne systemer. Kun en fjerdedel har kategoriseret deres kritiske leverandører efter klinisk påvirkning og beredskabsforpligtelse. En tidligere rapport fra samme institut dokumenterede, at kun 13 procent af europæiske hospitaler har testet en nødafbrydelse mod en kompromitteret leverandør. Halvdelen har en politik for det, men har aldrig øvet den.

Danmark er ikke nævnt. Men mønsteret passer.

Danmark nævnes ikke direkte i undersøgelsen. Men alle fem danske regioner har den samme koncentration af få journalsystemer, som de lande undersøgelsen identificerer som særligt eksponerede. SAMSIK vurderer truslen mod den danske sundhedssektor som MEGET HØJ.

Tre ting at gøre nu

Stil ét spørgsmål på næste ledelsesmøde. Kan vi behandle patienter sikkert i 72 timer uden journalsystem, medicinmodul og laboratoriesvar? Hvis svaret er “det ved vi ikke”, er det et svar i sig selv.

Kortlæg jeres tre mest kritiske IT-leverandører i klinisk drift. Har I en dokumenteret procedure for at afbryde forbindelsen til dem, hvis de kompromitteres? Kan I aktivere den inden for timer?

Gennemgå jeres beredskabsplan for ét konkret scenarie. Journalsystemet er nede i 72 timer. Ikke som skrivebordsøvelse, men som praktisk gennemgang med klinisk personale, apotek og laboratorium. Find ud af, om papirprocedurerne stadig eksisterer, og om nogen ved, hvor de ligger.

En uafhængig cybersikkerhedsaudit kan teste, om jeres beredskab holder, når journalsystemet forsvinder. Et leverandøraudit afslører, om jeres kritiske leverandørers sikkerhed matcher den kliniske risiko, de udgør.

Hvornår gennemførte I sidst en fuld klinisk nedbrudsøvelse med personale, der faktisk skulle finde papirprocedurerne frem?

Har du brug for en gennemgang af jeres sundhedssektors cyberberedskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder køber mindre it-sikkerhed udefra og laver mere selv. Blandt de mindste er andelen steget fra 45 til 55 procent på ét år. Spørgsmålet er, om det var en beslutning. Tallene Ifølge officiel statistik brugte halvdelen af danske virksomheder med mindst...