6.400 mistede adgangen til deres helbredsdata. Men ingen havde brudt ind.

6.400 mennesker mistede adgangen til deres helbredsdata. Ingen havde brudt ind. Dataene lå der stadig. Det gjorde nøglen til dem ikke.

6.400 mennesker mistede adgangen til deres helbredsdata på få dage. Ingen havde brudt ind. Dataene lå der stadig. Det gjorde nøglen til dem ikke.

En opdatering, ingen havde bestilt

Det skete hos en af Tysklands største sygeforsikringer med 4,6 millioner forsikrede. Fra begyndelsen af februar i år.

Anledningen var en planlagt softwareopdatering, som eksterne IT-leverandører skulle gennemføre. Under opdateringen blev der automatisk genereret frameldingsbreve. Den slags, en borger sender, når vedkommende ikke ønsker en elektronisk patientjournal.

Men brevene kom ikke fra de 6.400. De blev genereret af systemet. Og på den baggrund blev journalerne lukket.

De forsikrede fik en bekræftelse på en sletning, de aldrig havde bedt om. En af dem kontaktede et tysk teknologimedie og fortalte, at hans journal havde været fyldt med data. Nu var den tom.

Ikke et angreb. Ingen datalæk.

Forsikringsselskabet var klar i mælet fra starten. Det var ikke et hackerangreb. Der var ikke sluppet data ud. Og her bliver det interessant for alle andre end sygeforsikringer.

Selve helbredsdataene var der stadig. De lå krypteret i den nationale sundhedsinfrastruktur, uberørte. Det der gik i stykker, var forbindelsen mellem den enkelte person og vedkommendes datalager.

Uden den forbindelse er adgang teknisk umulig. Også når indholdet er intakt.

Genopretning i et krypteret system

Fordi systemet er ende-til-ende-krypteret, var genopretningen langsom og besværlig. Første skridt var at oprette 6.400 nye, tomme journaler. Dataene skulle lægges tilbage bagefter, og det krævede samarbejde mellem både leverandørerne og den nationale infrastrukturorganisation.

Fejlen blev opdaget forholdsvis tidligt. Det forhindrede, at endnu flere journaler blev lukket.

Alt grønt. Ingen adgang.

Læg mærke til, hvad der ville stå i en almindelig backup-rapport efter denne hændelse. Alt grønt. Ingen data tabt. Ingen filer slettet. Ingen alarm.

Men adgangen var væk.

Backup af et system er ikke det samme som backup af adgangen til det. De fleste virksomheder tester det første. Næsten ingen har testet det andet.

Tre ting at gøre nu

Spørg jeres leverandør, hvad en gendannelse konkret genskaber. Filerne alene? Eller også rettigheder, konti og koblingen mellem bruger og data? Svaret afgør, om jeres backup er en gendannelse eller bare en kopi.

Test én hel adgang, ikke bare én fil. Bed om at få én medarbejders fulde adgang gendannet fra backup. Rettigheder, roller, koblingen til data. Virker det? Hvor lang tid tager det? Svaret er jeres reelle gendannelsestid.

Skriv ned, hvilke handlinger der automatisk kan lukke en konto eller en adgang. Og hvem der kan udløse dem. En opdatering, en masseændring, en automatiseret proces. Hvis systemet selv kan lukke adgangen, skal nogen vide det, før det sker.

En uafhængig cybersikkerhedsaudit kan teste, om jeres backup gendanner adgangen og ikke kun filerne, og om jeres gendannelsestid holder, når det ikke er en enkelt fil, men en hel bruger, der skal tilbage.

Hvis en opdatering i nat lukkede adgangen for halvtreds af jeres brugere, hvor lang tid ville der gå, før nogen kunne åbne den igen?

Har du brug for en gennemgang af jeres backup og gendannelsesprocedurer?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

GPS kan forstyrres. Bornholm har bygget alternativet.

GPS kan forstyrres. Bornholm har bygget alternativet.

Piloterne mistede GPS-signalet igen og igen. Løsningen blev ikke at sikre signalet. Ingen ejer det. Løsningen blev at bygge en helt anden vej til at navigere. Forstyrrelserne fortsætter Forsvarets Efterretningstjeneste har beskrevet, hvordan russiske militære enheder...

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre gange på tretten måneder har hospitalerne i en af Danmarks største regioner aktiveret nødproceduren. To af gangene lå tre dage fra hinanden. Ingen af dem var et angreb. Første gang: Hele netværket nede I marts 2025 gik hele regionens interne netværk ned klokken...

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...