
6.400 mennesker mistede adgangen til deres helbredsdata på få dage. Ingen havde brudt ind. Dataene lå der stadig. Det gjorde nøglen til dem ikke.
En opdatering, ingen havde bestilt
Det skete hos en af Tysklands største sygeforsikringer med 4,6 millioner forsikrede. Fra begyndelsen af februar i år.
Anledningen var en planlagt softwareopdatering, som eksterne IT-leverandører skulle gennemføre. Under opdateringen blev der automatisk genereret frameldingsbreve. Den slags, en borger sender, når vedkommende ikke ønsker en elektronisk patientjournal.
Men brevene kom ikke fra de 6.400. De blev genereret af systemet. Og på den baggrund blev journalerne lukket.
De forsikrede fik en bekræftelse på en sletning, de aldrig havde bedt om. En af dem kontaktede et tysk teknologimedie og fortalte, at hans journal havde været fyldt med data. Nu var den tom.
Ikke et angreb. Ingen datalæk.
Forsikringsselskabet var klar i mælet fra starten. Det var ikke et hackerangreb. Der var ikke sluppet data ud. Og her bliver det interessant for alle andre end sygeforsikringer.
Selve helbredsdataene var der stadig. De lå krypteret i den nationale sundhedsinfrastruktur, uberørte. Det der gik i stykker, var forbindelsen mellem den enkelte person og vedkommendes datalager.
Uden den forbindelse er adgang teknisk umulig. Også når indholdet er intakt.
Genopretning i et krypteret system
Fordi systemet er ende-til-ende-krypteret, var genopretningen langsom og besværlig. Første skridt var at oprette 6.400 nye, tomme journaler. Dataene skulle lægges tilbage bagefter, og det krævede samarbejde mellem både leverandørerne og den nationale infrastrukturorganisation.
Fejlen blev opdaget forholdsvis tidligt. Det forhindrede, at endnu flere journaler blev lukket.
Alt grønt. Ingen adgang.
Læg mærke til, hvad der ville stå i en almindelig backup-rapport efter denne hændelse. Alt grønt. Ingen data tabt. Ingen filer slettet. Ingen alarm.
Men adgangen var væk.
Backup af et system er ikke det samme som backup af adgangen til det. De fleste virksomheder tester det første. Næsten ingen har testet det andet.
Tre ting at gøre nu
Spørg jeres leverandør, hvad en gendannelse konkret genskaber. Filerne alene? Eller også rettigheder, konti og koblingen mellem bruger og data? Svaret afgør, om jeres backup er en gendannelse eller bare en kopi.
Test én hel adgang, ikke bare én fil. Bed om at få én medarbejders fulde adgang gendannet fra backup. Rettigheder, roller, koblingen til data. Virker det? Hvor lang tid tager det? Svaret er jeres reelle gendannelsestid.
Skriv ned, hvilke handlinger der automatisk kan lukke en konto eller en adgang. Og hvem der kan udløse dem. En opdatering, en masseændring, en automatiseret proces. Hvis systemet selv kan lukke adgangen, skal nogen vide det, før det sker.
En uafhængig cybersikkerhedsaudit kan teste, om jeres backup gendanner adgangen og ikke kun filerne, og om jeres gendannelsestid holder, når det ikke er en enkelt fil, men en hel bruger, der skal tilbage.
Hvis en opdatering i nat lukkede adgangen for halvtreds af jeres brugere, hvor lang tid ville der gå, før nogen kunne åbne den igen?
Har du brug for en gennemgang af jeres backup og gendannelsesprocedurer?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



