Det bør være et minstekrav at offentlige og private helsetjeneste er sikret mot dataangrep og uautoriserte innsyn, og at ledelsen benytter egne eller eksterne sikkerhetsrådgivere med kompetanse innen cybersecurity, skriver Målfrid J. Frahm-Jensen

En tynn linje skiller tillit fra mistillit

Det er tvilsomt at folk vil snakke fortrolig med en terapeut eller fastlege om sine mest skambelagte utfordringer hvis det er fare for at det vedkommende sier deles med andre, eller at informasjonen lekkes eller stjeles

Publisert

Lekkasjen av enorme mengder pasientjournaler fra psykisk helsefeltet i Lørenskog, svekker tillit til helsetjeneste og helsepersonell? Det er farlig!

NRK og flere andre redaktørstyrte medier har skrevet om dataangrepet i Lørenskog kommune, hvor tusenvis av pasientjournaler ble oppsøkt, stjålet og dumpet på det såkalt mørke nettet. Nå tilgjengeliggjort for de som leter, kriminelle som nysgjerrige.

Det er fryktelig for de berørte, noe lederen til lokallaget i Mental Helse Lørenskog bekrefter til NRK. Mistro. Usikkerhet. Frykt. Cecilie Iversen, styremedlem i samme lokallag, er både redd og sint.

Hva nå? Hva er skrevet i journalen? Er jeg berørt? Spørsmålene er mange. Uroen, stor. Hvordan skal tilliten som er brutt, rettes opp?

Må forstå hva som står på spill

I årevis er faren for svekket tillit til helsetjeneste og helsepersonell ved lekkasje, snoking og deling av personsensitiv informasjon belyst, uten den store oppmerksomheten. Nå er det positivt å se at Mental Helse uttaler seg. At barneombudet kommer på banen. At digitaliseringsministeren reagerer. De som forvalter folks pasientjournaler, må forstå hva som står på spill: Tillit versus mistillit!

I 2007 sa daværende direktør, Georg Apenes, hos Datatilsynet «Norske sykehus lekker som en sil».

Samme år advarte lege Ivar Thomsen sine pasienter med en plakat på kontoret, hvor det stod. «Tenk deg nøye om før du forteller noe til legen. Du vet ikke hvor opplysningene havner, og hva de kan brukes til» 20 år etter har ordene hans vel aldri vært sannere.

Det en tynn linje som skiller tillit fra mistillit, uansett lidelse.

Kan få store konsekvenser

Folk som sliter psykisk, vil de søke helsehjelp etter skandalen i Lørenskog?

Hvis en som utøver vold, ikke tør å fortelle og ikke våger å motta helsehjelp – hva blir da konsekvensene? Hva blir følgene hvis personer med psykoselidelser takker nei til psykisk helsehjelp fordi datasikkerhet og personvern er for dårlig?

Folk må kunne stole på at det de forteller forblir hos den det er fortalt til. Det skjer åpenbart ikke i det offentlige i dag. Kanskje det er på tide å reversere både vidt innsyn og vid tilgang, øke datasikkerheten og beskytte denne ofte skambelagte informasjonen.

Våre helsedata skal beskyttes ifølge GDPR, men er de virkelig beskyttet? I Norge har mantraet En pasient, en journal eksistert lenge. Det er sprøtt. Altfor mye ligger allerede lagret på ett og samme sted, som på HelseNorge.

I tillegg skal myndighetene snart dele våre helsejournaler med EU i EHDS (European Health Data Space). Formålet er sikkert godt, men å gjøre innhold fra pasientjournalene tilgjengelige over landegrensene, prisgitt de som til enhver tid styrer de ulike land og deres prioriteringer innen datasikkerhet, synes usikkert. Disse dataene skal også brukes til såkalte samfunnsnyttige formål som forskning, innovasjon og beredskap.

Tillit er skjørt

Det er tvilsomt at folk vil snakke fortrolig med en terapeut eller fastlege om sine mest skambelagte utfordringer som for eksempel belastende alkoholforbruk, abort, spiseforstyrrelser, impotens, vold i nære relasjoner, bruk av hasj eller anabole steroider, hvis det er fare for at det vedkommende sier deles med andre, at informasjonen lekkes eller stjeles.

Tillit til helsetjeneste og helsepersonell er et nøkkelord i Lov om helsepersonell. Tillit mellom pasient og helse- og omsorgstjenesten er et nøkkelord i Lov om pasient- og brukerrettigheter. Men – tillit er skjørt. Det kan forsvinne med et tastetrykk, som dugg for solen.

Det bør være et minstekrav at offentlige og private helsetjeneste er sikret mot dataangrep og uautoriserte innsyn. At de forstår informasjonssikkerhet. Og at ledelsen benytter egne eller eksterne sikkerhetsrådgivere med kompetanse innen cybersecurity.

Brytes tilliten mellom helsetjeneste og pasient, er tilliten brutt – kanskje for alltid – det kan ende fatalt. 

Ingen oppgitte interessekonflikter


Powered by Labrador CMS