- Hälsa
Tandkliniker hanterar stora mängder känsliga patientuppgifter och är samtidigt beroende av sina IT-system för att kunna arbeta. Ett hackerangrepp kan därför få stora konsekvenser – i värsta fall kan kliniken tvingas stänga tillfälligt.
Ett klick kan få stora konsekvenser. I Danmark drabbades en tandläkarklinik av ett så kallat ransomwareangrepp, där klinikens servrar och datorer krypterades. När tandläkaren kom till kliniken upptäckte han att systemen låg nere och att ett meddelande krävde pengar för att låsa upp informationen.
Det visade sig sannolikt att en medarbetare hade öppnat en bifogad fil som innehöll skadlig kod. Angreppet gjorde att personalen under en period inte kunde komma åt patientjournaler och annan viktig information. Flera patienter fick därför vänta eller gå hem innan kliniken kunde få igång en tillfällig server och återställa merparten av uppgifterna.
Kliniken betalade inte till hackarna. I stället återställdes systemen med hjälp av IT-företaget. Händelsen visar hur beroende en modern tandklinik är av fungerande IT-system.
Enligt Jens Myrup Pedersen, professor i cybersäkerhet vid Aarhus universitet, kan små och medelstora företag vara sårbara för cyberangrepp. För tandkliniker och andra verksamheter inom vården finns dessutom stora mängder känsliga hälsouppgifter.
Det gör patientuppgifter attraktiva för kriminella som exempelvis kan använda informationen som ett sätt att försöka pressa verksamheten på pengar. Samtidigt innebär den ökade digitaliseringen att ett IT-angrepp kan få större praktiska konsekvenser. Om journalsystem, bokningar och annan viktig information inte går att komma åt kan det bli svårt att bedriva den vanliga verksamheten.
I Danmark har Sundhedsdatastyrelsen därför utvecklat ett så kallad cyberalarm för mindre vårdmottagningar. Den har testats på läkarpraktiker och är tänkt att upptäcka misstänkt aktivitet och sårbarheter i IT-systemen. Larmet består av en teknisk enhet som kopplas till klinikens nätverk samt en surfplatta som visar systemets status med gröna, gula eller röda symboler.
Vid en allvarlig händelse kan en röd varning och en ljudsignal aktiveras. Då ska kliniken reagera och omedelbart kontakta sin IT-leverantör. Enligt den danska Tandlægeforeningen skulle en liknande lösning kunna vara användbar även för tandkliniker. Ett tekniskt larm kan vara ett hjälpmedel, men den grundläggande IT-säkerheten är minst lika viktig.
Kliniker bör bland annat se till att:
- endast personer som behöver det har tillgång till patientuppgifter,
- program och operativsystem hålls uppdaterade,
- starka lösenord och tvåfaktorsinloggning används,
- antivirus och andra säkerhetsfunktioner är aktiverade,
- säkerhetskopior görs regelbundet och skyddas från obehörig åtkomst,
- det finns en plan för vad personalen ska göra vid ett hackerangrepp.
En fungerande och säker backup är särskilt viktig. Om informationen går förlorad eller krypteras kan en säkerhetskopia göra det möjligt att återställa verksamheten.
Cyberhot handlar inte bara om företag och tandkliniker. Även privatpersoner utsätts dagligen för försök att komma åt pengar, lösenord och annan information. Ett vanligt sätt är falska mejl eller meddelanden som ser ut att komma från exempelvis en myndighet, bank, butik eller annan välkänd verksamhet.
Var därför försiktig med oväntade bilagor och länkar. Om ett mejl verkar misstänkt är det bättre att kontrollera avsändaren på annat sätt än att klicka direkt. Lämna aldrig ut lösenord eller andra känsliga uppgifter efter en uppmaning i ett oväntat mejl.
Tandhälsoförbundet utsätts också regelbundet för falska mejl med diverse uppmaningar om att ”agera omedelbart” och andra former av bedrägerier. Det kan exempelvis handla om meddelanden som ser ut att komma från någon man känner eller från en välkänd tjänst.
Vi försöker därför vara noggranna med att kontrollera avsändare och innehåll innan vi öppnar länkar eller bilagor. Hittills har vi haft god kontroll över sådana försök. Det viktigaste är att inte agera för snabbt. Ett mejl kan se trovärdigt ut även när det är ett försök till bedrägeri.
För tandkliniker är det extra viktigt att ta cybersäkerheten på allvar. Ett angrepp kan inte bara innebära ekonomiska problem utan också göra det svårt att komma åt den information som behövs för att ta hand om patienterna.
Hackere kan lukke din tandklinik ned (Tandlægebladet)
Tandläkarens ansvar – för trygg vård och god munhälsa (tf.nu)


