dkmedier
dknyt
dknyt
dksocial
dksundhed
doi
DK Debat
Lægekoncern kritiseres for sen reaktion efter cyberangreb
Lægekoncernen Alles Lægehus kender endnu ikke omfanget af det cyberangreb, som den blev ramt af 9. december 2024. (Arkivfoto).
Foto: Thomas Traasdahl/Ritzau Scanpix

Lægekoncern kritiseres for sen reaktion efter cyberangreb

Der er gået over tre uger efter cyberangreb, før lægekoncernen Alles Lægehus fredag vil give besked til ofre.
3. JAN 2025 11.56

Lægekoncernen Alles Lægehus vil fredag give besked til patienter, der er blevet ofre for det cyberangreb, som ramte lægekoncernen 9. december. Det oplyser Alles Lægehus til DR Nyheder.

Lægekoncernen oplyste i en pressemeddelelse 30. december, at det kriminelle angreb har omfattet persondata fra patienter og medarbejdere, og at man fortsat undersøger omfanget.

Alles Lægehus har 130.000 patienter landet over, men det er endnu ukendt, hvor mange af disse der er ramt.

It-sikkerhedsekspert hos Ingeniørforeningen IDA Jørn Guldberg kritiserer lægehuset for at give ofrene sen besked.

- Det er meget opsigtsvækkende, og man skulle have reageret meget tidligere og meget mere klart, siger Jørn Guldberg til DR.

Risiko for afpresning

Hvis hackerne har fået adgang til patienternes sundhedsdata, er der risiko for, at patienterne kan blive udsat for afpresning, vurderer han.

I et skriftligt svar til DR oplyser Alles Lægehus, at man har handlet proaktivt og informeret Datatilsynet og politiet.

- Vi har fulgt råd og retningslinjer samt lagt vægt på ønsker til vores egen ageren fra myndighedernes side. Her vejer hensynet til den politimæssige efterforskning tungt, lyder det i svaret.

Lægekoncernen skriver også, at det kan give mening at "balancere" kommunikationen til offentligheder, når virksomheder bliver udsat for cyberangreb.

Ifølge Datatilsynet bør de berørte kontaktes "uden nødigt ophold". Det er en forpligtelse i databeskyttelsesforordningen. Men Datatilsynet anerkender også, at det kan tage tid at finde frem til de berørte.

De berørte patienter vil modtage besked i e-Boks. Ifølge Alles Lægehus' hjemmeside supporterer koncernen driften af 36 lægehuse i hele landet.

Enhedslistens sundhedsordfører, Peder Hvelplund, ser det som en "særdeles alvorlig sag", og han vil bede sundhedsminister Sophie Løhde (V) om en redegørelse.

- Jeg vil bede sundhedsministeren om at komme med en redegørelse for, om Alles Lægehus har fulgt de retningslinjer, der er gældende for at informere borgerne, når deres data er lækket.

- Og hvis de har det, om der så er mulighed for at få dem strammet op, siger Hvelplund til Ritzau.

På det sociale medie BlueSky skriver Thomas Rohden, næstformand i Region Hovedstaden, at han har bedt Region Hovedstaden om at indhente svar på, hvornår Alles Lægehus vidste, at der var foregået datatyveri.

Forringet økonomi

Ifølge JydskeVestkysten viser koncernens årsrapport for 2024 en forringet økonomi, bl.a. pga medieomtale af fakturering af ydelser, der ikke blev leveret. Det er denn udenlandske sundhedskoncern Capio, der er den dominerende ejer af Alles Lægehus.

Som følge af organisk vækst og åbningen af tre nye klinikker steg nettoomsætningen til 270 millioner kroner. Alligevel landede resultatet før skat på et underskud på 15 millioner kroner – en markant forværring fra sidste års overskud på 1 million kroner. Ifølge ledelsen skyldes det blandt andet inflationspres og stigende lønomkostninger.

Alles Lægehus forventer dog en stabilisering i det kommende regnskabsår med et resultat før skat på mellem 0 og 4 mio. kr. Egenkapitalen i Alles Lægehus A/S, der beskæftiger omkring 400 ansatte, var på godt 20 millioner kroner. En nyansat lægefaglig direktør skal fremover styrke det sundhedsfaglige fokus.

/ritzau/cwa

Red. nye afsnit 6, 10 og 11 - første mellemrubrik samt foto tilføjet kl. 12.07. Anden mellemrubrik og sidste tre afsnit tilføjet kl. 12.20

Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens § 11 b og DSM-direktivets artikel 4.

Kunder med IP-aftale/Storkundeaftaler må kun dele DK Indkøbs artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.

Kunder med personligt abonnement/login må ikke dele DK Indkøbs artikler med personer, der ikke selv har et personligt abonnement på DK Indkøb.

Afvigelse af ovenstående kræver skriftlig tilsagn fra det pågældende medie.