Riksrevisjonen har siden 2018 lagret sensitive helseopplysninger om opptil 2,5 millioner nordmenn uten tilstrekkelig sikkerhet. Sikkerhetsbruddet omfatter detaljer knyttet til sykdom, diagnoser, kirurgiske inngrep, samt rus- og tvangsbruk.
Dataene gjelder alle som har fått eller venter på behandling i spesialisthelsetjenesten. Bruddet ble avdekket i en intern kontroll i fjor høst, og serveren ble umiddelbart stengt.
Riksrevisjonen beklager feilen og erkjenner at behandlingen av dataene ikke har vært i tråd med GDPR. De berørte personene er ikke blitt varslet, og Datatilsynet behandler nå saken.
Ingen kommentarer ennå. Vær den første til å kommentere!
4 måneder siden
Nav har innrømmet et nytt personvernbrudd der 17200 ansatte i en årrekke har hatt tilgang til sensitive notater om 1377 leger. Disse notatene, som har ligget i Navs system siden 2011, inneholdt detaljer om legers samarbeid med Nav, personlige forhold og sanksjoner. Datatilsynet gransker nå saken og krever en redegjørelse fra Nav, spesielt med tanke på manglende logging og sammenblanding av systemer. Nav har stengt tilgangen til notatene for de fleste ansatte, men undersøker om legene må varsles. Dette avviket kommer i tillegg til et tidligere forelegg på 20 millioner kroner for brudd på personvern.
2 måneder siden
Nettmegleren Nordnet opplever et sikkerhetsbrudd som har ført til at deres nettsider er utilgjengelige. Danske Ekstra Bladet melder at brukere skal ha fått tilgang til andre personers kontoer. Nordnet bekrefter hendelsen og opplyser at de undersøker saken og har iverksatt sikkerhetstiltak. Selskapet beklager det inntrufne. Nordnet har over to millioner kunder i Norden, hvorav over 430.000 er i Norge.
28 dager siden
En feil i personregisteret til Norsk helsenett (NHN) førte til at kunder ikke kunne hente ut reseptbelagte medisiner på apotek. Feilen rammet alle elektroniske resepter, men papirresepter kunne brukes i hastetilfeller. Apotekerforeningen beklaget hendelsen og påpekte sårbarheten i digitale systemer. NHN opplyste at feilen skyldtes en mislykket oppdatering. Feilen ble rettet like før klokken 11:30, og resepter fungerer nå som normalt.
2 måneder siden
En feil hos nettmegleren Nordnet berørte 350 norske kunder, som enten kunne se feil kontoinformasjon eller hadde sin egen konto synlig for andre. Handelsplattformen ble stengt i fire timer som et sikkerhetstiltak etter at kunder meldte om problemer. Ifølge Nordnet har ingen kunder opplevd uautoriserte handler. Selskapet beklager hendelsen og forsikrer at feilen er rettet og at en sikkerhetsmekanisme er installert. Svenske Finansinspektionen har uttalt at de ser alvorlig på saken og vil følge den opp.
28 dager siden
Akershus universitetssykehus (Ahus) bekrefter at de opererte feil pasient etter en forveksling. Hendelsen skjedde fordi to pasienter med samme fornavn ble forbyttet; den ene skulle på sårkontroll, mens den andre skulle opereres. Sykehuset erkjenner at fullt navn og fødselsdato ikke ble tilstrekkelig kontrollert før operasjonen. Ahus har meldt saken til Helsetilsynet, og Statsforvalteren fører tilsyn med sykehuset. Pasienten som ble feiloperert, bestrider sykehusets versjon av hendelsen og hevder inngrepet har hatt negative konsekvenser for livskvaliteten. Sykehuset har iverksatt tiltak for å hindre gjentakelse.
4 måneder siden
Sykehuset Telemark har meldt fem alvorlige hendelser til Helsetilsynet etter at pasienter fikk forsinkede kreftdiagnoser på grunn av lang ventetid på koloskopi. En pasient er død, en har usikker prognose, mens tre ikke har tegn til prognosetap. Sykehuset beklager hendelsene og erkjenner at manglende systemer kan ha bidratt til forsinkelsen. Det har vært kjent over tid at det er risiko for pasientskade grunnet lange ventelister. Statsforvalteren har åpnet tilsynssak, og sykehuset har iverksatt tiltak for å redusere ventetiden.
2 måneder siden
Nordnet stengte tirsdag ned sin nettside etter at kunder meldte om feil som ga tilgang til andre kunders kontoer og personlige opplysninger. Selskapet bekrefter at det var mulig å handle fra andres kontoer, men at en uautorisert transaksjon ble kansellert umiddelbart. Nordnet undersøker nå omfanget av sikkerhetsbruddet og forsikrer at ingen kunder skal lide økonomisk tap som følge av hendelsen. Over 460.000 kunder er berørt.
2 måneder siden
Nordnet stengte sine plattformer etter et programvareproblem som førte til at noen kunder fikk se feil informasjon. Norgessjefen beklager hendelsen og understreker at selskapet prioriterer sikkerheten til kundenes data. Nordnet avviser at det har vært et sikkerhetsbrudd, men bekrefter at enkelte kunder har sett andres konti. Kunder som har blitt skadelidende oppfordres til å ta kontakt, og Nordnet vil vurdere kompensasjon i hvert enkelt tilfelle. Aksjen falt som følge av hendelsen.
2 måneder siden
Stavanger universitetssjukehus (SUS) har ved en feiltakelse sendt ut en liste med navn på mellom sju og elleve pasienter som var blitt tvangsinnlagt. Listen ble sendt til 29 unge personer som deltar i et forskningsprosjekt i regi av Nordlandsforskning, til tross for at de var lovet full diskresjon. En av pasientene som mottok listen vurderer nå å trekke seg fra forskningsprosjektet og anmelde forholdet til politiet. Sykehuset beklager hendelsen og har selv meldt saken til Datatilsynet og Statsforvalteren. Klinikksjefen ved SUS beskriver feilen som alvorlig og beklager på det sterkeste.
2 måneder siden
Nasjonal kommunikasjonsmyndighet (Nkom) varsler Telenor et gebyr på 50 millioner kroner etter at nødnumrene var nede flere ganger høsten 2024. Problemene rammet nødnumrene 110, 112 og 113 i august, september, oktober og november. Nkom mener Telenor har gjort flere feil og hatt mangelfull risikovurdering. Totalt har Telenor hatt 22 overtredelser av lov og forskrift. Bare i november ble nesten 1500 nødanrop berørt. Telenor har frist til 17. mars for å gi tilbakemelding før et endelig vedtak fattes.
4 måneder siden
En sikkerhetsbrist i Volkswagens systemer har ført til at sensitive data om 80 000 norske biler og deres eiere har blitt lekket. Informasjonen inkluderer detaljer som rammenummer, batteridata, e-post, telefonnummer og nøyaktig posisjon. Dataene var tilgjengelige i flere måneder i Amazons skylagring. Lekkasjen omfatter også biler fra Seat, Audi og Skoda. Volkswagen har bekreftet lekkasjen, men har ikke varslet kundene, da de hevder at dataene ikke er misbrukt. Datatilsynet anser saken som alvorlig og følger med på utviklingen. Sikkerhetseksperter kritiserer Volkswagen for å samle inn og lagre så mye data.
4 måneder siden
Krogsveens interne vurderingssystem for ansatte, inkludert stjernerangeringer og detaljerte tilbakemeldinger, ble utilsiktet gjort offentlig tilgjengelig på selskapets nettside. Informasjonen, som omfattet 262 vurderinger av ansatte fra meglere til ledere, var tilgjengelig i minst to måneder. E24 oppdaget feilen ved å bruke inspeksjonsmodus på nettsiden. Krogsveen har bekreftet hendelsen som et sikkerhetsbrudd og meldt det til Datatilsynet. Selskapet forklarer at feilen skyldtes en teknisk svikt hos deres systemleverandør under innføringen av et nytt internkontrollsystem. Vurderingene brukes for å sikre kvalitet og overholdelse av regelverk, inkludert hvitvaskingsloven.
2 måneder siden
Nordnet stengte nylig sin handelsplattform etter at kunder meldte om tilgang til andres kontoinformasjon, noe som berørte rundt 350 kunder i Norge. Selskapet bekreftet at enkelte kunder også kunne handle på andres kontoer. Plattformen ble stengt som et sikkerhetstiltak, og Nordnets norgessjef, Mari Rindal Øyen, beskriver situasjonen som svært alvorlig. Hun forsvarer beslutningen om å stenge plattformen og understreker at sikkerhet kommer først. Feilen skyldtes en programvarekomponent, og selskapet forsikrer at det ikke var et eksternt angrep. Finansinspektionen i Sverige har også vist interesse for hendelsen. Nordnet jobber nå med å gjenopprette kundenes tillit gjennom åpenhet og informasjon.
2 måneder siden
Statsforvalteren har oversendt en tilsynssak mot kjendispsykolog Peder Kjøs til Statens helsetilsyn etter klage fra en tidligere pasient. Kjøs anklages for å ha handlet i strid med helselovgivningen, blant annet gjennom manglende rammer for terapien, rolleblanding og for intim deling av seg selv, noe Statsforvalteren mener har virket antiterapeutisk på pasienten. Pasienten deltok i Kjøs sin NRK-podkast. Statsforvalteren mener det burde vært gjennomført en forhåndssamtale med pasienten. Kjøs erkjenner å ha gjort feilvurderinger og beklager, men understreker at han mener han har handlet forsvarlig. Statens helsetilsyn skal nå vurdere saken og avgjøre om Kjøs skal sanksjoneres, noe som i ytterste konsekvens kan føre til tap av autorisasjon.
2 måneder siden
Investeringsplattformen Nordnet er nede etter meldinger om at flere brukere har fått tilgang til andres personlige opplysninger. Selskapet bekrefter at de er rammet av et omfattende sikkerhetsbrudd og har iverksatt tiltak. Alle systemer er nå låst, og selskapet jobber med å undersøke hendelsen. De som forsøker å besøke nettsiden møtes av en melding om vedlikehold. Sikkerhetsbruddet rammer 462.800 aktive kunder.