Stort dataintrång i Finland – är mina uppgifter säkra hos Aleris?
En av veckans stora nyheter är det omfattande dataläckaget hos det finska psykiatriföretaget Vastaamo. Patientjournaler har lagts ut på Dark Web och både vårdföretaget och patienter har pressats på pengar. Vi på Aleris tar den här typen av säkerhetshot på stort allvar. Våra patienters integritet och skydd av känsliga uppgifter är mycket viktigt för oss, det är något vi arbetar med varje dag. Även om det aldrig går att skydda sig helt från den här typen av angrepp, så ska du kunna känna dig trygg med att vi gör allt vi kan för att dina uppgifter ska vara säkra. Aleris IT-säkerhetsexpert Daniel Riddarvinge förklarar vad vi gör för att skydda dina patientuppgifter.
Vad gör Aleris för att förhindra den här typen av intrång?
Vi på Aleris arbetar löpande med att hålla ett högt säkerhetsmedvetande hos våra anställda. Utöver det finns det tekniska lösningar på plats som vi, av säkerhetsskäl inte kan gå in på närmre på, men som omfattar bland annat IT-skyddet såväl som det organisatoriska skyddet i den löpande verksamheten och IT-utvecklingen. Vi genomför återkommande stickprov både själva och med hjälp av externa företag för expertanalyser vid punktinsatser och det dagliga arbetet.
Kan jag som patient lita på att mina uppgifter är säkra hos Aleris?
Absolut! Du ska kunna känna dig trygga med att vi gör allt vi kan för att alla patientdata ska skyddas. Vi har en lång erfarenhet av att hantera känsliga patientuppgifter. Vi arbetar med säkerheten i första rummet och kommer alltid att prioritera våra patienters säkerhet, såväl i vårdrelationen som den information som de anförtror oss.
Har vi vidtagit eller kommer ni att vidta några ytterligare åtgärder sedan det här intrånget blev känt?
Vi har genomfört en första säkerhetsanalys av närliggande verksamheter och vi kommer att utföra mer djupgående cyberforensiska analyser om vi ser minsta avvikelse.
Har ni tidigare blivit utsatta för cyberattacker? Och vad inträffade då?
Varje företag som ansluter sin verksamhet till Internet kommer att se försök till cyberattacker, Aleris är inget undantag. Vi har dock inte blivit utsatta för någon fullskalig cyberattack.
Vilka förändringar har ni gjort?
Informationssäkerhet är ett av våra mest centrala fokusområden. Vi arbetar löpande med att förbättra vårt säkerhetsarbete, det är en del av vårt planeringsarbete och inte en händelsestyrd aktivitet.
Om ni skulle bli utsatta för samma typ av utpressning som Vastaamo, skulle ni då betala lösen för att skydda era patienters känsliga uppgifter?
Nej, vi betalar aldrig pengar till utpressare, det är att stödja kriminella.