Region Syddanmark har konstateret et brud på persondatasikkerheden i regionens udkaldssystem til akut- og førstehjælpere.
Udkaldssystemet, der har været i brug siden september 2015, bruges til at tilkalde de nærmeste akut- og førstehjælpere, når der er syddanskere, der har brug for akut hjælp. Det er et udkaldssystem til akuthjælperordninger og førstehjælpere under projektet Danmark Redder Liv. Projektet er siden blevet afløst af hjerteløberordningen, som ikke er omfattet af bruddet på persondatasikkerheden.
Systemet, der er berørt, indeholder oplysninger om henved 2.300 akut-/førstehjælpere, og i omegnen af 15.000 hændelser de har været ude ved samt oplysninger om ejerne af hjertestarter i Region Syddanmark.
Sikkerhedsbruddet bestod i, at man ved at tilgå en bestemt URL – webadresse – fik mulighed for at få vist en konfigurationsfil, der indeholdt en hemmelig nøgle, som tidligere blev anvendt til kommunikation internt mellem systemets enheder. Hvis denne nøgle blev føjet til URL’en, gav det adgang til systemets data uden brugernavn og kode. Udkaldssystemet indeholder oplysninger om både hjælpere og de hændelser, som hjælperne har været kaldt ud til
Du kan i dette link se, hvilke borgere, akut-/førstehjælpere eller hjertestartsejere der er berørt, samt hvilke oplysninger der er tale om, og hvad det betyder for dig.
Er du blandt de omtalte borgere, akut-/førstehjælpere eller ejere af hjertestartere, har der altså været risiko for, at andre end dem, der skulle håndtere kontakten, har haft adgang og kendskab til dine personoplysninger. Bliver du kontaktet af mennesker, der siger, de har dine personlige oplysninger, skal du derfor kontakte de rette myndigheder og anmelde det, lyder rådet fra Region Syddanmark.