IT sikkerhed har altid fanget min store interesse, om det er pga. min facination af at kunne omgåes systemer eller hvad det er der tiltrækker min opmærksomhed ved dette enme ved jeg ikke, men det er et område jeg altid har holdt mig opdateret inden for.
Det er ingen hemmelighed, at der har været mange sikkerheds "problemer" med trådløst internet og sikringen heraf. Det er åbenbart svært for den "mening" at sikre et netværk, og man kan således ved hjælp af såkaldt WAR driving (Kørsel i bil med en trådløs netværksscanner tændt på sin bærbare) hurtigt finde ret mange åbne netværk rundt omkring som man uden videre kan koble sig på.
Bare ved en tur på 15 minutter rundt i Herning lykkes det mig hurtigt at finde over 50 åbne netværk. Forleden (Dog ikkke i herning) fald jeg over noget interessant - et lægehus med trådløs internet der overhovedet ikke var sikret - jeg kunne uden videre koble mig på deres netværk. Nu prøvede jeg ikke at se hvad jeg ellers kunne finde ud af om dette netværk da jeg ikke anser mig for at være hacker / cracker, og jeg prøvede derfor ikke at komme videre ind i deres system, men mit gæt er, at det nemt ville kunne lade sig gøre.
Det kan undre mig, med alle de procedurer der ellers er i Danmark, at en halv offentlig instans som et lægehus ikke bliver stillet overfor nogen krav om deres sikkerhed, især set i lyset af hvad man netop ville kunne finde af interessante ting i et lægehus' arkiver. Ikke mindre en 3 minutter længere ned af gaden "fangede" jeg så det lokale apotek, som også havde et netværk med fri adgang.
Efter min mening er dette et meget stort problem - vi SKAL stille krav til den slags "virksomheder", og det skulle være et lovkrav, at de skulle lave op til en standard inden for dette område. Der skulle være auditing, ja nærmest en smiley ordning inden for IT sikkerhed således man som borger kunne gå til lægen uden at skulle tænke på om denne sløser med sikkerheden.
I øvrigt mener jeg i det hele taget, at de forskellige lægehuse skulle kobles sammen på et fælles sagssystem således man kunne slå en journal op på en patient lige meget om det var en sygehus journal eller en journal fra et lokalt lægehus. Efter min mening skulle de offentlige simpelthen tilbyde en praksis en opkobling til en fællesdatabase, nøjagtigt som det er tilfældet med kirkerne. Kirkebøgerne bliver nu også ført ind i et fælles system der er tilgængeligt for alle præster landet over…. Ville det ikke være nærliggende at tilbyde det samme for disse lægehuse, både for at lette administrationen ved overflytning af en patient, men også således det offentlige kunne være ansvarlig for sikkerheden i et sådant system.
Helge Sander, du burde gøre dette til en af dine mærkesager før det er for sent.
Only my 0.5$!!!!!