Region Sjælland har ikke godt nok styr på it-sikkerheden og får skarp kritik af Datatilsynet for de manglende sikkerhedsforanstaltninger.
Det skriver styrelsen i en pressemeddelelse.
Regionen har blandt andet problemer med, at dataansvarlige ikke har gennemført de rigtige sikkerhedsforanstaltninger, og at autoriserede brugere har uretmæssige adgang til personoplysninger på samtlige af regionens hospitalsafdelinger.
Det bliver blandt andet indskærpet over for regionen, at "ansatte bør kun have adgang til personoplysninger, som vedkommende har et arbejdsbetinget behov for at tilgå".
Derudover mener tilsynet, af regionens logningspraksis ikke har kunnet skabe en sammenhæng mellem konkrete opslag og personoplysninger, som er blevet tilgået.
- Regionen kunne derfor ikke dokumentere og følge op på et eventuelt misbrug af den omfattende brugeradgang til persondata, skriver tilsynet.