*Nettavisen* Nyheter.

Sykehus blottlagt på nett

Foto: (Lokalavisa Møre)

Uvedkommende kan ha hatt fri tilgang til et trådløst nett på sykehusene i Ålesund og Volda.

04.05.05 16:46

Det var en journalist i lokalavisa Møre som oppdaget sikkerhhullet da de skulle gjøre en sak på sikkerhet i trådløse nettverk.

Hjerteinfarktregister
Journalist Sondre Langenes fant et usikret trådløst nettverk, og fikk opp 855 pc-er som tilhørte sykehusene i Ålesund og Volda.

Pc-ene hadde navn som hjerteinfarktregister, mikrolab og AMK-karttjeneste. Langenes gikk ikke videre inn på sykehusets nettverk, men sier det ville vært enkelt for uvedkommende å få tilgang til videre data.

Passord
Det er ikke IT-sjef Bård Helge Hofstad i Helse Midt-Norge enig i.

- Vi er rimelig sikre på at sensitiv informasjon ikke har kommet på avveie. Vi kan ikke gå i detalj i våre sikkerhetsmekanismer, men du må blant annet ha passord for å få logget deg på selve nettverket. Og det er flere sikkerhetsbarrierer videre innover, sier Hofstad til TV 2 Nettavisen.

Han sier det er et uautorisert nett som har blitt satt opp. Sykehuset har nemlig ingen trådløse nettverk.

- Dette skal ikke skje og er ikke lov i henhold til våre brukeravtaler. Nå har det likevel skjedd, og vi jobber med å lokalisere aksesspunktet. Før vi har gjort det vil vi nødig spekulere i hva som er årsaken, sier han.

Senke nettverket
Produktsjef hos D-link og trådløsekspert Hans Petter Hansen, mener det er bekymringsverdig at kunne fått tilgang til innholdet på pc-ene.

- I et worst case-scenario trenger du ingen kunnskaper for å kommet opp på dette nettet, i best case kan en hacker som overvåker trafikken, snappe opp de krypterte dataene, sier Hansen til TV 2 Nettavisen.

Han legger til at selv om uvedkommende ikke kan få tilgang til informasjon, vil noen med tilgang til det trådløse nettet kunne gjøre mye skade.

- Uvedkommende med tilgang til nettet kan med vilje overbelaste serveren og på få minutter senke hele nettverket, sier Hansen.

Nettavisen ønsker en åpen og levende debatt.

Her kan du enkelt bidra med din mening.