Hälso- och sjukvård har i hög grad digitaliserats inom allt från högspecialiserade delar av sjukhus till trygghetslarm i hemvård. – Men det är nog informationsflödena som inneburit den största skillnaden. Att alla har tillgång till information när den behövs, säger förste forskare Daniel Eidenskog som i samarbete med Ulrika Eckersand och Eva Mittermaier skrivit rapporten Digitaliseringens […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 23 november 2023
Hälso- och sjukvård har i hög grad digitaliserats inom allt från högspecialiserade delar av sjukhus till trygghetslarm i hemvård.
– Men det är nog informationsflödena som inneburit den största skillnaden. Att alla har tillgång till information när den behövs, säger förste forskare Daniel Eidenskog som i samarbete med Ulrika Eckersand och Eva Mittermaier skrivit rapporten Digitaliseringens risker i hälso- och sjukvård. Den gavs ut i början av 2023 och har bland annat uppmärksammats vid e-hälsokonferensen Vitalis.
Som i många verksamheter som digitaliserats uppstår risker. FOI:s forskare har identifierat tre grundproblem.
Osäkra system leder till risker för patienter, personal och omgivning.
Olämpliga system minskar effektiviteten eller ökar belastningen på personalen.
Opålitlig infrastruktur leder till följdproblem i system som förlitar sig på infrastrukturen.
Daniel Eidenskog konstaterar att det är brister vi brukar se vid digitalisering, men att konsekvenserna kan bli katastrofala inom vården. För att motverka de risker som finns resonerar forskarna i rapporten kring fem aspekter för att göra IT-systemen tillförlitliga men ändå ha nödvändig tillgänglighet.
Vårdens skyddsvärda system måste vara tillgängliga för många och exponeras därför för angrepp- och intrångsförsök, någon som ökar vid anslutning till internet. Systemens komplexitet är en starkt bidragande orsak till att ökad exponering är farlig.
– Komplexa system är ett generellt IT-problem. Dagens hårdvara tillåter dig att använda mycket komplex mjukvara, säger Daniel Eidenskog. Enligt rapporten leder komplexiteten till oöverskådliga system som i praktiken är omöjliga att säkerhetstesta och analysera på tillräcklig nivå.
Kommunalt och regionalt självstyre ger stor självständighet även när det kommer till IT-lösningar.
– 21 regioner kan ge 21 lösningar och 290 kommuner kan ge 290 lösningar, även om det inte är så illa i dag tack vare samarbeten, säger Daniel Eidenskog.
Samordning kan bli problematisk även på mindre enheter där IT-säkerhetspersonal och vårdpersonal kan ha svårt att förstå varandra. Rapporten föreslår ett arbete för att öka förståelsen för cybersäkerhet hos vårdpersonal och för vård hos IT-personal.
Ofta används ekonomisk effektivitet för att bedöma IT-system. Men det är ett svårbedömt mått, då IT-systemens kostnader kan vara svåra att räkna fram. Exempelvis kan de leda till merarbete för vårdpersonalen som inte syns i beräkningen.
– Läkare och sjuksköterskor saknar ofta kunskap och intresse för IT-frågor. De som köper in måste därför garantera att systemen är lätta att använda, de får inte bli en overhead för vårdpersonal.
Digitaliseringen förstärker hälso- och sjukvårdens redan starka beroende av samhällets infrastruktur. Men när exempelvis elförsörjning är uppbyggd i redundanta nät är digital kommunikation ofta beroende av standardtjänster hos kommersiella operatörer. Där kan kravställningen vara ganska låg, det kan vara ok med korta avbrott.
– Vi har sett mobiloperatörer som varnar för att köra trygghetslarm i deras nät, eftersom de inte är tillräckligt tillförlitliga. Hälso- och sjukvården måste vara medvetna om behoven och förmedla dem till de som bygger nätverken. De som driver näten behöver också förklara för kunderna vilka tjänster de får, säger Daniel Eidenskog.
En IT-störning kan exempelvis innebära att journalhantering, receptförskrivning och provanalyser inte fungerar.
– Problemet är om man köpt in system med målet att hantera fler patienter med mindre personal. Men om IT-systemen inte funkar eller reservdelar saknas får man ta till gamla metoder, men med färre personer. På så sätt kan effektivisering stå emot krisberedskap.
Daniel Eidenskog berättar om hur det varit oroväckande lätt att hitta exempel där bristande IT-säkerhet skapat stor skada inom hälso- och sjukvård.
– Det gjorde lite ont att se alla exempel på händelser som inträffat på grund av IT-system eller hanteringen av dem. Det handlar om både dödsfall och psykiskt lidande, säger han.
Daniel Eidenskog ser dock ingen väg tillbaka.
– Men vi måste fortsätta att jobba för att minska riskerna. Alternativet är att skippa all IT inom vården, säger han.
ANNONS
Linda KanteChefredaktör
#cybersäkerhet
#digitalisering
#sjukvård
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.