It-säkerhetsläget i vården fortsatt allvarligt – 9 av 10 drabbade av incidenter
Nästan nio av tio Iitansvariga inom svensk vård uppger att deras verksamhet drabbats av minst en säkerhetsincident under det senaste året. Det visar en ny rapport från SOTI, som bygger på intervjuer med 150 svenska beslutsfattare inom sjukvårdens it och säkerhet. Rapporten ger en färsk lägesbild av de digitala utmaningar som vården står inför – och pekar på både återkommande sårbarheter och begynnande insikter om behovet av förnyelse.
Linda Kante
Uppdaterad: 3 juli 2025Publicerad: 4 juli 2025
Externa hot ligger fortsatt kvar på en hög nivå, enligt rapporten. Sju av tio respondenter, eller 71 procent, uppger att deras organisation utsatts för intrångsförsök eller DDoS-attacker det senaste året – samma nivå som året innan. Interna säkerhetsincidenter har däremot minskat något. Totalt uppgav 60 procent att de drabbats av någon form av intern incident, jämfört med 69 procent i fjol. Det är framför allt de planerade incidenterna som minskat kraftigt – från 41 procent 2024 till 19 procent i år. Däremot ligger de oavsiktliga incidenterna kvar på ungefär samma nivå, med 52 procent av verksamheterna som rapporterat sådana händelser, mot 47 procent året innan.
– It-säkerheten inom vården är fortsatt under hård press och trycket på vårdsektorns it- och säkerhetsavdelningar ökar. Vården äger enormt många tekniska enheter som kan utgöra potentiella sårbarheter, samtidigt är känslig patientdata ett attraktivt mål för cyberkriminella. För att motverka och förhindra angrepp krävs moderna, säkra system som är rustade för dagens hotbild, säger Stefan Spendrup, Nord- och Västeuropachef på SOTI.
Potentiell akilleshäl
ANNONS
Samtidigt som vissa incidenttyper minskat, ökar oron för säkerheten i vårdens it-miljöer. 27 procent av de tillfrågade ser datasäkerhet som sin största källa till oro – en tydlig ökning från 21 procent förra året. Även om antalet verksamheter som saknar möjlighet att upptäcka nya enheter i nätverket har minskat, är det fortfarande en femtedel (19 procent) som inte har den förmågan. Det är en potentiell akilleshäl i en tid där uppkopplade enheter i allt högre grad används i kritisk vårdverksamhet.
Rapporten pekar också ut föråldrade system som en allt mer uppmärksammad säkerhetsrisk. Hela 98 procent av respondenterna uppger att deras organisation fortfarande använder gammal it-infrastruktur – en siffra som i stort sett är oförändrad jämfört med i fjol. Men det som förändrats är inställningen till riskerna. 55 procent anser nu att föråldrade system utgör en konkret säkerhetsrisk, vilket är mer än dubbelt så många som 2024 då siffran låg på 25 procent.
– Det är glädjande att fler inser att det finns en viktig koppling mellan system och säkerhet. Att många vårdverksamheter sitter fast i äldre system gör att de har mycket svårt att ha kontroll över sin it-miljö. Med moderna it-lösningar kan vården få insyn i alla enheter och applikationer i realtid och på så sätt agera snabbt på avvikelser och problem. I en verksamhet där varje minut räknas, måste även it-säkerheten vara proaktiv, säger Stefan Spendrup.
ANNONS
Linda KanteChefredaktör
#ddos
#itsäkerhet
#SOTI
#vården
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Skaffa Aktuell Säkerhet Nyhetsbrev
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.