Cyberangrep mot helsesektoren har økt kraftig internasjonalt de siste årene. Professor Johan Gustav Bellika ved Nasjonalt senter for e-helseforskning mener norske helseaktører må forberede seg på at angrep vil komme.
Bellika viser til erfaringer fra USA, der undersøkelser i 2025 viste at 80 prosent av de spurte hadde fått personopplysninger eksponert i datainnbrudd. Ifølge tallene som ble presentert, har én milliard pasientjournaler vært involvert i datalekkasjer siden 2009.
– Vi kommer til å bli hacket. Spørsmålet er ikke om, men når. Derfor må vi bygge systemer og organisasjoner som er beskyttet og tåler angrep, og som raskt kan gjenopprette normal drift, sier Bellika til NTB.
Sensitive opplysninger
Helsesektoren er særlig attraktiv for kriminelle fordi den håndterer store mengder sensitive opplysninger og er avhengig av digitale systemer. Ifølge den europeiske cybersikkerhetsorganisasjonen ENISA sto phishing, altså forfalskede e-poster, for rundt 60 prosent av løsepengeangrepene i Europa i 2025.
En fersk rapport fra Nasjonalt senter for e-helseforskning peker samtidig på svakheter i beskyttelsen mot phishing i primærhelsetjenesten. Bellika mener det er behov for et krafttak på dette området, ettersom rundt 88 prosent av pasientene får helsetjenester i primærhelsetjenesten.
Sikkerhetshullene blir større
Samtidig øker antallet kjente sikkerhetshull i programvare kraftig. Ifølge tallene som ble presentert, ble det registrert 2407 kritiske sårbarheter i 2015, mens antallet så langt i 2026 har passert 37.000.
Bellika mener utviklingen gjør kontinuerlige oppdateringer og forebyggende sikkerhetstiltak nødvendig. Han peker særlig på bedre beskyttelse mot phishing.
– Vi må kanskje koble oss av internett, om truslene der blir for store, inntil vi igjen har kontroll på sikkerheten. Samfunnet er imidlertid avhengig av digitale helsetjenester, sier Bellika.
Han understreker at helsesektoren samtidig må styrke evnen til å beskytte data og systemer, oppdage angrep tidlig og håndtere hendelser når de oppstår.
