Mere end 7.600 ansatte på Hvidovre Hospital modtager i dag ubehagelige nyheder: deres personoplysninger kan være blevet stjålet under et hackerangreb i begyndelsen af august.
Region Hovedstaden har påbegyndt en omfattende orientering af de berørte medarbejdere. Ifølge regionens pressemeddelelse omfatter de stjålne oplysninger navn, stillingsbetegnelse, ansættelsessted, brugernavn og CPR-numre.
Selv om omfanget af det stjålne datamateriale er begrænset, udgør det en reel risiko for de ansatte. Hackerne kan potentielt bruge informationerne til at begå økonomiske svindelforsøg eller identitetstyveri mod de berørte personer.
Øget risiko for svindel
CPR-nummeret er særligt følsomt, da det kan bruges til at åbne bankkonti, optage lån eller foretage køb i andres navn. Kombineret med navn og andre personlige data skaber det ideelle grundlag for identitetstyveri.
Region Hovedstaden har ikke offentliggjort detaljer om, hvordan hackerangrebet blev gennemført, eller hvem der står bag. Regionens fokus ligger nu på at informere de berørte medarbejdere, så de kan tage forholdsregler for at beskytte sig selv.
Sådan kan du beskytte dig
Medarbejdere, der er berørt af hackerangrebet, bør være opmærksomme på tegn på identitetstyveri. Det kan være uventet post fra banker eller kreditselskaber, ukendte konti eller transaktioner, eller opkald fra inkassobureauer om gæld, man ikke har påtaget sig.
Det anbefales at overvåge sit CPR-nummer gennem Statens It-portal og at kontakte sin bank, hvis man opdager mistænkelig aktivitet. Mange banker tilbyder gratis overvågning af kredithistorikken i en periode efter databrud.
Hackerangrebet på Hvidovre Hospital er blot det seneste i en lang række cyberangreb mod danske institutioner. Sundhedssektoren er særligt attraktiv for hackere, da den håndterer følsomme personoplysninger og ofte er villig til at betale løsepenge for at få systemerne tilbage i drift.
