Miljontals samtal till 1177 Vårdguiden publikt tillgängliga på webben

Permalänk
Medlem
Skrivet av Djhg2000:

Visserligen sant, men tyckte ändå du körde märkligt hårt på linjen att han är 63 år. De som är på väg ut genom pension med rätt bakgrund lyssnar vi alldeles för lite på i de flesta fall.

Sen ska man nog vara kritisk mot alla.

Birger Rexed och hans fru startade Medicall, en gammal läkare sätter patientuppgifter i risk för att missbrukas.

Ung eller gammal, ett bolag som hanterar personuppgifter och journaler måste självklart ha kompetens nog att köpa in ett telefonisystem. Räcker inte att bara förlita sig på familjemedlemmar utan den kompetensen. Genom att gömma sig bakom MedHelp så slapp de all form av granskning. Det jag menar är att det inte är några företag som själva skulle kunna vinna en offentlig upphandling. Då måste man tyvärr förvänta sig det som utspelar sig också.

Permalänk
Skrivet av plunn:

Men betydligt allvarligare, vet någon vem som hanterar landstingens medicinska journaler? Skulle det vara liknande skräp till skojarbolag så ligger vi risigt till!!

Landstingen/Regionerna själva i Region Västmanland och Region Sörmland dock möjligen med ett visst
stöd av leverantören av respektive journalsystem (vet ej för övriga landsting/regioner). Västmanland använder
Cambios Cosmic (största systemet i Sverige). Sörmland använder Everys NCS Cross som dock ska bytas ut mot
FVIS 2021-2022. Tilldelningsbeslutet för upphandlingen av FVIS vanns av Cambio men InterSystems har dock
lämnat in en överprövan
.

Visa signatur

Il Drago Ruggente

| OS: Windows 10 64bit Pro | CPU: Amd Ryzen 5800X | GPU: Gigabyte Geforce RTX 3070 8GB GAMING OC
| MB: Asus ROG Strix B550-F Gaming | RAM: Corsair Vengeance LPX Black 2x16GB |
PSU: Corsair RM750X | Chassi: Fractal Design 7 | Boot SSD: Kingston A2000 M2 1 TB | CPU-Kylare: Noctua D15 |

Permalänk
Medlem
Skrivet av guermantes:

Alldeles nyss sa chefen för företaget i Ekot att det (citerar ur minnet) "förmodligen har varit nåt i stil med en nätverkssladd som har legat på golvet och att nån vid nån uppdatering eller så har tänkt att den ska väl sitta instucken här, och så har de stoppat i sladden och så har datorn blivit uppkopplad mot internet."

Huh?

Även om den får en DHCP lease automatiskt, hur fan blir den åtkomstbar från internet? Servern måste ju vara preppad med lyssnande portar. Och har de ingen brandvägg?

Det var väl en NAS som förmodligen är defaultkonfigurerad till att koppla upp sig mot nätverkar om sådant kopplas in.

Permalänk
Medlem

Lite svårt att bortförklara detta som en olycka kan jag tycka. Men det kanske bara är jag?

https://viewdns.info/dnsrecord/?domain=nas.applion.se

Visa signatur

Vivi Orunitia- "How do you prove that you exist...? Maybe we don't exist..."

Permalänk
Medlem
Skrivet av Petterk:

Men vad förväntar ni er av ett bolag i princip utan anställda drivna av en snart 64 årig man? Voice Integrate Nordic rapporterar att de har tre anställda, en av dem är den 63 åriga mannen som är styrelseordförande och VD (och majoritetsägare). Applion rapporterar noll anställda. Bolagen har inte haft någon större omsättning. 2013 (som jag antar att det är när de började användas) hade de straxt under 3 miljoner i omsättning och det känns inte troligt att de skulle haft några andra större kunder än Medicall.

Det är inga företag som skulle kommit i kontakt med sjukvården utan det thailändska Medicall. De blev såklart inte anställda av något landsting heller utan det var Medhelp som hade kontrakterat ut samtal på obekväma tider till dem.

Oavsett om sidorna är kassa eller inte så kvarstår det jag skrev. Att lämna det så vidöppet det gör man bara inte - av flera skäl som är självklara.

Att anlita den kompetens som har åstadkommit detta, oavsett vem eller hur, det gör mig förbannad. Har man inte bättre omdöme än så ska man inte ha det jobbet som gett oss detta resultat - punkt.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av enoch85:

Oavsett om sidorna är kassa eller inte så kvarstår det jag skrev. Att lämna det så vidöppet det gör man bara inte - av flera skäl som är självklara.

Att anlita den kompetens som har åstadkommit detta, oavsett vem eller hur, det gör mig förbannad. Har man inte bättre omdöme än så ska man inte ha det jobbet som gett oss detta resultat - punkt.

Då får du ge Tommy näringsförbud i förskott!

Permalänk
Medlem
Skrivet av Petterk:

Då får du ge Tommy näringsförbud i förskott!

Haha, ja vissa borde inte få ha det faktiskt.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av Gavelinus:

Lite svårt att bortförklara detta som en olycka kan jag tycka. Men det kanske bara är jag?
https://i.imgur.com/ZLC0Rt6.jpg

https://viewdns.info/dnsrecord/?domain=nas.applion.se

Så blir det när man kopplar in en sladd som ligger på golvet... 😁

Förstår inte att en del i tråden tror det är så enkelt. Hela upplägget är gjort med ren kompetensbrist, inget annat. VDns uttalande är bara fruktansvärt pinsamma och de kommer bli klassiker av de citaten.

Permalänk
Medlem
Skrivet av Korash:

Har tyckt länge att landstingen som institution behöver skrots. Blir svårt att ändra åsikt där när SLL fortsätter att tabba sig såhär. Ifall nya KS inte vore illa nog...

Vem f-n läser dessa företags webbsidor och tänker.. ”dessa vill jag anlita för att sköta extremt sekretessbelagda uppgifter”.

Om du läser artiklar om ämnet så ser du fort att det är inte SLL som tabbat sig egentligen utan det är en underleverantör som i sin tur blivit anställd av den leverantör som SLL anställt för att sköta detta. Med andra ord. SLL har ansvaret men det är inte de som egentligen felat. Även om jag håller med om att landsstingen borde ses över.

Skrivet av Aloysius:

Jag tror inte ens att någon bryr sig längre faktiskt. En och annan journalist verkar upphetsad över historien, men förmodligen mest för att visa för chefen att han kan det här med data.

I ett civiliserat land hade ju ministrar fått avgå, men här blir det nog att någon behöver se över sina rutiner.

I ett civiliserat land så straffas de ansvariga för brottet... inte alla politiker bara för att det är enkelt att göra. Det handlar om att först hitta den ansvarige och sedan utgå från det.

Skrivet av Stoff3th3m4n:

Så varje gång en chef inom något landsting eller kommun gör något fel så ska Anders Ygeman avgå?

Vänta du bara. Någonstans i ledet så kommer någon börja anklaga Löfven för detta och sedan börjar vissa att anklaga honom för detta också. I verkligheten så har Yngeman väldigt lite med detta att göra och ännu mindre ansvar. Det enda som verkar vara argumentet bakom kritiken mot Yngeman är att han råkar vara IT-minister.. som att det på något sätt skulle sträcka sig över privata företags IT säkerhet.

Skrivet av gdmllj:

@Stoff3th3m4n: Han ska helst avgå ändå, men om vi kan skylla detta på honom så att han avgår så fungerar det också. Fattar du inte hur absurd det är att han är "IT-minister" efter transpportstyrelsen? Är det ok att visa upp att det inte finns konsekvenser för politiker? Varför månar inte svensken om sina skattepengar?

"Det må inte vara sant men det är för jävligt ändå.. Avgå". Det är ändå ganska roligt att folk anklagar Yngeman för något som han friades för i utredningarna. Jag tycker det faktiskt är mer absurt att folk ska komma med lösa anklagelser baserad på absolut noll. Yngeman har inget med detta att göra. Det är en underleverantör till en underleverantör till landstingen som gjort bort sig och här sitter folk och anklagar Yngeman bara för att han har titeln IT-minister. Det är högst skrattretande kan man tycka. Framförallt när det bara pekar på okunskap. Sedan månar inte om sina skattepengar? Gör de väl? Genom att rösta.

Hur ska man kunna ta folk seriöst när det är uppenbart att folk inte ens läst på om ämnet?

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem
Skrivet av improwise:

Det var väl en NAS som förmodligen är defaultkonfigurerad till att koppla upp sig mot nätverkar om sådant kopplas in.

Jo jo, men även om det är så, så måste de ju ha en brandvägg som stoppar kontakten eller är konfigurerad för att släppa igenom kontaktförsök. Eller kör de med hela företagssystemet öppet mot internet. Jag köper inte ursäkten med "sladden på golvet".

Permalänk
Medlem
Skrivet av guermantes:

Jo jo, men även om det är så, så måste de ju ha en brandvägg som stoppar kontakten eller är konfigurerad för att släppa igenom kontaktförsök. Eller kör de med hela företagssystemet öppet mot internet. Jag köper inte ursäkten med "sladden på golvet".

De har ju avsiktligen konfigurerat nas.applion.se att peka direkt till servern. Det är säkert bara en maskin på co-lo utan brandvägg och med felkonfigurerad webbserver.

Permalänk
Medlem

Utan att säga för mycket så viskas det om att servern fortfarande är tillgänglig, om än inte på samma extremt enkla sätt som tidigare. Vilket såklart är katastrof, kanske ännu mer så efter att dom hävdat att den nu ska vara nedstängd.

Permalänk
Medlem
Skrivet av guermantes:

Jo jo, men även om det är så, så måste de ju ha en brandvägg som stoppar kontakten eller är konfigurerad för att släppa igenom kontaktförsök. Eller kör de med hela företagssystemet öppet mot internet. Jag köper inte ursäkten med "sladden på golvet".

Bara det faktum att någon hittar en nätverkssladd på golvet och trycker in den nånstans antyder ju att det finns förbättringspotential.

Något jag inte blivit klok på dock, var det ens meningen att leverantören av programvaran skulle lagra all denna information? Dvs oavsett om den läckt ut eller inte. Sett till känslighetsgranden på informationen känns det inte givet att den ska lagras hos någon "utanför vårdsektorn" till att börja med, om det nu inte står specifikt inskrivet i avtalet.

Permalänk
Medlem
Skrivet av fadelol:

Utan att säga för mycket så viskas det om att servern fortfarande är tillgänglig, om än inte på samma extremt enkla sätt som tidigare. Vilket såklart är katastrof, kanske ännu mer så efter att dom hävdat att den nu ska vara nedstängd.

Skulle inte förvåna mig om Stig bara bytte till en annan av deras externa IP-adresser och inte gjorde mycket annat.

De fortsätter att leverera telefonitjänster till företag som levererar sjukrådgivning iaf.

Permalänk
Medlem
Skrivet av improwise:

Bara det faktum att någon hittar en nätverkssladd på golvet och trycker in den nånstans antyder ju att det finns förbättringspotential.

Något jag inte blivit klok på dock, var det ens meningen att leverantören av programvaran skulle lagra all denna information? Dvs oavsett om den läckt ut eller inte. Sett till känslighetsgranden på informationen känns det inte givet att den ska lagras hos någon "utanför vårdsektorn" till att börja med, om det nu inte står specifikt inskrivet i avtalet.

Den enda orsaken jag kan se för lagrande är för att lätt kunna ta upp det ifall personen ifråga återkommer eller någon med liknande symtom skulle dyka upp. Det försvarar självfallet dock inte sättet det lagras på. Vilket jag ser som det nästan största problemet... inte att de lagrar dessa per se.

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem
Skrivet av improwise:

Något jag inte blivit klok på dock, var det ens meningen att leverantören av programvaran skulle lagra all denna information? Dvs oavsett om den läckt ut eller inte. Sett till känslighetsgranden på informationen känns det inte givet att den ska lagras hos någon "utanför vårdsektorn" till att börja med, om det nu inte står specifikt inskrivet i avtalet.

Eftersom landstingen inte direkt bryter avtalen till följd av detta kan man ju misstänka att det inte direkt brutit mot något av kraven i upphandligen. Eller åtminstone att det är lite av en gråzon.

Skrivet av Petterk:

Skulle inte förvåna mig om Stig bara bytte till en annan av deras externa IP-adresser och inte gjorde mycket annat.

De fortsätter att leverera telefonitjänster till företag som levererar sjukrådgivning iaf.

😙

Permalänk
Medlem
Skrivet av improwise:

Bara det faktum att någon hittar en nätverkssladd på golvet och trycker in den nånstans antyder ju att det finns förbättringspotential.

Något jag inte blivit klok på dock, var det ens meningen att leverantören av programvaran skulle lagra all denna information? Dvs oavsett om den läckt ut eller inte. Sett till känslighetsgranden på informationen känns det inte givet att den ska lagras hos någon "utanför vårdsektorn" till att börja med, om det nu inte står specifikt inskrivet i avtalet.

Voice Integrate ska vara de som levererar telefonitjänster till MedHelp själva. De hostar också MedHelps hemsida, eller ja äger IP-rangen de använder åtminstone och tar hand om det tekniska. De som Voice Integrate och Applion använt för det tekniska är i sin tur inhyrda.

Edit: MedHelps samtal ska inte ha legat på samma server. Telemarketingbolaget iTells samtal kan däremot ha legat där, de hade också en installation av OwnCloud på servern.

Permalänk
Medlem
Skrivet av fadelol:

Eftersom landstingen inte direkt bryter avtalen till följd av detta kan man ju misstänka att det inte direkt brutit mot något av kraven i upphandligen. Eller åtminstone att det är lite av en gråzon.

😙

De måste ju utredas först! De har ju uppenbart inte berättat för sina kunder vad de har för leverantörer. De kommer gå i konkurs, så Region Stockholm kommer få ta över sjukrådgivningen själva hur som helst. Hos de andra landstingen så är de redan på väg bort, i mars tar landstinget över i Värmland och i april i Södermanland.

Permalänk
Medlem

Är det lagligt att spara samtelen på obestämd tid?

Samtalen skall raderas efter typ 3år, om det inte finns sakliga skäl att spara datan.
Tänk om företaget går i konkurs med sparad data, säljer dom datorerna eller hårdiskarna? Med deras it kunskap så raderar dom filerna (endast filnamnet) så andra i efterhand kan ta fram alt.
Var fans hårdiskarna rent fysiskt?
Krig kravaller kan göra att hårddiskar kommer i orätta händer.

Jag skulle ALDRIG ge 1177 eller husläkaren rätten att spela in samtal och spara på obegränsad tid.
Det borde prövas juridiskt om 1177 har rätt att spara samtal på obegränsad tid, jag tillåter det inte.

Läkarna ska inte få tillgång till 1177 samtalen det kan handla om att patienten inte helt litar på det läkaren har sagt och vill ha mer information.
Försäkringskassan ska inte ha tillgång till samtalen.
Försäkringsbolagen ska inte ha tillgång till samtalen.
Läkemedelsbolag ska inte ha tillgång till samtalen .
Jag kan inte se att forskarna ska ha tillgång till samtalen.
Ska polisen kunna rota i samtalen efter mer än 3år?

Jag uppmanar alla som har ringt 1177 och tagit upp känslig patientinformation att kontakta 1177 och kräv att det raderas och vägrar dom det polisanmäl 1177 så det kan avgöras i tingsrätten.

Permalänk
Skrivet av Treant:

De ansvarigas hemsidor: https://www.applion.se/se https://www.voiceintegrate.com/se

Ska man skratta eller gråta?

Skrivet av https://www.voiceintegrate.com/se:

"Viktig information
Då en av våra lagringsservrar har blivit utsatt för intrång så har vi det senaste dygnet varit upptagna med att hantera detta ärende och därför kan vi ha lite svårt att snabbt hinna besvara eventuella förfrågningar.
Servern är nedstängd och vi ser nu över påverkan av vad som hänt. "

HAHHA!

Visa signatur

Intel i7 8700k @ 5.0GHz | Asus Rog Strix Z370-H | FD R5 | Strix Gtx 1080 ti | 16Gb Corsair Vengeance LPX 3600Mhz | Samsung 850-Series EVO 500GB | WD Caviar Black 500Gb | WD RE4 1TB x2 i Raid 1 | MK-85 <3 Cpu-Z Gamla

Citera, annars kommer jag inte tillbaka!

Permalänk
Medlem

https://www.svt.se/nyheter/lokalt/uppsala/inspelade-samtal-fr...

"Trodde inte man berördes

På måndagen uppgav Region Uppsala att länet inte berörs av 1177-läckan eftersom regionen sedan 1 december 2017 driver tjänsten i egen regi.

Då visste man inte att bokningarna till Prebus berördes. Prebus är ett dotterbolag till Gamla Uppsala Buss, som i sin tur ägs av Region Uppsala."

Permalänk
Medlem
Skrivet av Petterk:

Voice Integrate ska vara de som levererar telefonitjänster till MedHelp själva. De hostar också MedHelps hemsida, eller ja äger IP-rangen de använder åtminstone och tar hand om det tekniska. De som Voice Integrate och Applion använt för det tekniska är i sin tur inhyrda.

Edit: MedHelps samtal ska inte ha legat på samma server. Telemarketingbolaget iTells samtal kan däremot ha legat där, de hade också en installation av OwnCloud på servern.

Men det är ändå märkligt om det inte i avtal finns definerat hur det ska lagras, t.ex. med kryptering och liknande. Finns det inte lär det vara snudd på tjänstefel av de som upphandlat. Finns det så är det ju avtalsbrott förutom att det nu läckt ut. Räcker ju med att servern/NASen ska bli stulen annars för att data ska hamna i fel händer, även om inte nån hittat en nätverkssladd och tryckt in den (om det nu är sant).

Permalänk
Medlem

@Teknik: Här är det nog så att PdL och andra lagar trumfar GDPR, så typ "Jag vill att ni raderar att jag haft Ebola" kanske inte är lika självklart som i normala fall. Dock då i samband med en mkt sträng sekretess...eller borde iaf ha varit det. Är dock dåligt påläst gällande lagarna i denna bransch då jag normalt befinner mig i en annan.

Permalänk
Medlem
Skrivet av improwise:

Men det är ändå märkligt om det inte i avtal finns definerat hur det ska lagras, t.ex. med kryptering och liknande. Finns det inte lär det vara snudd på tjänstefel av de som upphandlat. Finns det så är det ju avtalsbrott förutom att det nu läckt ut. Räcker ju med att servern/NASen ska bli stulen annars för att data ska hamna i fel händer, även om inte nån hittat en nätverkssladd och tryckt in den (om det nu är sant).

MedHelp har säkert lovat att de följer allt, men de har ju själva lagrat samtal på någon annan maskin som inte heller behöver vara särskilt säker. Jag har inte begärt ut upphandlingarna även om det däremot är rätt uppenbart att det finns kravspec gällande personuppgifter och patientdatalagen. Räknar vi det som journaluppgifter så måste det finnas system som gör att endast behörig vårdgivare har tillgång till uppgifterna, alltså i det här fallet Medicalls sjuksköterskor, här har uppgifterna varit tillgängliga för minst 5 personer med anknytning till Voice Integrate samt alla som surfat in.

Permalänk
Medlem
Skrivet av improwise:

@Teknik: Här är det nog så att PdL och andra lagar trumfar GDPR, så typ "Jag vill att ni raderar att jag haft Ebola" kanske inte är lika självklart som i normala fall. Dock då i samband med en mkt sträng sekretess...eller borde iaf ha varit det. Är dock dåligt påläst gällande lagarna i denna bransch då jag normalt befinner mig i en annan.

1177 kan inte ställa diagnos får inte göra det, patienten kan inte ställa diagnos på sig själv.
Patienten ringer jag tror att jag har Ebola, sparas.
Patienten ringer sjuktransport till sjukhus, sparas.
Sjukhuset tar prover och det var bara en allvarlig virusinfektion.
Det kan bli hur fel som helst, enligt 1177 har patienten Ebola.

Du ringer 1177 för att det kliar sen du var med tjejen och du frågar 1177 om råd, 1177 sparar för alltid att du har en könssjukdom, läkaren konstaterar senare att det bara var en urinvägsinfektion.
Jag ser samtal med 1177 som ett samtal med läkaren samma sekretess ska råda då patienten kan berätta vilka sjukdomar hen har.

KRY vård på nätet hur sparar dom sina samtal?
Nästa läcka?

Digitala journaler var är den fysiska hårddisken, utomlands då är det en extrem säkerhetsrisk.

Permalänk
Medlem

@Teknik: Vad är det du inte förstår egentligen? "Alla samtal spelas in och behandlas med sekretess enligt patientdatalagen. De samtal som är rådgivningssamtal journalförs. Det är din vårdgivare som är ansvarig för behandlingen av personuppgifterna i din journal. Läs mer om personuppgifter i vården. " – https://www.1177.se/Om-1177/1177-sjukvardsradgivning/

De på sjukrådgivningen är sjuksköterskor, vårdpersonal som har samma sekretess som läkare. Hanteringen hos Medicall via Voice Integrate är inte godkänd, men gäller också bara ett mindre antal då de endast användes på obekväma tider.

Permalänk
Medlem

@Petterk:
1177 ska inte spara samtalen obegränsad tid.
Samtal om Sjuktransporter ska inte sparas på obegränsad tid.
Läkarjournaler kan sparas har inget emot det.

Vi kan inte spara all data för då har vi george orwells 1984.

Permalänk
Medlem
Skrivet av Teknik:

@Petterk:
1177 ska inte spara samtalen obegränsad tid.
Samtal om Sjuktransporter ska inte sparas på obegränsad tid.
Läkarjournaler kan sparas har inget emot det.

Det är inte du som bestämmer hur länge något ska sparas. Samtal spelas såklart in för att sjuksköterskan ska kunna journalföra uppgifterna. Hur ska landstingen veta om sjukrådgivningen gör rätt om samtalen raderas när sjuksköterskan knappat in några uppgifter i journalen?

Permalänk
Medlem
Skrivet av Petterk:

Det är inte du som bestämmer hur länge något ska sparas. Samtal spelas såklart in för att sjuksköterskan ska kunna journalföra uppgifterna. Hur ska landstingen veta om sjukrådgivningen gör rätt om samtalen raderas när sjuksköterskan knappat in några uppgifter i journalen?

EN kort tid ska samtalen sparas det är jag för men inte oändligt tid.
Var finns lagen som säger att 1177 ska få spara inspelade samtal utan tidsgräns alltså oändlig tid.

Permalänk
Medlem
Skrivet av Teknik:

EN kort tid ska samtalen sparas det är jag för men inte oändligt tid.
Var finns lagen som säger att 1177 ska få spara inspelade samtal utan tidsgräns alltså oändlig tid.

Det är landstingen som bestämmer hur länge uppgifterna ska sparas. Finns ingen rekommendation från Datainspektionen så vitt jag vet, men de bör självklart inte fortsätta lagras långt efter de har någon nytta eller i system landstingen inte fått några uppgifter om och inte har någon insyn i.