Kjersti Toppe (Sp): Hva er begrunnelsen for at den nyopprettede stillingen som viseadministrerende direktør i Norsk Helsenett ikke ble utlyst, mener statsråden det var en riktig avgjørelse og mener statsråden at ny viseadministrerende direktørs erfaring som ansvarlig teknologidirektør for outsourcingen av IKT i helse Sør-Øst, gjør vedkommende særlig skikket til å ivareta nasjonal informasjonssikkerhet?
Begrunnelse
Helse Sør-Øst outsourcet kritisk IKT- infrastruktur mot mange advarsler og med Helse- og omsorgsministerens godkjenning.
Det resulterte i at IT-arbeidere i Asia og Øst-Europa fikk tilgang og rettigheter til datasystemet til Helse Sør-Øst og dermed pasientopplysningene til 2,8 millioner nordmenn.
Advarslene om farene ved outsourcing ble lenge tilbakevist av Helse Sør- Øst og teknologidirektøren (div. oppslag NRK april, mai 2017), men etter NRKs opprulling ble en av konsekvensene at Helse Sør- Øst måtte innrømme alvorlig svikt og teknologidirektøren gikk av.
Teknologidirektøren fikk umiddelbart ny stilling som viseadministrerende direktør i statsforetaket, Norsk Helsenett, som til enhver tid skal sikre trygg og tilgjengelig helseinformasjon for alle helseforetakene og de private sykehusene, alle landets kommuner, alle fastleger og en rekke andre helseaktører og ulike tredjepartsleverandører.
23. mai meldte NRK at IKT- skandalen i Helse Sør- Øst var enda større en først antatt:
"IT-arbeidere i Malaysia, India og Bulgaria har ikke bare hatt tilgang til pasientdata, de har også hatt tilgang til e-post og hjemmeområder for over 70.000 ansatte i Helse-Norge. Dessuten kan langt flere enn tidligere kjent hatt fulle tilganger til sensitive pasientopplysninger om 2,8 millioner nordmenn."
Helse- og omsorgsministeren legger i svar på skriftlig spørsmål fra undertegnende (Dokument nr. 15:1169 (2016-2017) 8.06.17) til grunn en likestilling av offentlig og privat og innenlandsk og utenlandsk, drift av IKT- systemer for samfunnskritisk og sensitiv pasientinformasjon og skriver:
"Det er viktig at norske pasienter gis tilgang til disse teknologiske mulighetene. Dette krever også at vi klarer å bruke internasjonale leverandører av teknologi på en god måte. Spørsmålet er etter min oppfatning ikke om vi skal ha internasjonale leverandører, men om vi gjør dette på en god måte der hensynet til informasjonssikkerhet ivaretas.
Når det gjelder de konkrete vurderingene rundt bruk av private, det være seg norske eller internasjonale leverandører, så må disse gjøres av de som har ansvaret for tjenesten."
Spørsmålsstilleren viser til at den som hadde ansvaret for tjenesten i Helse Sør-Øst, som førte til det statsråden beskriver som: "en svikt i Sykehuspartner HF sitt arbeid med planlegging av overføringen av drift av IKT-infrastruktur til den private leverandøren(Dokument 15:1169)", nå har fått en ny betrodd stilling med å ivareta helseinformasjon for et statsforetak eid av Helse- og omsorgsdepartementet.