Kjersti Toppe (Sp): Styret i Helse Sør- øst har den 14. juni besluttet å terminere kontrakten om utflagging av IKT systemer i helseforetaket.
Vil helseministeren ut fra dette endre sin beslutning om å ikke hindre utflagging av grunnleggende IKT- infrastruktur i helseforetakene (jfr. stortingsdebatt 12/6-18), vil helseministeren sørge for å definere grunnleggende IKT- infrastruktur inn under sikkerhetsloven, og kan statsråden informere om hvem som skal ta kostnaden for det IKT- skandalen og terminering av kontrakten, koster?
Begrunnelse
Under overskriften «Skjerpet risikobilde», oppgir Helse Sør- Øst 14. 06.18 i pressemeldingen der de kunngjør at kontrakt om outsourcing avbestilles 14.06:
«Risikobildet for tjenesteutsetting har endret seg vesentlig siden kontrakten ble inngått. Både Nasjonal sikkerhetsmyndighet og Politiets sikkerhetstjeneste viser til økt risiko for cyberangrep og endret trusselbilde for datasikkerhet. Datainnbruddet i Helse Sør-Øst i januar illustrerer dette. Ny sikkerhetslov kan gi ytterligere krav til sikkerhet. I behandlingen av saken la styret i Helse Sør-Øst RHF også vekt på nye, sikkerhetsfaglige anbefalinger fra Nasjonal sikkerhetsmyndighet. Noe av dette er gradert informasjon. Styret har besluttet at driften av IKT-infrastrukturen ikke skal tjenesteutsettes slik det var forutsatt i kontrakten med DXC. Dette innebærer at kontrakten med DXC avbestilles.»
I Sikkerhetslovens kapittel 6 blir det gitt to alternative vilkår for at et informasjonssystem skal kunne ses på som skjermingsverdig: enten at systemet behandler skjermingsverdig informasjon, eller at systemet i seg selv har avgjørende betydning for grunnleggende nasjonale funksjoner. Helse Sør-Øst viser blant annet til Sikkerhetsloven for sin beslutning om å terminere kontrakt om outsourcing av IKT- infrastruktur. På spørsmål om dette i Stortinget 12. juni svarte statsråden: «Det som jeg tror representanten er på jakt etter, er et svar på om deler av eller hele IKT-infrastrukturen er skjermingsverdige objekter etter sikkerhetsloven. Det er en vurdering som gjøres helt konkret. Vurderingen knyttet til dette er nå et sentralt spørsmål med tanke på den nye sikkerhetsloven som trer i kraft den 1. januar 2019, og jeg redegjorde i mitt innlegg for de prosessene som er på gang for å gjøre de konkrete vurderingene.»
Spørsmålsstilleren mener den grunnleggende IKT- infrastrukturen i helsevesenet er et system som behandler skjermingsverdig informasjon og er et system som er av avgjørende betydning for grunnleggende nasjonale funksjoner. Spørsmålsstilleren mener IKT- skandalen i Helse Sør- Øst, Helse Sør Øst sin begrunnelse og beslutning om terminering av outsourcingen, underbygger dette og at dette ikke kan ivaretas ved outsourcing.
IKT- skandalen har allerede kostet Helse Sør- Øst 280 millioner kroner i forbindelse med at avtalen om outsourcing først ble satt på vent i mai 2017, hele avtalen skal ha en kostnadsramme på 5 milliarder og kostnadene vil øke. Det er avgjørende for befolkningen og helsetjenesten hvem som skal betale regningen for denne skandalen, en outsourcing gjort på tross av sterke faglige advarsler i mot dette. Statsråden må svare på om pasienttilbudet vil bli skjermet.