Skriftlig spørsmål fra Bård Hoksrud (FrP) til helse- og omsorgsministeren

Dokument nr. 15:908 (2024-2025)
Innlevert: 19.01.2025
Sendt: 20.01.2025
Besvart: 27.01.2025 av helse- og omsorgsminister Jan Christian Vestre

Bård Hoksrud (FrP)

Spørsmål

Bård Hoksrud (FrP): Det har de siste ukene vært hendelser knyttet til utfordringer med datasystemer og internett i Helse Sør-Øst.
Hva er årsakene til utfordringene, og hvilke tiltak har statsråden satt i gang for å bedre driftssikkerheten for datasystemene i Helse Sør-Øst?

Begrunnelse

Fredag 17. januar meldte NTB at det var problemer med datasystemet DIPS i Helse Sør-Øst. Fredag 10. januar ble samme helseforetak rammet av en nettverksfeil som satte IT-systemer ute av spill.

Jan Christian Vestre (A)

Svar

Jan Christian Vestre: Helse- og omsorgsdepartementet har i forbindelse med spørsmålet bedt om en orientering fra Helse Sør-Øst RHF. De har informert om at det i januar har vært tre hendelser knyttet til deres regionale elektroniske pasientjournal DIPS Arena som har medført driftskonsekvenser pga. nedetid:
• Fredag 10. januar var DIPS-tjenesten nede i 6 timer. Lesetilgang til systemet var ikke tilgjengelig pga. feil i underliggende infrastruktur.
• Torsdag 16. januar var tjenesten nede to ganger i 10-20 minutter.
• Fredag 17. januar var det nedetid på 4 timer. Lesetilgang til systemet var tilgjengelig, med unntak av en periode på ca. 45 minutter.

Helse Sør-Øst RHF opplyser at det har vært et sammensatt årsaksbilde, med blant annet feil i selve applikasjonsinfrastrukturen til DIPS Arena, feil knyttet til underliggende basis infrastruktur (nettverk, lagring, kapasitet) og svakheter i prosesser. Selv om årsaksbilde ikke er ensartet, så antas det at hendelsene har noe sammenfallende årsaksbilde med tidligere hendelser som var i november og desember i fjor. Etter hendelsene i november og desember ble driften ifølge Helse Sør-Øst RHF stabilisert, men sannsynligvis ble ikke det underliggende problemet løst den gang. De opplyser at en mulig årsak er en vedvarende feil i software og/eller hardware i applikasjonens infrastruktur.
I etterkant av disse IKT-hendelsene er det gjort evaluering av hvilke vurderinger og handlinger som har skjedd i forkant av og under hendelsene. Det er identifisert flere tiltaksområder, blant annet innen testprosedyrer, oppfølging av leverandører, robusthet i infrastruktur, treghet og lesetilgang til systemet. Helse Sør-Øst RHF opplyser at det allerede er gjort konkrete tiltak knyttet til applikasjonsinfrastrukturen i samarbeid med leverandør. Dette skjedde lørdag 18. januar i år og DIPS Arena har vært stabil etter det. Det er også iverksatt konkrete tiltak både hos Sykehuspartner HF og på leverandørsiden knyttet til testprosedyrene.
Jeg vil avslutningsvis understreke at helseforetakene har et selvstendig lovpålagt ansvar for løpende drift av sin virksomhet, herunder også bruk av IKT, og dette skal gjøres på en slik måte at de tjenester som ytes er forsvarlige. Det følger dessuten eksplisitt av spesialisthelsetjenestelovens § 3-2, at helseinstitusjoner som omfattes av loven skal sørge for at journal- og informasjonssystemene ved institusjonen er forsvarlige. Virksomhetene skal ta hensyn til behovet for effektiv elektronisk samhandling ved anskaffelse og videreutvikling av sine journal- og informasjonssystemer.