Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

2,7 miljoner samtal till 1177 Vårdguiden oskyddade på nätet

Computer Sweden avslöjar: alla telefonsamtal som ringts till 1177 sedan 2013 och som tagits emot av vårdentreprenören Medicall har legat helt öppet som ljudfiler på en oskyddad webbserver.

| 2019-02-18

Computer Sweden kan avslöja ett av det största haverierna någonsin när det kommer till svensk patientsäkerhet och personlig integritet. På en öppen webbserver, helt utan lösenordsskydd eller annan säkerhet, har man hittat 2,7 miljoner inspelade samtal till rådgivningsnumret 1177. Samtalen sträcker sig tillbaka till 2013 och det handlar om 170 000 timmar av känsliga samtal som vem som helst har kunnat ladda ner eller lyssna på.

Computer Sweden har lyssnat på några av samtalen för att bilda sig en uppfattning om omfattningen av läckan och skadan för allmänheten. Samtalen innehåller känsliga uppgifter om sjukdomar och andra besvär som de vårdbehövande ber att få rådgivning om. De som ringer berättar förstås om sina symtom, om vilka mediciner de tar eller om tidigare behandlingar. I många fall uppger de inringande sina personnummer.

Det är också mycket vanligt att de vårdsökande ringer angående sina barn eller andra anhöriga. De uppger på samma sätt barnens symtom och uppger barnens personnummer samt frågar om hur de ska gå vidare med eventuell vård.

En del av ljudfilerna har dessutom märkts med inringarens telefonnummer i filnamnet. 57 000 svenska telefonnummer förekommer i databasen.

Att samtalen spelas in är i sig tillåtet, det kan vara nödvändigt för patientens säkerhet eller för att kunna beivra missbruk, men de sparade ljudfilerna ska behandlas med sekretess, enligt patientdatalagen. Det är även helt klart frågan om information som räknas som känsliga personuppgifter, enligt GDPR.

När en person vill få rådgivning via 1177 Vårdguiden per telefon kopplas samtalen till antingen till vårdregionens egna anställda sjuksköterskor, vilket sker i de flesta vårdregioner, eller så kopplas de till företag som är entreprenörer åt de sjukvårdsregioner som låter entreprenörer ta hand om rådgivningen.

Samtalen som legat öppet på internet har ringts till företaget Medicall som har sitt säte i Hua Hin i Thailand. Medicall är en underleverantör till vårdentreprenören Medhelp som tar emot patientsamtal via 1177 Vårdguiden.

Medhelp har i sin tur ett avtal med landstings- och kommunägda Inera som är huvudman för 1177 Vårdguiden. Medhelp tar emot alla samtal till 1177 från vårdregionerna i Stockholm, Södermanland och Värmland.

Det är främst under obekväma tider som samtalen skickas vidare till underleverantören Medicall i Thailand, där svensk vårdpersonal arbetar med att ta emot samtalen. Företaget är registrerat som MediCall (Sweden) Co. Ltd i Thailand, men har svenska ägare.

– Vi har kollat upp detta med vår it, och det du säger är helt omöjligt, säger Davide Nyblom vd på Medicall.

Men jag har ju filerna framför mig nu?

– Jag har kollat med vår it och det kan inte hända.

Vill du att jag ska spela upp en fil?

Här lägger Davide Nyblom på luren.

Medicall använder Biz 2.0, ett molnbaserat callcenter-system som levereras av det svenska företaget Voice Integrate Nordic AB. Samtalen har sparats på Voice Integrate Nordics lagringsserver.

Det har inte behövts något lösenord för att komma åt Medicalls katalog eller ljudfiler; de har legat helt öppna. Allt som behövts är en webbläsare och kännedom om ip-adressen.

– Detta är katastrofalt, det är ju känsliga uppgifter. Vi hade ingen aning om att det låg till så här. Vi ska naturligtvis se över våra system och kolla upp vad som kan ha hänt, säger Tommy Ekström, vd på Voice Integrate Nordic.

– Det är inte så enkelt i dag att man bara har en server med allting på, det är ett enda jox med en massa involverade, massa olika delar utanför vårt eget företag. Men vi måste naturligtvis se över alla delar och se vad som har hänt.

– Menar du att det inte finns ett användarnamn och lösenord på servern?

Nej, det är vidöppet. Allt som behövs är ip-adressen och en webbläsare.

– Det är ju bedrövligt, så här ska det inte vara, säger Tommy Ekström.

Som ett resultat av Computer Swedens granskning är åtkomsten till lagringsenheten nu stängd, men Computer Sweden har under granskningen kunnat komma åt samtliga samtal, i form av mp3- eller wav-filer, ända tillbaka till 2013, och i princip i realtid för de senaste samtalen. Så fort ett samtal avslutats har motsvarande fil funnits att spela upp direkt i en webbläsare eller, om man så vill, för nedladdning.

Computer Sweden söker Inera och Medhelp för en kommentar.

Läs också:

Checklista för säkerhetsfrågor vid it-upphandlingar
”Värsta svenska integritetshaveriet i mannaminne”
It-haverierna avlöser varandra – är det så vi ska ha det nu?

Lars Dobos

Redaktionen

red@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Bantad skolad ger ny upphandling
  • Svartlistning håller brottsliga företag borta
  • Reserverade kontrakt och hotet mot den fria konkurrensen
  • Halv S-seger om UE-tak
  • Sidbyte skakar om i Säter

Lediga jobb

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

Upphandlingsjurist till Skånes Kommuner

Avtalscontroller med hållbarhetsfokus

Vi söker en samhällsintresserad upphandlare till vårt team

  • Strategiska inköpare till Nynäshamn kommun – två tjänster
  • Enköpings kommun söker strategisk inköpare/upphandlare

Senaste nyheterna

Bantad skolad ger ny upphandling
Svartlistning håller brottsliga företag borta
Reserverade kontrakt och hotet mot den fria konkurrensen
Johan DanielssonHalv S-seger om UE-tak
Sidbyte skakar om i Säter
Henning RichardssonJagar goda affärer
Sofia Mårtensson“Uppfyller inte lagens krav”
LOU:s svåraste uppdrag?
NCC-byggeLyfter fram dolda rabatter
SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!
Kinnarps v.49
KKV-förslag för ökad kvalitet
Upphandlare till Statens inköpscentral på Kammarkollegiet
AF:s leverantörer får grönt ljus
Nytt försök upphandla elreserv
KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Blir du Årets inköpare?
GöteborgVill straffa för upphandlingsfel
Strategiska inköpare till Nynäshamn kommun – två tjänster
Kräver dialog och uppföljning
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • LOU:s svåraste uppdrag?
  • KKV-förslag för ökad kvalitet
  • Vill straffa för upphandlingsfel
  • Får granska överdebitering
  • KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
  • “Uppfyller inte lagens krav”
  • Lyfter fram dolda rabatter
  • Kräver dialog och uppföljning
  • Nytt försök upphandla elreserv
  • Konsulterna tog över Sigtuna

Läsarnas åsikter

Ebba Meland : Hitta din praktikplats med Upphandling24!
Hej, Mitt namn är Ebba Meland och jag studerar till Offentlig Inköpare på Yrgo. Inom ramen för min utbildning söker…
H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…
Richard : Kräver dialog och uppföljning
Välkomna in i matchen om man som myndighet inte redan jobbar så. Jag trodde det var en självklarhet att alla…
Senior : Kräver dialog och uppföljning
Intressant inspel av Ulrica. Jag tolkar det som att medlemmarna i Almega inte själva kan avgöra till vilket pris de…
Alexander : Kräver dialog och uppföljning
Vilket originellt och briljant inspel, tack Ulrica!
Optimisten : Får granska överdebitering
Börjar vi ana slutet på den sunkiga modellen med dolda rabatter/kickbacks - det vore ju verkligen på tiden! Bra jobbat…
Kemexperten : Från skog till hallar
Det är inspirerande att se satsningar som stärker föreningslivet och skapar långsiktiga möjligheter för både ungdomar och elitutövare. Möjligheten att…

Aktuella utbildningar

  • LOU på två dagar | 2-3 december
  • Säkerhetsskyddad upphandling | 4 december
  • Få fart på er avtals­förvaltning | 10 december (distans)
  • AI för upphandlare | 29 januari 2026
  • Kvalificerad entreprenad­upphandlare | 10-11 mars 2026
  • Leda upphandlingar effektivt | 12 mars 2026
  • Entreprenadupphandling och AMA AF | 27 april 2026
  • Kvalificerad IT-upphandlare | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Ramavtal – fördjupnings­kurs | Våren 2026