Sårbare insulinpumper sælges i Danmark: Styrelse klapper i om sager
Insulinpumper i serien Medtronic 600 mini - der sælges i Danmark - har i mere end en måned indeholdt en offentlig kendt sårbarhed, der tillader en hacker at overtage kontrollen over pumpeenheden og styre insulindoseringen, der i sidste ende kan være livsfarlig. Alligevel er det endnu uvist, hvordan den danske myndighed Lægemiddelstyrelsen har forholdt sig til sagen.
- emailE-mail
- linkKopier link

Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Sagen bliver blæst højere op end den reelt er. Det er en indiskutabel fejl at remote bolus ikke er slået fra som default. At udnytte såbarheden er teoretisk og det kræver du er i få meters nærhed af personen for at kunne komme i kontakt med pumpen. Ift. Internet uploades kun data. Det er en one-way street. Derudover har den pågældende pumpe det som hedder maks-bolus. Dvs. typisk kan der ikke gives mere end 12-15IE på en gang. 15IE insulin svare til noget ala 0,5l Cola i sukker mængde. Man skal virkelig ramme meget uheldigt hvis det er livstruende.
Den gigantiske værdi det giver at kunne fjernaflæse pumpen er særligt for forældre helt helt fantastisk. Den ro og tryghed at du som far eller mor kan følge sit barns blodsukker, mens man selv er på arbejde og barnet er i skole eller bare sover på sit værelse kan slet slet ikke forklares. Det er behandlingsmæssigt meget meget vigtigt og en astronomisk gevinst ift. at reducere de høje helbredsmæssige konsekvenser ved diabetes.
Mads Lorenzen, du er velkommen til at kontakte mig direkte og jeg kan uddybe ovenstående.
Den gigantiske værdi det giver at kunne fjernaflæse pumpen er særligt for forældre helt helt fantastisk. Den ro og tryghed at du som far eller mor kan følge sit barns blodsukker, mens man selv er på arbejde og barnet er i skole eller bare sover på sit værelse kan slet slet ikke forklares. Det er behandlingsmæssigt meget meget vigtigt og en astronomisk gevinst ift. at reducere de høje helbredsmæssige konsekvenser ved diabetes.
Det er der ikke tvivl om. Men handler historien ikke også mere om sikkerhedsproblemerne i insulinpumperne som symptom på det helt, helt utilstrækkelige tilsyn med de nye velfærds- og sundhedsteknologier, nu, hvor disse af visse grupper faktisk fremstilles som det, der skal redde både velfærdssamfund og sundhedsvæsen?
Det er da yderst betændt, at Lægemiddelstyrelsen ikke kan finde ud af/vil overholde love og regler omkring aktindsigter. Og det giver da bekymringer om, hvilke forhold i forbindelse med insulinpumperne det er, som ikke tåler dagens lys.
Politiken havde i går et klogt debatindlæg fra nogle sygeplejestuderende om visionerne om et endnu mere digitaliseret og automatiseret sundhedsvæsen til aflastning af sundhedspersonalet. Debatindlægget fokuserede på den faglighed og kontakt med patienten, som risikerer at gå tabt:https://politiken.dk/debat/debatindlaeg/art9039473/Hvem-vil-dog-passes-af-en-robot
Debatindlægget blev straks i kommentarfeltet modgået af Birgitte Østergård Sørensen, forretningsleder, Teknologisk Institut, som talte varmt for fart på velfærdsteknologien. Mon ikke Teknologisk institut er en slags interessent i denne sammenhæng? Ikke helt objektiv?
Nu kan man sige mange gode ting om insulinpumperne. De må være en superløsning for brugerne - når de altså virker forsvarligt. Men pumpehistorien sætter jo fokus på et særdeles ømt punkt i forbindelse med velfærdsteknologien, nemlig sikkerheden. Både funktions- og datasikkerhedssikkerheden. For:
"Version2 ville gerne have spurgt Lægemiddelstyrelsen, om man føler sig klædt på til at holde øje med it-sikkerheden i den stigende mængde elektronisk udstyr i sundhedsvæsenet. "
For det er man garanteret ikke klædt på til - og dermed vil enhver ekspedition ned ad "Lad os plastre sundhedsvæsnet til med velfærdsteknologi som erstatning for det personale, vi har sparet/jaget væk"- vejen være en sikker opskrift på endnu en digital totalkatastrofe: Handle først, tænke senere (når det ER gået galt).
Lad os nu ikke gøre den samme fejl endnu engang: At vi lader hovedet-under-armen-digitalisering splitte vores samfundsinstitutioner til atomer, fordi de ansvarlige for business-casen simpelthen er for samvittighedsløse/uansvarlige/grådige til faktisk at opstille en realistisk case, som også indbefatter alt det sure, alle risiciene, alt det, som koster, og som gør det mindre sjovt at udarbejde en business-case. Hvordan forholder mange af disse dimser sig f.eks. til GDPR? The Cloud?
Lad os nu vise, at vi faktisk har lært af alle de kuldsejlede projekter indtil nu. For sundhedsvæsnets og patienternes skyld. Pleeaaseeee!
Alting skal efterhånden betjenes med apps, altså trådløst, og det er selvfølgelig dejligt bekvemt, men det åbner desværre samtidig muligheden for ondsindede hack og angreb. Hvad med at app-betjeningen af insulinpumper og lign. højkritisk udstyr, hvor overhovedet muligt, finder sted via et kabel i stedet for trådløst ? Måske lidt mere besværligt, men det fjerner på en simpel måde ondsindede personers muligheder for at fremkalde fatale situationer !
Kan ikke være mere enig.
Det tager ikke så lang at kunne skrive en app, men bare rolig snart AI fylde hullet i efterspørgslen - eller måske ikke?
Digitaliseringsliderligheden er gået langt over gevind - og der er ingen ende i sigte. Men det ender en dag, når der ikke længere kan produceres strøm (sort eller grøn) nok til at holde luftkastellet svævende. Så længe vælgerne bliver ved med at stemme nye tossser ind på tinge, er der ingen der, der vågner. Sørgeligt!