Gå til indhold
IT-SIKKERHED

Awareness-træning styrker apotekernes IT-sikkerhed

Cyberangreb er en reel trussel for apotekerne, og det kan have store konsekvenser, hvis de rammes. Derfor har Pharmakons it-afdeling siden september 2025 lavet awareness-træning til apotekerne. På Haderslev Løve Apotek prioriteres træningen højt, og det kan mærkes på it-sikkerheden.

Kvalitetssikring Haderlev Apotek 36 1200Px

ANNE-SOPHIE RØMER THOSTRUP

Da et stort cyberangreb i 2024 ramte apoteker og hospitaler i USA, blev medicinudlevering sat ud af drift i flere dage. Patienter gik forgæves, sundhedsydelser blev begrænset, og konsekvenserne bredte sig hurtigt gennem sundhedsvæsenet.

Så galt er det heldigvis ikke gået på de danske apoteker. Men truslen er reel, og konsekvenserne kan være omfattende.

Derfor opruster apotekerne nu på it-sikkerheden. På Haderslev Løve Apotek er awareness-træning blevet en central del af hverdagen, og det betyder, at apoteket scorer højt på it-sikkerhed. Det viser den månedlige afrapportering, som Anne Sophie Juul Dall, farmaceut og kvalitetsansvarlig, modtager.

”Medarbejderne er gode til at tage de tests, som løbende sendes ud som en del af den awareness-træning, som Pharmakon tilbyder,” fortæller hun.

Men de gode resultater er ikke kommet af sig selv. På apoteket har man prioriteret awareness-træningen højt og gjort det klart, at alle medarbejdere har et ansvar for at bidrage til it-sikkerheden.

”Da vi havde deltaget i Pharmakons tema- møde om it-sikkerhed i forbindelse med lanceringen af NIS2-direktivet, stod det klart, at cyber-angreb er en af de største trusler for apoteket. Det er noget, vi skal tage meget alvorligt,” siger apoteker Ulrik Hostrup Larsen.

Derfor blev it-sikkerhed og awareness- træning straks taget op på det kommende personalemøde.

”Vi gav en introduktion til alle medarbejderne om, at det kan have store konsekvenser, både økonomisk og menneskeligt, hvis vores data rammes, og så introducerede vi awareness-træningen,” siger Anne Sophie Juul Dall.

Amerikanske apoteker blev sat ud af drift grundet cyberangreb

I 2024 RAMTE et omfattende ransomware-angreb apoteker og hospitaler, som blev sat ud af drift i flere dage. Medicinudlevering blev forstyrret, og sundhedsydelser blev begrænset.

Angriberne modtog en løsesum på, hvad der svarer til mere end 150 millioner kroner.

Konsekvenserne var således mærkbare for både patienter og sundhedspersonale.

Praksisnær læring

Det er Pharmakons it-afdeling, som står for træningen, som gennem simuleringer og små e-læringskurser sikrer, at medarbejderne er opdateret på it-sikkerheden. 1-2 gange om måneden modtager medarbejderne en mail med en test, som tager omkring fem minutter at gennemføre. Emnerne spænder fra GDPR til, hvordan man vurderer, om et link er sikkert.

Derudover udsættes medarbejderne for simulerede phishing-angreb. Klikker man på et falsk link, bliver man sendt videre til en kort læringssekvens. Det betyder, at læringen bliver konkret og målrettet den enkelte medarbejder.

Anne Sophie

Vi gav en introduktion til alle medarbejderne om, at det kan have store konsekvenser, både økonomisk og menneskeligt, hvis vores data rammes.

-Anne Sophie Juul Dall, kvalitetsansvarlig på Haderslev Løve Apotek

Stigende trusselsniveau

Initiativet til awareness-træning er sat i værk, fordi trusselsbilledet for cyberangreb har ændret sig markant, fortæller Peter Naumann, som er Pharmakons CIO.

”Cyberangreb mod sundhedssektoren er blevet både hyppigere og mere alvorlige, og særligt ransomware udgør en reel risiko for apotekerne,” siger han.

Angrebene starter ofte med relativt simple metoder som phishing, hvor medarbejdere lokkes til at klikke på falske links eller afgive oplysninger. Når først adgangen er opnået, kan konsekvenserne være vidtrækkende; fra at apoteket ikke kan ekspedere recepter til læk af personfølsomme data og betydelige økonomiske tab.

”For at være bedst muligt rustet til at opdage og afværge angreb er det afgørende, at apotekerne arbejder systematisk med awareness-træning og løbende opdaterer medarbejdernes viden,” siger Peter Naumann.

Hvad er awareness-træning?

Awareness-træning er målrettet undervisning, der gør medarbejdere bedre til at genkende phishing, svindel og andre digitale trusler. Mennesker er ofte det primære mål for cyberangreb, og træningen er derfor en vigtig del af IT-sikkerheden, fordi den reducerer risikoen for sikkerhedsbrud, datalæk og driftsforstyrrelser.

Awareness-træning på apotekerne
Pharmakon har siden september 2025 tilbudt awareness-træning til apoteker, hvor medarbejderne løbende modtager e-læring og simulerede angreb. Hver medarbejder modtager 1-2 simuleringer om måneden samt et kort e-læringskursus på 5-6 minutter. Samlet gennemføres der hver måned omkring 10.000 simuleringer og 2.000 kurser på apotekerne i Danmark.

Løbende dialog

På Haderslev Løve Apotek har medarbejderne forståelse for, at it-sikkerheden har høj prioritet, og der er også gået sport i at have styr på sikkerheden.

”Awareness-træningen har sat gang i en løbende dialog om de mails, vi modtager, og hvad man skal være opmærksom på,” siger Anne Sophie Juul Dall og fortsætter:

”Vi opfordrer til at tage testen med det samme. Står man i skranken, spørger man lige en kollega, om det er ok, at man gør det nu, og det fungerer godt,” siger hun.

Peter Naumann

For at være bedst muligt rustet til at opdage og afværge angreb er det afgørende, at apotekerne arbejder systematisk med awareness-træning og løbende opdaterer medarbejdernes viden.

-Peter Naumann, CIO på Pharmakon

En del af personalehåndbogen

For at understøtte indsatsen er it-sikkerhed også skrevet ind i personalehåndbogen. Her fremgår det, at medarbejderne har pligt til at gennemføre awareness- træningen og til at holde sig opdateret. Er man på orlov, lukkes arbejdsmailen, og adgangen genåbnes først, når man har gennemført en kort test.

”Kan man arbejde på et apotek, hvor man bruger it, hvis man ikke løbende er opdateret på it-sikkerhed? Det mener jeg ikke. Det ville være uansvarligt. Derfor har vi gjort det til en pligt og en del af vores rutine,” siger Ulrik Hostrup Larsen.