Fakta

Patientdatalagen reglerar hur uppgifter om patienter hanteras inom sjukvården.

Lagen styr bland annat vad en patientjournal ska innehålla, vem som får ta del av informationen och hur den ska lagras på ett säkert sätt.

Datainspektionen är tillsynsmyndighet för säkerhetsåtgärder som rör patientdatalagen.

Måndagen den 13 juni 2011 var nervositeten påtaglig på S:t Görans sjukhus i Stockholm. På grund av en kraschad hårddisk var resultaten från 89 000 röntgenundersökningar spårlöst försvunna ur sjukhusets system. Backup saknades helt.

– Vi var väldigt oroliga. Vad jag känner till har ingen haft en krasch av den omfattningen tidigare, säger Karin Leifland, medicinsk chef vid mammografiavdelningen på St Görans sjukhus och en av de som upptäckte felet.

– Det här är information vi använder varje dag. Om bilderna försvunnit hade vi fått jätteproblem. Vi hade förlorat historik på våra patienter och inte kunnat följa upp tidigare undersökningar.

Personalen på St Görans sjukhus kallade in it-leverantören Telecomputing, som tipsade om datarekonstruktionsspecialisterna Ibas, med huvudkontor i Oslo - ett av få bolag som bedömdes kunna återställa den försvunna informationen.

Bara ett problem återstod:

– För patientsäkerhetens skull är det egentligen inte tillåtet att skicka journalinformation utanför Sveriges gränser. Men för att kunna återskapa bilderna behövde vi få hårddiskarna till Oslo.

Lösningen blev att packa ned den trasiga hårddisken i en metallåda försedd med kodlås. Koden skickades, tillsammans med stränga sekretessregler, till Ibas säkerhetskonsulter i Oslo. Den kraschade hårddisken lastades på ett plan och flögs över till Oslo, där Ibas konsulter låste upp kodlåset och började arbeta med den.

På så vis kunde personalen på S:t Göran försäkra sig om att ingen annan kunde komma åt det känsliga innehållet.

När arbetet var klart packades hårddisken ned igen, kodlåset stängdes och lådan flögs tillbaka till Stockholm.

– De lyckades återställa allt utom sju undersökningar, där vi fortfarande saknar någon enstaka bild, säger Karin Leifland.

Enligt Karin Leifland var haveriet ett av de mest omfattande någonsin på St Görans sjukhus. Hade Ibas misslyckats med att återställa informationen hade det ställt till svåra problem.

Under sensommaren och hösten har sjukhuset därför arbetat med nya rutiner kring sin it-infrastruktur.

– Vi ställer mycket högre krav på kvalitetssäkring nu än tidigare. Vi nöjer oss inte med att fråga ”fungerar det” utan testar och gör stickprover i alla våra it-system, säger Karin Leifland.