Realitetene bak Datatilsynets avgjørelse er som følger: Datatilsynets styre har behandlet en søknad fra Haukeland sykehus om å etablere en kobling mellom sykehusets datanett og Internett via brannmur. Søknaden ble avslått (fire mot to stemmer) med begrunnelse i manglende dokumentasjon for at denne koblingen vil gi tilstrekkelig sikkerhet slik at taushetsbelagte pasientopplysninger ikke kommer på avveie. Skissen til brannmurløsning som ble presentert i søknaden, var ikke konkret nok til at den kunne gis en tilfredsstillende vurdering.
Styret la vekt på at når helseinstitusjoner skal koble seg mot eksterne nettverk, må det skje på en slik måte at pasientenes, og i videre forstand borgernes, tillit til helsevesenet ikke blir svekket. Det må ikke være tvil om at helsepersonellets diskresjon vil bli opprettholdt og aller helst styrket, gjennom edb-løsninger som blir valgt.
I mange tilfeller vil brannmurløsninger kunne gi tilstrekkelig sikkerhet. Før dette tas i bruk i helseinstitusjoner, må det presenteres en konkret og uttestet løsning. Sensitive pasientopplysninger er ikke egnet til slik uttesting, mener Datatilsynets styre.
Kenneth R. Iversen legger for dagen en bekymring for at Datatilsynets styre kan ha tatt avgjørelsen på bakgrunn av "mangelfull informasjon" om de faktiske forhold. Vi kan orientere om at vedtaket baserer seg på søkers informasjon. I tillegg ble Kenneth R. Iversen invitert til å delta på styremøtet. Her fikk han i nærmere to timer selv anledning til å tilføre styret de nødvendige opplysninger før avgjørelsen ble tatt.
For øvrig ble Statskonsults rapport ikke lagt til grunn for styrets vedtak, slik Iversen påstår. HEGE NJAA
INFORMASJONSSJEF I Datatilsynet