Epic sospende lo sviluppo per garantire la sicurezza dei dati dei pazienti
In Breve
- Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
- Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
- Quanto durerà la sospensione dello sviluppo?
- La sospensione dovrebbe durare circa sei settimane.
- Quali sono i rischi associati a MyChart?
- Alcune configurazioni di MyChart potrebbero consentire accessi non autorizzati alle cartelle cliniche senza registrazione nei log.
Epic, uno dei principali fornitori di software per la gestione dei dati sanitari, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti. Questa decisione è stata presa per affrontare vulnerabilità di sicurezza potenzialmente gravi, che potrebbero consentire accessi non autorizzati ai dati dei pazienti.
La fondatrice e amministratrice delegata Judy Faulkner ha dichiarato che la pausa dovrebbe durare circa sei settimane, durante le quali l’azienda si concentrerà sulla messa in sicurezza del proprio software. La decisione è stata influenzata dal recente dispiegamento del modello di cybersecurity Mythos di Anthropic, che ha messo in evidenza vulnerabilità significative nel sistema.
Stirling Martin, chief security officer di Epic, ha spiegato che alcune configurazioni dei clienti di MyChart, la piattaforma di gestione delle cartelle cliniche, potrebbero permettere a terzi di accedere ai dati senza che l’intrusione venga registrata nei log del software. Anche se il modello di intelligenza artificiale non ha chiarito se fosse possibile alterare i record senza rilevamento, la potenziale gravità della falla ha giustificato la decisione di intervenire.
MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Epic ha sottolineato di non avere accesso diretto ai dati medici dei clienti, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità sconosciuta potrebbe consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.
È raro che un’azienda interrompa lo sviluppo per correggere bug di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di individuare e sfruttare rapidamente le vulnerabilità ha sollevato preoccupazioni riguardo a possibili attacchi informatici più sofisticati.
Il settore sanitario sta affrontando un aumento delle violazioni della sicurezza. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione delle informazioni. Nel 2026, altre violazioni hanno colpito decine di milioni di persone, inclusi incidenti a CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha identificato la violazione di DentaQuest, che ha coinvolto 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.
La decisione di Epic di sospendere lo sviluppo dei suoi prodotti rappresenta un passo significativo nella lotta contro le minacce informatiche nel settore sanitario, evidenziando l’importanza della sicurezza dei dati in un’epoca in cui le violazioni sono in costante aumento.
