Innovazione green

Epic sospende lo sviluppo per affrontare vulnerabilità nei dati dei pazienti

Epic sospende sviluppo per sicurezza dati

In Breve

Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
Quanto durerà la pausa nello sviluppo?
La pausa dovrebbe durare circa sei settimane.
Qual è l'impatto delle vulnerabilità sui dati dei pazienti?
Le vulnerabilità potrebbero consentire accessi non autorizzati alle cartelle cliniche senza registrazioni nei log.

Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti per affrontare gravi vulnerabilità di sicurezza. Questa decisione è stata presa dopo che il modello di cybersecurity Mythos di Anthropic ha identificato potenziali falle che potrebbero consentire accessi non autorizzati ai dati sensibili dei pazienti.

La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha dichiarato che la pausa nello sviluppo durerà circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti e sistemi. Il chief security officer, Stirling Martin, ha avvertito che alcune configurazioni dei clienti di MyChart potrebbero permettere a terzi di accedere alle cartelle cliniche senza che tali accessi vengano registrati nei log del software.

MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Sebbene Epic affermi di non avere accesso diretto ai dati medici dei clienti, la responsabilità di proteggere queste informazioni ricade sui fornitori sanitari. Tuttavia, una vulnerabilità non identificata potrebbe consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.

È piuttosto inusuale che un’azienda decida di fermare lo sviluppo per risolvere bug di sicurezza. Tuttavia, l’emergere di strumenti di intelligenza artificiale in grado di identificare e sfruttare rapidamente vulnerabilità ha accresciuto le preoccupazioni riguardo a potenziali attacchi informatici più sofisticati.

Le violazioni nel settore sanitario sono in costante aumento. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti effettuati ai criminali per evitare la pubblicazione delle informazioni rubate. Nel 2026, si sono verificate ulteriori violazioni che hanno coinvolto decine di milioni di persone, tra cui incidenti a CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha segnalato la violazione a DentaQuest, che ha interessato 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.

Autore

redazione

Redazione di Aambiente.

Tutti gli articoli