Teconologia

Epic sospende lo sviluppo per affrontare vulnerabilità nei dati dei pazienti

Epic ha annunciato una pausa nello sviluppo dei suoi prodotti per risolvere vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
di •
Epic sospende lo sviluppo per sicurezza dei dati

In Breve

Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
Epic ha sospeso lo sviluppo per risolvere vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
Quanto durerà la pausa nello sviluppo?
La pausa dovrebbe durare circa sei settimane.
Cosa ha rivelato il modello di cybersecurity Mythos?
Il modello ha identificato vulnerabilità che potrebbero consentire accessi non autorizzati ai dati dei pazienti.

Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha deciso di sospendere la maggior parte dello sviluppo dei suoi prodotti per affrontare vulnerabilità di sicurezza che potrebbero mettere a rischio i dati dei pazienti. Questa decisione è stata presa dopo il rilascio del modello di cybersecurity Mythos di Anthropic, che ha identificato potenziali falle nel sistema.

La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha dichiarato che la pausa nello sviluppo durerà circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei suoi prodotti e sistemi. Il chief security officer, Stirling Martin, ha avvertito che alcune configurazioni dei clienti di MyChart, il sistema di gestione delle cartelle cliniche di Epic, potrebbero consentire a terzi di accedere ai dati senza che l’intrusione venga registrata nei log del software.

Il modello di intelligenza artificiale non ha specificato se la vulnerabilità potesse permettere anche la modifica dei record senza rilevamento, ma il rischio è stato considerato sufficiente per giustificare un intervento immediato. MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti, e sebbene Epic affermi di non avere accesso diretto ai dati medici, la responsabilità per la sicurezza dei dati ricade sui fornitori sanitari.

È raro che un’azienda interrompa lo sviluppo per risolvere bug di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente vulnerabilità ha sollevato preoccupazioni riguardo a potenziali attacchi più sofisticati. Le violazioni nel settore sanitario sono in aumento: nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione. Nel 2026, sono state segnalate ulteriori violazioni che hanno colpito decine di milioni di persone, inclusi incidenti a CareCloud, McKesson e Craneware. Inoltre, il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha indicato la violazione a DentaQuest, che ha coinvolto 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.

Categorie: Teconologia
Tag: , , , , ,