In Breve
- Perché Epic ha sospeso lo sviluppo dei prodotti?
- Epic ha sospeso lo sviluppo per affrontare vulnerabilità che potrebbero compromettere i dati dei pazienti.
- Quanto durerà la sospensione?
- La sospensione dovrebbe durare circa sei settimane.
- Quali sono le implicazioni delle vulnerabilità scoperte?
- Le vulnerabilità potrebbero consentire l'accesso non autorizzato ai dati dei pazienti senza registrazione nei log.
Epic, uno dei principali fornitori di software per la gestione dei dati sanitari, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti per affrontare gravi vulnerabilità che potrebbero compromettere i dati dei pazienti. Questa decisione è stata presa dopo il rilascio del modello di cybersecurity Mythos di Anthropic, che ha rivelato potenziali falle nel sistema.
La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha dichiarato che la pausa dovrebbe durare circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti. Il chief security officer, Stirling Martin, ha avvertito che alcune configurazioni dei clienti di MyChart, la piattaforma di gestione delle cartelle cliniche di Epic, potrebbero consentire a terzi di accedere a informazioni sensibili senza che tale accesso venga registrato nei log del software.
Il modello di intelligenza artificiale utilizzato non ha specificato se la vulnerabilità permettesse anche di alterare i record senza essere rilevata, ma il rischio è stato considerato sufficientemente serio da giustificare un intervento immediato. MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti, e sebbene Epic affermi di non avere accesso diretto ai dati medici dei clienti, la possibilità di una vulnerabilità non identificata potrebbe comunque esporre i dati a malintenzionati.
È raro che un’azienda decida di fermare lo sviluppo per risolvere problemi di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente le vulnerabilità ha accresciuto le preoccupazioni riguardo a potenziali attacchi informatici. Negli ultimi anni, il settore sanitario ha visto un aumento significativo delle violazioni dei dati. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati di oltre 192 milioni di persone, con pagamenti effettuati ai criminali per evitare la pubblicazione delle informazioni rubate.
Nel 2026, altre violazioni hanno colpito decine di milioni di persone, coinvolgendo aziende come CareCloud, McKesson e Craneware. Inoltre, il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha segnalato la violazione a DentaQuest, che ha interessato 15 milioni di persone, come la più grande nel settore sanitario fino ad oggi nel 2026.
La decisione di Epic di sospendere lo sviluppo dei prodotti rappresenta un passo importante per garantire la sicurezza dei dati dei pazienti e riflette una crescente consapevolezza delle minacce informatiche nel settore sanitario.
