In Breve
- Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
- Epic ha sospeso lo sviluppo per risolvere vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
- Quanto durerà la pausa nello sviluppo?
- La pausa dovrebbe durare circa sei settimane.
- Qual è il rischio associato a MyChart?
- Alcune configurazioni di MyChart potrebbero consentire accessi non autorizzati ai dati senza registrazione nei log.
Epic, uno dei principali fornitori di software per la gestione dei dati sanitari, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti. Questa decisione è stata presa dopo il rilascio del modello di cybersecurity Mythos di Anthropic, che ha identificato potenziali falle nel sistema.
La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha comunicato che la pausa nello sviluppo durerà circa sei settimane, durante le quali l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti. Il chief security officer, Stirling Martin, ha avvertito che alcune configurazioni dei clienti di MyChart, la piattaforma di gestione delle cartelle cliniche, potrebbero consentire a terzi di accedere ai dati senza che tale intrusione venga registrata nei log del software.
MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Epic ha sottolineato di non avere accesso diretto ai dati medici dei clienti, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità sconosciuta potrebbe consentire a malintenzionati di compromettere più installazioni e sottrarre informazioni sensibili.
È raro che un’azienda nel settore tecnologico fermi lo sviluppo per risolvere bug di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di individuare e sfruttare rapidamente vulnerabilità ha aumentato le preoccupazioni riguardo a possibili attacchi. Le violazioni dei dati nel settore sanitario sono in crescita. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati di oltre 192 milioni di persone, mentre nel 2026 sono state segnalate ulteriori violazioni che hanno interessato decine di milioni di individui, tra cui incidenti a CareCloud, McKesson e Craneware.
Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha indicato la violazione a DentaQuest, che ha coinvolto 15 milioni di persone, come la più grave nel settore sanitario fino ad oggi nel 2026. Questi eventi evidenziano la necessità di una maggiore attenzione alla sicurezza informatica nel settore sanitario, un ambito che continua a essere un obiettivo privilegiato per i cybercriminali.
