Innovazione e tecnologie

Epic sospende lo sviluppo per affrontare vulnerabilità nei dati dei pazienti

Epic sospende sviluppo per sicurezza dati

In Breve

Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
Quanto durerà la sospensione dello sviluppo?
La sospensione dovrebbe durare circa sei settimane.
Quali sono i rischi associati a MyChart?
Alcune configurazioni di MyChart potrebbero permettere accessi non autorizzati alle cartelle cliniche senza registrazione.

Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha deciso di sospendere la maggior parte dello sviluppo dei suoi prodotti per affrontare gravi vulnerabilità di sicurezza. Questa decisione è stata presa in seguito al dispiegamento del modello di cybersecurity Mythos di Anthropic, che ha identificato potenziali falle nel sistema in grado di consentire accessi non autorizzati ai dati dei pazienti.

Judy Faulkner, fondatrice e amministratrice delegata di Epic, ha dichiarato che la pausa nello sviluppo dovrebbe durare circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti e sistemi. Stirling Martin, chief security officer di Epic, ha avvertito che alcune configurazioni dei clienti di MyChart potrebbero permettere a terzi di accedere alle cartelle cliniche senza che tali intrusions siano registrate nei log del software. Sebbene il modello di intelligenza artificiale non abbia specificato se la vulnerabilità consentisse anche di alterare i record senza rilevamento, il rischio è stato considerato sufficiente per giustificare un intervento immediato.

MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Epic ha sottolineato di non avere accesso diretto ai dati medici dei clienti, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità ignota potrebbe consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.

È piuttosto inusuale che un’azienda interrompa lo sviluppo per correggere bug di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente vulnerabilità ha aumentato i timori riguardo a potenziali attacchi più sofisticati. Le violazioni dei dati nel settore sanitario sono in costante aumento: nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione. Nel 2026, sono state segnalate ulteriori violazioni che hanno interessato decine di milioni di persone, inclusi incidenti a CareCloud, McKesson e Craneware. Inoltre, il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha indicato la violazione a DentaQuest, coinvolgente 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.

La decisione di Epic di sospendere lo sviluppo è un chiaro segnale della crescente preoccupazione per la sicurezza dei dati nel settore sanitario e dell’importanza di proteggere le informazioni sensibili dei pazienti.

redazione

Autore di Scenario Innovazione.

Tutti gli articoli →