In Breve
- Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
- Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
- Quanto durerà la sospensione dello sviluppo?
- La sospensione dovrebbe durare circa sei settimane.
- Quali sono i rischi associati a MyChart?
- Alcune configurazioni di MyChart potrebbero consentire accessi non autorizzati alle cartelle cliniche.
Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti. Questa decisione è stata presa per affrontare vulnerabilità di sicurezza recentemente identificate che potrebbero compromettere i dati dei pazienti.
La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha dichiarato che la pausa nello sviluppo durerà circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri sistemi e prodotti. La decisione è stata influenzata dal modello di cybersecurity Mythos di Anthropic, che ha rivelato potenziali falle nel software di Epic.
Il chief security officer di Epic, Stirling Martin, ha evidenziato che alcune configurazioni del sistema MyChart potrebbero consentire a terzi di accedere alle cartelle cliniche senza che l’intrusione venga registrata. Sebbene il modello di intelligenza artificiale non abbia specificato se questa vulnerabilità permetta anche di alterare i dati senza rilevamento, il rischio è stato considerato sufficientemente serio da richiedere un intervento immediato.
MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Epic ha chiarito di non avere accesso diretto ai dati medici dei propri clienti, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità sconosciuta potrebbe comunque consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.
È raro che un’azienda decida di fermare lo sviluppo per risolvere problemi di sicurezza, ma l’emergere di strumenti di intelligenza artificiale in grado di identificare e sfruttare rapidamente le vulnerabilità ha accresciuto le preoccupazioni riguardo a possibili attacchi informatici più sofisticati.
Le violazioni dei dati nel settore sanitario sono in aumento. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati di oltre 192 milioni di persone, con pagamenti effettuati ai criminali per evitare la divulgazione delle informazioni. Nel 2026, altre violazioni hanno coinvolto decine di milioni di persone, tra cui incidenti a CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha segnalato la violazione a DentaQuest, che ha interessato 15 milioni di persone, come la più grande nel settore sanitario fino ad ora nel 2026.
