Tecnologie

Epic sospende lo sviluppo per garantire la sicurezza dei dati dei pazienti

Immagine rappresentativa della sicurezza informatica nel settore sanitario

In Breve

Perché Epic ha sospeso lo sviluppo dei prodotti?
Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
Quanto durerà la sospensione dello sviluppo?
La sospensione dovrebbe durare circa sei settimane.
Quali sono i rischi associati a MyChart?
Alcune configurazioni di MyChart potrebbero consentire accessi non autorizzati alle cartelle cliniche senza registrazione.

Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha annunciato la sospensione della maggior parte dello sviluppo dei propri prodotti per affrontare vulnerabilità di sicurezza che potrebbero mettere a rischio i dati dei pazienti. Questa decisione è stata presa in seguito all’implementazione del modello di cybersecurity Mythos di Anthropic, che ha identificato potenziali falle nel sistema.

La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha comunicato che la pausa nello sviluppo durerà circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti e sistemi. Stirling Martin, chief security officer di Epic, ha avvertito che alcune configurazioni dei clienti di MyChart potrebbero permettere a terzi di accedere alle cartelle cliniche senza che tale intrusione venga registrata nei log del software.

Il modello di intelligenza artificiale non ha specificato se la vulnerabilità consentisse anche di alterare i record senza rilevamento, ma il rischio è stato considerato sufficientemente grave da richiedere un intervento immediato. MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti, e sebbene Epic affermi di non avere accesso diretto ai dati medici dei clienti, la possibilità di una vulnerabilità sconosciuta potrebbe consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.

È raro che un’azienda decida di fermare lo sviluppo per risolvere problemi di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente le vulnerabilità ha accresciuto le preoccupazioni riguardo a potenziali attacchi informatici più sofisticati. Le violazioni nel settore sanitario sono in costante aumento; nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti effettuati ai criminali per evitare la pubblicazione delle informazioni rubate.

Nel 2026, sono state segnalate ulteriori violazioni che hanno colpito decine di milioni di persone, inclusi incidenti a CareCloud, McKesson e Craneware. Inoltre, il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha identificato la violazione a DentaQuest, che ha coinvolto 15 milioni di persone, come la più grave nel settore sanitario fino ad oggi nel 2026.

La decisione di Epic di fermare lo sviluppo per affrontare queste vulnerabilità sottolinea l’importanza della sicurezza informatica nel settore sanitario, dove la protezione dei dati dei pazienti è fondamentale.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.