Innovazione

Epic sospende lo sviluppo per affrontare vulnerabilità nei dati dei pazienti

Epic sospende sviluppo per vulnerabilità dati pazienti

In Breve

Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
Quanto durerà la sospensione dello sviluppo?
La sospensione dovrebbe durare circa sei settimane.
Quali sono le implicazioni delle vulnerabilità scoperte?
Le vulnerabilità potrebbero consentire accessi non autorizzati ai dati dei pazienti senza registrazione nei log.

Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti. Questa decisione è stata presa in risposta alla scoperta di vulnerabilità potenzialmente gravi nel suo sistema, che potrebbero consentire accessi non autorizzati ai dati dei pazienti.

La fondatrice e amministratrice delegata di Epic, Judy Faulkner, ha dichiarato che la pausa durerà circa sei settimane. Durante questo periodo, l’azienda si concentrerà sulla messa in sicurezza dei propri prodotti e sistemi, per prevenire possibili attacchi informatici. Il chief security officer, Stirling Martin, ha sottolineato che alcune configurazioni del servizio MyChart potrebbero permettere a terzi di accedere alle cartelle cliniche senza che tali accessi vengano registrati nei log del software.

MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti, e sebbene Epic non abbia accesso diretto ai dati medici, la presenza di una vulnerabilità sconosciuta potrebbe comunque permettere ai malintenzionati di compromettere più installazioni e sottrarre dati sensibili.

Questa decisione di interrompere lo sviluppo per correggere bug di sicurezza è piuttosto atipica nel settore, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente le vulnerabilità ha aumentato le preoccupazioni riguardo alla sicurezza dei dati. Negli ultimi anni, le violazioni nel settore sanitario sono aumentate significativamente. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione dei dati rubati.

Nel 2026, altre violazioni hanno interessato decine di milioni di persone, tra cui incidenti a CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha segnalato la violazione a DentaQuest, che ha coinvolto 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.

La decisione di Epic di fermare lo sviluppo dei propri prodotti evidenzia l’importanza di garantire la sicurezza dei dati nel settore sanitario, dove la protezione delle informazioni sensibili è fondamentale per la fiducia dei pazienti e la stabilità del sistema sanitario.

Autore

redazione

Redazione AtlanteMercati.