Epic sospende lo sviluppo per affrontare vulnerabilità nei dati dei pazienti
Epic ha deciso di sospendere la maggior parte dello sviluppo dei suoi prodotti per affrontare gravi vulnerabilità che potrebbero compromettere i dati dei pazienti.

In Breve
- Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
- Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che potrebbero compromettere i dati dei pazienti.
- Quanto durerà la pausa nello sviluppo?
- La pausa nello sviluppo dovrebbe durare circa sei settimane.
- Quali sono le implicazioni delle vulnerabilità scoperte?
- Le vulnerabilità potrebbero consentire accessi non autorizzati ai dati dei pazienti senza registrazione nei log.
Epic, uno dei principali fornitori di software per la gestione delle cartelle cliniche, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti per un periodo di sei settimane. Questa decisione è stata presa in risposta alla scoperta di vulnerabilità di sicurezza che potrebbero consentire accessi non autorizzati ai dati dei pazienti.
La fondatrice e amministratrice delegata Judy Faulkner ha dichiarato che il tempo di pausa sarà dedicato a garantire la sicurezza dei sistemi e del software dell’azienda. La sospensione segue il rilascio del modello di cybersecurity Mythos di Anthropic, il quale ha identificato potenziali falle nella sicurezza che potrebbero compromettere la privacy dei dati medici.
Stirling Martin, chief security officer di Epic, ha avvertito che alcune configurazioni dei clienti di MyChart, la piattaforma di gestione delle cartelle cliniche, potrebbero permettere a terzi di accedere alle informazioni senza che tali accessi vengano registrati nei log del software. Sebbene il modello di intelligenza artificiale non abbia specificato se la vulnerabilità potesse consentire anche la modifica dei record senza rilevamento, il rischio è stato considerato sufficiente per giustificare l’intervento.
MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti. Epic ha sottolineato di non avere accesso diretto ai dati medici, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità sconosciuta potrebbe comunque consentire a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.
È raro che un’azienda del calibro di Epic interrompa lo sviluppo per risolvere problemi di sicurezza, ma l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente le vulnerabilità ha accresciuto le preoccupazioni riguardo a possibili attacchi informatici più efficaci.
Le violazioni dei dati nel settore sanitario sono in costante aumento. Nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione delle informazioni rubate. Nel 2026, sono state segnalate ulteriori violazioni che hanno coinvolto decine di milioni di persone, tra cui incidenti presso CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha classificato la violazione a DentaQuest, che ha interessato 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.
Con questa pausa nello sviluppo, Epic mira a garantire che i propri sistemi siano adeguatamente protetti da potenziali attacchi informatici, sottolineando l’importanza della sicurezza dei dati nel settore sanitario.
