In Breve
- Perché Epic ha sospeso lo sviluppo dei suoi prodotti?
- Epic ha sospeso lo sviluppo per affrontare vulnerabilità di sicurezza che minacciano i dati dei pazienti.
- Quanto durerà la pausa nello sviluppo?
- La pausa dovrebbe durare circa sei settimane.
- Quali sono i rischi associati a MyChart?
- Alcune configurazioni di MyChart potrebbero consentire accessi non autorizzati ai dati senza registrazione.
Epic, una delle principali aziende nel settore della gestione dei dati sanitari, ha annunciato la sospensione della maggior parte dello sviluppo dei suoi prodotti per un periodo stimato di sei settimane. Questa decisione è stata presa in risposta all’individuazione di vulnerabilità di sicurezza che potrebbero consentire accessi non autorizzati ai dati dei pazienti, come rivelato dal modello di cybersecurity Mythos di Anthropic.
Judy Faulkner, fondatrice e amministratrice delegata di Epic, ha confermato che durante questa pausa l’azienda si concentrerà sulla messa in sicurezza dei propri sistemi e software. Il chief security officer, Stirling Martin, ha avvertito che alcune configurazioni dei clienti di MyChart, il sistema di gestione delle cartelle cliniche di Epic, potrebbero permettere a terzi di accedere a informazioni sensibili senza che tali intrusioni vengano registrate nei log del software. Sebbene il modello di intelligenza artificiale non abbia chiarito se le vulnerabilità consentano anche di alterare i record senza essere rilevati, il rischio è stato considerato sufficiente per giustificare un intervento immediato.
MyChart gestisce oltre 320 milioni di cartelle cliniche negli Stati Uniti, ma Epic ha dichiarato di non avere accesso diretto ai dati medici dei clienti, responsabilità che ricade sui fornitori sanitari. Tuttavia, una vulnerabilità sconosciuta potrebbe permettere a malintenzionati di compromettere più installazioni e sottrarre dati sensibili.
La decisione di Epic di fermare lo sviluppo per correggere bug di sicurezza è piuttosto atipica nel settore. Tuttavia, l’emergere di strumenti di intelligenza artificiale capaci di identificare e sfruttare rapidamente le vulnerabilità ha aumentato i timori di attacchi informatici più sofisticati e devastanti. Le violazioni nel settore sanitario sono in costante crescita; nel 2024, un attacco ransomware a Change Healthcare ha portato al furto di dati sanitari di oltre 192 milioni di persone, con pagamenti ai criminali per evitare la pubblicazione. Nel 2026, sono state segnalate ulteriori violazioni che hanno coinvolto decine di milioni di persone, tra cui incidenti a CareCloud, McKesson e Craneware. Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti ha indicato la violazione a DentaQuest, che ha colpito 15 milioni di persone, come la più ampia nel settore sanitario fino ad oggi nel 2026.
Questa situazione mette in luce l’importanza della sicurezza informatica nel settore sanitario, dove la protezione dei dati dei pazienti è fondamentale. La pausa nello sviluppo di Epic rappresenta un passo significativo verso il rafforzamento della sicurezza delle informazioni sanitarie, un aspetto sempre più cruciale in un’epoca in cui le minacce informatiche sono in aumento.

