Epic ha pausado la mayor parte del desarrollo de productos mientras trabaja para corregir fallos de seguridad que podrían poner en riesgo los datos de los pacientes. La empresa desarrolla MyChart, un programa que permite consultar historiales médicos.
La fundadora y directora ejecutiva de Epic, Judy Faulkner, dijo a Modern Healthcare el mes pasado que la pausa probablemente duraría seis semanas. El trabajo se produce después de que Anthropic desplegara su modelo de ciberseguridad Mythos, que detectó fallos que podrían permitir el acceso a datos de pacientes. Epic no ha revelado en qué consisten los errores.
El director de seguridad de Epic, Stirling Martin, dijo a The New York Times que algunas configuraciones de MyChart para clientes podrían permitir que terceros accedieran a historiales de pacientes sin que la intrusión quedara registrada en los registros del programa. Dijo que el modelo no determinó si el fallo podría servir para modificar historiales sin ser detectado, pero consideró que el riesgo justificaba corregirlo. Martin no respondió a la solicitud de comentarios de TechCrunch.
Epic afirma que no tiene acceso a los datos médicos de sus clientes y que los proveedores de atención sanitaria son responsables de ellos. MyChart se utiliza para mantener más de 320 millones de historiales de pacientes en hospitales y consultorios médicos de Estados Unidos. Según el artículo fuente, un fallo desconocido podría exponer datos de varios sistemas afectados.
La pausa llega en medio de una creciente preocupación por que las herramientas de IA ayuden a los atacantes a encontrar y explotar vulnerabilidades. Un ataque de ransomware contra Change Healthcare en 2024 permitió el robo de datos sanitarios de más de 192 millones de personas. El Departamento de Salud y Servicios Humanos de Estados Unidos incluye una brecha de DentaQuest de 2026 que afectó a 15 millones de personas como la mayor brecha relacionada con la atención sanitaria de ese año hasta la fecha.
Comentarios
0Aún no hay comentarios. Escribe el primero.