Epic, hastaların verilerini riske atabilecek güvenlik açıklarını gidermek için ürün geliştirme çalışmalarının çoğunu durdurdu. Şirket, tıbbi kayıtlara erişmek için kullanılan MyChart yazılımını üretiyor.
Epic'in kurucusu ve CEO'su Judy Faulkner, geçen ay Modern Healthcare'e duraklamanın muhtemelen altı hafta süreceğini söyledi. Çalışmalar, hastaların verilerine erişilmesine yol açabilecek açıkları ortaya çıkaran Anthropic'in Mythos siber güvenlik modelinin devreye alınmasının ardından başladı. Epic, hataların ayrıntılarını açıklamadı.
Epic'in güvenlikten sorumlu üst düzey yöneticisi Stirling Martin, The New York Times'a bazı MyChart müşteri yapılandırmalarının, izinsiz erişim yazılım kayıtlarına yansımadan dışarıdan kişilerin hasta kayıtlarına ulaşmasına izin verebileceğini söyledi. Modelin, açığın kayıtları fark edilmeden değiştirmek için kullanılıp kullanılamayacağını ortaya koymadığını belirtti; ancak riski düzeltme yapmak için yeterli gördü. Martin, TechCrunch'ın yorum talebine yanıt vermedi.
Epic, müşterilerin tıbbi verilerine erişimi olmadığını; bu verilerden sağlık hizmeti sağlayıcılarının sorumlu olduğunu söylüyor. MyChart, ABD'deki hastaneler ve doktor muayenehanelerinde 320 milyondan fazla hasta kaydını tutmak için kullanılıyor. Kaynak habere göre, Epic'in bilmediği bir açık, etkilenen birden fazla sistemdeki verileri açığa çıkarabilir.
Bu duraklama, yapay zekâ araçlarının saldırganların güvenlik açıklarını bulup kullanmasını kolaylaştırabileceğine yönelik kaygıların arttığı bir dönemde geldi. Change Healthcare'e yönelik 2024'teki fidye yazılımı saldırısında 192 milyondan fazla kişiye ait sağlık verileri çalındı. ABD Sağlık ve İnsan Hizmetleri Bakanlığı, 15 milyon kişiyi etkileyen 2026 DentaQuest ihlalini, o yıl şimdiye kadarki sağlık sektörüyle ilgili en büyük veri ihlali olarak listeliyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.