Epic призупинила розробку продуктів на шість тижнів через вразливості
Epic призупинила більшість розробок приблизно на шість тижнів, щоб усунути вразливості у системі медичних записів MyChart.
Американська компанія Epic, розробник широко вживаної системи MyChart для доступу до медичних даних, призупинила більшість робіт зі створення нових продуктів. Компанія планує зосередитися на виправленні вразливостей у своєму програмному забезпеченні та системах, які потенційно можуть загрожувати захисту даних пацієнтів.
Пауза у розробці
Засновниця та генеральна директорка Epic Джуді Фолкнер минулого місяця повідомила Modern Healthcare, що пауза, ймовірно, триватиме шість тижнів. За її словами, цей час потрібен для посилення захисту продуктів компанії. Як повідомляє TechCrunch, проблеми виявили після застосування моделі кібербезпеки Mythos від Anthropic.
Epic не розкрила характер знайдених помилок. Водночас директор із безпеки компанії Стірлінг Мартін заявив The Times, що в окремих конфігураціях MyChart сторонні особи могли б отримати доступ до записів пацієнтів без фіксації такого втручання в журналах системи.
Ризик для медичних записів
Мартін зазначив, що модель штучного інтелекту не встановила, чи можна за допомогою цієї вразливості непомітно змінювати медичні записи. Проте, за його словами, самого ризику було достатньо, щоб усунути проблеми.
Система MyChart використовується лікарнями та лікарськими кабінетами у США для ведення понад 320 мільйонів записів пацієнтів. Epic заявляє, що не має доступу до медичних даних клієнтів: за їхнє зберігання відповідають медичні установи. Однак невідома компанії помилка потенційно могла б дозволити зловмисникам скомпрометувати кілька уражених систем MyChart і отримати дані, що зберігаються в них.
Кіберзагрози для медичної галузі
TechCrunch зазначає, що повне призупинення розробки продуктів для виправлення вразливостей трапляється рідко. У матеріалі вказано, що розвиток інструментів штучного інтелекту, здатних швидко знаходити й використовувати слабкі місця в захисті, посилює занепокоєння щодо викрадення даних. Медична галузь дедалі частіше стає ціллю атак через чутливість персональної та медичної інформації.