Top.Mail.Ru
Epic приостановила разработку продуктов для защиты данных пациентов — RuSamara | Информационная лента

Epic приостановила разработку продуктов для защиты данных пациентов

2 октября 2026, 16:30 ·

Джуди Фолкнер, основатель и генеральный директор Epic

Компания Epic, выпускающая популярное программное обеспечение MyChart для доступа к медицинским данным пациентов, приостановила большую часть разработки своих продуктов. Такое решение связано с необходимостью защитить свои программы и системы от кибератак.

Основатель и генеральный директор Epic Джуди Фолкнер в беседе с изданием Modern Healthcare сообщила, что пауза, вероятно, продлится шесть недель. В это время компания будет заниматься «защитой» своих продуктов. Поводом послужило развертывание передовой модели кибербезопасности Mythos от компании Anthropic, которое выявило уязвимости, способные открыть доступ к данным пациентов.

Характер ошибок в компании не раскрыли. Однако директор по безопасности Epic Стирлинг Мартин в интервью The New York Times отметил, что некоторые конфигурации MyChart у клиентов могут позволить посторонним получить доступ к записям пациентов, не оставив следов вторжения в логах программы. Мартин не ответил на запрос TechCrunch о комментарии. По его словам, ИИ-модель не уточнила, можно ли использовать эту уязвимость для незаметного изменения записей пациентов, но он счел риск достаточным для устранения проблем.

Программа MyChart от Epic широко применяется для ведения более 320 миллионов историй болезней в больницах и кабинетах врачей по всей территории США. Epic заявляет, что не имеет доступа к медицинским данным клиентов: за это отвечают сами поставщики медицинских услуг, такие как больницы и врачебные кабинеты. Однако неизвестная Epic ошибка может позволить хакерам скомпрометировать сразу несколько связанных систем MyChart в разных регионах страны и похитить хранящуюся там информацию.

Компании редко приостанавливают разработку ради исправления ошибок безопасности. Но появление ИИ-инструментов, способных быстро находить и использовать уязвимости, вызывает опасения, что злоумышленникам станет проще красть данные. Взломы в сфере здравоохранения учащаются, поскольку хакеры стремятся получить доступ к особо чувствительной медицинской информации, рассчитывая, что поставщики услуг заплатят, чтобы не допустить ее публикации. Так, атака с использованием программы-вымогателя на Change Healthcare в 2024 году, компанию из сферы медицинских технологий, принадлежащую страховому гиганту UnitedHealth и отвечающую за обработку платежей и выставление счетов для большинства американцев, позволила украсть данные о здоровье более 192 миллионов человек — это большинство населения США. Компания дважды заплатила хакерам, чтобы те не публиковали похищенные сведения.

В этом году череда взломов данных в медицинских и технологических компаниях затронула десятки миллионов американцев. Среди них — кража медицинских записей у гиганта по хранению электронных данных о здоровье CareCloud, миллионы строк с данными пациентов у фармацевтического дистрибьютора McKesson и неустановленный объем украденной информации у британской компании Craneware, чье программное обеспечение используется по всей Северной Америке. По данным Министерства здравоохранения и социальных служб США, крупнейшей утечкой в сфере здравоохранения в 2026 году на данный момент считается инцидент в стоматологической страховой компании DentaQuest, затронувший 15 миллионов человек.