Skip to content

Моделот Mythos на Anthropic најде дупки во MyChart, па Epic го запре поголемиот дел од развојот на нови производи: во системот се над 320 милиони пациентски картони

1 мин. читање
Сподели
Моделот Mythos на Anthropic најде дупки во MyChart, па Epic го запре поголемиот дел од развојот на нови производи: во системот се над 320 милиони пациентски картони

Epic, компанијата зад софтверот MyChart преку кој пациентите во САД пристапуваат до своите медицински податоци, го запре поголемиот дел од работата на нови производи. Основачката и извршна директорка Џуди Фокнер минатиот месец изјавила за Modern Healthcare дека паузата веројатно ќе трае шест недели, додека трае работата на „заштитата“ на производите.

Поводот: моделот Mythos на Anthropic, специјализиран за сајбер-безбедност, открил пропусти што можеле да овозможат пристап до податоци на пациенти. Компанијата не ја откри природата на грешките, но директорот за безбедност Стирлинг Мартин изјавил за New York Times дека некои конфигурации на MyChart кај клиентите можеле да им дозволат на надворешни лица пристап до картоните без ниту една трага во логовите.

Дали истиот пропуст можел да се искористи и за менување на картоните без никој да забележи? Мартин рекол дека моделот не дал одговор на тоа, но ризикот бил доволно голем за да се отстрани. Тоа е реченица што никој не сака да ја слушне за сопствениот медицински картон.

Бројките објаснуваат зошто ова не е технички детал. MyChart одржува над 320 милиони пациентски картони во болници и ординации низ САД. Epic вели дека нема пристап до самите медицински податоци – за нив одговараат болниците и ординациите. Но грешка за која не знае ни самиот Epic можела да им отвори пат на хакерите кон повеќе системи низ земјата одеднаш.

Ретко се случува компанија да ја запре работата за да крпи безбедносни дупки. Причината е новата реалност: ВИ-алатки што брзо ги наоѓаат и искористуваат пропустите. Истиот тип алатки што денес му ги покажал дупките на Epic, во погрешни раце ги покажува на некој друг. Кој прв ќе ги најде – бранителот или напаѓачот?

Здравствените податоци се омилен плен затоа што напаѓачите сметаат дека установите ќе платат за да не бидат објавени. Во 2024 година напад со уценувачки софтвер врз Change Healthcare, компанија на осигурителниот гигант UnitedHealth што обработува плаќања и наплата за повеќето Американци, однесе здравствени податоци на над 192 милиони луѓе – мнозинството од населението на САД. Компанијата им платила на хакерите двапати за да не ги објават. Најголемото здравствено протекување годинава, според американското Министерство за здравство, е во стоматолошкиот осигурител DentaQuest, со 15 милиони засегнати.

Медицинскиот картон не се менува како лозинка. Кога ќе протече, протекол засекогаш. Затоа паузата од шест недели е повеќе од PR-потег – и потсетник колку од најчувствителните податоци зависат од тоа кој прв ќе ги најде дупките. А дали некој воопшто ги бара дупките во болничките системи кај нас?