Siber Güvenlik

Epic, MyChart Yazılımında Güvenlik Açıkları Nedeniyle Ürün Geliştirmeyi Durdurdu

Epic, MyChart yazılımında tespit edilen güvenlik açıkları nedeniyle ürün geliştirme sürecini altı hafta durdurdu.

Epic MyChart yazılımında güvenlik açıkları nedeniyle ürün geliştirme durduruldu.
Epic MyChart yazılımında güvenlik açıkları nedeniyle ürün geliştirme durduruldu. · Görsel: TechCrunch

Epic, hastaların tıbbi verilerine erişim sağlayan yaygın olarak kullanılan MyChart yazılımının geliştiricisi olarak, siber saldırılara karşı yazılım ve sistemlerini korumak amacıyla ürün geliştirme sürecini durdurdu. Şirketin CEO'su Judy Faulkner, bu duraklamanın yaklaşık altı hafta süreceğini açıkladı. Bu süre zarfında, şirketin ürünlerini "koruma altına almak" için çalışmalar yapılacak.

Güvenlik Açıkları ve Riskler

Epic, güvenlik açıklarının doğası hakkında detay vermemekle birlikte, baş güvenlik sorumlusunun açıklamalarına göre, MyChart'ın bazı müşteri yapılandırmaları dışarıdan kişilerin hasta kayıtlarına erişmesine olanak tanıyabilir. Stirling Martin, bu güvenlik açıklarının yazılımın günlüklerinde herhangi bir iz bırakmadan hasta kayıtlarına erişim sağlanabileceğini belirtti. Bu durum, hasta verilerinin gizliliği açısından ciddi bir risk oluşturuyor.

MyChart Yazılımının Kullanım Alanı

Epic'in MyChart yazılımı, Amerika Birleşik Devletleri'ndeki hastaneler ve doktor muayenehaneleri aracılığıyla 320 milyondan fazla hasta kaydını yönetmektedir. Epic, müşterilerinin tıbbi verilerine erişim sağlamadığını, bu sorumluluğun sağlık hizmeti sağlayıcılarına ait olduğunu vurguluyor. Ancak, şirketin bilmediği bir güvenlik açığı, kötü niyetli kişilerin MyChart sistemlerine sızarak, içinde saklanan verileri çalmalarına olanak tanıyabilir.

Artan Siber Saldırılar

Son yıllarda sağlık sektöründe siber saldırıların sayısı artış göstermektedir. Saldırganlar, hassas sağlık verilerine erişim sağlamayı hedefliyor. 2024 yılında Change Healthcare'a yapılan bir fidye yazılımı saldırısı sonucunda, 192 milyondan fazla kişinin sağlık verileri çalındı. Bu tür olaylar, sağlık hizmeti sağlayıcılarının, siber saldırılara karşı daha dikkatli olmalarını gerektiriyor.

Güvenlik Açıklarıyla Mücadele

Güvenlik açıklarını gidermek için bir şirketin ürün geliştirme sürecini durdurması nadir bir durumdur. Ancak, yapay zeka araçlarının güvenlik açıklarını hızla bulup istismar edebilmesi, bu tür önlemlerin alınmasını zorunlu kılmaktadır. Son zamanlarda, CareCloud gibi elektronik sağlık veri depolama şirketlerinde yaşanan veri ihlalleri, milyonlarca insanın verilerini etkilemiştir.

Sonuç olarak, Epic'in MyChart yazılımındaki güvenlik açıkları, hasta verilerinin güvenliğini tehdit eden önemli bir sorun olarak öne çıkıyor. Şirketin, bu sorunları çözmek için aldığı önlemler, sağlık verilerinin korunması açısından kritik bir adım olarak değerlendiriliyor.

Sık Sorulan Sorular

Epic'in MyChart yazılımındaki güvenlik açıklarının etkileri neler?

Güvenlik açıkları, dışarıdan kişilerin hasta kayıtlarına izinsiz erişmesine olanak tanıyabilir.

Epic neden ürün geliştirmeyi durdurdu?

Şirket, siber saldırılara karşı yazılım ve sistemlerini korumak amacıyla güvenlik açıklarını gidermek için durdurma kararı aldı.

KaynakBu haber, TechCrunch tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü