Epic, hastaların tıbbi verilerine erişim sağlayan yaygın olarak kullanılan MyChart yazılımının geliştiricisi olarak, siber saldırılara karşı yazılım ve sistemlerini korumak amacıyla ürün geliştirme sürecini durdurdu. Şirketin CEO'su Judy Faulkner, bu duraklamanın yaklaşık altı hafta süreceğini açıkladı. Bu süre zarfında, şirketin ürünlerini "koruma altına almak" için çalışmalar yapılacak.
Güvenlik Açıkları ve Riskler
Epic, güvenlik açıklarının doğası hakkında detay vermemekle birlikte, baş güvenlik sorumlusunun açıklamalarına göre, MyChart'ın bazı müşteri yapılandırmaları dışarıdan kişilerin hasta kayıtlarına erişmesine olanak tanıyabilir. Stirling Martin, bu güvenlik açıklarının yazılımın günlüklerinde herhangi bir iz bırakmadan hasta kayıtlarına erişim sağlanabileceğini belirtti. Bu durum, hasta verilerinin gizliliği açısından ciddi bir risk oluşturuyor.
MyChart Yazılımının Kullanım Alanı
Epic'in MyChart yazılımı, Amerika Birleşik Devletleri'ndeki hastaneler ve doktor muayenehaneleri aracılığıyla 320 milyondan fazla hasta kaydını yönetmektedir. Epic, müşterilerinin tıbbi verilerine erişim sağlamadığını, bu sorumluluğun sağlık hizmeti sağlayıcılarına ait olduğunu vurguluyor. Ancak, şirketin bilmediği bir güvenlik açığı, kötü niyetli kişilerin MyChart sistemlerine sızarak, içinde saklanan verileri çalmalarına olanak tanıyabilir.
Artan Siber Saldırılar
Son yıllarda sağlık sektöründe siber saldırıların sayısı artış göstermektedir. Saldırganlar, hassas sağlık verilerine erişim sağlamayı hedefliyor. 2024 yılında Change Healthcare'a yapılan bir fidye yazılımı saldırısı sonucunda, 192 milyondan fazla kişinin sağlık verileri çalındı. Bu tür olaylar, sağlık hizmeti sağlayıcılarının, siber saldırılara karşı daha dikkatli olmalarını gerektiriyor.
Güvenlik Açıklarıyla Mücadele
Güvenlik açıklarını gidermek için bir şirketin ürün geliştirme sürecini durdurması nadir bir durumdur. Ancak, yapay zeka araçlarının güvenlik açıklarını hızla bulup istismar edebilmesi, bu tür önlemlerin alınmasını zorunlu kılmaktadır. Son zamanlarda, CareCloud gibi elektronik sağlık veri depolama şirketlerinde yaşanan veri ihlalleri, milyonlarca insanın verilerini etkilemiştir.
Sonuç olarak, Epic'in MyChart yazılımındaki güvenlik açıkları, hasta verilerinin güvenliğini tehdit eden önemli bir sorun olarak öne çıkıyor. Şirketin, bu sorunları çözmek için aldığı önlemler, sağlık verilerinin korunması açısından kritik bir adım olarak değerlendiriliyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.