La empresa tecnológica Epic detuvo la mayor parte del desarrollo de sus productos para corregir vulnerabilidades que, según su jefe de seguridad, podrían permitir el acceso externo a ciertos registros de MyChart sin dejar constancia en los registros del sistema. La alerta surgió después de que un modelo de ciberseguridad de Anthropic identificara fallas que podrían poner en riesgo información médica en centros de atención en Estados Unidos.

Una pausa para reforzar la seguridad

Judy Faulkner, fundadora y directora ejecutiva de Epic, indicó que la interrupción en las actividades de desarrollo probablemente se extendería durante seis semanas. La medida busca proteger los productos de la compañía después de que se detectaran debilidades que podrían comprometer la confidencialidad de los expedientes de los pacientes. La duración estimada funciona como un cálculo preliminar y no como una fecha definitiva de reanudación.

El uso de herramientas avanzadas para la detección de fallas pone de relieve el papel de los sistemas automatizados en la evaluación de riesgos informáticos. Sin embargo, los detalles técnicos sobre las configuraciones afectadas o la naturaleza exacta de los errores no se han divulgado públicamente por parte de la empresa.

El alcance del software MyChart

MyChart es la plataforma informática utilizada para gestionar millones de expedientes médicos y facilitar la comunicación entre los pacientes y los centros de salud en territorio estadounidense. La magnitud de la herramienta abarca más de 320 millones de registros, lo que eleva el nivel de atención sobre cualquier eventualidad vinculada a su seguridad operativa.

Stirling Martin, director de seguridad de Epic, explicó que ciertas configuraciones permitían la posibilidad de accesos externos no registrados en el sistema, aunque no confirmó que se hayan materializado intrusiones maliciosas ni alteraciones de los datos almacenados. La responsabilidad sobre la gestión de la información recae directamente en los proveedores de atención médica, como hospitales y clínicas, y no en la empresa desarrolladora.

Un entorno de alta presión tecnológica

El sector sanitario enfrenta constantes desafíos en materia de seguridad informática, impulsados por incidentes previos de gran escala reportados en la industria norteamericana. Las autoridades y los proveedores de tecnología mantienen la vigilancia ante brechas de datos que afectan a millones de usuarios en distintos eslabones de los servicios de salud.

La decisión de priorizar la revisión técnica por encima de la creación de nuevas funciones refleja la necesidad de mitigar riesgos potenciales antes de que deriven en incidentes mayores. Las organizaciones del sector continúan evaluando las recomendaciones necesarias para blindar sus redes y proteger la confidencialidad de los expedientes.