JAV medicinos įrašų technologijų milžinė „Epic“ laikinai sustabdė didžiąją dalį naujų produktų kūrimo. Bendrovė skubiai telkiasi į saugumo spragų šalinimą, kad apsaugotų savo sistemas nuo galimų kibernetinių atakų.
Dirbtinis intelektas atskleidė rizikas
Vidaus saugumui stiprinti bendrovė pasitelkė dirbtinio intelekto įrankius. „Epic“ inžinieriai pritaikė bendrovės „Anthropic“ pažangų kibernetinio saugumo modelį, kuris padėjo aptikti iki tol nepastebėtas saugumo rizikas. Šios spragos galėjo leisti nepastebimai prieiti prie milijonų pacientų įrašų.
Įmonės vadovė ir įkūrėja Judy Faulkner pranešė, kad saugumo darbai ir produktų kūrimo pristabdymas turėtų trukti apie šešias savaites. Bendrovė valdo populiarią „MyChart“ programinę įrangą, kuri naudojama tvarkant daugiau nei 320 milijonų pacientų įrašų JAV ligoninėse bei gydytojų kabinetuose.
Saugumo spragos ir sistemos žurnalai
Tikslus pažeidžiamumų pobūdis viešai neatskleidžiamas, tačiau bendrovės saugumo vadovas Stirlingas Martinas atskleidė svarbių detalių. Anot jo, tam tikros klientų naudojamos „MyChart“ konfigūracijos galėjo leisti pašaliniams asmenims pasiekti medicininius įrašus taip, kad sistemos žurnaluose neliktų jokių įsilaužimo pėdsakų.
Nors dirbtinio intelekto modelis neatsakė, ar šia spraga būtų buvę galima pasinaudoti siekiant slapta keisti pacientų duomenis, vadovybė nusprendė nerizikuoti. Tokie pažeidžiamumai keltų grėsmę visoje šalyje išsibarstytoms sistemoms, todėl nuspręsta nedelsiant imtis apsaugos priemonių.
Bendras sektoriaus kontekstas
Kibernetiniai nusikaltėliai vis dažniau taikosi į sveikatos apsaugos sektorių, tikėdamiesi, kad įstaigos sumokės išpirkas, norėdami apsaugoti jautrią informaciją nuo viešinimo. Pavyzdžiui, per 2024 metais įvykdytą išpirkos reikalaujančios programinės įrangos ataką prieš bendrovę „Change Healthcare“, programišiai pavogė didelės dalies JAV gyventojų sveikatos duomenis.
Specialistų teigimu, naujos kartos dirbtinio intelekto įrankiai keičia situaciją, nes leidžia ne tik gynėjams greičiau rasti spragas, bet ir užpuolikams lengviau identifikuoti pažeidžiamas vietas. Saugumo auditai ir skubūs atnaujinimai šioje srityje tampa būtinybe.