Epic zet productontwikkeling on hold
De Amerikaanse softwaregigant Epic, bekend van het MyChart‑portaal dat miljoenen patiënten toegang geeft tot hun medische dossiers, heeft aangekondigd dat de meeste ontwikkelingsprojecten tijdelijk worden stilgelegd. De beslissing volgt op een grondige analyse met Anthropic’s AI‑model Mythos, dat een reeks kwetsbaarheden blootlegde die potentieel onbevoegde toegang tot patiëntgegevens mogelijk maken.
Waarom de pauze noodzakelijk is
CEO en oprichter Judy Faulkner verklaarde in een interview met Modern Healthcare dat de onderbreking naar verwachting zes weken zal duren. Het doel is om de software en onderliggende systemen te harden tegen geavanceerde cyberaanvallen. Chief Security Officer Stirling Martin benadrukte dat sommige MyChart‑configuraties externe actoren in staat zouden kunnen stellen om records te bekijken zonder dat er een log‑vermelding wordt gemaakt. Hoewel de exacte aard van de bugs niet openbaar is gemaakt, is de dreiging ernstig genoeg om een volledige stop van de productroadmap te rechtvaardigen.
Impact op miljoenen gebruikers
MyChart wordt door meer dan 320 miljoen patiënten in de Verenigde Staten gebruikt. Epic stelt dat het zelf geen toegang heeft tot de medische data; die verantwoordelijkheid ligt bij ziekenhuizen en klinieken. Toch betekent een onbekende kwetsbaarheid dat een enkele mislukte patch een keten van compromitterende incidenten kan veroorzaken, waarbij hackers toegang krijgen tot talloze systemen verspreid over het land.
De rol van AI in het opsporen van zwaktes
De inzet van AI‑modellen zoals Mythos versnelt het identificeren van beveiligingslekken. Deze tools kunnen patronen herkennen die menselijke auditors over het hoofd zien, maar ze kunnen ook door kwaadwillenden worden benut om snel exploits te ontwikkelen. De recente toename van ransomware‑aanvallen op zorginstellingen – onder meer de grootschalige inbreuk op Change Healthcare – onderstreept de urgentie om proactief te handelen.
Brede context van datalekken in de zorg
2024 en 2025 zagen een reeks grootschalige datalekken: van CareCloud tot McKesson en de Britse Craneware. Het grootste incident van 2026 tot nu toe is een breach bij DentaQuest, waarbij 15 miljoen verzekerden werden getroffen. Deze reeks incidenten heeft de aandacht van de Amerikaanse Department of Health and Human Services (HHS) getrokken, die nu strengere rapportage‑ en mitigatie‑eisen oplegt.
Wat dit betekent voor zorgprofessionals
Voor ziekenhuizen, klinieken en andere zorgverleners betekent de pauze van Epic een kans om hun eigen beveiligingsmaatregelen te herzien. Het is een reminder dat zelfs de meest gevestigde leveranciers niet immuun zijn voor kwetsbaarheden, en dat een gelaagde verdediging – inclusief regelmatige penetratietests, zero‑trust netwerken en continue monitoring – cruciaal blijft.