星期五, 3 4 月

中国制医疗设备存安全漏洞 德州州长下令评估资安风险

美国德州州长艾波特(Greg Abbott)致函州内卫生单位等机构,指出联邦当局近期警告特定的病患生理监视器存在网路安全漏洞,凸显加强资安措施的必要性。

福斯新闻(Fox News)报导,德州州长艾波特指出该州病患的敏感资料恐遭外部人士存取的疑虑,要求德州卫生与公共服务委员会(HHSC)、德州卫生服务局(DSHS)、德州网路司令部(TXCC)以及各公立大学系统等,评估中国制医疗设备潜在的网路安全风险。

艾波特在社群平台X发文表示,维护德州民众的人身安全与保护他们的个人隐私攸关重大,特别是在关于个人医疗数据这样重要且私密的资料时,「我绝不允许中国共产党监视德州民众,州立医疗机构必须确保采取必要的安全措施,保护德州民众的私人医疗数据」。

美国食品暨药物管理局(FDA)与网路安全和基础设施安全局(CISA)今年稍早警告,部分中国制生理监视器,包括康泰医学CMS8000及Epsimed MN-120型号,存在网路安全漏洞,可能导致未经授权的远端存取,进而造成受保护的健康资讯外泄。

根据艾波特的命令,相关卫生与公共高等教育系统必须检讨采购政策、编目所有连网医疗设备,并评估州立医疗设施的资安防护。德州网路司令部则负责评估是否将特定设备列入德州「禁用技术清单」。

根据福斯新闻报导,各机关须在4月17日前向州长办公室提交报告与建议。