警惕网络安全风险,德州要求审查所有中国制造医疗设备
德州州长格雷格·阿博特(Greg Abbott)于昨日向该州卫生相关机构及公立大学系统发送信函,要求对中国制造的医疗设备开展全面审查。此举旨在应对此类设备可能存在的网络安全隐患,进而保障德州民众的医疗信息安全,防止数据泄露事件发生。根据相关新闻通报,各相关机构需在4月17日之前,向州长办公室提交审查报告及相关建议。
阿博特州长还在推特上发布了这封信函,并明确表示:“我们已将与中国相关的技术应用逐出州政府系统,禁止敌对外国势力购置德州土地,如今,我们正进一步保护德州居民的医疗数据安全。”

在致德州卫生与公共服务委员会(HHSC)、州卫生服务部(DSHS)、德州网络司令部(TXCC)以及各公立大学系统校长的信函中,州长提到,联邦政府近期就部分患者监护设备存在漏洞发布的警告,充分说明加强医疗设备安全防护的紧迫性和必要性。
今年1月,美国食品药品监督管理局(FDA)与网络安全与基础设施安全局(CISA)已联合发布通知,警示部分中国制造的患者监护设备存在网络安全漏洞,其中包括康泰克(Contec)CMS8000、Epsimed MN-120等型号。这些漏洞可能导致设备被未经授权远程访问,进而造成受保护的健康信息泄露。
依据州长的指令,德州卫生与公共服务委员会(HHSC)、德州卫生服务部(DSHS)以及公立高等教育系统,必须对现有采购政策进行审查,确保其符合第GA-48号行政命令的要求;同时,需对所有联网医疗设备进行登记编目,并对州属医疗机构的网络安全防护措施开展全面评估。
德州网络司令部将承担核心审查职责,负责研判是否应将部分医疗设备纳入德州禁用技术清单,并提出进一步强化安全防护的具体建议。据悉,德州网络司令部由州长牵头设立,是美国规模最大的州级网络安全部门。

阿博特州长在信函中透露,他将在下一届州议会会议上,提出专门的立法提案,旨在保护德州居民的医疗数据,抵御中国等外国敌对势力的潜在侵害。
今年1月26日,阿博特州长已扩大州政府雇员设备的禁用技术清单,声称此举是为了保护州政府数据安全。受限制的企业及产品覆盖多个领域,包括电子商务平台、通信设备、人工智能、能源以及无人机等,具体涉及阿里巴巴、希音(Shein)、TP-Link、宁德时代等企业。在此之前,他还签署了美国最严苛的相关法律,禁止外国势力在德州购买土地。
除德州外,佛罗里达州司法部长詹姆斯·乌斯迈尔(James Uthmeier)也于2月5日宣布成立专门工作组,重点打击中国等外国势力对该州消费者权益、数据隐私及经济安全构成的威胁。该工作组是美国首个州级别的专门调查企业数据收集与共享行为的机构。



