記事
テキサス州オースティン – テキサス州知事のグレッグ・アボットは本日書簡を発表し、テキサス州の州機関と州営医療施設に対し、中国製の医療機器に関連するサイバーセキュリティ上の懸念に潜在的に対処するためにサイバーセキュリティ政策を見直すよう指示した。
FDAとCISAが患者モニターの脆弱性について警告を発出
私たちが知っていること:
アボット氏は書簡の中で、医療情報データ侵害からテキサス人を守るため、保健機関と公立大学システムに対し、サイバーセキュリティと調達方針を見直すよう指示した。
2026年1月、トランプ政権のサイバーセキュリティ・インフラセキュリティ庁(CISA)と連邦食品医薬品局(FDA)は、中国製の患者監視装置で見つかったセキュリティの脆弱性について説明する一連の通知を発表した。リスクの 1 つには、権限のない攻撃者が保護された医療情報にリモートでアクセスする可能性が含まれます。
市場参入の前後に医療機器を規制するのは米国 FDA の義務です。これらの機器が配備されると、FDA は市販後の検査を通じて医療機器を監視し続けます。
リスクが特定されると、FDA は危害を軽減するための警告と推奨事項を発行します。
アボット氏、テキサス人の個人医療データへの「バックドア」アクセスを警告
彼らが言っていること:
アボット知事によると、これらのFDAとCISAの通知は、州政府機関と州所有の医療施設が安全で安心な環境で継続的に運営できるようにする必要性を強調しているという。
知事は、これらの通知は、テキサス州の医療システム全体での「中国製スマート医療機器の拡散」をデータプライバシーの重大な懸念事項として取り上げた専門家の警告を裏付けるものであると警告した。
より具体的には、2025 年 1 月 30 日、FDA は Contec および Epsimed の特定の患者モニターのサイバーセキュリティの脆弱性を提起する通知を発行しました: FDA 安全性コミュニケーション この中で FDA は、特定の患者モニターには不正アクセス、デバイスの操作、機密患者データの漏洩を可能にする脆弱性が含まれており、患者に重大なリスクをもたらしていると警告しました。
CISAも同様に、一部の中国製モニターには「バックドア」が組み込まれており、そこを通じて機器が遠隔操作され、患者データにアクセスされる可能性があると警告した。
アボット知事は「テキサス人の身体的安全を維持し、個人のプライバシー、特に個人の医療データを保護することが最も重要だ」と述べた。 「共産主義中国によるテキサス人へのスパイ行為は許さない。国有の医療施設は、テキサス人の個人医療データと重要な医療インフラを守るための安全策が確実に講じられるようにしなければならない。」
新しいサイバーセキュリティ監査、調達ルール
さらに深く掘り下げてみましょう:
アボット知事は保健機関と州立の医療施設に対し、次のような指示を出した。
- 保健福祉委員会(HHSC)、州保健サービス省(DSHS)、および公的高等教育システムは、その管轄下で運営されているすべての国営医療施設を審査し、国営医療施設で使用される医療機器の新規購入はすべて、2024年11月に署名された大統領令GA-48に従って調達されたことを証明するものとする。
- HHSC、DSHS、および高等教育の公共システムは、ネットワーク経由でデータを送信できる、および/またはテキサスサイバーコマンド (TXCC) によってリモートアクセスできるすべての国有医療機器の目録を作成し、共有するものとします。
- HHSC、DSHS、および高等教育の公的システムは、TXCC の支援を受けて、その管轄下で運営されているすべての国営医療施設で個人の健康情報を保護するために実施されているすべてのサイバーセキュリティポリシーをレビューするものとします。このようなレビューには、インターネットに接続された医療機器に対して FDA または CISA が発行する警告や通知にポリシーがどのように対処するかを具体的に含める必要があります。
- HHSC は、HHSC が規制するテキサス州の病院およびその他の医療提供者へのアウトリーチキャンペーンを通じて、医療機器に関するサイバーセキュリティ上の懸念を報告するための FDA リソースの認識を促進するものとします。
- TXCC は、Contec CMS8000 および Epsimed MN-120 患者モニター、または FDA 安全通知の対象となっている HHSC、DSHS、および高等教育の公共システムで使用されているその他の品目をテキサス州の禁止技術リストに含めるべきかどうかを検討し、知事室に勧告するものとします。
- TXCCは、HHSC、DSHS、および高等教育の公的システムの適切な幹部を招集し、緊急のサイバーセキュリティリスク、デバイスの監視、緩和戦略に対処するための医療機器に対する州政府の政策の改善に関する勧告を行うものとする。
対象となった政府機関は、アボット知事の指示に応じて、2026年4月17日までに報告書と勧告を提出することになっている。
ヘルスケアヘルステクノロジー世界米国
#テキサス州知事データ侵害リスクを巡り中国製医療機器のサイバーセキュリティ監査を命令