Everything's bigger and better in Texas – even data breaches
Texas government vendor breach exposes data of 3 million hunters and anglers, highlighting the scale of cybersecurity risks in state-level data management.
背景メモ
- 米テキサス州の狩猟・釣り許可証を管理するシステム「Hunt and Fish」がデータ侵害を受け、約300万人分の氏名・生年月日・運転免許証番号などが流出した可能性がある。本件は州政府と契約するベンダー(サードパーティー企業)のシステム脆弱性が原因で、政府本体ではなく外注先のセキュリティ管理体制が問題視されている。
- テキサス州は全米最大級の狩猟・釣りマーケットを持つ。州の天然資源収入の要である許可証システムの情報流出は、州民のプライバシー不安に加え、州政府のIT調達・ベンダー監査の甘さを浮き彫りにした。
- 近年、米国では州・地方政府のシステムを標的にしたランサムウェアやデータ流出が多発。特に人口・予算規模の大きいテキサス州の事例は、公共サービスのデジタル化に伴う「サプライチェーンリスク」の典型例として注目されている。