HISタイ現地法人に不正アクセス、最大627人分のパスポート情報が流出した可能性を公表
旅行大手エイチ・アイ・エス(HIS)のタイ現地法人が不正アクセスを受け、最大627人分のパスポート情報などが外部へ流出した可能性があることが判明しました。身近な旅行会社の関連サービスで発生したセキュリティ事案として、ネット上でも関心を集めています。
今回の不正アクセスは過去に発生したもので、調査を経て状況が公表される形となりました。海外旅行の手続きで不可欠となるパスポート情報が対象に含まれることから、利用者のプライバシー保護の観点から今後の対応が注視されています。
この記事のポイント HISのタイ現地法人が不正アクセスを受け、最大627人分の情報流出の可能性を公表 流出した恐れがあるデータには渡航者のパスポート情報が含まれる 過去に発生した不正アクセス事象について調査を進めた上で明らかになった 海外拠点のシステム管理や重要情報の取り扱いを巡りネット上でも注目が集まる 概要と背景公表された情報によると、不正アクセスの被害を受けたのはタイに拠点を置くHISの現地法人です。同社システムへの第三者による不正アクセス(認証を受けずに侵入する行為)が確認され、保有していた顧客データが侵害された恐れがあります。
流出した可能性があるとされているのは、最大で627人分にのぼる顧客のパスポート情報などです。パスポート情報は国際的な移動や身元確認に使われる極めて重要な個人データであり、情報漏洩による悪用リスクが懸念されます。
この事案は過去に発生した不正アクセスに関するもので、その後の社内調査などを経て今回の事実公表に至りました。海外子会社や現地法人を巻き込んだサイバーセキュリティの管理体制について、改めて課題が浮き彫りとなっています。
注目点旅行業界では予約システムや顧客管理システムを通じて、渡航者のパスポート番号や氏名といった重要情報を日常的に扱っています。現地法人のサーバーやネットワークが狙われた今回の事例は、海外拠点のセキュリティ対策の難しさを示す出来事となりました。
SNSやネット上では、海外旅行で知名度が高い大手ブランドの関連法人であることから、「自分も利用したことがあるかもしれない」「海外法人経由でも情報が漏れるリスクがある」といった不安の声が上がっています。
企業側には再発防止策の徹底や対象者への丁寧な説明が求められるとともに、サービス利用者側も登録情報の管理状況や公式からの案内について注意深く見守る必要があります。