HISタイ現地法人に不正アクセス、パスポート情報最大627人分が流出の恐れ

HISのタイ現地法人サーバーへの不正アクセスで、顧客のパスポート情報など最大627人分が流出した可能性があると同社が公表した。

今何が起きているか

HISは、タイ現地法人のサーバーに対する不正アクセスを公表した。パスポート画像を含む個人情報が最大627人分流出した可能性がある。同社は昨年に発生した不正アクセスとしてこの事案を明らかにしており、複数の報道が同じ内容を伝えている。

なぜ起きているか

現地法人のサーバーが外部から不正アクセスを受けたことが直接の原因である。同社が事案の公表を昨年の発生分として行った経緯や、侵入経路・原因の詳細は現時点の報道では明らかにされていない。海外拠点のシステム管理と情報保護の体制が問われる事例と位置づけられる。

影響範囲

影響を受けるのは、同社のタイ現地法人が扱った顧客のうち最大627人分の情報に該当する人々である。パスポート画像は身分証明に使われる情報であり、対象者にはなりすましや不正利用のリスクが及ぶ。旅行業界では海外拠点を経由する予約・手配が多く、同様の体制を取る企業にも波及しうる。

今後どうなりそうか

同社は対象者への連絡や被害状況の確認を進めるとみられる。原因の特定と再発防止策、海外拠点のシステム見直しが焦点になる。当局への報告や個人情報保護法制に基づく対応の有無も、今後の公表内容によって明らかになる。

今意識したほうがいいこと

対象者に該当する可能性がある人は、同社からの連絡や公表内容を確認し、不審な問い合わせや身分証の不正利用がないか注意する。パスポート情報を扱う事業者は、海外拠点を含めたアクセス管理と監査の状況を点検しておくことが望ましい。

社会への影響

旅行予約ではパスポートなど機微な情報の預託が避けられず、海外拠点を含む管理体制の信頼性が改めて問われる。同種の漏えいが続けば、利用者がオンライン手続きをためらう可能性もある。企業の情報保護体制と公表の速さが、業界全体の信頼に影響する。