クラブツーリズム、中東3空港経由ツアー再開 12月2日から
エイチ・アイ・エス(HIS)は、タイ現地法人のH.I.S. TOURSが第三者による不正アクセスを受け、個人情報が流出した可能性があると発表した。
2025年12月11日、タイ法人のファイルサーバーにインストールされていた不正アクセス検知ソフトがアラートを発出した。外部の専門家を含めた調査の結果、ファイルサーバーのデータの一部が不正に引き出された可能性があることが判明した。同29日には、サーバー内に日本で取得した個人情報の一部が含まれていることを確認し、個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。今年2月24日には、最大627名のパスポート情報が含まれていることが判明した。
流出した可能性があるのは、パスポート情報(アルファベットの氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限)とアレルギー情報。対象は2017年、2019年から2020年、2024年から2025年の期間に、HISを利用してタイへ出発した人。電話番号、住所、メールアドレス、クレジットカード情報は含まれていない。
HISでは公表までに時間を要した理由について、サーバー内に個人情報とは無関係の会計記録などのデータが大量に混在し、ファイル形式や保存状態も多岐にわたっていたため、機械的な処理や検索ができず、一つひとつのデータを手作業を含めて精査・照合する必要があったと説明している。連絡先が特定できた利用者には順次個別に連絡するとともに、特定が困難な人に向けてウェブサイト上で公表した。
同社は、海外におけるセキュリティ強化と、本社によるシステムモニタリング体制の厳格化に取り組むとしている。