HISでパスポート情報流出の可能性、最大627人|対象のタイ旅行と確認・問い合わせ先

当ページのリンクには広告が含まれています。
HISのパスポート情報流出の可能性と対象確認を伝えるイラスト
PR Amazon.co.jp 10/16〜 Amazonセールです。

HISは10月7日、タイ現地法人のファイルサーバーへの不正アクセスにより、最大627人に関する情報が流出した可能性があると公表しました。対象項目には、パスポート情報やアレルギー情報が含まれます。

まず確認したいのは、HISを利用したかどうかだけでなく、タイへ出発した時期と旅行の種類です。公式資料には同日19時30分、個人旅行の対象を絞る追記が入っています。

本記事では、その追記を含むHISの公式発表をもとに、対象となる旅行、含まれる情報、問い合わせ先を整理します。

目次

自分は対象?個人旅行と団体旅行を分けて確認

旅行の種類HISが公表した対象
個人旅行2024年11月に日本を出発し、バンコクのプルマンホテルに宿泊して、チェンマイ・コムローイ祭りに参加した顧客
団体旅行2017年、2019〜2020年、2024〜2025年にタイへ出発した顧客

公式資料の対象期間だけを見て、該当する年のタイ旅行がすべて対象と判断しないようにしてください。個人旅行については、宿泊先や参加イベントまで条件が示されています。

旅行の記憶が曖昧な場合は、予約メール、旅程表、ホテルの案内などを見返すと確認しやすくなります。団体旅行で参加した方は、幹事や所属先の旅行担当者に、旅行会社と出発年を確認する方法もあります。

最終的な対象確認はHISへ問い合わせてください。最大627人は、HISが公表した上限の人数です。HISの全利用者や、タイへ旅行した全員を意味するものではありません。

流出した可能性がある情報・含まれない情報

区分公式発表の内容
パスポート情報アルファベットの氏名、署名欄の名前、性別、生年月日、パスポート番号、有効期限
そのほかアレルギー情報
含まれない情報電話番号、住所、メールアドレス、クレジットカード情報など

HISの発表は、情報が流出した可能性についてのものです。最大627人全員の情報の持ち出しが確定した、という説明ではありません。

カード情報が含まれていなくても、氏名や生年月日などは本人に関わる情報です。通知を受けた場合は、自分についてどの項目が対象となったのかを確認しましょう。

過去のタイ旅行の記録を見ながらHISへ問い合わせる男女のイラスト

対象かもしれないときに行うこと

最初に、HISの特設窓口へ確認します。旅行の出発時期、個人・団体の別、予約番号など、分かる情報を手元に用意してください。対象かどうか、対象ならどの情報が含まれるか、今後どのような案内があるかを聞くと整理できます。

通知が来ていなくても、条件に合う場合は確認してください。HISは、連絡先が特定できた顧客へ順次連絡するとしています。連絡先の特定が難しい人にも知らせるため、今回の公表を行ったと説明しています。

また、旅行会社などを名乗る連絡で、新たな本人確認画像の提出や支払いを求められた場合は、そのメールのリンクから進む前に公式窓口へ確認しましょう。

パスポートは変更・再発行した方がよい?

HISの今回の公式発表には、全対象者にパスポートの変更や再発行を求める案内はありません。番号等の流出の可能性だけを理由に、全員に再発行が必要かどうかは確認できません。

まずHISに自分の対象項目と対応方針を確認し、旅券の手続きについては居住地のパスポート窓口など公的な窓口へ相談してください。

旅行が近い方は、その予定も伝えて確認するとよいでしょう。パスポート本体が手元にある場合と、本体をなくした場合は状況が異なります。

なぜ2025年の不正アクセスが今公表された?

時点公式資料の経緯
2025年12月11日不正アクセス検知ソフトのアラートを受け、サーバーをネットワークから切断
2025年12月29日日本で取得した個人情報の一部が含まれることを確認し、関係機関へ報告
2026年2月24日最大627人のパスポート情報が含まれると判明。全ファイルの確認を実施する方針
2026年10月7日全ファイルの確認完了を受けて公表。19時30分に旅行の対象条件を追記

HISは、会計記録など個人情報と無関係なデータが大量に混在し、形式や保存状態も異なっていたため、機械的な検索だけでは確認できず、手作業を含む精査と照合に時間を要したと説明しています。

今回の発表で確認できるのは、この調査経緯です。正確な侵入開始日や攻撃手法は、今回の公式資料では明らかになっていません。

HISの特設窓口と公式資料

HIS お客様特設窓口
電話:0120-945-146
受付:平日11:00〜18:00(土日祝を除く)
メール:support-desk@his-world.com

HIS:子会社ファイルサーバへの不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ(PDF)
窓口と対象条件は10月7日の公式資料に基づきます。問い合わせ前に最新版をご確認ください。

過去の旅行でも、パスポート情報が保存されていた場合は確認が必要になることがあります。今回の対象条件に心当たりがある方は、通知の有無だけで判断せず、旅行記録を手元に置いてHISへ確認してください。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

はじめまして、「ぴろりん」です。
社会福祉法人で総務を担当しながら、IT運用管理・情報セキュリティ対応など、いわゆる「ひとり情シス」業務も兼務しています。
このブログでは、IT運用管理・PC修理・情報セキュリティ対応・資格学習など、実務で直面した課題とその解決策を発信しています。
同じような悩みを抱える方のお役に立てれば幸いです。

目次