2018年6月26日
アールエヌティーホテルズ株式会社
サーバーへの不正アクセスによる、当社英語Web予約サイトにて
ご予約いただいたお客さまの個人情報の流出に関するお詫びとお知らせ
このたび、アールエヌティーホテルズ株式会社(代表取締役社長:福村正道)が運営するリッチモンドホテルのファストブッキング社が管理する英語 Web 予約サイト上のシステムについて、サーバーに外部者からの不正アクセスを受け、お客さまの個人情報が流出した事実が判明いたしました。
ご利用いただきましたお客さまをはじめ、関係する皆さまには、多大なご心配、ご迷惑をおかけいたしますことを深くお詫び申しあげます。
本件につきましては判明後、個人情報保護委員会に報告しております。
ファストブッキング社が所有・管理するサーバーに対して不正アクセスがあり、ファストブッキング社の英語予約サイトを通じて当社ホテルの予約をされたお客さまの個人情報が流出したものです。なお、当社の公式 Web サイト(日本語・英語)からご予約いただきましたお客さまの個人情報の流出はございません。また、これまでに流出した個人情報が悪用される等の被害の報告はございません。詳細につきましては下記のとおりです。
記
1. 本件の経緯
6月15日(金)
ファストブッキング社が所有するサーバーに不正アクセスがあり、個人情報(氏名、国籍、郵便番号、住所、メールアドレス、予約金額、予約番号、予約ホテル名、チェックイン日、チェックアウト日)が流出
6月17日(日)
ファストブッキング社が所有するサーバーに不正アクセスがあり、クレジット情報(氏名、クレジットカード番号、クレジットカード有効期限、お客さまのアカウント名)が流出
6月20日(水)
ファストブッキング社が事象を把握
6月21日(木)
当社該当ホテル宛にファストブッキング社よりの情報流出を知らせる英文の連絡メールを受信
6月22日(金)
ファストブッキング社日本法人より当社該当ホテル宛に日本文の連絡メールを受信
同日
当社ファストブッキング英語 Web 予約サイトのシステムを遮断
6月25日(月)
当社より個人情報保護委員会へ報告
同日
お客さま宛にお詫びとご説明メールの逐次配信
2.流出情報
1)クレジット情報の流出
対象ホテル:
リッチモンドホテル3ホテル(※資料に記載)
対象期間:
2017年5月~2018年6月
流出情報:
クレジット情報(氏名、クレジットカード番号、クレジットカード有効期限、お客さまのアカウント名)
流出件数:
479件
2)個人情報とクレジット情報の流出
対象ホテル:
リッチモンドホテル28ホテル(※資料に記載)
対象期間:
2017 年 8 月以前(開始時期は不明)
流出情報:
クレジット情報(氏名、クレジットカード番号、クレジットカード有効期限、お客さまのアカウント名)
個人情報(国籍、郵便番号、住所、メールアドレス、予約金額、予約番号、予約ホテル名、チェックイン日、チェックアウト日)
流出件数:
5,782件
※期間中に該当英語 Web サイトからご予約いただき、ご成約されたお客さまが対象です。
3.原因
ファストブッキング社の管理するサーバーに対し、外部者による不正アクセスがあったことが確認されました。現在は問題となった箇所について解決しており、セキュリティの安全性について第三者による調査を進めているとの報告をファストブッキング社日本法人より受けております。
4.お客さまへの対応
1)ホームページでのお知らせ
本件についてのお詫びとお知らせを当社の日本語 Web サイトに掲出いたしました。
なお英語WEBサイトには追って掲出いたします。
2)対象となるお客さまへのお知らせ
本件についてのお詫びとご説明をメールにて逐次ご連絡させていただいております。
また、流出したクレジットカード情報に関わるお客さまについては、カード会社経由で本件をご連絡しているとの報告をファストブッキング社日本法人より受けております。
5.再発防止策等について
1)関連規程の再周知・徹底
当社の情報管理及び個人情報管理の関連規程、情報システムセキュリティ関連規程の再周知・ 徹底を図ります。
2)第三者によりシステムのセキュリティの安全性チェックの徹底
ファストブッキングジャパン株式会社に対し、第三者によるシステムのセキュリティの安全性チェックの徹底が当社で確認できるまで取り扱いを再開いたしません。
6.本件に関するお問合せ先
1)お客さまからのお問合せ先
ロイヤルホールディングス株式会社 お客さま相談室
受付時間:土・日・祝日・年末年始を除く9:00-17:00
TEL:0120-862-701
HP:https://www.royal-holdings.co.jp/contact/
2)報道関係者からのお問合せ先
ロイヤルホールディングス株式会社 コーポレートコミュニケーション室
TEL:03-5707-8852
FAX:03-5707-8860
e-mail:koho@royal.co.jp
※資料:対象ホテル一覧
対象期間中にファストブッキング社の「英語予約サイト」を通じて当社ホテルにご予約いただいたお客さまが対象です。
当社ホテルの公式 Web サイト(日本語・英語)からご予約いただきましたお客さまの個人情報の流出はございません。
・個人情報(対象期間:2017年5月~2018年6月)
氏名、国籍、郵便番号、住所、メールアドレス、予約金額、予約番号、予約ホテル名、
チェックイン日、チェックアウト日
・クレジット情報(対象期間:2017年8月以前(開始時期は不明))
氏名、クレジットカード番号、クレジットカード有効期限、お客さまのアカウント名
