この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

Similar documents
日商PC検定用マイナンバー_参考資料

はじめてのマイナンバーガイドライン(事業者編)


総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

中小企業向け はじめてのマイナンバーガイドライン

Microsoft Word - sp224_2d.doc

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

マイナンバー制度 実務対応 チェックリスト

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

【別紙】リーフレット①

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

Microsoft Word - (溶け込み)【HP公表】マイナンバーQ&A (2)

PowerPoint プレゼンテーション

QMR 会社支給・貸与PC利用管理規程180501

借上くんマイナンバー制度対応

健康保険組合におけるマイナンバーの取扱い及び事務処理について


わたしのマイナンバー

PowerPoint プレゼンテーション

一般社団法人北海道町内会連合会定款変更(案)

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

2015 年 2 月 13 日版 わかる! マイナンバー 特定個人情報取扱い ガイドライン 株式会社ワイイーシーソリューションズ 本資料について 本内容は 2014 年 12 月末時点の政府などの公開情報をもとに 当社の解釈にて作成しておりますので 今後の法改正 制度設計等により変更になる可能性があ

特定個人情報等取扱規程

マイナンバーガイドライン入門(事業者編)

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 23 国民年金関係事務基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 甲府市は 国民年金関係事務における特定個人情報ファイルの取扱いにあたり 特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼしかね

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

【事務連絡】特定個人情報の漏えい時の対応(業界団体あて)

日商PC検定用マイナンバー_解説資料

マイナンバー対策マニュアル(技術的安全管理措置)

個人情報保護規程例 本文

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

Microsoft Word - 素案の概要

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

特定個人情報の取扱いの対応について

中小企業向け サイバーセキュリティ対策の極意

<92F18F6F976C8EAE2E786477>

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 2 恩給等受給者の源泉徴収票等作成事務 個人のプライバシー等の権利利益の保護の宣言 恩給等受給者の源泉徴収票等作成事務における特定個人情報ファイルの取扱いに当たり 同ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼすもの

公 印 規 程

スライド 1

学校の個人情報漏えい事故の発生状況について 本資料は 平成 25 年度 ( 平成 25 年 4 月 1 日 ~ 平成 26 年 3 月 31 日 ) に学校 教育機関 関連組織で発生した 児童 生徒 保護者らの個人情報を含む情報の漏えい事故についての公開情報を調査し 集計したものです 学校や自治体が

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

B リーグは この方針を実行し個人情報を適切に取り扱うため 個人情報保護規程その 他の規程を策定 改訂し それらの規程に基づいて個人情報を取り扱います 公表事項 1. 取得する個人情報の利用目的 ( 法 18 条第 1 項 ) B リーグの活動範囲内において保存 活用 分析を行うためお客様から請求さ

利用者情報管理規程

1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして 申告 納税等を行うことができます パソコンが不慣れな方でも利用可能 パ

マイナンバーシンポジウム in 愛媛 平成 24 年 5 月 26 日 税理士菅浩一郎 ( 四国税理士会副会長 ) 日本税理士会連合会

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

参考資料 マイナンバー制度の概要 八王子市

Microsoft Word - ○指針改正版(101111).doc

リコー マイナンバー申請ツール 運用ガイド

協力をお願いします 個人番号が未届の者に係る各種届出等については 返戻し 記載 添付いただいた上で届出等を受理します Q4 30 年 5 月から個人番号の記載がない場合に届出等を返戻する法的根拠は何か Q2の手続ごとの条文を根拠として 届出等書類の記載に不備があるものとして取り扱うものです Q5 番

マネーフォワード For BUSINESS 使い方講座

<4D F736F F D D9190C592A192F18F6F817A323982D382E982B382C6945B90C582F082B382EA82BD95FB82CC82BD82DF82CC8A6D92E8905C8D908F918DEC90AC82CC8EE888F882AB81698DC58F4994C5816A2E646F6378>

財団法人日本体育協会個人情報保護規程

第14回税制調査会 総務省説明資料(・地方税務手続の電子化等2・個人住民税2)

<4D F736F F D FAC94848BC CA94CC A83498ED05F E646F63>

Microsoft PowerPoint _事業者_平成27年度マイナンバー

健康・医療・介護分野におけるICTの活用について

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

<4D F736F F F696E74202D F E895E91978E968BC68ED28CFC82AF837D836A B>

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

特定個人情報保護評価指針の概要

商工会議所法令の改正に伴う定款変更(例)について

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

社会保障・税番号(マイナンバー)制度について

PowerPoint プレゼンテーション

お得意様各位 平成 28 年 5 月吉日 株式会社タテムラシステムサービス課福生市牛浜 タテムラマイナンバープログラムのご案内 拝啓時下ますますご清栄のこととお慶び申し上げます 平素は格別のお取引を賜り誠にありがとうございます さて マイナンバー制度導入による弊社システムの対応についてお

平成 29 年版の kyuyo29.xlsb を起動して 前年分データ読込 を実行するとメッセージが出ます 2 つのファイルが同じフォルダにあると平成 27 年版の kyuyo27.xlsb を自動的に認識して メッセージからデータの移行処理が開始されます データ移行についてのご注意 VBA 源泉徴

個人情報保護規定

制度全般 Q1 これまでマイナンバーがなくても生活に支障がなかったと思いますが なぜマイナンバー制度を導入するのですか A1 これまでも 例えば 福祉サービスや社会保険料の減免などの対象かどうかを確認するため 国の行政機関や地方公共団体などの間で情報のやりとりがありました しかし それぞれの機関内で

Q1 社会保険とはどのような制度でしょうか 会社などで働く人たちが収入に応じて保険料を出し合い いざというときの生活の安定を図る目的でつくられた制度のことで 一般的に健康保険や厚生年金保険のことを 社会保険 といいます 健康保険法第 1 条では 労働者の業務外の事由による疾病 負傷若しくは死亡又は出

SILAND.JP テンプレート集

個人情報管理規程

中小企業向け サイバーセキュリティ対策の極意

<4D F736F F D D A2E8F8995E E835882CC96688E7E8DF B838B82CC8CEB D82C882C7816A2E646F63>

<4D F736F F D2093C192E88CC2906C8FEE95F18EE682E888B582A28B4B92F62E646F6378>

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 2 個人住民税関係事務基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 甲府市は 個人住民税関係事務における特定個人情報ファイルの取扱いにあたり 特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼしか

本人に対して自身の個人情報が取得されていることを認識させるために 防犯カメラを設置し 撮影した顔画像やそこから得られた顔認証データを防犯目的で利用する際に講じることが望ましい措置の内容を明確化するため 更新しました ( 個人情報 ) Q 防犯目的のために 万引き 窃盗等の犯罪行為や迷惑行

特定個人情報取扱規程

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

PowerPoint プレゼンテーション

資料 4 医療等に関する個人情報 の範囲について 検討事項 医療等分野において情報の利活用と保護を推進する観点から 医療等に関する個人情報 の範囲をどのように定めるべきか 個別法の対象となる個人情報としては まずは 医療機関などにおいて取り扱われる個人情報が考えられるが そのほかに 介護関係 保健関

関係事務 職員以外の個人に係る個人番号関係事 務 報酬 料金等の支払調書作成事務 ( 取り扱う特定個人情報等の範囲 ) 第 4 条前条に基づいて本会が個人番号を取り扱う事務において使用する個人番号及び個人番号と関連付けて管理する個人情報は 以下のとおりとする (1) 役職員の氏名 生年月日 性別 住

目的 ( 第 1 条 ) 第 1 章総則 ( 第 1 条 ~ 第 3 条 ) 個人番号及び法人番号を活用した効率的な情報の管理 利用及び迅速な情報の授受 手続の簡素化による国民の負担の軽減 現行個人情報保護法制の特例を定め 個人番号その他の特定個人情報 ( 個人番号を含む個人情報 以下同じ ) の適

Microsoft PowerPoint - 資料8-3_ユースケース資料.pptx

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

「給与・年金の方」からの確定申告書作成編

「給与・年金の方」からの確定申告書作成編

PowerPoint プレゼンテーション

BPMN( 転出 ~ 転入 : フェーズ Ⅰ) 1. 転出手続 引越先 引越し業者の検討 引越しの準備 引越しを行う者 引越すことが決まる 引越先住居及び引越し業者を探す 引越先住居及び引越し業者を決定する 引越しポータルにアクセスする 引越し手続に関するご案内 を選択する 引越し手続の大きな流れを

マイナンバーとは? どんな法律? 行政手続における特定の個人を識別するための番号の利用等に関する法律 社会保障 税番号制度 = マイナンバー制度 個人番号 = マイナンバー 個人情報 + マイナンバー = 特定個人情報 2

クイックマニュアル - 従業員編

マイナンバー取得の際の本人確認では 番号確認と身元確認を行います 個人番号の確認 身元 ( 実在 ) の確認 個人番号カード 通知カード or 住民票 ( 番号付き ) 等 運転免許証 or パスポート 等 上記が困難な場合は 過去に本人確認の上で作成したファイルの確認 等 上記が困難な場合は 健康

特定個人情報の取扱いの対応について

Transcription:

マイナンバー制度と情報セキュリティ対策について ジェイズ ソリューション株式会社 2015 年 9 月 1 日

この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

もくじ 1. マイナンバー制度 とは (1) マイナンバーについて事業者が行うこと (2) マイナンバー制度 を知るための情報 (3) 誤った情報で過大なマイナンバー対策を行わないために 2. マイナンバーと情報セキュリティ対策 (1) 個人番号 個人情報の情報漏えいリスクとは 3. 情報漏えいが生じる要因と対策 (1) 情報漏えいが生じる要因 (2) 情報漏えい対策 4. 3つの情報セキュリティ対策 (1) マイナンバー ( 個人番号 ) と社員の個人情報に絞った保管サービス (2) 自社で設備を導入し運用体制を整えて情報漏えい対策を講じる方法 (3) 情報セキュリティサービスを提供する会社を活用する方法

1. マイナンバー制度 とは マイナンバーは下記に関連する個人情報をつなぐ ため国が決めた個人番号です 金融資産 所得 年金 マイナンバー制度は公平な税制 ( 金融資産情報 所得情報一元化を含む ) や公正な社会保険制度 ( 社会保障費用の重複やムダを減らす ) と災害時の住民情報対策のため 国民全員に1つの番号を付与し目的を実現する制度です 雇用保険 マイナンバー 介護保険 健康保険 医療

(1) マイナンバーについて事業者が行うこと 税務署 市町村 年金事務所 健康保険組合 ハローワーク 社会保険算定基礎 月変届 個人番号を保管 届出等に使用 訂正 利用停止等 社会保険資格取得 喪失届 ( 含む扶養家族 ) 源泉徴収税報告等 事業所 退職従業員の個人番号を廃棄 ( 原則保管しない ) 従業員と扶養家族の個人番号を取得 ( 提示を受け 番号と身元を確認 登録 ) 従業員の扶養家族届受付 個人 ( 社員等 ) 事業所は社員から個人番号 ( マイナンバー ) の提示を受け確認し 社会保険 源泉徴収税等の手続 き 報告に個人番号を記載して提出しますこのため 個人番号を保管します 行うことはこれまでの人事等事務に少し事務が加わるだけですご安心ください

(2) マイナンバー制度 を知るための情報 マイナンバー制度 の目的 概要の説明は各所から情報が提供されています 国の担当機関 ( 特定個人情報保護事務局 ) から出されている主な資料は次のとおりです * マイナンバー制度 :2015 年 10 月以降に 番号の通知 が行われ 2016 年 1 月から実施 内閣官房のホームページ公式 twitter コールセンター :http://www.cas.go.jp/jp/seisaku/bangoseido/index.html :https://twitter.com/mynumber_pr :0570-20-0178 ここがポイントマイナンバーガイドライン ( 事業者編 ) 特定個人情報保護事務局作成 http://www.ppc.go.jp/files/pdf/270213shacho.pdf#search='%e3%83%9e%e3%82%a4%e3%83%8a% E3%83%B3%E3%83%90%E3%83%BC%E3%82%AC%E3%82%A4%E3%83%89%E3%83%A9%E3%82 %A4%E3%83%B3' 中小企業向けはじめてのマイナンバーガイドラインーマイナンバーガイドラインを読む前に 特定個人情報保護事務局作成 http://www.ppc.go.jp/files/pdf/270213chusho.pdf#search='%e7%95%aa%e5%8f%b7%e6%b3%95+ %E4%B8%AD%E5%B0%8F%E4%BC%81%E6%A5%AD'

(3) 誤った情報で過大なマイナンバー対策を行わないために マイナンバー情報保護のため情報セキュリティ対策を講じないと罰則がある のではとお聞きしたことがありますが 個人番号法 ( 行政手続における特定の個人を識別するための番号の利用等に関する法律 ) や国のガイドライン (3. マイナンバー制度 を知るための情報参照 ) を読ませていただく限りそのような記載はありません 個人番号法に 1. 正当な理由なく特定個人情報を提供した場合 2. 不正利益目的で個人番号を提供 盗用 漏えいした場合についての罰則を定めていますが 外部からの侵入者による情報漏えいや内部からの情報漏えい犯罪が該当し 事業主の方々が罰則に該当するとは思えません主として官公庁 自治体でマイナンバーを取扱われる方がこのようなことを行わないよう罰則が設けられています

個人情報保護法に準じた情報セキュリティ対策が必須という考えと罰則が個人情報保護法よりきびしくなるということから誤った情報が生じたようですマイナンバーと個人情報が情報漏えいし犯罪に悪用されるケースはありますので情報セキュリティ対策を講じられることをガイドラインでも勧めておられますが 実施の範囲 内容は事業者に委ねられていますガイドラインでは中小企業の実施にともなう負担を軽減するため 望ましい という努力義務として記載しておられます 正しい情報 個人番号法対象企業 マイナンバー情報漏えいによる被害を考え 個人番号法の罰則は個人情報保護法よりきびしくなっている 個人情報保護法対象企業 5000 件以上の個人情報 ( 社員 顧客等 ) を所持し事業に用いている事業者が対象情報セキュリティ対策は必須で罰則もあります

2. マイナンバーと情報セキュリティ対策 罰則がなくともマイナンバーを管理する上でセキュリティ対策が重要なのは変わりありません 情報漏えいしたときに第三者に悪用される懸念があるためです 自社の重要な情報 個人情報個人番号 顧客情報 機密情報 外部からの侵入 窃盗のリスク 内部からの情報漏えい

(1) マイナンバー 個人情報の情報漏えいリスクとは マイナンバーは 12 ケタの番号だけにもかかわらず 情報漏えいのリスクが言われるのは 個人情報 ( 氏名 生年月日 住所 電話番号 メールアドレス等 ) とマイナンバー情報を組み合わせた情報が漏えい すると なりすまし 犯罪等に悪用されるリスクがあるためです これまでも個人情報情報漏えいによる なりすまし 犯罪や無断での DM 等送付やメール送付はありましたが マイナンバーは本人であることの公的な証明用途にも使用されるため なりすまし 犯罪のリスクは高まります 個人番号 個人情報 情報のデジタル化で大量コピーも簡単に ネットワーク利用で盗みやすくなり紛失も増えています情報セキュリティ関連の犯罪は世界中で増加し悪質化しています

3. 情報漏えいが生じる要因と対策 (1) 情報漏えいが生じる要因 A. 社外から侵入され情報が漏えい ( 漏えいの内 2% と少ないが悪質な犯罪が多く被害も大 ) 侵入方法 : 不正アクセスで侵入メールにウィルスソフトを組み込み侵入社内からインターネットを利用 不正なソフトウェア等が組み込まれたサイトを閲覧 社内にこのソフトウェアが侵入ウィルスソフトが入っている外部から持ち込まれたPC 等を社内ネットワークに接続 B. 社内におられる方から情報が漏えい ( 漏えいの内 85% と多いが大半はミスによるもの ) 社内におられる方が無断で個人情報を取り込んで持ち出すケース (= 窃盗 ) もありますが メールに誤って個人情報を添付して外部に送るケースや個人情報の入った PC 携帯電話 外部記憶媒体を紛失 盗難されるケースが大半です 個人情報漏えい事故の 90% は従業員 50 名未満の企業で発生しています ( 経済産業省調 )

(2) 情報漏えい対策 A. 運用ルール 規定による主な対策 ( 社内向け対策が主 ) 分別権限設定暗号化運用規定 : 個人情報は特定のファイルに保管する : 個人情報のある特定のファイルにアクセスできる権限のある人は特定し 特定の人か否かはID パスワードで認証する : 個人情報の特定のファイルは暗号化し 外部とやりとりするときも暗号化し 暗号を開封するのにはID パスワードが必要にする : 分別 権限設定 パスワード設定 暗号化の運用について規定し その運用を監査して実行を確実にする B. 情報セキュリティ機器 ソフトウェアによる主な対策 FW : 外部ネットワークとの接続にはファイアーウォールを設け外部からのアクセスから防護する UTM : メールによるウィルスをチェックし防護する WAF : ホームページやECサイトのアプリケーション利用を通して侵入するのを防護する不審プログラム検知 : 異常なふるまいを検知して侵入を検知するログ管理 : 個人情報のある特定のファイルへのアクセス記録を報告し不審なアクセスを明らかにする 対策の概要は次ページ 情報漏えい対策概略図 のとおりです

情報漏えい対策概略図 ファイアウォール機能付ルータ WAF WebApplicationFirewall ホームページ用サーバ UTM EC サイト用サーバ ログ管理ソフト ふるまい検知 各人の PC 個人番号等の重要情報を置く共通サーバ

4. マイナンバー 3 つの情報セキュリティ対策 現在 各社がご提案されているマイナンバー制度対策を含む情報セキュリティ対策には主として次の 3 種類があります この対策とともに対象情報取扱いについての社内体制 ルールを社内外に明確にするため規定の制定は必要です (1) マイナンバー ( 個人番号 ) と社員個人情報に絞った保管サービス マイナンバーを外部の情報セキュリティ対策が講じられたサーバで保管し 事業主は情報セキュリティ対策の運用を行わなくてもよい方法です マイナンバーが関係する源泉徴収税や社会保険手続きを行うための給与計算等もともに運用するしくみもあり 事業主にとって従業員からマイナンバーの提示を受け確認 登録を行えば 保管 廃棄の運用は受託会社が行います 低価格で運用負担少なくマイナンバー対策を講ずることができます

(2) 自社にとって重要な情報 ( マイナンバーや社員個人情報を含む ) のセキュリティ対策を講ずる方法 企業はマイナンバー以外にも顧客情報 生産機密情報をはじめとした情報漏えい防止が必要な重要情報を保有しておられますマイナンバー以外の重要情報についても情報セキュリティ対策を講じられる方法です方法には大きく分けて次の2つの方法があります (2-1) 自社で設備 ( 機器 ソフトウェア ネットワーク ) を導入し運用体制を整えて情報漏えい対策を行う方法 自社に適した情報セキュリティ対策を実施できます 自社で設備を導入し 体制も整え運用も自社で行うため多くの場合 費用負担は大きくなります個人情報保護法適用会社の多くが設備や体制までは整えられましたが運用が不十分なため情報漏えい事故が生じている事実があります運用も考えての検討が望まれます ログ管理 侵入検知 検疫 ファイアウォール UTM 社内の PC

(2-2) 情報セキュリティサービスを利用する 外部セキュリティサービス会社を活用する方法です 提供されているサービスには次のようなものがあります マイナンバー 個人情報を含む自社の重要情報を 外部セキュリティサービス会社の保管サービス ( 保管情報はバックアップの運用も行われ安全です ) 外部からの侵入防止を低価格で行うサービス ログ管理サービス 運用負担が少ないのでサービスが自社に適したものであれば費用対効果が高い方法です ファイアウォール UTM サービス ログ管理サービス 重要情報保管サービス 社内の PC

< 選択のポイント > マイナンバーや個人情報をデジタル化し 外部ネットワークと接続して利用する マイナンバーや個人情報の取扱い運用ルールを決め マイナンバー情報は金庫等で保管 マイナンバーと個人情報以外の重要情報についても 情報セキュリティ対策を講じる 情報漏えい対策をマイナ ンバーと社員個人情報に 絞って実施される場合 マイナンバー等の外部保管サービスの利用と社内の外部ネットワーク接続について情報セキュリティサービスを利用する 自社に適した外部情報セキュリティサービスを利用する 初期投資と運用負担が必要 自社で情報セキュリティ機器 ソフトを購入し 自社で運用する 外部向けセキュリティサービス 重要情報保管サービス アクセスログ管理サービス

お問い合せは下記まで ジェイズ ソリューション株式会社 104-0033 東京都中央区新川 1-16-3 住友不動産茅場町ビル TEL :03-6222-8598 FAX :03-6222-8597 MAIL :sol@js-solution.jp