PowerPoint プレゼンテーション

Similar documents
Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

日商PC検定用マイナンバー_参考資料

マイナンバー制度 実務対応 チェックリスト

はじめてのマイナンバーガイドライン(事業者編)

スライド 1

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

事故前提社会における           企業を支えるシステム操作統制とは

PowerPoint プレゼンテーション

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

マネーフォワード For BUSINESS 使い方講座

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

中小企業向け はじめてのマイナンバーガイドライン

公 印 規 程

借上くんマイナンバー制度対応

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Microsoft Word - sp224_2d.doc

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

年調・法定調書の達人fromPCA給与 運用ガイド

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

_MFクラウドマイナンバーサービス資料

厚生労働省版ストレスチェック実施プログラムバージョンアップマニュアル (Ver2.2 から Ver.3.2) 目次 1. プログラム概要 バージョンアップ実施手順 要注意 zip ファイル解凍の準備 Windows によって PC が保護されました と

機能アップガイド Ver.3.0

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

QMR 会社支給・貸与PC利用管理規程180501

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

この資料は マイナンバー制度 実施にともない企業( 事業者 ) が行われることをご紹介し情報セキュリティ対策や罰則についての誤った情報のため過大な準備をされることがないようお伝えし その上で なりすまし 犯罪等防止のため自社に応じたムダの少ない情報セキュリティ対策を検討されるための資料です

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

1. 出力詳細設定画面に 個人番号を出力する 項目が表示されない場合 個人番号を出力する 項目は 平成 28 年以降の処理年度で表示されます ファイル - データ領域の選択 を起動し 処理年度をご確認ください

特定個人情報等取扱規程

特定個人情報保護評価指針の概要

情報漏洩対策ソリューション ESS REC のご説明

目次はじめに... 2 Office365ProPlus のインストール 複数の Office 製品の共存インストールについて ソフトウェア使用許諾契約の確認 Office365 ProPlus のダウンロードとインストール

PowerPoint プレゼンテーション

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

McAfee Application Control ご紹介

特定個人情報取扱規程

個人情報保護規定

平成 29 年版の kyuyo29.xlsb を起動して 前年分データ読込 を実行するとメッセージが出ます 2 つのファイルが同じフォルダにあると平成 27 年版の kyuyo27.xlsb を自動的に認識して メッセージからデータの移行処理が開始されます データ移行についてのご注意 VBA 源泉徴

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条


WEB 明細操作マニュアル. WEB 明細用データ作成. 保険料通知データ作成. お客様情報の確認 変更 4. 事業所情報の確認 変更 5. PASS 通知作成 6. 個人情報の確認 変更 7. お知らせの作成 8. 同意書の作成 9. 社員向け通知書作成 0. ログインパスワード変更. 契約継続申

ALogシリーズ 監査レポート集

個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏

PowerPoint プレゼンテーション

2015 年 2 月 13 日版 わかる! マイナンバー 特定個人情報取扱い ガイドライン 株式会社ワイイーシーソリューションズ 本資料について 本内容は 2014 年 12 月末時点の政府などの公開情報をもとに 当社の解釈にて作成しておりますので 今後の法改正 制度設計等により変更になる可能性があ

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

インストールの前に ( 事前にご確認ください ) インストールを行う必要のある PC や時期についてご説明します インストールが必要となるお客様 TimePro-XG 給与にて PCdesk(eLTAX) を使用して給与支払報告書 及び源泉徴収票を 税務署 / 市役所へ提出するお客様 インストールを

個人情報保護規程例 本文

中小企業向け サイバーセキュリティ対策の極意

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

参考資料 マイナンバー制度の概要 八王子市

Microsoft Word - 06_個人情報取扱細則_ doc

厚生労働省版ストレスチェック実施プログラム 設置 設定マニュアル Ver.3.0 目次 1. プログラム概要 設置手順 注意事項 動作環境 初期設定 ( 環境設定 ) 初期設定 ( パスワード変更 ) 初

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

日商PC検定用マイナンバー_解説資料

本プログラムは ストレスチェックの結果を事業者へ通知するために 労働者の同意の有無を確認する機能はありません 本プログラムは 面接指導に関する機能はありません 本プログラムは スマートフォン画面には対応していません 本プログラムの動作には ハードディスク容量 1GB 以上が必要です また OS は

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

管理者マニュアル

PowerPoint プレゼンテーション

年調・法定調書の達人from弥生給与(Ver 以降) 運用ガイド

マイナンバーガイドライン入門(事業者編)

目次 はじめに マイナセキュリティとは? マイナドライブとは? マイナセキュリティの利利 用者について マイナセキュリティの利利 用フロー P3 P3 P4 P5 ログイン ID/ パスワードの受け取り 周知 ログイン ID/ パスワードの受け取り ログイン ID/ パスワードの周知 P6 P6 マ

スライド 1

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TKNPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 指導面接用紙の一括印刷用ソフトに取り込む指導対象

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

<93648EA593498B4C985E82C98AD682B782E E838A F E315F C668DDA95AA292E786C7378>

一般社団法人北海道町内会連合会定款変更(案)

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

スライド 1

<4D F736F F D D834F838C A8EA993AE838C837C815B83678B40945C C83588CB48D E646F63>

KeepData for iPhone

操作マニュアル

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

U-LINE Xtra 銀行名変更操作手順書

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

U-LINE Xtra Ver.2 銀行名変更操作手順書

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TSKPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 一括印刷用ソフトに取り込む停止及び警告認定者 (

上手くん α シリーズ移行手順 上手くん α シリーズ移行手順 上手くん α シリーズ移行手順 1 処理の流れ 1 2 古い PC で行う操作 2 3 新しい PC で行う操作 /09/10 第 2 版

JP1 Version 12

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Transcription:

マイナンバー制度における 個人情報保護と情報漏えい対策 エムオーテックス株式会社 2015.03

目次 1. マイナンバー制度と情報漏えいについて 2. マイナンバー対策としての LanScope Cat のご紹介 - 組織的安全管理措置の対策 - 技術的安全管理措置の対策 1

マイナンバー制度と 情報漏えいについて

マイナンバー制度の概要 2016 年 1 月からマイナンバー制度が開始されます 社会保障 税番号 ( 通称 : マイナンバー ) 制度 は すべての個人に対して 12 桁の一意の個人番号を割り当て 複数の機関に存在する個人情報を紐付けて 各機関間での情報連携を可能とする制度です 利用範囲は 社会保障 税 災害対策 の行政手続きに限定され 個人番号は個人情報保護の対象になります 利用範囲 個人情報保護 社会保障 税 災害対策 個人番号 特定個人情報 3

マイナンバー制度の対応 マイナンバー制度はすべての企業で対応が必要です 個人の所得が発生するところ全てに個人番号を業務利用する必要があります 例えば 企業が社員に給料の支払いをするときには 社員の個人番号を集めて 給与支払報告書 に記載のうえ 社員の住む地方公共団体に提出しなければなりません 個人番号を取り扱う主な業務 民間企業における主な関係部門 所得税の源泉徴収住民税の特別徴収社会保険料の支払 事務手続き法定調書の提出 総務部人事部経理部 情報システム部 個人番号に関わる業務を委託 受託する部門や個人との取引がある部門も関係部門になる場合があります 4

マイナンバー制度の安全管理措置対象 個人番号を含んだ個人情報が保護対象になります 個人番号を含んだ個人情報が 特定個人情報 と呼ばれ 保護対象になります たとえば 従業員の氏名 性別 生年月日 住所などの 個人情報 と 個人番号 を組み合わせた情報が 特定個人情報 です 安全管理措置対象 特定個人情報 個人番号 社員名簿 個人情報 マイナンバー 社員コード 氏名 住所役職名所属部課 生年月日 123456789012 000001 田中一郎 100-0000 東京都千代田区 町 1-2-3 代表取締役 3/10/1960 *********** 000002 ***-**** XXXXX **/**/**** *********** 000003 ***-**** XXXXX **/**/**** *********** 000004 ***-**** XXXXX **/**/**** *********** 000005 ***-**** XXXXX **/**/**** *********** 000006 ***-**** XXXXX **/**/**** 5

罰則規定 特定個人情報の漏えいには厳しい罰則が課されます 番号法は個人情報保護法と比較して違反行為に対しての罰則が強化されています 例えば 従業員が特定個人情報を不正に漏えいした場合は 以下の罰則が課される場合があります 従業員個人に 4 年の懲役 200 万円の罰金刑 所属企業には 200 万円の罰金刑 個人情報保護法 番号法 対象個人情報 ( 個人データ ) を 5,000 件以上保有する企業全ての事業者 第三者への 情報提供 本人同意があれば可 本人同意があっても原則禁止 情報の廃棄規定なし保存期間後は廃棄 削除が必要 故人の情報保護の対象外保護対象 刑事罰 6 ヶ月以下の懲役 30 万以下の罰金など 違反者 4 年以下の懲役又は200 万円以下の罰金又は併科など 違反者の使用者 200 万円以下の罰金 6

マイナンバーの情報漏えい対策のポイント 保管 利用 提供 での漏えい対策が重要です 従業員から個人番号を預かる 取得 から 従業員の退職時に保管していた個人番号を削除する 廃棄 まで適正な取扱が必要です 特に保管 利用 提供のフローで情報漏えいリスクが高まります 取得 保管利用提供破棄 特定個人情報ファイル 人事 給与システム 資格取得届ーーーーーーーーーー源泉徴収表ーーーーーーーーーー 権限がない人が不正をできないように 権限がある人が不正をしないように 7

内部からの有効な情報漏えい対策 最も効果的な情報漏えい対策は 操作ログの取得 内部要因の情報漏えい対策は 操作証拠が残る 操作が監視されている 違反すれば処罰される ID パスワードの管理徹底 が 不正行為の抑止力として有効です 従業員の内部不正の意識が低下する対策 順位割合 1 内容 1 位 54.2% 社内システムの操作の証拠が残る 2 位 37.5% 顧客情報などの重要な情報にアクセスした人が監視される 3 位 36.2% これまでに同僚が行ったルール違反が発覚し 処罰されたことがある 4 位 31.6% 社内システムにログインするための ID やパスワードの管理を徹底する 5 位 31.4% 顧客情報などの重要な情報を持ち出した場合の罰則規定を強化する 1 内部不正への気持ちが低下すると回答した回答者の割合 ( 社員 :n=3,000) 情報処理推進機構 (IPA) 組織内部者の不正行為によるインシデント調査 8

特定個人情報の安全管理措置 一部の安全管理措置はシステムでの対応が必要です 特に 取扱規程などに基づく運用 外部からの不正アクセス等の防止 のガイドラインは情報漏えい対策に有効な操作履歴の取得が含まれます 組織的安全管理措置 組織体制の整備 取扱規程等に基づく運用 取扱状況を確認する手段の整備 情報漏えい等事案に対応する体制の整備 取扱状況の把握及び安全管理措置の見直し 人的安全管理措置 事務取扱担当者の監督 事務取扱担当者の教育 物理的安全管理措置 技術的安全管理措置 特定個人情報等を取り扱う区域の管理 機器及び電子媒体等の盗難等の防止 電子媒体等を持ち出す場合の漏えい等の防止 個人番号の削除 機器及び電子媒体等の廃棄 アクセス制御 アクセス者の識別と認証 外部からの不正アクセス等の防止 情報漏えい等の防止 9

マイナンバーの情報漏えい対策の住み分け 人事 給与システムと情報漏えい対策ツールの役割 マイナンバーの情報漏えい対策は 守るべきデータが人事 給与システム内にある場合と 外にある場合の 2 つの観点で考える必要があります データ単体に対しての対策は 情報漏えい対策ツールでカバーする範囲になります 人事 給与システムでの対策 情報漏えい対策ツールでの対策 特定個人情報ファイル 人事 給与システム CSV データーーーーーーーーーー帳票データーーーーーーーーーー 10

マイナンバーの情報漏えい対策の住み分け 人事 給与システムと IT 資産管理ツールの役割 マイナンバーの情報漏えい対策は 守るべきデータが人事 給与システム内にある場合と 外にある場合の 2 つの観点で考える必要があります データ単体に対しての対策は 情報漏えい対策ツールでカバーする範囲になります 求められている要件 人事 給与システム IT 資産管理ツール 組織的安全管理措置取扱い規定等に基づく運用 アクセス制御 - 技術的安全管理措置 アクセス者の識別と認証 - 外部からの不正アクセス防止 - 情報漏えい等の防止 - 11

組織的安全管理措置 取扱規程などに基づく運用 でのシステム対応領域 個人番号の運用状況把握は ログの収集 が必要 組織的安全措置の 取扱規程などに基づく運用 では PC の操作履歴記録 外部デバイスの利用や持出し 業務システムのログイン実績の記録が明記されています 求められている要件 特定個人情報ファイルの利用 出力状況の記録 必要な機能 ファイルの利用や印刷などの操作ログ取得 媒体等の持出しの記録 CD/DVD や USB 等の接続とファイル書き出しのログ取得 特定個人情報ファイルの削除 廃棄記録 ファイル削除のログ取得 情報システムの利用状況 ( ログイン実績 アクセスログ等 ) 記録 基幹業務システムなどへの利用 ID 管理 アクセスログの取得機能 12

技術的安全管理措置 外部からの不正アクセス等の防止 でのシステム対応領域 適切なインフラの整備とログの分析も必要です 外部からの不正アクセス等の防止 では 機器の不正アクセス対策 ソフトウェアの状態把握と利用制限 定期的なログ分析が明記されています 求められている要件 不正アクセスの検知と遮断 必要な機能 持ち込み機器等のネットワーク接続の検知 遮断 不正ソフトウェアの有無の確認 インストールアプリケーション情報の自動取得 利用制限 ソフトウェア等を最新状態とする 業務システムやウイルス対策ソフト等のバージョン管理 定期的なログ分析 取得した SW 情報や不正アクセス PC 操作履歴から 課題を定期的に分析 13

マイナンバー対策としての LanScope Cat のご紹介

LanScope Catのコンセプト LanScope Catは 情報漏えい対策の課題を解決します PCの情報や操作ログを取得することで 現状のリスクを把握できます リスクへの適切な対策を打つことで 問題発生を未然に防ぎます 万が一問題が発生しても データの 流れをトレースし原因を特定できます 15

LanScope Catのシステム構成 16

組織的安全管理措置の対策 特定個人情報ファイルの利用 出力状況の記録 媒体等の持出しの記録 特定個人情報ファイルの削除 廃棄記録 情報システムの利用状況 ( ログイン実績 アクセスログ等 ) 記録

組織的安全管理措置 特定個人情報ファイルの利用 持ち出し 削除の記録 誰がどのPCをどのように使っているかが分かります 点けっぱなし を発見 内田さんが 夜勤している お昼休憩は みな1時間 18

組織的安全管理措置 特定個人情報ファイルの利用 持ち出し 削除の記録 防犯カメラの役割で効率を下げずにセキュリティ向上 内田さんが 個人番号データ を印刷 デスクトップ にコピーして 名前変更して USB持出し 2ちゃんねる YouTube 19

組織的安全管理措置 特定個人情報ファイルの利用 持ち出し 削除の記録 ファイル追跡機能で 万が一の際も原因を特定できます スマートフォン 20

組織的安全管理措置 特定個人情報ファイルの利用 持ち出し 削除の記録 USBやCDなどのデバイス利用を制御できます 各PCに対してスマートフォンはもちろん CD/DVD FD USB接続機器 などへの 読み書き禁止 書き込みのみ禁止 設定が個別に可能です さらに禁止 制限の状態の中から 例外的に許可するデバイスの設定が可 能なので 業務効率を落とすことなく適切な管理ができます 21

組織的安全管理措置 情報システムの利用状況 複数システムへのログイン履歴を一元管理できます 村井さんの PCで muraiの ユーザーで 会計システムに Murai_y でログイン ログイン時の入力内容を取得します 22

組織的安全管理措置 情報システムの利用状況 OBC PCA製品のログインID監査も動作検証確認済み メーカー名 株式会社オービック ビジネスコンサルタント ピー シー エー株式会社 23 パッケージ名 アプリID監査ログ取得 人事奉行i8 2.12 給与奉行i8 2.12 法定調書奉行i8 2.12 PCA給与X PCA人事管理X PCA給与X クラウド PCA人事管理X クラウド

導入事例 : システムへのログイン ID 管理 企業名株式会社ライフコーポレーション様設立 1910 年従業員数 20,969 名 (2014 年 2 月現在 ) 構成 Cat 4000CL Webアクセス 4000CL デバイス制御 4000CL ID 監査 4000CL メール管理 4000CL 導入効果 導入背景 社内で使用するシステムが年々増えていく中 社内セキュリティ対策を更に強化し各システムへのログイン状況 / 利用状況を徹底管理する必要性があった 導入効果 アプリケーション ID 監査機能で システムログイン情報を把握し不正操作 情報漏えいを防ぐ体制が確立できた 24

技術的安全管理措置の対策 不正アクセスの検知と遮断 不正ソフトウェアの有無の確認 ソフトウェア等を最新状態とする 定期的なログ分析

技術的安全管理措置 不正アクセスの検知と遮断 ネットワーク上の機器を検知し 不正接続を遮断します 許可したPC以外のネットワーク接続を検知 遮断し 私物の持ち込みPCな どからの情報漏えいやウイルス感染の危険を回避することができます 26

技術的安全管理措置 不正ソフトウェアの有無の確認 インストールアプリの確認と不正アプリを制御できます 為替トレードソフ トが入っている Winnyやゲームなどの業務外アプリを EXE単位で禁止し リアルタイムに管理 者にE-Mail通知できます Winny.exe 27

技術的安全管理措置 ソフトウェア等を最新状態とする 更新プログラムやアンチウィルスの更新状況を把握 更新プログラムが全 て適用されている 未適用更新プログラムなどを一斉配布し ソフトウェアを最新の状態にできます 28

技術的安全管理措置 定期的なログ分析 違反操作だけの定期的なチェックを簡単にできます セキュリティリスクをリアルタイムに可視化し 適切なセキュリティ監査 体制の構築が可能です 東京本部は 違反が多い 大阪本社は 違反なし 名古屋支店は 残業が多い アプリのインストールやPC環境変更 機密フォルダへのファイル操作 Winnyやゲーム等の禁止アプリの起動 USB スマホ等へのデータ書き込み 大量印刷や機密情報の印刷 業務時間外の早朝操作 アップロードや禁止Webの閲覧 業務時間外の深夜操作 29 アイコンの有無を Checkするだけなので 簡単に運用できる

マイナンバー制度における 情報漏えい対策も LanScope で 30