改 訂 履 歴 Ver. 日 付 改 版 内 容 1.0 2004 年 1 月 29 日 初 版 発 行 1.1 2005 年 1 月 19 日 施 行 規 則 改 正 等 に 伴 う 改 版 1.2 2006 年 11 月 1 日 法 改 正 に 伴 う 改 版 1.3 2008 年 9 月 19



Similar documents
る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

岡山県警察用航空機の運用等に関する訓令

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

私立大学等研究設備整備費等補助金(私立大学等

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

パソコン賃貸借契約

<4D F736F F D F936F985E8C9A927A95A892B28DB88B408AD68BC696B18B4B92F E646F63>

Microsoft Word 第1章 定款.doc

ー ただお 課 長 を 表 示 するものとする ( 第 三 者 に 対 する 許 諾 ) 第 4 条 甲 は 第 三 者 に 対 して 本 契 約 において 乙 に 与 えた 許 諾 と 同 一 又 は 類 似 の 許 諾 を することができる この 場 合 において 乙 は 甲 に 対 して 当

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

●電力自由化推進法案

【労働保険事務組合事務処理規約】

定款

Page 2 of 5 (2) 個 人 情 報 の 漏 えい 改 ざん 滅 失 棄 損 その 他 の 事 故 を 防 止 すること 2 実 施 機 関 は 不 必 要 となった 個 人 情 報 については 速 やかに 廃 棄 し 又 は 消 去 しなければな ( 個 人 情 報 の 管 理 等 の

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

れた 公 開 鍵 に 対 応 する 秘 密 鍵 を 電 子 署 名 において 利 用 することができます 第 3 条 ( 電 子 証 明 書 の 発 行 申 請 ) 1. 申 請 者 は 所 定 の 様 式 の 申 請 書 を 機 構 又 は 居 住 する 市 区 町 村 の 受 付 窓 口 ( 以

の 権 限 と 責 任 を 明 確 に 定 め,これを 学 内 外 に 公 表 し, 関 係 者 に 周 知 するものとする ( 不 正 防 止 計 画 ) 第 6 条 最 高 管 理 責 任 者 は, 公 的 研 究 費 の 不 正 使 用 の 防 止 計 画 ( 以 下 不 正 防 止 計 画

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

●労働基準法等の一部を改正する法律案

大阪府電子調達システムの開発業務 (第一期)に係る仕様書案に対する意見招請のお知らせ

独立行政法人国立病院機構

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 改 廃 履 歴 版 数 制 定 改 定 日 改 訂 箇 所 改 訂 理 由 備 考 年 8 月 26 日 初 版 制 定 年 7 月 1 日 JIPDEC プライバシーマーク 制 度 基 本

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

新居浜市印鑑登録及び証明書発行保護事務取扱要領

<8C9A90DD94AD90B696D88DDE939982CC8DC48E918CB989BB82C98AD682B782E98E9696B18EE688B CC FC90B3816A2E786477>

4 乙 は 天 災 地 変 戦 争 暴 動 内 乱 法 令 の 制 定 改 廃 輸 送 機 関 の 事 故 その 他 の 不 可 抗 力 により 第 1 項 及 び 第 2 項 に 定 める 業 務 期 日 までに 第 1 条 第 3 項 の 適 合 書 を 交 付 することができない 場 合 は

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

S16-386・ソフトウェアの調達に関する入札実施の件

慶應義塾利益相反対処規程

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

川崎市木造住宅耐震診断助成金交付要綱

施 設 利 用 に 伴 う 設 営 物 物 販 の 確 認 業 務 災 害 時 の 対 応 急 病 等 への 対 応 遺 失 物 拾 得 物 の 対 応 事 件 事 故 への 対 応 ( 2 ) 公 園 の 使 用 料 の 徴 収 に 関 す る 業 務 一 般 利 用 者 予 約 等 対 応 業

定款  変更

Taro-事務処理要綱250820

新ひだか町住宅新築リフォーム等緊急支援補助金交付要綱

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

別 添 巡 回 連 絡 実 施 要 領 第 1 趣 旨 この 要 領 は 埼 玉 県 地 域 警 察 運 営 規 程 ( 平 成 15 年 埼 玉 県 警 察 本 部 訓 令 第 51 号 以 下 運 営 規 程 という ) 第 5 条 第 2 項 第 4 号 イの 規 定 に 基 づき 巡 回 連

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

目     次

( 参 考 ) 国 家 戦 略 特 別 区 域 法 ( 平 成 25 年 法 律 第 107 号 )( 抄 ) 国 家 戦 略 特 別 区 域 法 及 び 構 造 改 革 特 別 区 域 法 の 一 部 を 改 正 する 法 律 ( 平 成 27 年 法 律 第 56 号 ) による 改 正 後 (

Taro-契約条項(全部)

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

に 認 める 者 を 含 む 以 下 同 じ )であること (2) 町 税 を 滞 納 していない 者 であること ( 補 助 対 象 事 業 ) 第 4 条 補 助 金 の 交 付 の 対 象 となる 事 業 ( 以 下 補 助 対 象 事 業 という )は 補 助 事 業 者 が 行 う 町 内

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

学校法人日本医科大学利益相反マネジメント規程

< F2D D D837C815B B8EC08E7B97768D80>

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

< F2D C93FA967B91E5906B8DD082CC94ED8DD0>

理化学研究所の役職員への兼業(兼職)依頼について

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

Microsoft Word 役員選挙規程.doc

第 4 条 (1) 使 用 者 は 2 年 を 超 えない 範 囲 内 で( 期 間 制 勤 労 契 約 の 反 復 更 新 等 の 場 合 は その 継 続 勤 労 した 総 期 間 が2 年 を 超 えない 範 囲 内 で) 期 間 制 勤 労 者 を 使 用 することができる ただ し 次 の

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の


公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

Taro13-公示.jtd

<4D F736F F D E6D94688CAD8E968BC68EC08E7B977697CC814095BD90AC E C8E89FC90B32E646F63>

下水道工事標準仕様書

Microsoft Word 実施要綱⑦H24.doc

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

スライド 1

入札公告 機動装備センター

<4D F736F F D208CF689768ED C8FE395FB978E8CEA8BA689EF814592E88ABC2E646F63>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

( 補 助 金 の 額 ) 第 6 条 補 助 金 の 額 は 第 5 条 第 2 項 の 規 定 による 無 線 LAN 機 器 の 設 置 箇 所 数 に 1 万 5 千 円 を 掛 けた 金 額 と 第 5 条 第 3 項 に 規 定 する 補 助 対 象 経 費 の2 分 の1のいずれか 低

教育資金管理約款

<4D F736F F D F93878CA797708F4390B3816A819A95CA8B4C976C8EAE91E682538B4C8DDA97E12E646F6378>

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

2. 前 項 の 規 定 にかかわらず 証 券 会 社 等 又 は 機 構 を 通 じた 届 出 の 対 象 となっていない 事 項 については 当 会 社 の 定 める 書 式 により 株 主 名 簿 管 理 人 宛 に 届 け 出 るものとす る ( 法 人 株 主 等 の 代 表 者 ) 第

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

Microsoft PowerPoint - 【那須野】セキュリティ問題について

一宮市町内会に対する防犯カメラ設置補助金交付要綱

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

3-1_CSAJ_投資契約書_シードラウンド)

Taro-08国立大学法人宮崎大学授業

京都市危険物事務処理規程

(2) 広 島 国 際 学 院 大 学 ( 以 下 大 学 という ) (3) 広 島 国 際 学 院 大 学 自 動 車 短 期 大 学 部 ( 以 下 短 大 という ) (4) 広 島 国 際 学 院 高 等 学 校 ( 以 下 高 校 という ) ( 学 納 金 の 種 類 ) 第 3 条

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に

桜井市外国人高齢者及び外国人重度心身障害者特別給付金支給要綱


Microsoft PowerPoint - 報告書(概要).ppt

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx

第 二 章 政 府 機 関 の 情 報 セキュリティ 対 策 のための 基 本 指 針 (リスク 評 価 ) 第 三 条 各 府 省 庁 は 別 に 定 める 政 府 機 関 の 情 報 セキュリティ 対 策 における 政 府 機 関 統 一 管 理 基 準 及 び 政 府 機 関 統 一 技 術

Taro-データ公安委員会相互協力事

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

Transcription:

地 方 公 共 団 体 による 公 的 個 人 認 証 サービス 宮 崎 県 認 証 局 運 用 規 程 Ver.1.5 2014 年 4 月 1 日 宮 崎 県

改 訂 履 歴 Ver. 日 付 改 版 内 容 1.0 2004 年 1 月 29 日 初 版 発 行 1.1 2005 年 1 月 19 日 施 行 規 則 改 正 等 に 伴 う 改 版 1.2 2006 年 11 月 1 日 法 改 正 に 伴 う 改 版 1.3 2008 年 9 月 19 日 認 証 局 の 秘 密 鍵 更 新 等 に 伴 う 改 版 1.4 2013 年 7 月 8 日 住 民 基 本 台 帳 法 の 一 部 を 改 正 する 法 律 ( 平 成 21 年 法 律 第 77 号 )の 施 行 に 伴 う 改 正 1.5 2014 年 4 月 1 日 公 的 個 人 認 証 サービス 共 通 基 盤 事 業 運 用 会 議 発 足 に 伴 う 改 正 2

1.はじめに... 7 1-1 概 要... 7 1-2 識 別... 7 1-3 運 用 体 制 と 証 明 書 の 適 用 範 囲... 8 1-3-1 登 場 者... 8 1-3-2 適 用 性 適 用 環 境 など... 10 1-3-3 運 用 規 程 の 責 任 者... 10 1-3-4 連 絡 先... 11 2. 一 般 規 定... 11 2-1 義 務... 12 2-1-1 総 務 大 臣 の 義 務... 12 2-1-2 宮 崎 県 知 事 の 義 務... 12 2-1-3 市 町 村 長 の 義 務... 13 2-1-4 指 定 認 証 機 関 の 義 務... 14 2-1-5 利 用 者 の 義 務... 14 2-1-6 署 名 検 証 者 の 義 務... 14 2-1-7 団 体 署 名 検 証 者 の 義 務... 14 2-1-8 署 名 確 認 者 の 義 務... 15 2-1-9 リポジトリの 義 務... 15 2-2 責 任... 15 2-2-1 総 務 大 臣 の 責 任... 15 2-2-2 宮 崎 県 知 事 の 責 任... 15 2-2-3 市 町 村 長 の 責 任... 15 2-2-4 指 定 認 証 機 関 の 責 任... 15 2-2-5 利 用 者 の 責 任... 15 2-2-6 署 名 検 証 者 の 責 任... 15 2-2-7 団 体 署 名 検 証 者 の 責 任... 16 2-2-8 署 名 確 認 者 の 責 任... 16 2-3 財 務 上 の 責 任... 16 2-4 解 釈 と 実 行... 16 2-4-1 適 用 法 令... 16 2-4-2 サービスの 細 分 化 や 統 合 運 用 体 制 等 の 変 更 と 通 知... 16 2-4-3 監 督 命 令 の 受 容 と 報 告 及 び 立 入 検 査... 16 2-4-4 紛 争 解 決 の 手 続... 16 2-5 料 金... 16 2-6 公 開 とリポジトリ... 16 2-6-1 宮 崎 県 CAに 関 する 情 報 の 公 開... 16 2-6-2 公 開 の 頻 度... 17 2-6-3 公 開 情 報 へのアクセスコントロール... 17 2-6-4 リポジトリに 関 する 要 件... 17 2-7 準 拠 性 監 査... 17 2-7-1 準 拠 性 監 査 の 頻 度... 17 2-7-2 監 査 人 の 識 別 と 資 格... 17 2-7-3 監 査 人 と 被 監 査 部 門 の 関 係... 17 2-7-4 監 査 項 目... 17 2-7-5 監 査 結 果 の 取 扱 い... 18 2-7-6 監 査 指 摘 事 項 への 対 応... 18 3

2-8 機 密 保 持 と 個 人 情 報 保 護... 18 2-8-1 機 密 扱 いとする 情 報 と 個 人 情 報 の 取 扱 い... 18 2-8-2 機 密 扱 いとしない 情 報... 18 2-8-3 証 明 書 失 効 情 報 の 公 表... 18 2-8-4 法 執 行 機 関 への 情 報 開 示... 18 2-8-5 民 事 手 続 上 の 情 報 開 示... 18 2-8-6 証 明 書 利 用 者 の 請 求 に 基 づく 情 報 開 示... 18 2-8-7 その 他 の 理 由 に 基 づく 情 報 開 示... 18 2-8-8 証 明 書 利 用 者 の 請 求 に 基 づく 情 報 の 訂 正 等... 18 2-9 知 的 財 産 権... 19 3. 識 別 と 認 証... 20 3-1 初 回 の 証 明 書 発 行 申 請... 20 3-1-1 名 称 の 型... 20 3-1-2 名 称 の 意 味 に 関 する 要 件... 20 3-1-3 名 称 形 式 を 解 釈 するための 規 則... 20 3-1-4 名 称 の 一 意 性... 20 3-1-5 名 称 に 関 する 紛 争 の 解 決 手 段... 20 3-1-6 商 標 の 認 識 認 証 役 割... 20 3-1-7 電 子 証 明 書 の 拡 張 領 域 に 記 録 する 名 称 の 種 類 と 形 式... 20 3-1-8 電 子 証 明 書 の 拡 張 領 域 に 記 録 する 名 称 の 記 録 方 法 に 関 する 規 則... 20 3-1-9 利 用 者 の 識 別 と 認 証 に 関 する 要 件... 211 3-1-10 代 理 申 請 の 場 合 の 識 別 と 認 証 に 関 する 要 件... 21 3-1-11 秘 密 鍵 の 所 有 証 拠 の 確 認 手 段... 21 3-2 電 子 証 明 書 の 更 新... 21 3-3 失 効 後 の 再 発 行... 21 3-4 失 効 申 請... 21 3-4-1 サービスの 利 用 を 取 りやめるための 失 効 申 請... 21 3-4-2 利 用 者 の 秘 密 鍵 の 危 殆 化 の 場 合 の 失 効 申 請... 21 4. 運 用 要 件... 22 4-1 電 子 証 明 書 の 発 行 申 請... 22 4-1-1 発 行 申 請 受 付 手 続... 22 4-1-2 発 行 申 請 書 の 様 式 必 要 な 記 載 事 項... 22 4-1-3 秘 密 鍵 の 電 磁 的 記 録 媒 体... 22 4-2 電 子 証 明 書 の 発 行... 22 4-2-1 発 行 手 続... 22 4-2-2 電 子 証 明 書 の 形 式... 22 4-2-3 発 行 申 請 の 拒 否... 23 4-3 電 子 証 明 書 の 交 付... 23 4-3-1 交 付 手 続... 23 4-3-2 告 知 事 項... 23 4-4 電 子 証 明 書 の 失 効 及 び 一 時 停 止... 23 4-4-1 職 権 失 効 の 事 由... 23 4-4-2 利 用 者 からの 申 請 による 失 効... 24 4-4-3 失 効 記 録 (CRL/ARL)の 要 件... 24 4-4-4 失 効 情 報 の 提 供 方 法... 25 4-4-5 一 時 停 止 要 件... 25 4-4-6 一 時 停 止 申 請 者... 25 4

4-4-7 一 時 停 止 要 求 手 続... 25 4-4-8 一 時 停 止 期 間... 25 4-4-9 失 効 記 録 (CRL/ARL) 発 行 頻 度... 26 4-4-10 失 効 記 録 (CRL/ARL)の 発 行 最 大 遅 延 時 間... 26 4-4-11 失 効 記 録 (CRL/ARL)の 確 認... 26 4-5 失 効 情 報 等 の 提 供 状 況 についての 報 告 書 作 成... 26 4-6 相 互 認 証 証 明 書 の 発 行 申 請... 26 4-7 相 互 認 証 証 明 書 の 発 行... 26 4-8 相 互 認 証 証 明 書 の 受 領... 26 4-9 相 互 認 証 証 明 書 の 更 新... 26 4-10 相 互 認 証 証 明 書 の 失 効... 27 4-10-1 失 効 事 由... 27 4-10-2 失 効 申 請 者... 27 4-10-3 失 効 申 請 及 び 失 効 処 理 手 順... 27 4-11 セキュリティ 監 査 手 続... 27 4-11-1 セキュリティ 監 査 手 順... 27 4-11-2 監 査 ログに 記 録 する 情 報... 27 4-11-3 監 査 ログの 検 査 周 期... 28 4-11-4 監 査 ログの 保 管 期 間... 28 4-11-5 監 査 ログの 保 護... 28 4-11-6 監 査 ログのバックアップ 手 順... 28 4-11-7 監 査 ログ 検 査 の 通 知... 28 4-11-8 脆 弱 性 の 検 証... 28 4-11-9 監 査 ログの 収 集 システム... 28 4-12 記 録 の 保 管 (アーカイブ)... 28 4-12-1 紙 で 保 管 する 情 報... 28 4-12-2 デジタルデータとして 保 管 する 情 報... 29 4-13 宮 崎 県 知 事 の 鍵 の 更 新... 30 4-14 鍵 の 危 殆 化 と 災 害 復 旧... 30 4-14-1 ハードウェア ソフトウェア 又 はデータが 破 壊 された 場 合 の 対 処... 30 4-14-2 宮 崎 県 知 事 の 秘 密 鍵 が 危 殆 化 した 場 合 の 対 処... 30 4-14-3 災 害 等 発 生 時 の 設 備 の 確 保... 30 4-15 苦 情 問 合 せ 処 理... 30 4-16 システム 運 用... 30 4-17 認 証 業 務 の 終 了... 30 4-18 認 証 事 務 の 休 廃 止... 30 5. 物 理 面 手 続 面 人 事 面 のセキュリティ 管 理... 32 5-1 物 理 面 のセキュリティ 管 理... 32 5-1-1 宮 崎 県 CA... 32 5-1-2 市 町 村 の 施 設... 33 5-2 手 続 面 のセキュリティ 管 理... 33 5-2-1 高 い 信 頼 性 が 要 求 される 要 員 とその 役 割... 33 5-2-2 宮 崎 県 CAにおける 各 要 員 の 職 務 権 限 の 分 離 と 作 業 の 指 示 方 法... 35 5-2-3 宮 崎 県 CAにおける 各 要 員 の 識 別 と 認 証 要 件... 35 5-3 宮 崎 県 CAにおける 人 事 面 のセキュリティ 管 理... 35 5-3-1 要 員 の 個 人 の 背 景 のチェックと 許 可 手 順... 35 5-3-2 各 要 員 に 対 する 訓 練 の 手 順... 35 5

5-3-3 要 員 間 の 業 務 交 代 と 頻 度 順 序... 35 5-3-4 許 可 されていない 行 動... 35 5-3-5 各 要 員 に 提 供 される 文 書... 35 6. 技 術 的 セキュリティ 管 理... 36 6-1 鍵 ペア 生 成 とインストール... 36 6-1-1 宮 崎 県 知 事 の 鍵... 36 6-1-2 利 用 者 の 鍵... 36 6-2 秘 密 鍵 保 護... 37 6-2-1 宮 崎 県 知 事 の 秘 密 鍵... 37 6-2-2 利 用 者 の 秘 密 鍵... 37 6-3 鍵 ペア 生 成 管 理 に 関 する 他 の 局 面... 38 6-3-1 宮 崎 県 知 事 の 鍵... 38 6-3-2 利 用 者 の 鍵... 38 6-4 活 性 化 データ... 38 6-4-1 宮 崎 県 知 事 の 鍵... 38 6-4-2 利 用 者 の 鍵... 39 6-5 コンピュータセキュリティ 管 理... 39 6-5-1 コンピュータセキュリティ 機 能 要 件... 39 6-5-2 コンピュータセキュリティ 評 価... 39 6-6 ライフサイクルセキュリティ 管 理... 39 6-6-1 システム 開 発 におけるセキュリティ 管 理... 39 6-6-2 システム 運 用 面 におけるセキュリティ 管 理... 39 6-7 ネットワークセキュリティ 管 理... 39 6-8 暗 号 モジュールの 技 術 管 理... 39 7. 証 明 書 と 失 効 記 録 (CRL/ARL)の 内 容... 40 7-1 証 明 書... 40 7-1-1 電 子 証 明 書... 40 7-1-2 相 互 認 証 証 明 書... 40 7-1-3 自 己 署 名 証 明 書... 40 7-1-4 リンク 証 明 書... 40 7-2 失 効 記 録 (CRL/ARL)... 41 7-2-1 電 子 証 明 書 の 失 効 記 録 (CRL)... 41 7-2-2 相 互 認 証 証 明 書 の 失 効 記 録 (ARL)... 41 7-2-3 自 己 署 名 証 明 書 の 失 効 記 録 (ARL)... 41 7-2-4 リンク 証 明 書 の 失 効 記 録 (ARL)... 42 8. 運 用 規 程 の 管 理... 43 8-1 運 用 規 程 変 更 管 理... 43 8-2 開 示 及 び 通 知... 43 8-3 運 用 規 程 承 認 手 続... 43 6

1.はじめに 本 運 用 規 程 は 住 民 と 国 又 は 地 方 公 共 団 体 の 機 関 等 との 間 の 申 請 届 出 等 手 続 の 電 子 化 を 実 現 するため 住 民 基 本 台 帳 に 記 録 されている 者 の 電 子 証 明 書 ( 以 下 利 用 者 の 証 明 書 を 電 子 証 明 書 という ) 等 を 発 行 する 宮 崎 県 の 公 的 個 人 認 証 サービス 都 道 府 県 単 位 認 証 局 ( 以 下 宮 崎 県 CA という )の 認 証 業 務 に 関 する 運 営 方 針 を 定 める なお 本 運 用 規 程 の 構 成 は IETF(Internet Engineering Task Force) において PKIX(Public-Key Infrastructure X.509) Working Group による RFC(Request For Comments) 2527 Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework に 準 拠 している 但 し 他 の 規 程 を 参 照 する 部 分 は 見 出 しだけを 残 し 参 照 内 容 を 明 示 することとする 1-1 概 要 宮 崎 県 CA は 宮 崎 県 の 区 域 内 の 市 町 村 に 備 えられている 住 民 基 本 台 帳 に 記 録 されている 者 に 対 して その 申 請 に 応 じて 電 子 証 明 書 を 発 行 し その 他 宮 崎 県 CA の 運 用 に 必 要 な 証 明 書 を 発 行 するとともに 他 の 公 的 個 人 認 証 サービスに 係 る 各 都 道 府 県 単 位 認 証 局 や 政 府 認 証 基 盤 の 認 証 局 等 と 相 互 認 証 を 行 うために 設 置 される 公 的 個 人 認 証 サービスブリッジ 認 証 局 ( 以 下 個 人 認 証 BCA という )と 相 互 認 証 証 明 書 を 発 行 して 取 り 交 わす 更 に 失 効 情 報 ( 電 子 証 明 書 の 失 効 に 係 る 情 報 をいう 以 下 同 じ ) 失 効 記 録 (CRL/ARL)( 電 子 証 明 書 等 の 失 効 に 係 る 情 報 を 記 録 したものをいう 以 下 同 じ ) 及 び 失 効 情 報 ファイル( 失 効 記 録 (CRL)のアーカイブをいう 以 下 同 じ )を 作 成 し 電 子 署 名 に 係 る 地 方 公 共 団 体 の 認 証 業 務 に 関 する 法 律 ( 以 下 根 拠 法 という ) 第 17 条 第 4 項 に 規 定 する 署 名 検 証 者 又 は 同 条 第 6 項 に 規 定 する 団 体 署 名 検 証 者 の 求 めに 応 じて 提 供 する また 宮 崎 県 CA は CP( 証 明 書 ポリシー) 及 び CPS( 認 証 実 施 規 程 )をそれぞれ 独 立 し たものとせず 本 運 用 規 程 を 宮 崎 県 CA の 認 証 業 務 に 関 する 運 営 方 針 として 位 置 付 ける 1-2 識 別 宮 崎 県 CA の 証 明 書 ポリシーの 識 別 子 は 次 のとおりとする 宮 崎 県 CA 電 子 証 明 書 等 ポリシー 電 子 証 明 書 ポリシー 及 び 宮 崎 県 CA 相 互 認 証 証 明 書 ポリシー 1.2.392.200149.8.5.1.1.10 テスト 用 電 子 証 明 書 ポリシー 及 び 宮 崎 県 CA 相 互 認 証 証 明 書 ポリシー 1.2.392.200149.8.5.1.0.10 官 職 証 明 書 検 証 サーバ 証 明 書 ポリシー 1.2.392.200149.8.5.1.200 テスト 用 官 職 証 明 書 検 証 サーバ 証 明 書 ポリシー 1.2.392.200149.8.5.1.0.200 OCSP レスポンダ 証 明 書 ポリシー テスト 用 OCSP レスポンダ 証 明 書 ポリシー 1.2.392.200149.8.5.1.300 1.2.392.200149.8.5.1.0.300 7

1-3 運 用 体 制 と 証 明 書 の 適 用 範 囲 1-3-1 登 場 者 (1) 総 務 大 臣 総 務 大 臣 は 根 拠 法 の 定 めるところによって 指 定 認 証 機 関 の 指 定 等 を 行 う (2) 公 的 個 人 認 証 サービス 共 通 基 盤 事 業 運 用 会 議 公 的 個 人 認 証 サービス 共 通 基 盤 事 業 運 用 会 議 ( 以 下 運 用 会 議 という )は 公 的 個 人 認 証 システムの 一 元 的 な 運 営 の 実 現 に 関 する 重 要 事 項 の 連 絡 及 び 調 整 に 関 する 事 務 を 行 う (3) 宮 崎 県 知 事 宮 崎 県 知 事 は 以 下 に 示 す 宮 崎 県 CA( 宮 崎 県 認 証 局 )の 機 能 を 備 える (4) 宮 崎 県 CA 宮 崎 県 CA は 市 町 村 長 と 相 互 に 連 携 協 力 して 電 子 証 明 書 その 他 の 証 明 書 の 発 行 失 効 記 録 (CRL/ARL)の 作 成 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 等 の 証 明 書 発 行 失 効 情 報 管 理 業 務 を 行 う 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 時 の 対 応 や 災 害 発 生 等 によ る 緊 急 時 の 対 応 も 行 う また 利 用 者 に 対 して 利 用 者 が 国 又 は 地 方 公 共 団 体 の 機 関 からオンラインで 受 け 取 った 文 書 の 電 子 署 名 の 検 証 に 必 要 となる 官 職 及 び 職 責 証 明 書 の 有 効 性 を 確 認 する 手 段 を 提 供 する (5) 個 人 認 証 BCA 個 人 認 証 BCA は 運 用 会 議 が 策 定 する 運 用 規 程 に 従 い 宮 崎 県 CA 等 の 各 都 道 府 県 単 位 認 証 局 及 び 政 府 認 証 基 盤 ブリッジ 認 証 局 ( 以 下 政 府 認 証 基 盤 BCA という ) 等 と 相 互 認 証 を 行 うための 証 明 書 の 発 行 等 を 行 う (6) 指 定 認 証 機 関 指 定 認 証 機 関 は 根 拠 法 の 定 めるところによって 宮 崎 県 知 事 の 委 任 を 受 け 認 証 業 務 の 実 施 に 関 する 事 務 ( 以 下 認 証 事 務 という )を 行 う (7) 市 町 村 長 宮 崎 県 の 区 域 内 の 市 町 村 長 は 電 子 証 明 書 の 発 行 申 請 及 び 失 効 申 請 の 受 付 申 請 者 の 本 人 確 認 宮 崎 県 CA の 発 行 した 電 子 証 明 書 の 申 請 者 への 交 付 等 を 行 う (8) 申 請 者 / 利 用 者 申 請 者 とは 根 拠 法 第 3 条 1 項 の 規 定 より 電 子 証 明 書 の 発 行 等 を 申 請 する 者 をいう 8

( 申 請 は 代 理 人 が 行 うこともできる 但 し この 場 合 には 電 子 署 名 に 係 る 地 方 公 共 団 体 の 認 証 業 務 に 関 する 法 律 施 行 規 則 ( 以 下 根 拠 法 の 規 則 という ) 第 5 条 の 要 件 を 満 たさなければならない ) 利 用 者 とは 住 民 基 本 台 帳 に 記 録 されている 者 で 電 子 証 明 書 の 発 行 を 受 けた 者 をいう 利 用 者 は 国 又 は 地 方 公 共 団 体 の 機 関 等 との 間 のオンライン 申 請 届 出 等 において 電 子 証 明 書 を 利 用 することができる 宮 崎 県 知 事 又 は 指 定 認 証 機 関 に 対 して 自 己 に 係 る 認 証 業 務 情 報 ( 電 子 証 明 書 の 発 行 記 録 失 効 情 報 及 び 失 効 情 報 ファイルをいう 以 下 同 じ )について その 開 示 を 請 求 し 当 該 開 示 に 係 る 認 証 業 務 情 報 についてその 内 容 の 全 部 又 は 一 部 の 訂 正 追 加 又 は 削 除 を 請 求 することができる また 認 証 事 務 等 に 不 服 が ある 場 合 は 総 務 大 臣 に 対 し 行 政 不 服 審 査 法 による 審 査 請 求 をすることができる ま た 国 又 は 地 方 公 共 団 体 の 機 関 からオンラインで 受 け 取 った 文 書 の 電 子 署 名 の 検 証 に 必 要 な 官 職 及 び 職 責 証 明 書 の 有 効 性 を 確 認 する (9) 署 名 検 証 者 次 の 者 のうち 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 を 受 けることについて 根 拠 法 第 17 条 第 1 項 の 規 定 に 基 づきあらかじめ 届 け 出 て アクセス 権 を 付 与 された 者 をい う 1 行 政 手 続 等 における 情 報 通 信 の 技 術 の 利 用 に 関 する 法 律 第 2 条 第 2 号 に 規 定 する 行 政 機 関 等 ( 以 下 行 政 機 関 等 という ) 2 裁 判 所 3 行 政 機 関 等 に 対 する 申 請 届 出 その 他 の 手 続 に 随 伴 して 必 要 となる 事 項 につき 電 磁 的 方 式 により 提 供 を 受 け 行 政 機 関 等 に 対 し 自 らこれを 提 供 し 又 はその 照 会 に 応 じて 回 答 する 業 務 を 行 う 者 として 行 政 庁 が 法 律 の 規 定 に 基 づき 指 定 し 登 録 し 認 定 し 又 は 承 認 した 者 4 電 子 署 名 及 び 認 証 業 務 に 関 する 法 律 ( 以 下 電 子 署 名 法 という ) 第 8 条 に 規 定 する 認 定 認 証 事 業 者 5 電 子 署 名 法 第 2 条 第 3 項 に 規 定 する 特 定 認 証 業 務 を 行 うものであって 電 子 署 名 に 係 る 地 方 公 共 団 体 の 認 証 業 務 に 関 する 法 律 施 行 令 ( 以 下 根 拠 法 の 政 令 という ) で 定 める 基 準 に 適 合 するものとして 総 務 大 臣 が 認 定 する 者 6 行 政 機 関 等 及 び 裁 判 所 に 対 する 申 請 届 出 その 他 の 手 続 に 必 要 な 電 磁 的 記 録 を 提 供 する 団 体 で 根 拠 法 の 政 令 で 定 めるもの 宮 崎 県 CA から 失 効 記 録 (CRL/ARL)の 提 供 等 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 を 受 け 利 用 者 からのオンライン 申 請 届 出 等 に 係 る 電 子 署 名 を 検 証 する (10) 署 名 確 認 者 根 拠 法 第 17 条 第 5 項 の 規 定 に 基 づき 根 拠 法 の 政 令 で 定 めるものをいう 以 下 に 定 める 団 体 署 名 検 証 者 から 電 子 証 明 書 の 有 効 性 の 確 認 結 果 の 提 供 を 受 け 利 用 者 からのオンライン 申 請 届 出 等 に 係 る 電 子 署 名 を 検 証 する 9

(11) 団 体 署 名 検 証 者 次 の 者 のうち 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 を 受 けることについて 根 拠 法 第 17 条 第 5 項 の 規 定 に 基 づきあらかじめ 届 け 出 て アクセス 権 を 付 与 された 者 をい う 1 法 律 の 規 定 に 基 づき 他 人 の 依 頼 を 受 けて 行 政 機 関 等 及 び 裁 判 所 に 対 する 申 請 届 出 その 他 の 手 続 を 行 う 者 が 所 属 する 団 体 で 根 拠 法 の 政 令 で 定 めるもの 2 行 政 機 関 等 及 び 裁 判 所 に 対 する 申 請 届 出 その 他 の 手 続 に 必 要 な 電 磁 的 記 録 を 提 供 する 者 が 所 属 する 団 体 又 は 機 関 で 根 拠 法 の 政 令 で 定 めるもの 宮 崎 県 CA から 失 効 記 録 (CRL/ARL)の 提 供 等 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 を 受 け 署 名 確 認 者 より 受 信 した 利 用 者 からのオンライン 申 請 届 出 等 に 添 付 され た 電 子 証 明 書 の 有 効 性 を 確 認 し その 結 果 を 署 名 確 認 者 に 回 答 する (12) 署 名 検 証 者 等 署 名 検 証 者 及 び 団 体 署 名 検 証 者 をいう 1-3-2 適 用 性 適 用 環 境 など サービスの 種 類 及 び 用 途 は 次 の4つである 1 次 の 用 途 のための 電 子 証 明 書 の 発 行 行 政 機 関 等 及 び 裁 判 所 で 行 う 手 続 のオンライン 申 請 届 出 に 係 る 電 子 署 名 署 名 検 証 者 等 が 行 う 本 人 確 認 署 名 確 認 者 が 行 う 本 人 確 認 なお 電 子 証 明 書 の 有 効 期 間 は 電 子 証 明 書 が 発 行 された 日 から 起 算 して3 年 とす る 2 次 の 用 途 のための 相 互 認 証 証 明 書 の 発 行 個 人 認 証 BCA を 経 由 した 政 府 認 証 基 盤 BCA 等 との 相 互 認 証 なお 相 互 認 証 証 明 書 の 有 効 期 間 は 相 互 認 証 証 明 書 を 有 効 とする 日 から 起 算 して 5 年 とする 3 次 の 用 途 のための 官 職 証 明 書 検 証 サーバ 証 明 書 の 発 行 利 用 者 が 国 又 は 地 方 公 共 団 体 の 機 関 からオンラインで 受 け 取 った 文 書 の 電 子 署 名 の 検 証 に 必 要 な 官 職 証 明 書 又 は 職 責 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 なお 官 職 証 明 書 検 証 サーバ 証 明 書 の 有 効 期 間 は 官 職 証 明 書 検 証 サーバ 証 明 書 を 有 効 とする 日 から 起 算 して1 年 とする 4 次 の 用 途 のための OCSP レスポンダ 証 明 書 の 発 行 署 名 検 証 者 等 が OCSP レスポンダ 照 会 方 法 で 電 子 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 なお OCSP レスポンダ 証 明 書 の 有 効 期 間 は OCSP レスポンダ 証 明 書 を 有 効 とす る 日 から 起 算 して1 年 とする 1-3-3 運 用 規 程 の 責 任 者 本 運 用 規 程 の 責 任 者 は 宮 崎 県 知 事 とする 10

1-3-4 連 絡 先 本 運 用 規 程 に 関 する 照 会 窓 口 を 下 記 に 示 す 宮 崎 県 住 所 : 宮 崎 県 宮 崎 市 橘 通 東 二 丁 目 10 番 1 号 部 署 : 総 合 政 策 部 情 報 政 策 課 受 付 時 間 : 午 前 9 時 ~ 午 後 5 時 電 話 : 0985-26-7046( 直 通 ) FAX: 0985-32-4452 電 子 メールアドレス: johoseisaku@pref.miyazaki.lg.jp 11

2. 一 般 規 定 2-1 義 務 2-1-1 総 務 大 臣 の 義 務 (1) 指 定 認 証 機 関 の 指 定 休 廃 止 の 許 可 指 定 解 除 宮 崎 県 知 事 への 通 知 及 び 公 示 (2) 指 定 認 証 機 関 への 監 督 上 必 要 な 命 令 (3) 指 定 認 証 機 関 への 必 要 な 報 告 の 要 求 及 び 立 入 検 査 の 実 施 (4) 指 定 認 証 機 関 の 役 員 の 選 任 及 び 解 任 の 認 可 並 びに 解 任 命 令 (5) 指 定 認 証 機 関 の 策 定 した 認 証 事 務 管 理 規 程 及 び 事 業 計 画 の 認 可 及 び 変 更 命 令 (6) 指 定 認 証 機 関 がした 処 分 等 に 係 る 不 服 申 立 てへの 対 応 (7) 認 証 業 務 の 用 に 供 する 施 設 等 についての 技 術 的 基 準 の 策 定 (8) 認 証 業 務 に 係 る 技 術 の 評 価 に 関 する 調 査 研 究 (9) 署 名 検 証 者 の 認 定 に 係 わる 事 務 (10) 署 名 検 証 者 等 への 業 務 実 施 状 況 についての 必 要 な 報 告 の 要 求 (11) 公 的 個 人 認 証 サービスに 係 る 情 報 の 利 用 者 への 周 知 広 報 2-1-2 宮 崎 県 知 事 の 義 務 (1) 市 町 村 長 からの 申 請 者 の 氏 名 出 生 の 年 月 日 男 女 の 別 住 所 ( 以 下 基 本 4 情 報 ( 申 請 者 が 外 国 人 住 民 であって 当 該 外 国 人 住 民 に 係 る 住 民 票 に 通 称 が 記 載 されている 場 合 にあっては 基 本 4 情 報 及 び 通 称 以 下 同 じ ) という ) 及 び 公 開 鍵 の 通 知 に 基 づく 電 子 証 明 書 の 発 行 (2) 宮 崎 県 CA と 個 人 認 証 BCA との 間 の 相 互 認 証 に 係 る 正 確 な 情 報 の 提 示 及 び 相 互 認 証 証 明 書 の 交 換 (3) 自 己 署 名 証 明 書 の 発 行 (4)リンク 証 明 書 の 発 行 (5) 運 用 のための 関 連 証 明 書 の 発 行 (6) 利 用 者 からオンラインで 失 効 申 請 を 受 けた 場 合 の 本 人 確 認 及 び 失 効 情 報 の 作 成 (7) 市 町 村 窓 口 において 利 用 者 から 失 効 申 請 を 受 けた 場 合 の 失 効 情 報 の 作 成 (8) 利 用 者 の 住 所 若 しくは 氏 名 の 変 更 又 は 死 亡 の 事 実 が 生 じた 場 合 における 失 効 情 報 の 作 成 (9) 利 用 者 の 電 子 証 明 書 の 証 明 事 項 に 関 して 当 該 電 子 証 明 書 に 記 録 されたものと 異 なる ものが 発 見 された 場 合 等 における 失 効 情 報 の 作 成 (10) 宮 崎 県 知 事 の 秘 密 鍵 が 危 殆 化 ( 秘 密 鍵 が 紛 失 漏 えい 等 により 管 理 不 能 になった あるいは なった 疑 いがあることをいう 以 下 同 じ )した 場 合 当 該 秘 密 鍵 により 発 行 されたすべての 証 明 書 の 失 効 情 報 の 作 成 及 び 個 人 認 証 BCA への 報 告 (11) 署 名 検 証 者 等 に 対 する 電 子 証 明 書 の 有 効 性 を 確 認 する 方 法 (OCSP プロトコルを 用 いた 失 効 情 報 の 照 会 に 回 答 する 方 法 ( 以 下 OCSP レスポンダ 照 会 方 法 という ) 失 効 記 録 (CRL/ARL) 提 供 方 法 )の 提 供 (12) 利 用 者 に 対 する 国 又 は 地 方 公 共 団 体 の 機 関 の 官 職 または 職 責 証 明 書 の 有 効 性 を 確 認 する 方 法 の 提 供 (13) 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 状 況 についての 報 告 書 作 成 と 公 表 (14) 認 証 業 務 情 報 の 開 示 請 求 に 対 する 開 示 (15) 認 証 業 務 情 報 の 訂 正 等 請 求 に 対 する 訂 正 等 (16) 宮 崎 県 知 事 の 鍵 ペアの 生 成 と 秘 密 鍵 の 安 全 な 管 理 (17) 監 査 の 実 施 監 査 結 果 を 踏 まえた 改 善 等 の 実 施 (18) 認 証 業 務 実 施 設 備 の 設 置 (19) 各 証 明 書 の 発 行 更 新 及 び 失 効 業 務 に 関 しては 本 運 用 規 程 に 基 づくこと 12

(20) 発 行 済 みのすべての 証 明 書 及 び 失 効 記 録 (CRL/ARL)について 必 要 な 期 間 の 保 管 並 びに 各 証 明 書 の 発 行 更 新 及 び 失 効 等 に 関 する 監 査 ログ 及 び 保 管 する 情 報 について 必 要 な 期 間 の 保 管 (21)システムの 稼 動 監 視 は 常 時 的 確 に 行 い 24 時 間 の 安 定 的 な 運 用 を 目 標 とすること (22) 失 効 情 報 は 有 効 期 間 72 時 間 の 失 効 記 録 (CRL/ARL)を 24 時 間 ごとに 発 行 するこ と (23) 利 用 者 からの 苦 情 及 び 問 合 せの 対 応 (24) 指 定 認 証 機 関 への 認 証 事 務 の 委 任 及 び 総 務 大 臣 への 報 告 公 示 (25) 異 動 等 失 効 情 報 の 指 定 認 証 機 関 への 通 知 (26) 必 要 に 応 じての 指 定 認 証 機 関 への 指 示 (27) 指 定 認 証 機 関 への 必 要 な 報 告 の 要 求 及 び 立 入 検 査 の 実 施 (28) 指 定 認 証 機 関 への 委 任 の 解 除 及 び 総 務 大 臣 への 報 告 公 示 (29) 指 定 認 証 機 関 の 設 定 した 電 子 証 明 書 発 行 手 数 料 及 び 情 報 提 供 手 数 料 について の 承 認 (30) 指 定 認 証 機 関 との 認 証 事 務 費 用 についての 協 議 実 施 とその 交 付 (31) 指 定 認 証 機 関 が 認 証 事 務 を 休 廃 止 した 場 合 等 の 認 証 事 務 の 実 施 (32) 署 名 検 証 者 等 との 取 決 めの 締 結 (33) 署 名 検 証 者 等 への 業 務 実 施 状 況 についての 必 要 な 報 告 の 要 求 (34) 認 証 業 務 に 関 する 情 報 の 適 正 な 取 り 扱 い (35) 認 証 業 務 情 報 についての 秘 密 保 持 (36) 公 的 個 人 認 証 サービスに 係 る 情 報 の 利 用 者 への 周 知 広 報 (37) 本 運 用 規 程 の 作 成 及 び 決 定 2-1-3 市 町 村 長 の 義 務 (1) 発 行 時 又 は 失 効 時 の 申 請 者 又 は 失 効 申 請 者 の 本 人 確 認 ( 実 在 性 本 人 性 ) (2) 代 理 申 請 者 が 真 正 な 代 理 人 であることの 確 認 (3) 失 効 申 請 について 失 効 要 件 の 確 認 (4)その 他 申 請 手 続 が 適 切 に 行 われていることの 確 認 (5) 適 切 な 強 度 を 有 する 鍵 ペアを 生 成 する 装 置 の 提 供 ( 申 請 者 の 鍵 ペアを 生 成 する 装 置 以 下 鍵 ペア 生 成 装 置 という ) (6) 申 請 者 の 基 本 4 情 報 及 び 申 請 者 の 公 開 鍵 の 宮 崎 県 知 事 への 通 知 (7) 失 効 申 請 の 宮 崎 県 知 事 への 通 知 (8) 電 子 証 明 書 及 び 宮 崎 県 知 事 の 自 己 署 名 証 明 書 の 利 用 者 への 交 付 (9) 電 子 証 明 書 の 利 用 目 的 の 制 約 不 正 利 用 に 関 する 罰 則 等 の 申 請 者 利 用 者 への 説 明 (10) 鍵 ペア 生 成 装 置 受 付 窓 口 端 末 等 のシステムの 保 守 安 全 管 理 (11) 監 査 への 対 応 及 び 監 査 結 果 を 踏 まえた 改 善 等 の 実 施 (12) 認 証 業 務 に 関 する 情 報 の 適 正 な 取 り 扱 い (13) 認 証 業 務 情 報 についての 秘 密 保 持 (14) 電 子 証 明 書 発 行 申 請 者 からの 発 行 手 数 料 の 徴 収 (15) 認 証 業 務 情 報 の 開 示 請 求 及 び 訂 正 等 請 求 の 受 付 (16) 利 用 者 の 申 請 に 基 づくパスワードの 初 期 化 ロック 解 除 (5 回 以 上 パスワードの 誤 入 力 があったときに 悪 用 防 止 対 策 として IC カードが 使 用 不 能 となった 状 態 を 解 除 する ことをいう ) 鍵 ペア 等 の 消 去 (17) 利 用 者 端 末 用 の 利 用 者 クライアントソフト( 電 子 証 明 書 を 利 用 するために 必 要 なソ フトウェア)の 入 手 に 関 する 利 用 者 への 支 援 (18) 利 用 者 からの 苦 情 及 び 問 合 せの 対 応 (19) 公 的 個 人 認 証 サービスに 係 る 情 報 の 利 用 者 への 周 知 広 報 13

2-1-4 指 定 認 証 機 関 の 義 務 (1) 宮 崎 県 知 事 からの 委 任 による 認 証 事 務 の 実 施 ( 本 運 用 規 程 2-1-2 宮 崎 県 知 事 の 義 務 内 の(1)から(13)まで (16) 及 び(18)から(22)までの 実 施 ) (2) 認 証 事 務 管 理 規 程 の 策 定 (3) 事 業 計 画 及 び 収 支 予 算 の 作 成 並 びに 事 業 報 告 書 及 び 収 支 決 算 書 の 提 出 (4) 認 証 業 務 情 報 保 護 委 員 会 の 設 置 (5) 認 証 業 務 に 関 する 情 報 の 適 正 な 取 り 扱 い (6) 認 証 業 務 情 報 についての 秘 密 保 持 (7) 認 証 業 務 情 報 の 開 示 請 求 に 対 する 開 示 (8) 認 証 業 務 情 報 の 訂 正 等 請 求 に 対 する 訂 正 等 (9) 利 用 者 からの 苦 情 及 び 問 合 せの 対 応 (10) 署 名 検 証 者 等 からの 情 報 提 供 手 数 料 の 徴 収 2-1-5 利 用 者 の 義 務 (1) 電 子 証 明 書 の 発 行 申 請 書 失 効 申 請 書 等 への 正 確 な 内 容 の 記 載 (2) 秘 密 鍵 及 び 当 該 秘 密 鍵 を 格 納 した IC カードの 安 全 な 管 理 (3)IC カードに 格 納 されている 秘 密 鍵 を 活 性 化 するパスワードの 定 期 的 な 変 更 及 び 安 全 な 管 理 (4) 秘 密 鍵 が 危 殆 化 した 場 合 等 の 速 やかな 失 効 申 請 (5) 電 子 証 明 書 の 目 的 外 利 用 の 禁 止 (6) 発 行 手 数 料 の 納 付 2-1-6 署 名 検 証 者 の 義 務 (1) 宮 崎 県 CA から 発 行 された 電 子 証 明 書 を 利 用 して 付 与 された 電 子 署 名 の 検 証 (2) 宮 崎 県 CA から 発 行 された 電 子 証 明 書 の 検 証 ( 当 該 電 子 証 明 書 が 宮 崎 県 知 事 から 発 行 されたものであるかどうか 当 該 電 子 証 明 書 が 失 効 していないかどうか) (3) 利 用 者 からのオンライン 申 請 届 出 等 で 行 われた 電 子 署 名 の 検 証 を 行 って 利 用 者 の 認 証 を 行 うこと 以 外 の 目 的 による 電 子 証 明 書 の 利 用 の 禁 止 (4) 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 を 受 ける 際 の 宮 崎 県 知 事 との 取 決 めの 締 結 (5) 総 務 大 臣 及 び 宮 崎 県 知 事 からの 報 告 要 求 の 受 容 と 実 施 (6) 失 効 情 報 等 の 秘 密 保 持 と 適 正 な 使 用 (7) 失 効 情 報 等 の 安 全 確 保 (8) 情 報 提 供 手 数 料 の 納 付 2-1-7 団 体 署 名 検 証 者 の 義 務 (1) 宮 崎 県 CA から 発 行 された 電 子 証 明 書 が 失 効 していないことの 確 認 (2) 署 名 確 認 者 から 受 領 した 利 用 者 に 係 る 電 子 署 名 の 検 証 を 行 って 利 用 者 の 認 証 を 行 う こと 以 外 の 目 的 による 電 子 証 明 書 の 利 用 の 禁 止 (3) 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 を 受 ける 際 の 宮 崎 県 知 事 との 取 決 めの 締 結 (4) 総 務 大 臣 及 び 宮 崎 県 知 事 からの 報 告 要 求 の 受 容 と 実 施 (5) 失 効 情 報 等 の 秘 密 保 持 と 適 正 な 使 用 (6) 失 効 情 報 等 の 安 全 確 保 (7) 情 報 提 供 手 数 料 の 納 付 14

2-1-8 署 名 確 認 者 の 義 務 (1) 宮 崎 県 CA から 発 行 された 電 子 証 明 書 を 利 用 して 付 与 された 電 子 署 名 の 検 証 (2) 宮 崎 県 CA から 発 行 された 電 子 証 明 書 の 検 証 ( 当 該 電 子 証 明 書 が 宮 崎 県 知 事 から 発 行 されたものであるかどうか 当 該 電 子 証 明 書 が 失 効 していないかどうか) (3) 利 用 者 からのオンライン 申 請 届 出 等 で 行 われた 電 子 署 名 の 検 証 を 行 って 利 用 者 の 認 証 を 行 うこと 以 外 の 目 的 による 電 子 証 明 書 の 利 用 の 禁 止 (4) 団 体 署 名 検 証 者 から 受 領 した 回 答 の 秘 密 保 持 と 適 正 な 使 用 (5) 団 体 署 名 検 証 者 から 受 領 した 回 答 の 安 全 確 保 2-1-9 リポジトリの 義 務 宮 崎 県 CA は 失 効 記 録 (CRL/ARL)の 作 成 後 リポジトリに 公 開 することにより 署 名 検 証 者 等 が 電 子 証 明 書 の 有 効 性 を 確 認 できるようにする また その 他 の 情 報 を 保 管 し 公 開 する 2-2 責 任 2-2-1 総 務 大 臣 の 責 任 総 務 大 臣 は 根 拠 法 の 定 めるところによって 指 定 認 証 機 関 の 指 定 を 行 い 指 定 認 証 機 関 が 安 全 かつ 適 正 な 認 証 事 務 等 を 実 施 するよう 管 理 監 督 の 責 任 を 負 う 2-2-2 宮 崎 県 知 事 の 責 任 宮 崎 県 知 事 は 電 子 証 明 書 相 互 認 証 証 明 書 自 己 署 名 証 明 書 リンク 証 明 書 その 他 業 務 運 用 に 必 要 な 証 明 書 の 発 行 及 びそれらの 証 明 書 に 係 る 失 効 記 録 (CRL/ARL)の 作 成 並 びに 電 子 証 明 書 及 び 官 職 又 は 職 責 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 等 に 当 たっ ては 利 用 者 及 び 署 名 検 証 者 等 に 対 し 本 運 用 規 程 に 基 づき 業 務 を 適 切 に 行 う また 指 定 認 証 機 関 に 認 証 事 務 の 委 任 を 行 った 場 合 指 定 認 証 機 関 が 安 全 かつ 適 正 な 認 証 事 務 を 実 施 するよう 管 理 監 督 の 責 任 を 負 う 2-2-3 市 町 村 長 の 責 任 市 町 村 長 は 電 子 証 明 書 の 発 行 及 び 失 効 申 請 の 受 付 本 人 確 認 等 に 当 たっては 本 運 用 規 程 に 基 づき 業 務 を 適 切 に 行 う 2-2-4 指 定 認 証 機 関 の 責 任 指 定 認 証 機 関 は 宮 崎 県 知 事 からの 委 任 を 受 けて 次 の 認 証 事 務 を 行 う 電 子 証 明 書 相 互 認 証 証 明 書 自 己 署 名 証 明 書 リンク 証 明 書 その 他 業 務 運 用 に 必 要 な 証 明 書 の 発 行 及 びそれらの 証 明 書 に 係 る 失 効 記 録 (CRL/ARL)の 作 成 並 びに 電 子 証 明 書 及 び 官 職 又 は 職 責 証 明 書 の 有 効 性 を 確 認 する 手 段 の 提 供 等 に 当 たっては 利 用 者 及 び 署 名 検 証 者 等 に 対 し 本 運 用 規 程 に 基 づき 業 務 を 適 切 に 行 う 2-2-5 利 用 者 の 責 任 利 用 者 は 本 運 用 規 程 に 従 い 本 サービスを 利 用 する 2-2-6 署 名 検 証 者 の 責 任 署 名 検 証 者 は 本 運 用 規 程 に 従 い 電 子 証 明 書 を 検 証 する 15

2-2-7 団 体 署 名 検 証 者 の 責 任 団 体 署 名 検 証 者 は 本 運 用 規 程 に 従 い 電 子 証 明 書 の 有 効 性 を 確 認 する 2-2-8 署 名 確 認 者 の 責 任 署 名 確 認 者 は 本 運 用 規 程 に 従 い 電 子 証 明 書 を 検 証 する 2-3 財 務 上 の 責 任 宮 崎 県 知 事 は 宮 崎 県 CA に 責 を 帰 すべき 事 由 のない 行 為 によって 発 生 した 損 害 につい ては 一 切 損 害 賠 償 責 任 を 負 わないものとする 宮 崎 県 CA に 責 を 帰 すべき 事 由 がある 場 合 宮 崎 県 知 事 は 法 令 等 に 定 める 範 囲 で 損 害 賠 償 を 行 うものとする 2-4 解 釈 と 実 行 2-4-1 適 用 法 令 根 拠 法 とその 他 の 関 係 法 令 に 依 拠 する 2-4-2 サービスの 細 分 化 や 統 合 運 用 体 制 等 の 変 更 と 通 知 運 営 体 制 等 に 変 更 がある 場 合 には 以 下 の 方 法 で 速 やかに 利 用 者 署 名 検 証 者 等 に 公 表 する 運 用 会 議 の Web 宮 崎 県 の Web また 指 定 認 証 機 関 は その 名 称 又 は 主 たる 事 務 所 の 所 在 地 を 変 更 する 場 合 には 総 務 大 臣 及 び 宮 崎 県 知 事 に 届 け 出 る 2-4-3 監 督 命 令 の 受 容 と 報 告 及 び 立 入 検 査 指 定 認 証 機 関 は 総 務 大 臣 より 認 証 事 務 等 の 実 施 に 関 し 監 督 上 必 要 な 命 令 がある 場 合 及 び 宮 崎 県 知 事 より 認 証 事 務 の 適 正 な 実 施 のための 指 示 がある 場 合 には それを 受 容 し なければならない また 指 定 認 証 機 関 は 総 務 大 臣 及 び 宮 崎 県 知 事 より 認 証 事 務 等 の 実 施 状 況 に 関 し 報 告 又 は 立 入 検 査 を 要 求 された 場 合 には それを 受 容 しなければならない 2-4-4 紛 争 解 決 の 手 続 本 運 用 規 程 に 関 して 生 じた 訴 訟 の 際 すべての 当 事 者 は 宮 崎 地 方 裁 判 所 を 第 一 審 の 専 属 管 轄 裁 判 所 とする 2-5 料 金 電 子 証 明 書 の 発 行 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 及 び 認 証 業 務 情 報 の 開 示 に 係 る 料 金 については 根 拠 法 の 規 定 等 に 基 づきこれを 定 める 2-6 公 開 とリポジトリ 2-6-1 宮 崎 県 CAに 関 する 情 報 の 公 開 宮 崎 県 CA は 運 用 会 議 の Web 上 で 次 の 情 報 を 公 開 する 根 拠 法 及 び 関 係 法 令 本 運 用 規 程 16

宮 崎 県 CA と 相 互 認 証 した CA の 名 称 宮 崎 県 CA と 相 互 認 証 を 取 消 した CA の 名 称 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 に 係 る 情 報 等 宮 崎 県 CA は 公 的 個 人 認 証 サービスのリポジトリ 上 で 次 の 情 報 を 公 開 する 自 己 署 名 証 明 書 相 互 認 証 証 明 書 リンク 証 明 書 自 己 署 名 証 明 書 相 互 認 証 証 明 書 リンク 証 明 書 の 失 効 記 録 (ARL) 利 用 者 の 電 子 証 明 書 等 の 失 効 記 録 (CRL) 2-6-2 公 開 の 頻 度 公 開 する 情 報 の 更 新 頻 度 は 次 のとおりとする 根 拠 法 及 び 関 係 法 令 並 びに 本 運 用 規 程 等 の 規 程 は 常 時 最 新 版 を Web 上 に 掲 載 する 自 己 署 名 証 明 書 相 互 認 証 証 明 書 リンク 証 明 書 は 発 行 更 新 の 都 度 公 開 する 失 効 記 録 (CRL/ARL)は 毎 日 1 度 更 新 する 2-6-3 公 開 情 報 へのアクセスコントロール 根 拠 法 及 び 関 係 法 令 並 びに 本 運 用 規 程 等 の 規 程 については アクセス 制 限 を 設 けない また リポジトリ 上 の 次 の 情 報 についてもアクセス 制 限 を 設 けない 自 己 署 名 証 明 書 相 互 認 証 証 明 書 リンク 証 明 書 自 己 署 名 証 明 書 相 互 認 証 証 明 書 リンク 証 明 書 の 失 効 記 録 (ARL) 但 し リポジトリ 上 に 公 開 する 利 用 者 の 電 子 証 明 書 の 失 効 記 録 (CRL)については アクセス 制 限 を 行 う 2-6-4 リポジトリに 関 する 要 件 リポジトリは 1 日 24 時 間 1 年 365 日 利 用 可 能 とする 但 し 定 期 保 守 作 業 等 によ り 一 時 的 にリポジトリを 利 用 できない 場 合 もある 2-7 準 拠 性 監 査 2-7-1 準 拠 性 監 査 の 頻 度 宮 崎 県 知 事 は 監 査 人 により 年 1 回 定 期 的 準 拠 性 監 査 を 実 施 する また 定 期 監 査 以 外 に 随 時 監 査 を 必 要 に 応 じて 実 施 する 2-7-2 監 査 人 の 識 別 と 資 格 宮 崎 県 CA の 監 査 は 監 査 業 務 及 び 認 証 業 務 に 精 通 した 者 が 行 う 2-7-3 監 査 人 と 被 監 査 部 門 の 関 係 宮 崎 県 知 事 は 宮 崎 県 CA と 利 害 関 係 を 有 しない 者 を 監 査 人 として 選 定 する 2-7-4 監 査 項 目 認 証 業 務 が 根 拠 法 及 び 関 連 法 令 並 びに 本 運 用 規 程 等 に 準 拠 して 実 施 されているこ とを 中 心 に 監 査 を 実 施 する 17

2-7-5 監 査 結 果 の 取 扱 い 監 査 結 果 は 監 査 人 から 宮 崎 県 知 事 に 対 して 監 査 報 告 書 として 提 出 される 宮 崎 県 知 事 は 必 要 に 応 じて 各 市 町 村 長 指 定 認 証 機 関 に 監 査 報 告 書 を 通 知 する 2-7-6 監 査 指 摘 事 項 への 対 応 指 定 認 証 機 関 は 監 査 指 摘 事 項 を 確 認 し 重 要 性 又 は 緊 急 性 に 応 じて 適 切 な 対 応 を 実 施 する その 結 果 は 評 価 の 上 宮 崎 県 知 事 へ 報 告 する 宮 崎 県 知 事 は 監 査 指 摘 事 項 に 対 して 指 定 認 証 機 関 が 対 策 を 実 施 したことを 確 認 する 2-8 機 密 保 持 と 個 人 情 報 保 護 2-8-1 機 密 扱 いとする 情 報 と 個 人 情 報 の 取 扱 い 宮 崎 県 CA は 漏 えいすることによって 宮 崎 県 CA の 認 証 業 務 の 信 頼 性 が 損 なわれる 恐 れのある 情 報 を 機 密 扱 いとする また 利 用 者 の 個 人 情 報 を 適 切 に 保 護 する 機 密 扱 いとする 情 報 及 び 利 用 者 の 個 人 情 報 を 含 む 情 報 は 当 該 情 報 を 含 む 書 類 及 び 電 磁 的 記 憶 媒 体 の 管 理 責 任 者 を 定 め( 本 運 用 規 程 5-2-1-1 宮 崎 県 CA における 要 員 で 定 める 認 証 局 管 理 責 任 者 とする) 安 全 に 管 理 する 個 人 情 報 の 漏 えいが 発 生 した 場 合 別 途 所 定 の 手 続 に 基 づき 対 策 を 講 ずる 2-8-2 機 密 扱 いとしない 情 報 宮 崎 県 CA が 保 有 する 情 報 のうち 自 己 署 名 証 明 書 リンク 証 明 書 相 互 認 証 証 明 書 官 職 証 明 書 検 証 サーバ 証 明 書 OCSP レスポンダ 証 明 書 それらの 証 明 書 の 失 効 情 報 本 運 用 規 程 等 公 表 する 情 報 として 明 示 的 に 示 すものは 機 密 扱 いにしない 2-8-3 証 明 書 失 効 情 報 の 公 表 宮 崎 県 CA は 発 行 する 自 己 署 名 証 明 書 リンク 証 明 書 相 互 認 証 証 明 書 及 び 運 営 のため の 関 連 証 明 書 の 失 効 情 報 を 公 表 する 失 効 事 由 の 詳 細 は 公 表 しない また 電 子 証 明 書 の 失 効 情 報 は 根 拠 法 に 基 づき 署 名 検 証 者 に 限 定 して 提 供 する 2-8-4 法 執 行 機 関 への 情 報 開 示 規 定 しない 2-8-5 民 事 手 続 上 の 情 報 開 示 規 定 しない 2-8-6 証 明 書 利 用 者 の 請 求 に 基 づく 情 報 開 示 利 用 者 から 自 己 の 認 証 業 務 情 報 の 開 示 請 求 があった 場 合 は 本 人 確 認 を 実 施 の 上 開 示 する 2-8-7 その 他 の 理 由 に 基 づく 情 報 開 示 規 定 しない 2-8-8 証 明 書 利 用 者 の 請 求 に 基 づく 情 報 の 訂 正 等 利 用 者 から 自 己 の 認 証 業 務 情 報 の 訂 正 等 請 求 があった 場 合 は 本 人 確 認 を 実 施 の 上 訂 正 等 を 行 う 18

2-9 知 的 財 産 権 規 定 しない 19

3. 識 別 と 認 証 3-1 初 回 の 証 明 書 発 行 申 請 3-1-1 名 称 の 型 電 子 証 明 書 の 発 行 名 義 人 名 及 び 利 用 者 名 は X.500 識 別 名 (DN:Distinguished Name)の 形 式 に 従 って 設 定 する 3-1-2 名 称 の 意 味 に 関 する 要 件 電 子 証 明 書 の 発 行 名 義 人 名 は 知 事 の 職 名 により 記 録 する また 電 子 証 明 書 に 格 納 される 利 用 者 の 基 本 4 情 報 は 電 子 証 明 書 の 拡 張 領 域 に 記 録 す る 利 用 者 の 基 本 4 情 報 が 格 納 される 拡 張 領 域 情 報 を 下 記 に 示 す subjectaltname common Name dateofbirth gender address 氏 名 ( 利 用 者 が 外 国 人 住 民 であって 当 該 外 国 人 住 民 に 係 る 住 民 票 に 通 称 が 記 載 さ れている 場 合 にあっては 氏 名 及 び 通 称 ) 生 年 月 日 性 別 住 所 3-1-3 名 称 形 式 を 解 釈 するための 規 則 X.500 識 別 名 の 規 程 に 従 う 3-1-4 名 称 の 一 意 性 宮 崎 県 CA の 発 行 する 電 子 証 明 書 の subject フィールドは 一 意 に 割 り 当 てる 3-1-5 名 称 に 関 する 紛 争 の 解 決 手 段 規 定 しない 3-1-6 商 標 の 認 識 認 証 役 割 規 定 しない 3-1-7 電 子 証 明 書 の 拡 張 領 域 に 記 録 する 名 称 の 種 類 と 形 式 利 用 者 の 氏 名 通 称 ( 電 子 証 明 書 の 交 付 を 受 けようとする 者 が 外 国 人 住 民 であって 当 該 外 国 人 住 民 に 係 る 住 民 票 に 通 称 が 記 載 されている 場 合 に 限 る ) 住 所 生 年 月 日 性 別 を 漢 字 ひらがな カタカナ アルファベット 及 びアラビア 数 字 等 で 記 録 する 3-1-8 電 子 証 明 書 の 拡 張 領 域 に 記 録 する 名 称 の 記 録 方 法 に 関 する 規 則 氏 名 等 の 記 録 に 利 用 する 漢 字 は 住 所 地 市 町 村 の 受 付 窓 口 端 末 が 採 用 する 文 字 の 種 類 (JISX0208 JISX0212)の 漢 字 のみ 使 用 可 能 とする 氏 名 等 に 使 用 不 可 能 な 漢 字 が 存 在 する 場 合 は 存 在 する 類 似 の 漢 字 ( 以 下 代 替 文 字 という )を 利 用 者 の 選 択 等 により 使 用 するものとする 代 替 文 字 を 使 用 した 場 合 には その 旨 を 拡 張 領 域 内 に 表 示 する 20

3-1-9 利 用 者 の 識 別 と 認 証 に 関 する 要 件 初 回 の 発 行 申 請 の 際 は 申 請 者 の 本 人 確 認 を 次 の 方 法 により 行 う 但 し 本 人 確 認 に おいて 疑 義 が 生 じた 場 合 は 電 子 証 明 書 を 発 行 しない 1 発 行 申 請 書 に 記 入 された 基 本 4 情 報 を 住 民 基 本 台 帳 の 記 録 事 項 と 照 合 することによ り 当 該 申 請 者 が 住 民 基 本 台 帳 に 記 録 されている 者 であることを 確 認 ( 実 在 性 の 確 認 ) 2 申 請 者 が 住 民 基 本 台 帳 に 記 録 されている 者 本 人 であることを 公 的 機 関 が 発 行 した 写 真 の 貼 付 された 身 分 証 明 書 等 ( 根 拠 法 の 規 則 第 6 条 第 1 項 に 規 定 された 書 類 )の 提 示 等 により 確 認 ( 本 人 性 の 確 認 ) 3-1-10 代 理 申 請 の 場 合 の 識 別 と 認 証 に 関 する 要 件 代 理 人 による 申 請 の 場 合 代 理 人 の 本 人 確 認 及 び 代 理 権 の 存 在 の 確 認 を 次 の 方 法 によ り 行 う 1 申 請 者 本 人 の 記 名 及 び 押 印 のある 委 任 状 当 該 押 印 に 係 る 印 鑑 登 録 証 明 書 当 該 申 請 者 に 対 して 文 書 で 照 会 したその 回 答 書 及 び 住 所 地 市 町 村 長 が 適 当 と 認 める 書 類 の 確 認 2 代 理 人 の 本 人 確 認 を 公 的 機 関 の 発 行 した 写 真 の 貼 付 された 身 分 証 明 書 等 ( 根 拠 法 の 規 則 第 5 条 第 1 項 に 規 定 された 書 類 )の 提 示 等 により 確 認 3-1-11 秘 密 鍵 の 所 有 証 拠 の 確 認 手 段 申 請 者 が 住 所 地 市 町 村 に 設 置 される 鍵 ペア 生 成 装 置 を 用 いて 根 拠 法 及 び 関 係 法 令 に 基 づき 鍵 ペアの 生 成 を 行 うことによる 3-2 電 子 証 明 書 の 更 新 電 子 証 明 書 の 更 新 の 際 は 利 用 者 の 本 人 確 認 を 次 の 方 法 により 行 う 但 し 本 人 確 認 に おいて 疑 義 が 生 じた 場 合 は 電 子 証 明 書 を 更 新 しない 1 更 新 申 請 書 に 記 入 された 基 本 4 情 報 を 住 民 基 本 台 帳 の 記 録 事 項 と 照 合 することに より 当 該 申 請 者 が 住 民 基 本 台 帳 に 記 録 されている 者 であることを 確 認 ( 実 在 性 の 確 認 ) 2 申 請 者 が 住 民 基 本 台 帳 に 記 録 されている 者 本 人 であることを 公 的 機 関 の 発 行 した 写 真 の 貼 付 された 身 分 証 明 書 等 の 提 示 等 により 確 認 ( 本 人 性 の 確 認 ) なお 更 新 に 伴 い 失 効 する 電 子 証 明 書 に 係 る 秘 密 鍵 は 利 用 者 が 所 定 の 方 法 により 消 去 する 3-3 失 効 後 の 再 発 行 新 規 発 行 申 請 時 と 同 様 の 本 人 確 認 手 続 を 行 う 3-4 失 効 申 請 3-4-1 サービスの 利 用 を 取 りやめるための 失 効 申 請 利 用 者 の 秘 密 鍵 により 電 子 署 名 を 付 してのオンライン 申 請 又 は 住 所 地 市 町 村 の 窓 口 に おける 書 面 による 申 請 により 行 う 利 用 者 の 本 人 確 認 は オンライン 申 請 の 場 合 は 電 子 署 名 の 検 証 により 行 う 住 所 地 市 町 村 の 窓 口 における 書 面 による 申 請 の 場 合 は 電 子 証 明 書 の 発 行 時 と 同 様 の 本 人 確 認 手 続 により 行 う 3-4-2 利 用 者 の 秘 密 鍵 の 危 殆 化 の 場 合 の 失 効 申 請 速 やかに 住 所 地 市 町 村 の 窓 口 に 出 向 き 書 面 により 失 効 の 申 請 を 行 う 利 用 者 の 本 人 確 認 は 電 子 証 明 書 の 発 行 時 と 同 様 の 本 人 確 認 手 続 により 行 う 21

4. 運 用 要 件 4-1 電 子 証 明 書 の 発 行 申 請 4-1-1 発 行 申 請 受 付 手 続 電 子 証 明 書 の 発 行 申 請 受 付 手 続 は 次 のとおり 行 う 1 申 請 者 が 住 所 地 市 町 村 において 発 行 申 請 書 を 提 出 するとともに IC カードを 提 出 する 更 新 の 場 合 は 電 子 証 明 書 が 格 納 された IC カードを 提 出 する 2 住 所 地 市 町 村 長 は 住 民 基 本 台 帳 の 記 録 内 容 と 照 合 して 利 用 者 の 実 在 性 の 確 認 を 行 うとともに 運 転 免 許 証 旅 券 等 公 的 機 関 の 発 行 した 写 真 の 貼 付 された 身 分 証 明 書 等 の 提 示 による 申 請 者 の 本 人 性 の 確 認 を 実 施 但 し 本 人 確 認 において 疑 義 が 生 じた 場 合 は 電 子 証 明 書 を 発 行 しない 3 申 請 者 は 住 所 地 市 町 村 の 窓 口 に 備 え 付 けられた 鍵 ペア 生 成 装 置 を 用 いて 鍵 ペア を 生 成 生 成 した 鍵 ペアのうち 公 開 鍵 を 住 所 地 市 町 村 の 窓 口 に 通 知 また 次 の 手 続 により 代 理 人 による 申 請 を 行 うことができる 但 し (1) 又 は(2) において 疑 義 が 生 じた 場 合 は 電 子 証 明 書 を 発 行 しない (1) 代 理 人 は 申 請 者 本 人 の 記 名 及 び 押 印 がある 委 任 状 ( 押 印 した 印 鑑 に 係 る 印 鑑 登 録 証 明 書 が 添 付 されている 場 合 に 限 る) 及 び 代 理 人 の 本 人 性 を 確 認 するための 運 転 免 許 証 旅 券 等 の 提 出 又 は 提 示 (2) 代 理 人 は 電 子 証 明 書 の 発 行 の 申 請 について 申 請 者 が 本 人 であること 及 び 当 該 申 請 が 本 人 の 意 思 に 基 づくものであることを 確 認 するため 郵 便 その 他 住 所 地 市 町 村 長 が 適 当 と 認 める 方 法 により 当 該 申 請 者 に 対 して 文 書 で 照 会 したその 回 答 書 を 提 出 すると ともに 住 所 地 市 町 村 長 が 適 当 と 認 める 書 類 を 提 示 (3) 代 理 人 は 鍵 ペア 生 成 装 置 を 用 いて 鍵 ペアを 生 成 し 公 開 鍵 を 住 所 地 市 町 村 に 通 知 但 し パスワードの 入 力 ( 秘 密 鍵 の 活 性 化 )は 住 所 地 市 町 村 長 が 行 う 4-1-2 発 行 申 請 書 の 様 式 必 要 な 記 載 事 項 発 行 申 請 書 には 次 の 事 項 を 記 載 する 申 請 の 年 月 日 氏 名 (ふりがな) 通 称 ( 電 子 証 明 書 の 交 付 を 受 けようとする 者 が 外 国 人 住 民 であっ て 当 該 外 国 人 住 民 に 係 る 住 民 票 に 通 称 が 記 載 されている 場 合 に 限 る ) 住 所 生 年 月 日 及 び 性 別 並 びに 氏 名 通 称 及 び 住 所 に 係 る 代 替 文 字 代 理 人 申 請 の 場 合 上 記 に 加 え 代 理 人 の 氏 名 住 所 4-1-3 秘 密 鍵 の 電 磁 的 記 録 媒 体 耐 タンパ 性 のある IC カードへ 格 納 する 4-2 電 子 証 明 書 の 発 行 4-2-1 発 行 手 続 電 子 証 明 書 の 発 行 手 続 は 次 のとおり 行 う 1 住 所 地 市 町 村 長 から 宮 崎 県 知 事 に 対 して 申 請 者 の 基 本 4 情 報 及 び 公 開 鍵 を 通 知 2 宮 崎 県 知 事 は 電 子 証 明 書 を 発 行 し 住 所 地 市 町 村 長 に 通 知 4-2-2 電 子 証 明 書 の 形 式 ITU-T 勧 告 X.509 (03/2000)に 準 拠 し 拡 張 領 域 に 利 用 者 の 氏 名 通 称 住 所 生 年 月 日 性 別 を 漢 字 ひらがな カタカナ アルファベット 及 びアラビア 数 字 等 で 記 録 する 22

また 拡 張 領 域 に 記 録 する 氏 名 通 称 及 び 住 所 の 記 録 に 代 替 文 字 を 使 用 した 場 合 は その 旨 を 拡 張 領 域 に 記 録 する subjectaltname commonname dateofbirth gender address substitutecharacterofcommonname substitutecharacterofaddress 氏 名 ( 利 用 者 が 外 国 人 住 民 であって 当 該 外 国 人 住 民 に 係 る 住 民 票 に 通 称 が 記 載 さ れている 場 合 にあっては 氏 名 及 び 通 称 ) 生 年 月 日 性 別 住 所 氏 名 代 替 文 字 の 使 用 情 報 住 所 代 替 文 字 の 使 用 情 報 4-2-3 発 行 申 請 の 拒 否 次 の 事 由 に 該 当 する 場 合 には 宮 崎 県 知 事 は 発 行 申 請 を 拒 否 する 既 に 有 効 な 電 子 証 明 書 を 取 得 しており 失 効 記 録 (CRL)にも 掲 載 されていないこ と なお 万 が 一 二 重 発 行 されてしまった 場 合 宮 崎 県 知 事 は 判 明 次 第 ただちに 発 行 日 の 新 しい 方 の 電 子 証 明 書 を 失 効 させる 4-3 電 子 証 明 書 の 交 付 4-3-1 交 付 手 続 電 子 証 明 書 の 交 付 は 次 のとおり 行 う 1 住 所 地 市 町 村 長 は 申 請 者 の IC カードに 電 子 証 明 書 及 び 宮 崎 県 知 事 の 自 己 署 名 証 明 書 を 記 録 2 住 所 地 市 町 村 長 は 申 請 者 に 対 して 本 サービスの 利 用 に 関 する 注 意 事 項 を 告 知 す るとともに 電 子 証 明 書 の 写 しを 交 付 4-3-2 告 知 事 項 住 所 地 市 町 村 長 は 利 用 者 に 次 の 事 項 を 告 知 する 秘 密 鍵 その 電 磁 的 記 録 媒 体 である IC カード IC カードを 活 性 化 するためのパスワ ードは 利 用 者 の 責 任 において 厳 重 に 管 理 すべきこと 秘 密 鍵 又 はその 電 磁 的 記 録 媒 体 である IC カードの 紛 失 盗 難 等 の 際 は 遅 滞 なく 住 所 地 市 町 村 窓 口 に 届 出 をし 失 効 申 請 を 行 うこと 4-4 電 子 証 明 書 の 失 効 及 び 一 時 停 止 4-4-1 職 権 失 効 の 事 由 4-4-1-1 職 権 失 効 の 事 由 電 子 証 明 書 の 職 権 失 効 の 事 由 は 次 のとおりである 利 用 者 の 基 本 4 情 報 等 の 変 更 利 用 者 の 電 子 証 明 書 に 記 載 された 事 項 について 当 該 電 子 証 明 書 に 係 る 利 用 者 に 係 る 住 民 票 に 記 載 されている 事 項 と 異 なるものが 発 見 された 場 合 等 電 子 証 明 書 の 二 重 発 行 が 判 明 した 場 合 23

宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 4-4-1-2 証 明 書 を 失 効 できる 者 宮 崎 県 知 事 が 行 う 4-4-1-3 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 による 失 効 手 続 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 が 発 生 した 場 合 当 該 秘 密 鍵 で 署 名 されたすべての 電 子 証 明 書 を 職 権 で 失 効 させ 失 効 記 録 (CRL/ARL)に 記 録 するとともに Web 等 により その 旨 を 公 表 する 4-4-2 利 用 者 からの 申 請 による 失 効 4-4-2-1 利 用 者 からの 申 請 による 失 効 の 事 由 申 請 失 効 の 事 由 は 次 のとおりである 本 サービスの 利 用 を 取 りやめる 旨 の 利 用 者 の 申 請 利 用 者 の 秘 密 鍵 の 危 殆 化 があった 旨 の 申 請 4-4-2-2 サービスの 利 用 を 取 りやめるための 失 効 申 請 の 手 続 本 サービスの 利 用 を 取 りやめるための 失 効 手 続 については 次 のいずれかの 方 法 で 行 う 1 電 子 署 名 を 付 したオンライン 申 請 を 受 付 失 効 申 請 を 受 理 した 旨 を 利 用 者 にオンラ インで 通 知 2 住 所 地 市 町 村 の 窓 口 において 書 面 による 失 効 申 請 を 受 付 宮 崎 県 知 事 に 失 効 処 理 を 依 頼 失 効 申 請 を 受 理 した 旨 を 記 載 した 書 面 を 利 用 者 に 交 付 4-4-2-3 利 用 者 の 秘 密 鍵 の 危 殆 化 等 の 場 合 の 失 効 申 請 の 手 続 利 用 者 の 秘 密 鍵 の 危 殆 化 等 の 場 合 の 失 効 手 続 は 次 のとおり 行 う 1 住 所 地 市 町 村 において 書 面 による 失 効 申 請 を 受 付 2 宮 崎 県 知 事 に 失 効 処 理 を 依 頼 失 効 処 理 を 完 了 した 旨 を 記 載 した 書 面 を 利 用 者 に 交 付 4-4-2-4 利 用 者 の 電 子 証 明 書 が 失 効 した 場 合 の 回 復 手 段 一 度 失 効 処 理 した 電 子 証 明 書 の 回 復 は 行 わず 新 たな 申 請 手 続 により 新 たな 電 子 証 明 書 を 発 行 する 4-4-2-5 利 用 者 の 秘 密 鍵 が 危 殆 化 した 場 合 の 回 復 手 段 新 たな 申 請 手 続 により 新 たな 電 子 証 明 書 を 発 行 する 4-4-3 失 効 記 録 (CRL/ARL)の 要 件 所 定 の 時 間 までに 受 付 を 完 了 した 失 効 情 報 を 反 映 して 毎 日 一 度 新 しい 失 効 記 録 (CRL/ARL)を 作 成 し 作 成 した 失 効 記 録 (CRL/ARL)は 許 可 された 署 名 検 証 者 等 に 対 して 速 やかに 開 示 する また 許 可 された 署 名 検 証 者 等 への 失 効 記 録 (CRL/ARL)の 提 供 は 1 日 24 時 間 1 年 365 日 利 用 可 能 とする 但 し 定 期 保 守 作 業 等 により 一 時 的 に 利 用 できない 場 合 もある 24

4-4-4 失 効 情 報 の 提 供 方 法 4-4-4-1 失 効 情 報 の 提 供 方 法 電 子 証 明 書 の 有 効 性 を 確 認 する 方 法 として 次 の 2 つの 方 法 を 提 供 する 1 OCSP レスポンダ 照 会 方 法 (RFC2560 に 規 定 されている OCSP プロトコルを 利 用 ) 2 失 効 記 録 (CRL/ARL) 提 供 方 法 (RFC2251 に 規 定 されている LDAPV3 プロトコ ルを 利 用 ) 4-4-4-2 OCSPレスポンダ 照 会 方 法 の 回 答 内 容 電 子 証 明 書 の 発 行 者 を 識 別 する 情 報 とシリアル 番 号 によるオンラインの 照 会 に 対 して 照 会 のあった 時 点 における 当 該 電 子 証 明 書 の 有 効 不 明 及 び 失 効 の 別 並 びに 失 効 して いる 場 合 は 失 効 事 由 を 回 答 する 失 効 事 由 は 以 下 のとおり 失 効 事 由 1 keycompromise 利 用 者 の 秘 密 鍵 が 危 殆 化 した 2 cacompromise 宮 崎 県 知 事 の 秘 密 鍵 が 危 殆 化 した 3 affiliationchanged 電 子 証 明 書 の 記 載 内 容 に 変 更 が 生 じた 4 superseded 電 子 証 明 書 を 更 新 した 5 cessationofoperation 電 子 証 明 書 の 必 要 性 がなくなった ( 使 用 しなくなった ) 4-4-4-3 OCSPレスポンダ 照 会 方 法 の 要 件 事 前 に 宮 崎 県 知 事 まで 届 け 出 て アクセス 権 の 付 与 を 受 けることが 必 要 である 4-4-4-4 失 効 記 録 (CRL/ARL) 提 供 方 法 の 回 答 内 容 失 効 記 録 (CRL/ARL)のフォーマットは ITU-T 勧 告 X.509(03/2000)に 準 拠 する 失 効 記 録 (CRL)は 原 則 として 市 町 村 単 位 で 作 成 する 区 分 CRL とし 失 効 した 電 子 証 明 書 のシリアル 番 号 失 効 事 由 ( 本 運 用 規 程 4-4-4-2 OCSP レスポンダ 照 会 方 法 の 回 答 内 容 の 失 効 事 由 と 同 様 ) 及 び 失 効 年 月 日 が 記 載 される 署 名 検 証 者 等 はリポジトリ に 格 納 された 失 効 記 録 (CRL/ARL)を 適 宜 取 得 して 電 子 証 明 書 の 検 証 を 行 う 4-4-4-5 失 効 記 録 (CRL/ARL)の 提 供 に 必 要 な 要 件 事 前 に 宮 崎 県 知 事 まで 届 け 出 て アクセス 権 の 付 与 を 受 けることが 必 要 である 4-4-5 一 時 停 止 要 件 宮 崎 県 知 事 が 発 行 する 電 子 証 明 書 の 一 時 停 止 は 行 わない 4-4-6 一 時 停 止 申 請 者 規 定 しない 4-4-7 一 時 停 止 要 求 手 続 規 定 しない 4-4-8 一 時 停 止 期 間 規 定 しない 25

4-4-9 失 効 記 録 (CRL/ARL) 発 行 頻 度 有 効 期 間 72 時 間 の 失 効 記 録 (CRL/ARL)を 24 時 間 ごとに 発 行 する 但 し 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 等 が 発 生 した 場 合 には 失 効 記 録 (CRL/ARL)を 直 ちに 発 行 する 4-4-10 失 効 記 録 (CRL/ARL)の 発 行 最 大 遅 延 時 間 最 後 に 発 行 した 失 効 記 録 (CRL/ARL)の 有 効 期 間 が 満 了 する 前 に 新 たな 失 効 記 録 (CRL/ARL)を 発 行 する 4-4-11 失 効 記 録 (CRL/ARL)の 確 認 署 名 検 証 者 は 宮 崎 県 知 事 の 発 行 する 失 効 記 録 (CRL/ARL)によって 電 子 証 明 書 の 有 効 性 を 確 認 しなければならない 4-5 失 効 情 報 等 の 提 供 状 況 についての 報 告 書 作 成 指 定 認 証 機 関 は 保 存 に 係 る 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 状 況 について 報 告 書 を 作 成 する 指 定 認 証 機 関 は 当 該 報 告 書 を 官 報 に 公 告 し かつ 指 定 認 証 機 関 の 事 務 所 に 備 えて 置 き 5 年 間 一 般 の 閲 覧 に 供 しなければならない 報 告 書 の 記 載 事 項 は 次 のとおりである 失 効 情 報 等 の 提 供 先 失 効 情 報 等 の 提 供 を 行 った 年 月 提 供 した 失 効 情 報 等 の 件 数 失 効 情 報 等 の 提 供 の 方 法 4-6 相 互 認 証 証 明 書 の 発 行 申 請 個 人 認 証 BCA に 対 する 相 互 認 証 証 明 書 の 発 行 申 請 は 個 人 認 証 BCA の 定 める 手 順 に 基 づいて 行 う 4-7 相 互 認 証 証 明 書 の 発 行 宮 崎 県 知 事 は 所 定 の 手 続 に 基 づき 個 人 認 証 BCA を 運 営 する 者 の 真 偽 を 確 認 する 個 人 認 証 BCA の 定 める 手 続 に 基 づく 接 続 テスト 完 了 後 個 人 認 証 BCA から 提 出 された 証 明 書 発 行 要 求 に 対 し 宮 崎 県 知 事 の 署 名 を 付 した 相 互 認 証 証 明 書 を 発 行 する 4-8 相 互 認 証 証 明 書 の 受 領 宮 崎 県 知 事 は 個 人 認 証 BCA から 発 行 された 相 互 認 証 証 明 書 を 所 定 の 手 続 に 基 づいて 受 け 入 れ 個 人 認 証 BCA に 受 領 書 を 渡 す 同 様 にして 宮 崎 県 知 事 は 個 人 認 証 BCA に 発 行 した 相 互 認 証 証 明 書 を 所 定 の 手 続 に 基 づいて 個 人 認 証 BCA に 渡 し 受 領 書 を 受 け 取 る これらの 受 領 確 認 をもって 相 互 認 証 証 明 書 の 相 互 の 受 け 入 れ 完 了 とする また 宮 崎 県 知 事 は 個 人 認 証 BCA と 相 互 に 取 り 交 わした 相 互 認 証 証 明 書 を 対 にした 相 互 認 証 証 明 書 ペアを 生 成 し リポジトリに 登 録 する 4-9 相 互 認 証 証 明 書 の 更 新 宮 崎 県 知 事 は 次 の(1)~(4)の 場 合 には 相 互 認 証 証 明 書 及 び 相 互 認 証 証 明 書 ペアを 更 新 する ここで 相 互 認 証 証 明 書 の 更 新 における 発 行 申 請 発 行 及 び 受 領 の 各 手 続 は 本 運 用 規 程 4-6 相 互 認 証 証 明 書 の 発 行 申 請 4-7 相 互 認 証 証 明 書 の 発 行 及 び 4-8 相 互 認 証 証 明 書 の 受 領 に 準 じる また リポジトリ 上 の 相 互 認 証 証 明 書 ペアは 速 やかに 最 新 のものに 置 換 する 26

(1) 個 人 認 証 BCAから 発 行 された 相 互 認 証 証 明 書 が 有 効 期 限 に 近 づいた 場 合 (2) 個 人 認 証 BCAに 対 して 発 行 した 相 互 認 証 証 明 書 が 有 効 期 限 に 近 づいた 場 合 (3) 個 人 認 証 BCAから 発 行 された 相 互 認 証 証 明 書 の 記 載 内 容 に 変 更 が 生 じる 場 合 (4) 個 人 認 証 BCAに 対 して 発 行 した 相 互 認 証 証 明 書 の 記 載 内 容 に 変 更 が 生 じる 場 合 4-10 相 互 認 証 証 明 書 の 失 効 4-10-1 失 効 事 由 宮 崎 県 CA 又 は 個 人 認 証 BCA に 次 の 事 由 が 発 生 した 場 合 には 宮 崎 県 CA は 個 人 認 証 BCA に 発 行 した 相 互 認 証 証 明 書 を 失 効 させ 個 人 認 証 BCA は 宮 崎 県 CA に 発 行 した 相 互 認 証 証 明 書 を 失 効 させる 秘 密 鍵 の 危 殆 化 相 互 認 証 証 明 書 の 更 新 相 互 認 証 の 終 了 ( 相 互 認 証 基 準 違 反 に 伴 う 相 互 認 証 の 終 了 の 場 合 を 含 む) 4-10-2 失 効 申 請 者 個 人 認 証 BCA から 宮 崎 県 CA に 対 する 失 効 申 請 は 個 人 認 証 BCA の 責 任 者 が 行 う 宮 崎 県 CA から 個 人 認 証 BCA に 対 する 失 効 申 請 は 宮 崎 県 知 事 が 行 う 4-10-3 失 効 申 請 及 び 失 効 処 理 手 順 相 互 認 証 証 明 書 の 失 効 申 請 は 個 人 認 証 BCA の 定 める 手 続 に 基 づいて 行 う 4-11 セキュリティ 監 査 手 続 4-11-1 セキュリティ 監 査 手 順 内 部 監 査 者 ( 本 運 用 規 程 5-2-1 高 い 信 頼 性 が 要 求 される 要 員 とその 役 割 を 参 照 )は 宮 崎 県 CA システム 及 びリポジトリにおける 発 生 事 象 を 記 録 したログを 業 務 実 施 記 録 等 と 照 合 し 不 正 操 作 等 異 常 な 事 象 を 確 認 するセキュリティ 監 査 を 行 う 4-11-2 監 査 ログに 記 録 する 情 報 宮 崎 県 CA システム 及 びリポジトリにおけるセキュリティに 関 する 重 要 な 事 項 を 対 象 に アクセスログ 及 び 操 作 ログ 等 監 査 ログを 記 録 する 発 行 手 続 に 関 する 操 作 稼 動 ログ 失 効 手 続 に 関 する 操 作 稼 動 ログ 有 効 性 確 認 に 関 するすべてのアクセス 稼 動 ログ 宮 崎 県 知 事 の 鍵 ペア 生 成 に 関 する 操 作 ログ システム 各 種 帳 簿 等 に 対 するアクセスログ 宮 崎 県 CA の 設 備 への 入 退 室 記 録 監 査 ログには 次 の 情 報 を 含 める 事 象 又 は 処 理 の 種 類 発 生 日 時 処 理 の 結 果 事 象 の 発 生 元 の 識 別 情 報 ( 操 作 員 ID システム 名 等 ) 27

4-11-3 監 査 ログの 検 査 周 期 内 部 監 査 者 はセキュリティ 監 査 を 週 次 で 行 う 4-11-4 監 査 ログの 保 管 期 間 1 年 間 保 管 する 4-11-5 監 査 ログの 保 護 監 査 ログは 改 ざん 防 止 対 策 を 施 す また 監 査 ログのバックアップは 月 次 で 外 部 記 憶 媒 体 等 に 取 得 し 適 切 な 入 退 出 管 理 が 行 われている 室 内 に 設 置 された 施 錠 可 能 な 保 管 庫 に 保 管 する なお 監 査 ログの 閲 覧 及 び 削 除 は 内 部 監 査 者 が 適 切 に 行 う 4-11-6 監 査 ログのバックアップ 手 順 日 次 でバックアップし 月 次 で 外 部 記 憶 媒 体 等 に 取 得 する 4-11-7 監 査 ログ 検 査 の 通 知 監 査 ログの 検 査 は その 事 象 を 発 生 させた 者 に 通 知 することなく 行 う 4-11-8 脆 弱 性 の 検 証 監 査 ログを 検 査 することにより 運 用 面 及 びシステム 面 におけるセキュリティ 上 の 脆 弱 性 を 評 価 する 4-11-9 監 査 ログの 収 集 システム 監 査 ログの 収 集 機 能 は 宮 崎 県 CA システムの 一 機 能 とし セキュリティに 関 する 重 要 な 事 象 をシステムの 起 動 時 から 監 査 ログとして 収 集 する 4-12 記 録 の 保 管 (アーカイブ) 4-12-1 紙 で 保 管 する 情 報 4-12-1-1 保 管 する 情 報 の 種 類 次 の 情 報 を 保 管 する ( 宮 崎 県 知 事 ) 本 運 用 規 程 の 作 成 に 関 する 書 類 キーセレモニーの 実 施 等 に 関 する 書 類 署 名 検 証 者 等 との 取 り 決 めに 関 する 書 類 認 証 業 務 情 報 の 開 示 訂 正 等 に 関 する 書 類 監 査 報 告 書 等 ( 指 定 認 証 機 関 ) 指 定 認 証 機 関 の 指 定 変 更 に 関 する 書 類 認 証 事 務 管 理 規 程 設 備 及 び 安 全 対 策 に 関 する 書 類 事 業 計 画 収 支 予 算 に 関 する 書 類 事 業 報 告 書 収 支 決 算 書 認 証 業 務 情 報 の 開 示 訂 正 等 に 関 する 書 類 失 効 情 報 及 び 失 効 情 報 ファイルの 提 供 状 況 の 報 告 書 手 数 料 に 関 する 書 類 等 28

( 市 町 村 長 ) 電 子 証 明 書 の 発 行 申 請 に 関 する 書 類 ( 発 行 申 請 書 等 ) 電 子 証 明 書 の 失 効 申 請 に 関 する 書 類 ( 失 効 申 請 書 等 ) 認 証 業 務 情 報 の 開 示 訂 正 等 に 関 する 書 類 等 4-12-1-2 保 管 期 間 保 管 期 間 は 10 年 間 とする 但 し 電 子 証 明 書 の 発 行 申 請 に 関 する 書 類 は 13 年 とする 4-12-1-3 保 管 情 報 の 保 護 指 定 認 証 機 関 に 保 管 する 情 報 は 改 ざん 防 止 対 策 とともに 適 切 な 入 退 出 管 理 が 行 われ ている 室 内 に 設 置 された 施 錠 可 能 な 保 管 庫 に 保 管 し 温 度 湿 度 等 環 境 に 配 慮 した 保 護 対 策 を 施 す 市 町 村 及 び 都 道 府 県 に 保 管 する 情 報 は 適 切 な 場 所 に 保 管 する 4-12-1-4 保 管 情 報 の 検 証 保 管 情 報 が 記 載 された 紙 の 状 態 可 読 性 等 の 確 認 を 年 1 回 行 う 4-12-2 デジタルデータとして 保 管 する 情 報 4-12-2-1 保 管 する 情 報 の 種 類 次 の 情 報 を 指 定 認 証 機 関 に 保 管 する 失 効 申 請 書 ( 宮 崎 県 知 事 へのオンライン 申 請 の 場 合 ) 電 子 証 明 書 相 互 認 証 証 明 書 自 己 署 名 証 明 書 リンク 証 明 書 官 職 証 明 書 検 証 サーバ 証 明 書 OCSP レスポンダ 証 明 書 失 効 情 報 失 効 記 録 (CRL/ARL) 失 効 情 報 ファイル 失 効 記 録 (CRL/ARL) 提 供 方 法 の 利 用 履 歴 OCSP レスポンダ 照 会 方 法 の 利 用 履 歴 各 種 ログ( 監 視 用 ログ 起 動 停 止 ログ 操 作 ログ) 等 4-12-2-2 保 管 期 間 保 管 期 間 は 10 年 間 とする 但 し 発 行 済 み 電 子 証 明 書 は 13 年 失 効 情 報 は 当 該 失 効 情 報 を 記 録 した 日 から 当 該 失 効 情 報 に 係 る 電 子 証 明 書 の 有 効 期 間 の 満 了 日 までとする 4-12-2-3 保 管 情 報 の 保 護 保 管 情 報 には アクセス 制 御 を 施 すとともに 改 ざん 防 止 対 策 を 施 す 保 管 情 報 は 月 次 で 外 部 記 憶 媒 体 等 に 取 得 し 適 切 な 入 退 室 管 理 が 行 われている 室 内 に 設 置 された 施 錠 可 能 な 保 管 庫 に 保 管 する 4-12-2-4 保 管 情 報 のバックアップ 手 順 保 管 情 報 は 日 次 でバックアップし 月 次 で 外 部 記 憶 媒 体 等 に 取 得 する 29

4-12-2-5 記 録 に 付 与 するタイムスタンプの 要 件 保 管 情 報 には タイムスタンプ( 時 刻 情 報 )を 付 与 する 4-12-2-6 保 管 情 報 の 検 証 保 管 情 報 が 記 録 された 外 部 記 憶 媒 体 等 の 可 読 性 の 確 認 を 年 1 回 行 う 4-13 宮 崎 県 知 事 の 鍵 の 更 新 5 年 ごとに 宮 崎 県 知 事 の 鍵 ペアの 更 新 を 行 う 鍵 ペア 更 新 時 には 古 い 公 開 鍵 と 新 しい 公 開 鍵 の 認 証 パスを 構 築 するリンク 証 明 書 を 発 行 し リポジトリ 上 で 公 開 する 4-14 鍵 の 危 殆 化 と 災 害 復 旧 4-14-1 ハードウェア ソフトウェア 又 はデータが 破 壊 された 場 合 の 対 処 ハードウェア ソフトウェア 又 はデータが 破 壊 された 場 合 バックアップ 用 のハード ウェア ソフトウェア 又 はデータにより 速 やかに 復 旧 作 業 を 行 う 4-14-2 宮 崎 県 知 事 の 秘 密 鍵 が 危 殆 化 した 場 合 の 対 処 次 のとおり 対 処 する 電 子 証 明 書 の 発 行 業 務 を 停 止 その 秘 密 鍵 により 署 名 したすべての 電 子 証 明 書 相 互 認 証 証 明 書 等 を 失 効 させ 失 効 記 録 (CRL/ARL)に 記 録 して 公 表 する 個 人 認 証 BCA に 通 知 する 4-14-3 災 害 等 発 生 時 の 設 備 の 確 保 災 害 等 により 設 備 が 被 害 を 受 けた 場 合 は 予 備 機 を 確 保 し バックアップデータを 用 いて 運 用 を 行 う 4-15 苦 情 問 合 せ 処 理 宮 崎 県 知 事 指 定 認 証 機 関 及 び 市 町 村 長 は 認 証 事 務 等 に 関 する 苦 情 問 合 せに 対 し 適 切 かつ 迅 速 な 処 理 に 努 めなければならない 4-16 システム 運 用 安 全 かつ 適 切 なシステム 運 用 を 行 う 詳 細 については 別 途 定 める 4-17 認 証 業 務 の 終 了 規 定 しない 4-18 認 証 事 務 の 休 廃 止 指 定 認 証 機 関 は 認 証 事 務 等 の 全 部 又 は 一 部 を 休 止 し 又 は 廃 止 する 場 合 には 総 務 大 臣 の 許 可 を 受 けなければならない また そのために 宮 崎 県 知 事 が 認 証 事 務 を 行 うこととなった 場 合 指 定 認 証 機 関 は 以 下 の 事 項 を 行 わなければならない 引 き 継 ぐべき 認 証 事 務 を 宮 崎 県 知 事 に 引 き 継 ぐ 引 き 継 ぐべき 認 証 事 務 に 関 する 帳 簿 書 類 資 料 及 び 電 磁 的 記 録 媒 体 を 宮 崎 県 知 事 に 引 き 渡 す 30

その 他 総 務 大 臣 又 は 宮 崎 県 知 事 が 必 要 と 認 める 事 項 を 行 う 31

5. 物 理 面 手 続 面 人 事 面 のセキュリティ 管 理 5-1 物 理 面 のセキュリティ 管 理 5-1-1 宮 崎 県 CA 5-1-1-1 施 設 の 位 置 と 建 築 宮 崎 県 CA の 施 設 は 水 害 地 震 火 災 その 他 の 災 害 の 被 害 を 容 易 に 受 けない 場 所 に 設 置 し 建 物 構 造 上 耐 震 耐 火 及 び 不 正 侵 入 防 止 のための 対 策 を 講 じる また 使 用 す る 機 器 等 を 災 害 及 び 不 正 侵 入 から 防 護 された 安 全 な 場 所 に 設 置 する 5-1-1-2 物 理 的 アクセス 宮 崎 県 CA の 施 設 内 の 各 室 内 において 行 われる 業 務 の 重 要 度 に 応 じ 複 数 のセキュリテ ィレベルで 入 退 室 管 理 を 行 う 認 証 は 操 作 権 限 者 が 識 別 できる IC カード 及 び 生 体 認 証 装 置 により 行 う 各 室 への 入 退 室 権 限 は 本 運 用 規 程 5-2 手 続 面 のセキュリティ 管 理 において 定 める 各 要 員 の 業 務 に 応 じて 宮 崎 県 CA の 認 証 局 管 理 責 任 者 が 付 与 する 宮 崎 県 CA の 施 設 は 監 視 員 を 配 置 して 監 視 システムにより 24 時 間 365 日 監 視 を 行 う 5-1-1-3 電 力 と 空 調 宮 崎 県 CA は 機 器 等 の 運 用 のために 十 分 な 容 量 の 電 源 を 確 保 するとともに 瞬 断 停 電 電 圧 周 波 数 の 変 動 に 備 えた 対 策 を 講 じる 商 用 電 源 が 供 給 されない 事 態 において は 一 定 時 間 内 に 発 電 機 による 電 源 供 給 に 切 り 替 える 空 調 設 備 を 設 置 することにより 機 器 類 の 動 作 環 境 及 び 要 員 の 作 業 環 境 を 適 切 に 維 持 する 5-1-1-4 水 害 対 策 宮 崎 県 CA の 設 備 を 設 置 する 建 物 室 には 漏 水 検 知 機 を 設 置 し 天 井 床 には 防 水 対 策 を 講 じる 5-1-1-5 地 震 対 策 宮 崎 県 CA の 設 備 を 設 置 する 建 物 は 耐 震 構 造 とし 機 器 什 器 の 転 倒 及 び 落 下 を 防 止 す る 対 策 を 講 じる 5-1-1-6 防 火 対 策 宮 崎 県 CA の 設 備 を 設 置 する 建 物 は 耐 火 構 造 室 は 防 火 区 画 とし 消 火 設 備 を 備 える 5-1-1-7 電 磁 波 対 策 宮 崎 県 CA の 施 設 内 の 各 室 内 において 行 われる 業 務 の 重 要 度 に 応 じて 電 磁 波 攻 撃 及 び 電 磁 波 からの 情 報 漏 えいを 防 ぐ 設 備 を 備 える 5-1-1-8 媒 体 ( 磁 気 媒 体 等 ) 管 理 保 管 情 報 バックアップデータを 含 む 媒 体 は 適 切 な 入 退 室 管 理 が 行 われている 室 内 に 設 置 された 施 錠 可 能 な 保 管 庫 に 保 管 するとともに 所 定 の 手 続 に 基 づき 適 切 に 搬 入 出 管 理 を 行 う 32

5-1-1-9 廃 棄 物 処 理 秘 密 扱 いとする 情 報 を 含 む 書 類 記 憶 媒 体 については 所 定 の 手 続 に 基 づいて 適 切 に 廃 棄 処 理 を 行 う 5-1-1-10 オフサイトバックアップ 規 定 しない 5-1-2 市 町 村 の 施 設 5-1-2-1 施 設 の 位 置 と 建 築 住 所 地 市 町 村 の 施 設 とする 5-1-2-2 物 理 的 アクセス 鍵 ペア 生 成 装 置 受 付 窓 口 端 末 は 住 所 地 市 町 村 の 職 員 の 人 的 監 視 が 行 き 届 く 場 所 に 設 置 する また 鍵 ペア 生 成 装 置 受 付 窓 口 端 末 に 係 わる 保 守 を 適 切 に 行 う 受 付 窓 口 端 末 の 操 作 は 利 用 者 の 本 人 確 認 等 を 行 う 者 が 実 施 する 操 作 者 の 認 証 は ID /パスワード 方 式 にて 行 う 5-1-2-3 保 管 情 報 管 理 本 運 用 規 程 4-12-1-1 保 管 する 情 報 の 種 類 に 係 わる 書 類 は 適 切 な 場 所 に 保 管 する 5-1-2-4 廃 棄 物 処 理 秘 密 扱 いとする 情 報 を 含 む 書 類 記 憶 媒 体 及 び 受 付 窓 口 端 末 鍵 ペア 生 成 装 置 等 の 廃 棄 については 所 定 の 手 続 に 基 づいて 適 切 に 廃 棄 処 理 を 行 う 5-2 手 続 面 のセキュリティ 管 理 5-2-1 高 い 信 頼 性 が 要 求 される 要 員 とその 役 割 5-2-1-1 宮 崎 県 CAにおける 要 員 宮 崎 県 CA のシステム 運 用 に 係 わる 要 員 は 次 の 通 りである (1) 認 証 局 管 理 責 任 者 認 証 局 管 理 責 任 者 は 宮 崎 県 CA の 運 営 に 関 する 責 任 者 であり 次 の 業 務 を 行 う 認 証 業 務 の 統 括 宮 崎 県 知 事 の 秘 密 鍵 の 危 殆 化 発 生 及 び 災 害 発 生 時 等 緊 急 時 における 対 応 の 統 括 要 員 等 への 作 業 指 示 及 び 作 業 結 果 の 確 認 HSM( 宮 崎 県 知 事 の 秘 密 鍵 を 安 全 に 管 理 する 装 置 )の 機 能 を 制 御 する 鍵 ( 以 下 管 理 鍵 という )の 保 守 管 理 認 証 業 務 情 報 開 示 請 求 に 対 する 対 応 管 理 認 証 業 務 情 報 訂 正 等 請 求 に 対 する 対 応 管 理 問 合 せ 苦 情 処 理 対 応 管 理 認 証 業 務 情 報 保 護 委 員 会 の 管 理 認 証 業 務 等 に 係 る 帳 簿 の 備 付 け 失 効 情 報 等 の 提 供 状 況 報 告 書 の 作 成 入 退 室 管 理 準 拠 性 監 査 への 対 応 及 びその 指 摘 事 項 に 対 する 是 正 実 施 管 理 33

その 他 宮 崎 県 CA の 運 営 及 び 運 用 に 関 する 統 括 個 人 情 報 の 管 理 (2) 秘 密 鍵 管 理 者 秘 密 鍵 管 理 者 は 宮 崎 県 知 事 の 秘 密 鍵 等 を 使 用 する 業 務 に 関 する 責 任 者 であり 次 の 業 務 を 行 う なお 作 業 は 複 数 人 の 秘 密 鍵 管 理 者 が 行 う 宮 崎 県 知 事 の 秘 密 鍵 等 のバックアップ 媒 体 の 保 管 管 理 宮 崎 県 知 事 の 秘 密 鍵 等 生 成 自 己 署 名 証 明 書 発 行 時 の HSM に 対 する 操 作 宮 崎 県 知 事 の 秘 密 鍵 等 の 更 新 時 における HSM に 対 する 操 作 宮 崎 県 知 事 の 秘 密 鍵 等 のバックアップ バックアップからのリストア 時 の HSM に 対 する 操 作 (3) 受 付 担 当 者 受 付 担 当 者 は 相 互 認 証 証 明 書 等 の 発 行 更 新 及 び 失 効 申 請 の 受 付 個 人 認 証 BCA との 連 絡 調 整 業 務 及 び 申 請 書 類 等 の 管 理 を 行 う (4) 審 査 担 当 者 審 査 担 当 者 は 相 互 認 証 証 明 書 等 の 発 行 更 新 及 び 失 効 申 請 の 審 査 業 務 を 行 う (5) 審 査 承 認 者 審 査 承 認 者 は 審 査 担 当 者 からの 相 互 認 証 証 明 書 等 の 発 行 申 請 更 新 申 請 及 び 失 効 申 請 の 審 査 結 果 に 対 して 承 認 業 務 を 行 う (6) 上 級 操 作 員 上 級 操 作 員 は 宮 崎 県 知 事 の 秘 密 鍵 を 使 用 する 次 の 業 務 を 行 う また 作 業 は 複 数 人 の 上 級 操 作 員 が 行 う HSM の 活 性 化 及 び 非 活 性 化 自 己 署 名 証 明 書 発 行 更 新 失 効 処 理 相 互 認 証 証 明 書 発 行 更 新 失 効 処 理 官 職 証 明 書 検 証 サーバ 証 明 書 発 行 更 新 失 効 処 理 OCSP レスポンダ 証 明 書 発 行 更 新 失 効 処 理 宮 崎 県 CA 電 子 証 明 書 等 ポリシーの 設 定 登 録 及 び 変 更 その 他 宮 崎 県 CA システムの 運 用 管 理 業 務 (7) リポジトリ 操 作 員 リポジトリ 操 作 員 は リポジトリの 設 定 管 理 に 関 する 業 務 を 行 う (8) 一 般 操 作 員 一 般 操 作 員 は ネットワーク 機 器 等 の 運 用 及 び 維 持 管 理 を 行 う (9) 内 部 監 査 者 内 部 監 査 者 は 宮 崎 県 CA システム 及 びリポジトリのログに 関 する 次 の 業 務 を 行 う 監 査 ログの 検 査 34

監 査 済 みログの 削 除 5-2-1-2 市 町 村 における 要 員 市 町 村 における 要 員 は 電 子 証 明 書 の 発 行 失 効 時 における 厳 格 な 本 人 確 認 及 び 発 行 失 効 に 係 わる 事 務 並 びに これらの 事 務 に 用 いる 機 器 等 の 適 切 な 管 理 等 を 行 う 5-2-2 宮 崎 県 CAにおける 各 要 員 の 職 務 権 限 の 分 離 と 作 業 の 指 示 方 法 各 要 員 が 行 う 職 務 権 限 の 分 離 と 作 業 の 指 示 方 法 につき 次 のように 定 める 1 権 限 の 分 離 人 的 セキュリティの 観 点 から 職 務 を 分 離 した 上 で 権 限 を 付 与 された 複 数 人 の 要 員 によって 施 設 の 運 用 管 理 を 行 う 2 認 証 局 管 理 責 任 者 の 権 限 重 要 な 業 務 の 指 示 は 認 証 局 管 理 責 任 者 が 各 要 員 に 対 して 別 途 定 める 所 定 の 手 続 に 基 づいて 指 示 する 3 上 級 操 作 員 の 権 限 上 級 操 作 員 は 一 般 操 作 員 等 に 対 し 別 途 定 める 所 定 の 手 続 に 基 づいた 各 種 作 業 に 対 する 指 示 及 び 結 果 の 確 認 を 行 う また 要 員 の 権 限 に 応 じた 登 録 及 び 証 明 書 を 発 行 す る 5-2-3 宮 崎 県 CAにおける 各 要 員 の 識 別 と 認 証 要 件 各 要 員 がシステム 操 作 を 行 う 際 システムは 運 用 要 員 が 正 当 な 権 限 者 であることの 識 別 認 証 を 行 う 各 要 員 の 認 証 は IC カードやパスワードを 用 いて 実 施 する パスワードは 定 期 的 に 変 更 する 各 要 員 がその 役 割 に 応 じてアクセスできる 秘 密 情 報 は 最 小 限 に 抑 える 5-3 宮 崎 県 CAにおける 人 事 面 のセキュリティ 管 理 5-3-1 要 員 の 個 人 の 背 景 のチェックと 許 可 手 順 所 要 の 審 査 手 順 に 従 い 雇 用 前 に 書 類 ( 履 歴 書 推 薦 状 等 ) 検 査 により 経 歴 調 査 を 実 施 する 5-3-2 各 要 員 に 対 する 訓 練 の 手 順 教 育 訓 練 計 画 書 に 従 い 各 要 員 に 必 要 な 訓 練 を 実 施 する 5-3-3 要 員 間 の 業 務 交 代 と 頻 度 順 序 認 証 局 管 理 責 任 者 が 文 書 により 業 務 のローテーション 方 法 を 規 定 する 5-3-4 許 可 されていない 行 動 各 要 員 が 許 可 されていない 行 動 を 行 った 場 合 には あらかじめ 定 められた 懲 戒 処 分 を 課 す 5-3-5 各 要 員 に 提 供 される 文 書 各 要 員 は それぞれのアクセス 権 に 応 じて 文 書 ( 運 用 手 順 書 操 作 手 順 書 等 )を 閲 覧 することが 可 能 である 35

6. 技 術 的 セキュリティ 管 理 6-1 鍵 ペア 生 成 とインストール 6-1-1 宮 崎 県 知 事 の 鍵 6-1-1-1 宮 崎 県 知 事 の 鍵 ペアを 生 成 する 者 生 成 方 法 宮 崎 県 知 事 の 鍵 ペアは 複 数 人 の 秘 密 鍵 管 理 者 が 本 運 用 規 程 6-1-1-3 鍵 ペアを 生 成 す るハードウェア/ソフトウェア に 定 める 設 備 を 用 いて 生 成 する 6-1-1-2 鍵 長 RSA 暗 号 方 式 に 基 づく 2048 ビットの 鍵 を 使 用 する 6-1-1-3 鍵 ペアを 生 成 するハードウェア/ソフトウェア FIPS140-1 レベル 3 相 当 の HSM 6-1-1-4 秘 密 鍵 の 利 用 目 的 電 子 署 名 用 とする 6-1-1-5 個 人 認 証 BCAの 公 開 鍵 の 受 領 宮 崎 県 CA は 相 互 認 証 証 明 書 の 取 り 交 わしにおいて 個 人 認 証 BCA の 公 開 鍵 を 安 全 か つ 確 実 に 受 取 る 6-1-1-6 宮 崎 県 知 事 の 公 開 鍵 の 配 布 宮 崎 県 知 事 の 自 己 署 名 証 明 書 は 電 子 証 明 書 の 発 行 の 際 に IC カードに 格 納 し 利 用 者 に 交 付 する また 安 全 かつ 確 実 な 手 段 で 署 名 検 証 者 等 に 配 布 する 6-1-2 利 用 者 の 鍵 6-1-2-1 利 用 者 の 鍵 ペアを 生 成 する 者 生 成 方 法 利 用 者 本 人 が 住 所 地 市 町 村 の 鍵 ペア 生 成 装 置 により 生 成 する 6-1-2-2 利 用 者 の 公 開 鍵 を 住 所 地 市 町 村 等 に 安 全 に 提 供 する 方 法 住 所 地 市 町 村 において 直 接 利 用 者 から IC カードに 格 納 された 公 開 鍵 を 受 領 する 6-1-2-3 鍵 長 RSA 暗 号 方 式 に 基 づく 1024 ビットの 鍵 を 使 用 する 6-1-2-4 鍵 ペアを 生 成 するハードウェア/ソフトウェア 住 所 地 市 町 村 の 鍵 ペア 生 成 装 置 6-1-2-5 秘 密 鍵 の 利 用 目 的 電 子 署 名 用 とする 36

6-2 秘 密 鍵 保 護 6-2-1 宮 崎 県 知 事 の 秘 密 鍵 6-2-1-1 秘 密 鍵 の 保 管 について 要 求 される 基 準 FIPS140-1 レベル 3 相 当 の HSM により 保 護 する 6-2-1-2 秘 密 鍵 の 複 数 人 制 御 複 数 人 の 秘 密 鍵 管 理 者 により 制 御 する HSM で 秘 密 鍵 を 保 護 する 6-2-1-3 秘 密 鍵 の 預 託 (エスクロー) 秘 密 鍵 の 預 託 は 行 わない 6-2-1-4 秘 密 鍵 のバックアップ 秘 密 鍵 のバックアップは 複 数 人 の 秘 密 鍵 管 理 者 による 操 作 で 行 う HSM からバックアップした 秘 密 鍵 は 暗 号 化 して 安 全 に 保 管 する 但 し 秘 密 鍵 管 理 者 は バックアップ 媒 体 を 保 管 することとされている 室 の 外 に 持 ち 出 してはならない 6-2-1-5 秘 密 鍵 の 保 管 (アーカイブ) 秘 密 鍵 のアーカイブは 行 わない 6-2-1-6 暗 号 モジュールへの 秘 密 鍵 の 格 納 秘 密 鍵 は 複 数 人 の 秘 密 鍵 管 理 者 による 操 作 で HSM の 中 で 生 成 し 暗 号 モジュールへ 格 納 する 6-2-1-7 秘 密 鍵 の 活 性 化 秘 密 鍵 は 複 数 人 の 秘 密 鍵 管 理 者 による 操 作 により 活 性 化 する 6-2-1-8 秘 密 鍵 の 非 活 性 化 秘 密 鍵 は 複 数 人 の 秘 密 鍵 管 理 者 による 操 作 により 非 活 性 化 する 6-2-1-9 秘 密 鍵 の 破 棄 暗 号 モジュール 内 の 秘 密 鍵 の 破 棄 は 複 数 人 の 秘 密 鍵 管 理 者 が 暗 号 モジュールを 初 期 化 等 の 方 法 により 完 全 に 利 用 できない 状 態 にする なお 暗 号 モジュールを 室 外 に 持 ち 出 す 場 合 は 物 理 的 に 暗 号 モジュールを 破 壊 する また 破 棄 する 秘 密 鍵 のバックアップ 用 暗 号 モジュールも 同 様 に 破 棄 することとする 6-2-2 利 用 者 の 秘 密 鍵 6-2-2-1 秘 密 鍵 の 保 管 について 要 求 される 基 準 公 的 個 人 認 証 サービスカードアプリケーション 外 部 インターフェース 仕 様 書 1.1 版 に 準 拠 したカードアプリケーションを 搭 載 しており 秘 密 鍵 が 物 理 的 に 読 み 出 せない 耐 タンパ 性 を 有 した IC カードにより 保 護 する 6-2-2-2 秘 密 鍵 の 預 託 (エスクロー) 宮 崎 県 知 事 が 利 用 者 の 秘 密 鍵 の 預 託 を 受 けることは 行 わない また 利 用 者 がその 秘 密 鍵 を 第 三 者 等 に 預 託 することを 認 めない 37

6-2-2-3 秘 密 鍵 のバックアップ 秘 密 鍵 は IC カード 内 に 保 管 し バックアップは 行 わない 6-2-2-4 暗 号 モジュール(ICカード)への 秘 密 鍵 の 格 納 利 用 者 の 秘 密 鍵 は 住 所 地 市 町 村 の 鍵 ペア 生 成 装 置 で 生 成 し 利 用 者 の IC カードに 格 納 する IC カードに 格 納 後 鍵 ペア 生 成 装 置 で 生 成 された 秘 密 鍵 は 鍵 ペア 生 成 装 置 上 から 完 全 に 削 除 されることとする 6-2-2-5 秘 密 鍵 の 活 性 化 利 用 者 の 秘 密 鍵 は 利 用 者 により パスワードを 用 いて 活 性 化 する 6-2-2-6 秘 密 鍵 の 非 活 性 化 IC カードの 操 作 により 非 活 性 化 する 6-2-2-7 秘 密 鍵 の 破 棄 利 用 者 の 秘 密 鍵 の 破 棄 を 行 う 場 合 利 用 者 は 住 所 地 市 町 村 の 受 付 窓 口 端 末 及 び 鍵 ペア 生 成 装 置 で 破 棄 する 6-3 鍵 ペア 生 成 管 理 に 関 する 他 の 局 面 6-3-1 宮 崎 県 知 事 の 鍵 6-3-1-1 公 開 鍵 の 保 管 公 開 鍵 は 自 己 署 名 証 明 書 に 含 まれ 改 ざん 防 止 措 置 を 施 されたアーカイブに 本 運 用 規 程 4-12 記 録 の 保 管 (アーカイブ) において 定 める 期 間 保 管 する 6-3-1-2 公 開 鍵 秘 密 鍵 の 使 用 期 間 宮 崎 県 知 事 の 自 己 署 名 証 明 書 の 有 効 期 間 は 10 年 とする 秘 密 鍵 の 使 用 期 間 は 鍵 を 生 成 した 日 から 起 算 して 5 年 とし 5 年 ごとに 鍵 更 新 を 行 う 但 し 暗 号 のセキュリティが 脆 弱 になったと 判 断 した 場 合 は 暗 号 方 式 の 変 更 を 検 討 しその 時 点 で 鍵 更 新 を 行 う 場 合 がある 6-3-2 利 用 者 の 鍵 利 用 者 の 公 開 鍵 と 秘 密 鍵 の 使 用 期 間 は 鍵 を 生 成 した 日 から 起 算 して 3 年 とする 但 し 暗 号 のセキュリティが 脆 弱 になったと 判 断 した 場 合 は 暗 号 方 式 の 変 更 を 検 討 しその 時 点 で 鍵 更 新 を 行 う 場 合 がある 6-4 活 性 化 データ 6-4-1 宮 崎 県 知 事 の 鍵 6-4-1-1 活 性 化 データの 生 成 とインストール 宮 崎 県 知 事 の 秘 密 鍵 を 格 納 する HSM の 活 性 化 データは 管 理 鍵 により 設 定 する 6-4-1-2 活 性 化 データの 保 護 宮 崎 県 知 事 の 秘 密 鍵 を 格 納 する HSM の 活 性 化 に 必 要 な 管 理 鍵 は 安 全 に 保 管 する 38

6-4-2 利 用 者 の 鍵 6-4-2-1 活 性 化 データの 生 成 とインストール 利 用 者 の 秘 密 鍵 の 活 性 化 データ(パスワード)は 利 用 者 自 身 が 鍵 ペア 生 成 装 置 にて 鍵 ペアの 生 成 時 に IC カードへ 設 定 する 6-4-2-2 活 性 化 データの 保 護 利 用 者 の 秘 密 鍵 の 活 性 化 データは 定 期 的 に 変 更 し 安 全 に 保 管 しなければならない 6-5 コンピュータセキュリティ 管 理 6-5-1 コンピュータセキュリティ 機 能 要 件 宮 崎 県 CA に 係 るシステムには 信 頼 される OS の 使 用 アクセス 制 御 各 要 員 の 識 別 と 認 証 機 能 監 査 ログ 及 びアーカイブデータの 収 集 機 能 及 びシステムのリカバリ 機 能 等 を 備 える 6-5-2 コンピュータセキュリティ 評 価 システムのセキュリティ 評 価 を 随 時 実 施 する 6-6 ライフサイクルセキュリティ 管 理 6-6-1 システム 開 発 におけるセキュリティ 管 理 本 サービスに 係 るシステムの 開 発 修 正 又 は 変 更 に 当 たっては 所 定 の 手 続 に 基 づき 信 頼 できる 組 織 及 び 環 境 下 において 作 業 を 実 施 する 開 発 修 正 又 は 変 更 したシステム は テスト 環 境 において 検 証 を 行 い 認 証 局 管 理 責 任 者 の 承 認 を 得 たうえで 導 入 する また システム 仕 様 及 び 検 証 報 告 については 文 書 化 し 保 管 する 6-6-2 システム 運 用 面 におけるセキュリティ 管 理 6-6-2-1 宮 崎 県 CA 本 サービスに 係 るシステムを 維 持 管 理 するため OS 及 びソフトウェアのセキュリティ チェックを 定 期 的 に 行 う また この 検 証 結 果 を 文 書 化 し 保 管 する 6-6-2-2 市 町 村 本 サービスに 係 るシステムを 維 持 管 理 するため 鍵 ペア 生 成 装 置 及 び 受 付 窓 口 端 末 の OS 及 びソフトウェアのセキュリティ 管 理 を 適 切 に 行 う 6-7 ネットワークセキュリティ 管 理 不 正 アクセスを 防 止 するため 外 部 ネットワークとの 通 過 を 許 可 するネットワークサ ービスは 必 要 最 小 限 とする また 不 正 侵 入 検 知 等 十 分 なセキュリティ 保 護 対 策 を 行 う リポジトリに 保 有 する 情 報 のうち 公 開 する 情 報 は ファイアウォールを 介 して 提 供 する 6-8 暗 号 モジュールの 技 術 管 理 本 運 用 規 程 6-1-1-3 鍵 ペアを 生 成 するハードウェア/ソフトウェア 6-2-1-1 秘 密 鍵 の 保 管 について 要 求 される 基 準 において 定 める 39