マイナンバー対策マニュアル(物理的安全管理措置)



Similar documents
(別添)特定個人情報の適正な取扱いに関する安全管理措置

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄

中小規模事業者向けはじめてのマイナンバーガイドライン

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

確定給付企業年金 DBパッケージプランのご提案

た 者 ( 個 人 番 号 関 係 事 務 実 施 者 )となります 個 人 番 号 (マイナンバー)の 取 扱 いについて 雇 用 保 険 被 保 険 者 資 格 取 得 届 などの 様 式 へのマイナンバーの 記 載 や 本 人 確 認 事 務 については できるだけ 事 業 主 に 対 応 い

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

参考資料1

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

弁護士報酬規定(抜粋)

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

Speed突破!Premium問題集 基本書サンプル

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

PowerPoint プレゼンテーション

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

場 日 に 開 場 し 又 は 開 場 日 に 休 場 することができる (コース 管 理 ) 4. 芝 の 育 成 管 理 については 次 の 条 件 により 転 圧 施 肥 芽 土 散 布 薬 品 散 布 散 水 刈 込 み 等 必 要 な 処 置 を 施 し 良 好 なコース 状 態 を 維

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

Microsoft Word - 20ガイドラインリーフレット案4ページ

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

S16-386・ソフトウェアの調達に関する入札実施の件

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

番 号 法 ( マイナンバー 制 度 )への 対 応 忘 れ 物 がないか 確 認 しましょう!! PwCあらた 監 査 法 人 システム アンド プロセス アシュアランス 部 ディレクター 綾 部 泰 二 1 マイナンバー 制 度 開 始 2 安 全 対 策 基 準 番 号 法 に 基 づいて い


Taro-07-1提言概要.jtd

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

<4D F736F F D E6D94688CAD8E968BC68EC08E7B977697CC814095BD90AC E C8E89FC90B32E646F63>

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

<4D F736F F D E8CC592E88E918E598AC7979D8B4B92F6>

私立大学等研究設備整備費等補助金(私立大学等

スライド 1

二 資本金の管理

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

別 添 巡 回 連 絡 実 施 要 領 第 1 趣 旨 この 要 領 は 埼 玉 県 地 域 警 察 運 営 規 程 ( 平 成 15 年 埼 玉 県 警 察 本 部 訓 令 第 51 号 以 下 運 営 規 程 という ) 第 5 条 第 2 項 第 4 号 イの 規 定 に 基 づき 巡 回 連


10 月 ~11 月 従 業 員 のマイナンバーを 集 めます 各 人 からマイナンバーを 収 集 します パート アルバイトも 対 象 です 扶 養 家 族 がいる 人 は 扶 養 家 族 のマイナンバーも 対 象 となります マイナンバーを 収 集 するときには 法 令 により 本 人 確 認

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

05 年 : ISMS/BS7799 認 証 取 得 06 年 : BS7799 を ISO27001 に 移 行 06 年 : プライバシーマーク 第 2 回 更 新 07 年 : JISQ15001:2006 情 報 サービス 産 業 個 人 情 報 保 護 ガイドライン- 第 4 版 に 基

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

<4D F736F F F696E74202D20837D F815B8AC7979D8B4B91A582C68AC7979D91CC90A782C382AD82E82E707074>

科 売 上 原 価 売 上 総 利 益 損 益 計 算 書 ( 自 平 成 26 年 4 月 1 日 至 平 成 27 年 3 月 31 日 ) 目 売 上 高 販 売 費 及 び 一 般 管 理 費 営 業 利 益 営 業 外 収 益 受 取 保 険 金 受 取 支 援 金 補 助 金 収 入 保

(3) 下 水 道 接 続 のみとなる 配 管 工 事 (4) 浄 化 槽 設 備 の 工 事 (5) 解 体 工 事 (6) 市 等 の 他 の 補 助 制 度 ( 国 が 実 施 するエコポイント 制 度 を 除 く )を 利 用 する 工 事 (7) 前 各 号 に 掲 げるもののほか 市 長

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

疑わしい取引の参考事例

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に

一宮市町内会に対する防犯カメラ設置補助金交付要綱

防犯カメラの設置及び運用に関するガイドライン

西関東書式

入札公告 機動装備センター

●電力自由化推進法案

Ⅴ Ⅵ 目 予 算 編 成 のフローチャートと 決 算 書 類 19 図 表 6 予 算 編 成 のフローチャート 20 図 表 7 収 支 報 告 書 貸 借 対 照 表 財 産 目 録 備 品 台 帳 モデル 21 滞 納 金 回 収 に 関 する 管 理 会 社 の 業 務 と 役 割 25

・モニター広告運営事業仕様書

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

ガイドライン Ⅰ はじめに 1 防 犯 カメラとプライバシー 犯 罪 が 増 加 する 中 静 岡 県 では 人 の 目 による 見 守 り 合 いを 基 本 として 犯 罪 の 起 き にくい 防 犯 まちづくり を 推 進 していますが 人 の 目 が 行 き 届 かないところに 対 し ては

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

1 変更の許可等(都市計画法第35条の2)

Taro-契約条項(全部)

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

Microsoft Word - 【事務連絡】居所情報の登録申請が間に合わなかった場合の取扱いの周知について.docx

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

災害時の賃貸住宅居住者の居住の安定確保について

総合評価点算定基準(簡易型建築・電気・管工事)

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

1_2013BS(0414)

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

を 行 うこと 又 は 必 要 な 機 能 を 追 加 することをいう ( 補 助 対 象 事 業 ) 第 3 条 補 助 金 の 交 付 対 象 となる 事 業 ( 以 下 補 助 対 象 事 業 という )は, 次 条 に 規 定 するこの 補 助 金 の 交 付 の 対 象 となる 者 ( 以

1 変更の許可等(都市計画法第35条の2)

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

                                         2008

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

PowerPoint プレゼンテーション

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

目 次 Ⅰ 概 要 1 1 背 景 2 目 的 3 対 象 システム 4 履 行 期 間 Ⅱ 業 務 内 容 運 用 要 件 2 1 業 務 内 容 2 (1) 検 証 業 務 (2) 操 作 マニュアルの 整 備 処 理 手 順 等 の 精 査 (3) 誤 課 税 防 止 のための 手 法 確 立

Transcription:

物 理 的 安 全 管 理 措 置 目 的 物 理 的 安 全 管 理 措 置 は 以 下 の 点 を 目 的 として 対 処 をするものです 物 理 的 区 画 への 不 正 アクセスによる 情 報 漏 えいの 防 止 情 報 および 情 報 機 器 の 紛 失 盗 難 による 情 報 漏 えいの 防 止 本 項 では 目 的 ごとに 概 要 求 められる 要 件 と 手 法 をご 紹 介 します 1 物 理 的 区 画 への 不 正 アクセスによる 情 報 漏 えいの 防 止 自 宅 の 玄 関 に 鍵 が 無 い 家 はないでしょう 空 き 巣 被 害 に 遭 うリスクがあるため 外 出 する 際 は 鍵 をかけるはずです 大 切 な 書 類 やPCなどがある 書 斎 を 考 えましょう 夫 妻 は 出 入 りできて 良 い でしょうが 子 供 や 子 供 の 友 達 が 勝 手 に 出 入 りできると 大 切 な 書 類 が 無 くなったりするかもしれ ませんので できるだけ 鍵 をかけたいところです 上 の 例 では 家 の 中 で 家 族 みんなが 入 れる 場 所 ( 書 斎 以 外 の 場 所 ) 夫 妻 だけしか 入 れない 場 所 ( 書 斎 )を 考 えました そして 書 斎 を 鍵 で 施 錠 することを 考 えました つまり 区 画 アク セス 可 能 者 アクセス 制 御 方 法 を 考 えたわけです これが 物 理 的 区 画 への 不 正 アクセスによる 情 報 漏 えいの 防 止 です 事 務 所 でも 対 処 をする 必 要 があることは 常 識 的 に 理 解 できるでしょう 例 を 加 えます 夫 妻 の 友 人 が 訪 問 した 場 合 はどうでしょう やはり 夫 妻 だけしか 入 れない 場 所 ( 書 斎 )は 夫 妻 の 友 人 も 入 れないでしょうが それ 以 外 の 場 所 を 自 由 に 入 らせて 良 いか というと なかなか 難 しい 問 題 があるでしょう もしかすると 親 しい 友 人 の 場 合 には ちょっと 見 せて という 依 頼 に 案 内 という 形 でならば 対 応 できるかもしれません 友 人 ではなく 知 人 近 隣 の 人 という 関 係 人 が 訪 問 した 場 合 であるなら 玄 関 だけで 対 応 することにするかもしれません つまり 家 族 以 外 の 人 の 場 合 は その 人 との 関 係 性 をもとに アクセス 権 限 アクセス 制 御 方 法 を 決 めているのです 事 務 所 でも 同 様 に 外 部 の 様 々な 関 係 者 が 訪 問 しますので その 際 のアクセス 権 限 アクセス 制 御 方 法 を 決 める 必 要 があるのです 物 理 的 区 画 への 不 正 アクセスによる 情 報 漏 えいの 防 止 では リスクを 低 減 するため 以 下 の2 点 の 要 件 を 満 たす 対 処 をする 必 要 があります 個 人 情 報 の 管 理 区 域 取 扱 区 域 を 定 める 個 人 情 報 の 管 理 区 域 取 扱 区 域 への 入 室 を 制 御 する 1

なお 本 項 では 区 画 の 表 記 と 定 義 を 以 下 のようにしています 表 記 管 理 区 域 取 扱 区 域 事 務 所 定 義 個 人 情 報 を 保 管 管 理 する 区 域 個 人 情 報 を 取 り 扱 う 事 務 を 行 う 区 域 当 該 組 織 が 業 務 を 実 施 し 訪 問 者 の 応 対 も 行 う 区 域 求 められる 要 件 と 手 法 1 個 人 情 報 の 管 理 区 域 取 扱 区 域 を 定 める この 要 件 は 物 理 的 な 区 画 に 対 して 事 務 所 内 を 業 務 や 業 務 で 取 り 扱 う 情 報 の 観 点 で 区 分 し 適 切 なアクセス 制 御 を 実 施 することができるようにするためのものです 管 理 区 域 取 扱 区 域 の 定 義 を 前 述 しましたが 実 務 上 所 長 および 税 理 士 従 業 者 それ ぞれの 取 り 扱 う 情 報 を 区 別 することは 難 しいと 考 えられますので 応 接 スペース 以 外 の 部 分 を 取 扱 区 域 と 定 めて 良 いでしょう また 管 理 区 画 は 必 ずしも 執 務 可 能 な 空 間 (サー バ 室 など)とする 必 要 はなく 個 人 情 報 を 保 存 するサーバを 管 理 区 域 と 設 定 してもよい でしょう オフィスマニュアル 取 扱 規 程 上 に 明 示 する - オフィスのレイアウト 図 や 建 築 図 面 を 利 用 して 明 示 する - オフィスの 床 壁 などに 明 示 する - 管 理 区 域 取 扱 区 域 は フロアの 床 や 壁 に 明 示 して 定 義 することもできます ビニールテー プで 区 画 を 明 示 しても 良 いでしょう ただし 定 義 をして 後 述 する 入 室 制 御 の 対 処 を 講 じ 全 員 が 理 解 できるように 周 知 を 行 うことが 必 要 です 2 個 人 情 報 の 管 理 区 域 取 扱 区 域 への 入 室 を 制 御 する この 要 件 は 誰 が どこに どのような 方 法 で 入 るのかという 点 を 決 め 入 ることができ る 権 限 を 持 つ 人 だけを 入 室 させることで 不 正 なアクセスを 防 止 できるようにするための ものです この 要 件 で 重 要 なのは 制 御 する 仕 組 みが 機 能 することです 扉 は 必 須 ではありません 外 部 の 人 が 事 務 所 に 来 訪 した 際 には 従 業 者 が 声 をかけること というルールを 徹 底 すれ 2

ば 不 正 にアクセスすることは 難 しくなります 大 規 模 な 組 織 では 声 をかけるルールの 徹 底 は 難 しいかもしれませんが 小 規 模 の 事 務 所 であれば 可 能 でしょう 従 業 者 証 ( 入 館 証 ) 来 訪 者 証 での 識 別 有 人 での 監 視 警 備 員 による 監 視 従 業 者 所 長 による 監 視 施 錠 扉 の 設 置 物 理 的 鍵 の 扉 ICカード 認 証 式 の 扉 暗 証 番 号 式 の 扉 生 体 認 証 式 の 扉 情 報 システムのサーバ 室 への 格 納 サーバラックへの 格 納 など 来 訪 者 証 の 貸 出 管 理 簿 来 訪 者 管 理 簿 入 室 記 録 鍵 の 貸 出 記 録 入 室 記 録 鍵 の 貸 出 記 録 誰 が どこに 入 れるのか という 点 を 管 理 するために 特 に 従 業 者 の 多 い 事 務 所 では 管 理 簿 などでアクセス 権 限 を 設 定 することが 必 要 になるでしょう 管 理 簿 を 作 成 する 場 合 は 従 業 者 の 配 属 や 異 動 等 を 反 映 するとともに 定 期 的 に 棚 卸 を 実 施 し 管 理 簿 を 維 持 してください なお 入 室 の 制 御 が 十 分 でない 場 合 には 盗 み 見 を 防 止 するために 以 下 の 手 法 を 加 え ることも 有 効 です フロアレイアウトの 見 直 しによる 導 線 の 変 更 ディスプレイフィルタの 設 置 パーテーションの 設 置 2 情 報 の 紛 失 盗 難 による 情 報 漏 えいの 防 止 懇 親 会 の 幹 事 役 になったと 仮 定 しましょう 懇 親 会 費 用 を 集 める 場 合 には 会 費 が 間 違 いなく 受 領 できるように 保 管 する 時 は 人 目 に 触 れないように 使 う 場 合 には 持 ってくる 時 に 落 とさないよ うに 気 を 使 うはずです 金 庫 内 に 入 れていれば 何 の 問 題 もない と 考 える 方 はいないでしょう 集 めるときも 持 ち 出 す 時 も 注 意 をする 必 要 があり 清 算 が 終 了 するまで 安 心 できないからです 情 報 も 同 じです 集 める 使 うまたは 渡 す 保 管 する 廃 棄 する というプロセスがあります (こ れを 情 報 のライフサイクルと 呼 びます ) 情 報 が 紛 失 したり 盗 難 に 遭 ったりすることを 避 けるため には 保 管 だけではなく 集 める 場 合 使 う 場 合 などを 考 慮 して 対 処 を 考 える 必 要 があるのです 3

上 の 例 では 現 金 を 使 いました 他 の 例 として 会 社 のクレジットカードを 預 かることになった 場 合 はどうでしょう 小 切 手 を 顧 問 先 から 預 かることになった 場 合 はどうでしょう もちろん 注 意 はす ると 思 いますが 持 ち 運 ぶ 方 法 や 無 くした 場 合 に 備 えて 実 施 すること 無 くした 場 合 に 実 施 する ことなどは 同 じではないでしょう 形 態 に 応 じて 注 意 すべき 点 が 異 なるからです 情 報 も 同 じです 情 報 は 紙 サーバ PC 記 憶 媒 体 などの 形 態 をとっており それぞれの 形 態 で 保 管 持 出 し 廃 棄 などの 際 の 注 意 すべき 点 が 異 なります 先 ほどの 金 庫 の 例 と 同 じように 情 報 がサーバの 中 に 記 録 されている 状 態 だけを 考 えて 対 処 しても 持 出 し 時 や 廃 棄 時 等 の 対 処 が 考 慮 されていなければ 情 報 が 漏 えいするリスクは 低 減 できないのです 情 報 の 紛 失 盗 難 による 情 報 漏 えいの 防 止 では ライフサイクルの 段 階 ( 取 得 流 通 利 用 保 管 廃 棄 )と 対 象 (サーバ PCなどの 情 報 機 器 記 憶 媒 体 紙 など)とを 考 慮 して リスク を 低 減 するため 以 下 の6 点 の 要 件 を 満 たす 対 処 をする 必 要 があります 情 報 の 取 得 時 に 情 報 の 保 有 期 間 を 定 める 情 報 の 流 通 利 用 時 に 使 用 する 情 報 機 器 媒 体 を 明 確 にする 情 報 の 流 通 ( 持 出 し) 時 に 容 易 に 個 人 情 報 が 見 えない 仕 組 みを 整 備 する 情 報 の 流 通 ( 移 送 ) 時 に 委 託 する 場 合 に 追 跡 可 能 な 仕 組 みを 整 備 する 情 報 の 保 管 時 の 紛 失 盗 難 防 止 の 仕 組 みを 整 備 する 情 報 の 廃 棄 時 に 容 易 に 個 人 情 報 が 見 えない 仕 組 みを 整 備 する 求 められる 要 件 と 手 法 1 情 報 の 取 得 時 に 情 報 の 保 有 期 間 を 定 める この 要 件 は 個 人 情 報 が 利 用 目 的 を 限 定 して 取 り 扱 うものであるため 利 用 目 的 を 達 成 した 個 人 情 報 は 削 除 または 廃 棄 を 行 うことが 妥 当 なことから 求 められます 個 人 情 報 保 護 法 では 明 確 に 定 められていませんが マイナンバー 法 では 明 確 に 利 用 目 的 を 制 限 し ていますので 提 供 者 との 契 約 事 項 または 所 管 法 令 に 準 じて 必 ず 設 定 をしましょう 個 人 管 理 台 帳 等 を 整 備 して 所 有 する 情 報 資 産 を 把 握 する 個 人 情 報 管 理 台 帳 2 情 報 の 流 通 利 用 時 に 使 用 する 情 報 機 器 媒 体 を 明 確 にする この 要 件 は 業 務 で 使 用 するPCやUSBメモリ CD-Rなどを 洗 い 出 し 利 用 する 機 器 媒 体 の 意 図 しない 増 減 の 把 握 紛 失 時 の 早 期 発 見 媒 体 に 応 じた 適 切 な 対 処 などを 実 施 することができるようにするためのものです 4

必 ずしも 管 理 簿 を 新 たに 作 成 する 必 要 はなく 固 定 資 産 の 管 理 備 品 管 理 などの 管 理 簿 が 存 在 していれば それを 利 用 することで 問 題 はありません どのような 管 理 簿 を 利 用 す る 場 合 でも PCや 媒 体 の 購 入 廃 棄 などを 反 映 するとともに 定 期 的 に 棚 卸 を 実 施 し 管 理 簿 を 維 持 する 必 要 があります 機 器 管 理 簿 等 を 整 備 して 所 有 する 機 器 を 把 握 する 記 憶 媒 体 管 理 簿 等 を 整 備 して 所 有 する 媒 体 を 限 定 把 握 す る 機 器 管 理 簿 記 憶 媒 体 管 理 簿 3 情 報 の 流 通 ( 持 出 し) 時 に 容 易 に 個 人 情 報 が 見 えない 仕 組 みを 整 備 する この 要 件 は 情 報 を 情 報 機 器 記 憶 媒 体 紙 などの 形 態 で 持 出 した 際 に 紛 失 しても それを 拾 った 人 によって 中 身 を 確 認 されないようにするためのものです 情 報 が 入 った 情 報 機 器 記 憶 媒 体 紙 などを 持 ち 出 す 場 合 には 相 応 の 注 意 をして 持 ち 出 すと 思 いますが それでも 電 車 内 に 置 き 忘 れたり ひったくりや 置 き 引 きにあったりす ることがあります この 場 合 も 含 めて 中 身 の 情 報 を 守 る 対 処 をする 必 要 があります 情 報 機 器 紙 など 形 態 毎 の 対 処 の 手 法 をご 紹 介 します 形 態 情 報 機 器 記 憶 媒 体 情 報 にパスワードを 設 定 もしくは 暗 号 化 する 情 報 機 器 にパスワードを 設 定 もしくは 記 憶 領 域 を 暗 号 化 する 生 体 認 証 装 置 付 の 情 報 機 器 記 憶 媒 体 を 利 用 する 紙 外 から 中 身 が 透 けて 見 えない 封 筒 を 利 用 する 個 人 情 報 に 該 当 する 箇 所 に 目 隠 しシールを 張 る 紛 失 盗 難 にあった 場 合 でも 中 身 が 取 られないようにするため に 施 錠 できる 鞄 を 利 用 し 鍵 は 鞄 とは 別 に 保 持 しておく 本 手 法 は 実 施 した 記 録 を 正 確 に 取 得 することが 難 しいため 運 用 をチェックする 際 には 持 出 管 理 表 等 やヒアリングや 目 視 確 認 などを 実 施 するようにしてください 4 情 報 の 流 通 ( 移 送 ) 時 に 委 託 する 場 合 に 追 跡 可 能 な 仕 組 みを 整 備 する この 要 件 は 移 送 の 途 中 で 紛 失 盗 難 が 発 生 した 場 合 でも 被 害 にあったことを 早 期 に 検 知 し 責 任 の 所 在 を 明 確 にするためのものです 5

セキュリティ 便 を 利 用 する 配 送 記 録 ( 配 送 伝 票 ) 書 留 郵 便 を 利 用 する 配 送 記 録 ( 配 送 伝 票 ) 5 情 報 の 保 管 時 の 紛 失 盗 難 防 止 の 仕 組 みを 整 備 する この 要 件 は 事 務 所 内 のサーバや 情 報 機 器 記 憶 媒 体 紙 が 無 くなったり 盗 まれた りしないようにするためのものです また 情 報 機 器 記 憶 媒 体 の 場 合 は 記 録 されて いる 情 報 が 盗 まれないようにすることも 必 要 です 紙 や 記 憶 媒 体 などが 盗 まれることを 防 ぐためには 施 錠 保 管 することが 一 般 的 に 採 られる 手 法 です 施 錠 保 管 できない 情 報 機 器 が 盗 まれることを 防 ぐためには 情 報 機 器 を 固 定 することが 考 えられます 監 視 カメラを 設 置 して 記 録 を 取 得 することも 有 効 です 情 報 機 器 紙 など 形 態 毎 の 形 態 情 報 機 器 情 報 機 器 をセキュリティワイヤ 等 で 固 定 す る - 施 錠 保 管 する - 私 物 情 報 機 器 記 憶 媒 体 の 持 ち 込 みを 制 限 する 荷 物 検 査 の 実 施 私 物 保 管 ロッカーの 設 置 不 要 なUSBポート ディスク 挿 入 口 を 物 理 的 に 封 鎖 して 媒 体 情 報 機 器 への 書 き 出 しを 制 限 する 書 き 出 しを 制 御 するソフトを 利 用 して 媒 体 情 報 機 器 への 書 き 出 しを 制 限 する 監 視 カメラを 設 置 する - チェックリスト 点 検 票 ソフトのログ 監 視 カメラの 記 録 記 憶 媒 体 施 錠 保 管 する - 監 視 カメラを 設 置 する 監 視 カメラの 記 録 紙 施 錠 できる 書 庫 等 に 保 存 する - 監 視 カメラを 設 置 する 監 視 カメラの 記 録 クリアデスクを 徹 底 する - 監 視 カメラや 書 き 出 し 制 御 のソフトを 利 用 するといった 機 器 やソフトなどを 利 用 する 手 段 以 外 では 実 施 した 記 録 を 取 得 することは 難 しいでしょう 運 用 をチェックする 際 に ヒア 6

リングや 目 視 確 認 などを 実 施 するようにしてください 6 情 報 の 廃 棄 時 に 容 易 に 個 人 情 報 が 見 えない 仕 組 みを 整 備 する この 要 件 は 廃 棄 した 情 報 機 器 記 憶 媒 体 紙 などから 情 報 が 漏 えいしないようにするた めのものです PCの 中 に 記 録 された 情 報 は 通 常 の 方 法 でゴミ 箱 から 削 除 しても 情 報 を 復 元 できます また 紙 データはシュレッダーでの 裁 断 処 理 や 焼 却 処 理 を 行 わなければ 情 報 を 見 ること ができる 状 態 にあります 廃 棄 をする 予 定 の 機 器 や 紙 は 特 に 注 意 が 緩 んでしまいがち になりますので 廃 棄 予 定 のもの 廃 棄 後 のものから 情 報 が 漏 えいしないように 適 切 に 対 処 をしてください 形 態 情 報 機 器 記 憶 媒 体 ソフトウェアを 利 用 して 削 除 した 後 に 廃 棄 する 物 理 的 に 破 壊 した 後 に 廃 棄 する 削 除 記 録 廃 棄 物 の 受 領 記 録 廃 棄 記 録 紙 シュレッダーの 利 用 による 廃 棄 - 溶 解 焼 却 などの 処 理 を 委 託 する 受 領 記 録 紙 の 焼 却 溶 解 などは 各 事 務 所 で 実 施 できない 手 段 であるため 廃 棄 の 委 託 をすること となります 安 全 に 廃 棄 することを 宣 言 し 記 録 を 残 すことができる 廃 棄 業 者 に 委 託 する ことを 確 実 にしてください 7