ディベロッパー高橋ブログ INFORMATION

マイナンバー対応のための情報ポータルのご紹介

NPO日本ネットワークセキュリティ協会さまのWEBページでマイナンバーについての情報ポータルサイトが開設されております。
マイナンバーについて特に情報セキュリティ対策の導入や運用に役立つ情報が掲載されております。
今回はこちらから役立ちそうな情報を皆様にご紹介致します。

1.マイナンバー対応のための公的情報

マイナンバーの関係機関から多くの資料が公表されておりますが全てに目を通し確認して行くのは大変です。
そこで、一般企業において必要な対策を行うための最低限参照すべき資料のリンク集がコチラです↓
http://www.jnsa.org/mynumber/info.html
portal_1
このリンク集だけでも結構多いですが、目的別にまとまっていますので何か困った時は役立つかと思います。

2.マイナンバー業務プロセス・リスク分析シート

マイナンバーを取り扱う業務プロセスをどのように検討・構築するかをチェックできる便利なシートです。
収集・保管・利用・提供・廃棄 の各プロセス毎にシートが作成されています。
例えば、電子ファイルにマイナンバー情報を保管する場合、想定されるリスク「関係者以外が閲覧」等々があり、そのリスク対策として「アクセス制御」等々がありますと記載されています。
業務プロセス毎に細かく記載されており自社のマイナンバー取り扱い業務プロセス検討・構築に役立つと思います。
portal_2
マイナンバー業務プロセス・リスク分析シートはこちら↓
http://www.jnsa.org/mynumber/data/mynumber_risk_sheet_ver1_0.pdf

3.マイナンバーの安全管理措置チェックシート

こちらはマイナンバー取り扱いの業務検討・構築だけでなく、マイナンバーの漏洩を防止するための安全管理措置についてのチェックシートになります。
「最低限取るべき措置」と「オプションとして取るべき措置」に分けチェック項目がまとまっています。
さらに
組織的安全管理措置
人的安全管理措置
物理的安全管理措置
技術的安全管理措置
のそれぞれ4項目のガイドラインが設けられています。
例えば、物理的安全管理措置において最低限取るべき措置として、「離席時にパスワード付きスクリーンセイバー等の起動を徹底する」等があります。
これに対して現状出来ているか出来ていないかのチェックがこのシートで確認出来ます。
portal_3
マイナンバー安全管理措置チェックシート
http://www.jnsa.org/mynumber/data/mynumber_security_checksheet_ver1_0.pdf
当社には中小企業情報セキュリティ指導者が複数名在籍しております。
セキュリティ指導者の過去ブログはこちら↓
150417
マイナンバーを始め情報セキュリティに関するご相談はお気軽にお問い合わせください。
portal_4
staff_takahashi