- 更新日 : 2022年10月6日
マイナンバーの安全管理措置とは?具体的な運用方法を解説
マイナンバーの取り扱いについては特に厳しい安全管理が求められています。マイナンバーにおける安全管理措置とは、マイナンバーとそれに関連付けて管理される住所や氏名などの特定個人情報の漏えいや消失の防止のために行う対策のことです。
それでは、実際にどのような安全管理措置を取らなければならないのかを見ていきましょう。
目次
マイナンバーの安全管理措置とは
マイナンバーの保護のために必要な安全管理措置の内容の検討にあたっては、個人情報保護法、その関係法令や番号法、および、特定個人情報の適正な取り扱いに関するガイドラインや個人情報保護法ガイドライン等を遵守しなければなりません。
具体的には、次に列挙する6つの項目において安全管理措置について検討する必要があります。
- 基本方針の策定
- 取扱規程等の策定
- 組織的安全管理措置
- 人的安全管理措置
- 物理的安全管理措置
- 技術的安全管理措置
1. の基本方針の策定では、マイナンバーの適正な取り扱いについて、基本方針の策定が重要であると掲げられています。具体的に定める項目として、以下の項目などが挙げられます。
- 該当事業者の名称
- 関係法令やガイドライン等を適正に遵守する
- 安全管理措置に関係する項目
- 問合せ及び苦情処理窓口
2. の取扱規程等の策定では、マイナンバーの具体的な取り扱いを決める取扱規程等を策定する必要があるとしています。具体的には、この後に解説する3から6の安全管理措置を策定します。
3. 以降はそれぞれの措置別に具体的に講じる方法について解説します。
参考:特定個人情報の適正な取扱いに関するガイドライン(事業者編)|個人情報保護委員会
組織的安全管理措置を具体的に講じる方法
組織的安全管理措置とは、マイナンバーを取り扱うにあたって組織が実施しなければならない体制の整備のことです。
組織的安全管理措置としては、組織体制の整備や各種記録・点検を行う必要があります。
- 安全管理措置を取るために組織体制を整備する
- 運用状況を確認するため、ログイン実績やアクセスログ等を記録する
- 取扱状況を確認するための手段の整備を行う
- 情報の漏えい等に対する体制の整備を行う
- マイナンバーが適切な取り扱いをされていることを定期的に点検する
人的安全管理措置を具体的に講じる方法
人的安全管理措置としては、マイナンバーが適切に管理されるように、人員体制を整える必要があります。
- マイナンバーが取扱規程等に基づき適正に扱われるように事務取扱担当者に必要な監督を行う
- 事務取扱担当者にマイナンバーの適正な取り扱いを周知・徹底する
- 事務取扱担当者に取り扱いの留意事項についての定期的な研修・教育を行う
- マイナンバーについての秘密保持に関する事項を就業規則等に盛り込む
物理的安全管理措置を具体的に講じる方法
物理的安全管理措置では、以下のようなことが考えられます。
- マイナンバーを扱うシステムの管理区域を明確にして、入退室を管理したり持ち込める機器類の制限をかけたりする
- マイナンバーを管理する情報システム機器などは、セキュリティワイヤーなどで固定する
- マイナンバーを扱う機器や書類などは施錠できる書庫に保管する
- マイナンバーが記録された機器や書類などを持ち運ぶ場合は、簡単にマイナンバーが分からないよう方策を取る
管理区域で作業するために必要なものは周りからよく見える透明の袋を使用するなどして、持ち出すことに対する精神的なプレッシャーで抑止効果を期待することができます。管理区域を適正に設定できない場合は、ディスプレイを壁の方に配置したりパーティションを設置して壁を作ったりなどして、簡単には閲覧できない状況を作るようにします。
技術的安全管理措置を具体的に講じる方法
技術的安全管理措置としては、以下のようなことが考えられます。
- ユーザーアカウントでの制御によりアクセス制限する
- 情報システムが外部から不正アクセスを受けないように保護し、適切に運用する
- 外部にデータを送信する際にデータを暗号化したり、パスワードによる保護を行ったりする
マイナンバーの安全管理措置に関して理解を深め、適切に対策を講じましょう!
マイナンバーの適正な取り扱いについて取り組んでいくためには、基本方針や取扱規程等を策定し、マイナンバーを取り扱う体制を整備し、情報システムを対応させていく必要があります。
その際に検討を行う必要のあるマイナンバーの取り扱いに関する安全管理措置についても、今回解説した内容を理解して、適切に対策を講じていきましょう。
よくある質問
マイナンバーの安全管理措置とは何ですか?
マイナンバーにおける安全管理措置とは、マイナンバーとそれに関連付けて管理される住所や氏名などの特定個人情報の漏えいや消失、毀損の防止など、マイナンバーの管理のために行う必要かつ適切な対策のことです。詳しくはこちらをご覧ください。
マイナンバーの安全管理装置にはどのような種類がありますか?
マイナンバーの保護のための安全管理措置の項目としては、組織的安全管理措置、人的安全管理措置、物理的安全管理措置、技術的安全管理措置の4つがあります。基本方針と取扱規程等を策定して織り込みます。詳しくはこちらをご覧ください。
※ 掲載している情報は記事更新時点のものです。
人事労務の知識をさらに深めるなら
※本サイトは、法律的またはその他のアドバイスの提供を目的としたものではありません。当社は本サイトの記載内容(テンプレートを含む)の正確性、妥当性の確保に努めておりますが、ご利用にあたっては、個別の事情を適宜専門家にご相談いただくなど、ご自身の判断でご利用ください。
関連記事
マイナンバーが導入されることになった目的とは
マイナンバーが保険証の代わりになるなど、生活での利用シーンが広がっています。マイナンバーの目的や使用用途について、イマイチピンとこない方もいらっしゃるでしょう。 ここでは、マイナンバーの基本情報や目的についてわかりやすく解説します。マイナン…
詳しくみるマイナンバー導入準備について事業者が知っておくべき6のステップ
マイナンバーを正しく取り扱うためには導入準備を万全にしておく必要があります。ここでは政府広報発行のマイナンバーの「6つの導入チェックリスト」を基に、事業者が知っておくべき6つのステップについて解説します。 マイナンバー導入準備【ステップ1・…
詳しくみるマイナンバーは外国人に対してどのような影響があるか
マイナンバー制度では、日本に住民登録のあるすべての人に個人番号を付番します。それは外国人であっても変わりません。 外国人にもマイナンバー? 外国人であっても、日本に住民登録をした場合、マイナンバーが付番されることになります。 日本に中長期間…
詳しくみるマイナンバー制度で必要な個人情報漏洩対策とは?罰則についても解説!
マイナンバー制度は、マイナンバー法に基づく個人番号(マイナンバー)によって行政手続における特定の個人を識別するための仕組みです。マイナンバー法では、マイナンバーや特定個人情報の情報漏洩を防止するために厳格な規定が設けられています。この記事で…
詳しくみるマイナンバーで病歴は分かる?マイナ健康保険証スタート後は?
2015年に導入されたマイナンバーは、社会保障や税務処理などに利活用されています。さらに、2021年からはマイナンバーカードを健康保険証として利用できるようになりました。政府はより良い医療の提供を謳っていますが、マイナンバーから病歴や通院履…
詳しくみるアルバイトもマイナンバー提出は義務?提出拒否をしたら?
年末調整や雇用保険の手続きの際、マイナンバーを書類に記載する必要があります。そのため、企業は従業員からマイナンバーを収集する義務を負っていますが、マイナンバーの提出を従業員本人が行わないケースも考えられます。 ここでは、アルバイトのマイナン…
詳しくみる