2015年12月11日 08時00分 公開
特集/連載

マイナンバー対応でよく耳にする「安全管理措置」、具体的に何をするのか?知って納得、「セキュリティ法制度対応」の具体策【第2回】(1/3 ページ)

連載第2回となる本稿では、マイナンバーに関するセキュリティ法制度対応として、情報システムに求められるマイナンバーの安全管理措置について解説する。

[太田 海,NRIセキュアテクノロジーズ]
 情報システムに関わりの深い安全管理措置 情報システムに関わりの深い安全管理措置(濃色部)《クリックで拡大》

 連載第1回「“マイナンバー対応”と騒ぐ前に理解すべき『セキュリティ法制度』」では、法制度対応においては法令に加えて官公庁からのガイドラインなどの公表内容も参照すべきであることを述べた。今回は、「マイナンバー」(社会保障と税の共通番号)に関するセキュリティ法制度対応として、情報システムに求められるセキュリティ対策である「安全管理措置」について解説する。

 この安全管理措置について必ず踏まえるべきガイドラインがある。それは、「マイナンバーの有用性に配慮しつつ、その適正な取扱いを確保するために必要な措置を講ずること」を目的とする、特定個人情報保護委員会が公表するガイドラインだ。そのうち多くの事業者に適用可能なのが、「特定個人情報の適正な取扱いに関するガイドライン(事業者編)」である。

 同ガイドラインの位置付けは、事業者に対して、マイナンバーを内容に含む個人情報である「特定個人情報」の適正な取り扱いを確保する具体的な指針を定めるものだ。安全管理措置は主に、別添の「特定個人情報に関する安全管理措置(事業者編)」で取り上げられている。情報システムのみならず、事務全般を通じた安全管理措置をも含めた内容になっている。

 以下では、情報システムに関わりの深い安全管理措置を中心に、ガイドラインに例示されている手法を紹介し、その具体例についても解説する。

組織的安全管理措置

       1|2|3 次のページへ

ITmedia マーケティング新着記事

news134.jpg

B2BサービスサイトにおけるCVの58%はトップページからの直行――WACUL調査
CV(コンバージョン)を目的としたWebサイトの改善に必要な施策とは何か。4つのデータに...

news131.jpg

星野リゾートの「市場との対話の仕組み」とは?
新型コロナウイルス感染症(COVID-19)拡大という大ピンチに観光・宿泊業が生き残る鍵と...

news155.jpg

2020年上期インターネット広告市場動向と下期業種別出稿動向予測――サイバー・コミュニケーションズ調査
国内のデジタルマーケティング業界の関係者を対象にした、新型コロナ禍におけるインター...