ここから本文です。
令和2年3月23日ネットワーク利用による個人情報保護に係る部会議事録
大阪府個人情報保護審議会ネットワーク利用による個人情報保護に係る部会議事録
- とき 令和2年3月23日(木曜日)午後2時00分から午後3時30分まで
- ところ 大阪府公館 大サロン
- 出席者 布施部会長、西村委員、海道委員
- 議題
- (1)「府税の賦課徴収関係事務(全項目評価書)」について
- (2)「住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務(全項目評価書)」について
- (3)その他
- 議事概要
- (1)「府税の賦課徴収関係事務(全項目評価書)」について
- ア 事務局による概要説明
- イ 実施機関説明
資料に沿って説明 - ウ 質疑応答(主な内容)
(委員)評価書P15に、マシン室入退室の際には「不要な電子記録媒体、電子機器の持込みがないか確認している」とあるが、実際にどうやって確認しているのか。
(実施機関)基本的には口頭で確認。
(委員)本人の自己申告か。
(実施機関)実際に作業を行う際、随時確認している。
(委員)評価書P22の委託先への提供ルールについて、過去に委託先に何らかの問題があって、調査の実施や報告を求めたことはあったか。
(実施機関)個人情報の取扱いについて、委託先に調査等を行ったことは聞いたことがない。
(委員)税務情報システムのデータと住民基本台帳ネットワークシステムを突合させた時、マイナンバーから得られる全ての情報を取得しているのか。
(実施機関)マイナンバーの真正性確保については、対象者の個人番号を用いて照会を行い、その対象者の4情報が返ってくる。4情報以外の情報は取得していない。
(委員)評価書P15の「消去方法の税務情報システムにおける措置」について、業者からの証明書提出により対応しているとのことだが、それにより安全性の担保ができていると言いきれるのか。今後の見通しはどうか。
(実施機関)一定安全性も担保できていると考えるが、昨年神奈川県で個人情報の流出があり、それを踏まえ、総務省から通知が発出された。大阪府の取扱いについて、IT・業務改革課が廃棄方法について検討しているところ。この結果を踏まえて対応していく。
事務局から答申案を説明。
答申案について了承。
- (2)「住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務(全項目評価書)」について
- ア 事務局による概要説明
- イ 実施機関説明
資料に沿って説明(※資料添付) - ウ 質疑応答(主な内容)
(委員)評価書P23の「監査」について、特定個人情報の管理状況については定期に監査を実施となっているが、セキュリティポリシーの遵守状況については随時ということで定期に監査を実施することになっていない。その違いについて説明してほしい。また、随時の実施について、どのような実施状況になっているのか教えてほしい。
(実施機関)前者については年に一度定期的に行っているもの。後者については毎年定期的に行っていない。後者については、少なくともこの2年は実績がない状況。
(委員)後者については、定期的に監査しておらず、随時についてもスパンが空いている。一定の監査体制をルール化し実施することは重要だと思う。
その点に関しては、実施状況の妥当性も含め検討してほしい。何らかのルール作りは可能なのか。
(実施機関)情報セキュリティに関する要綱があり、その中に監査も盛り込まれている。要綱で定期ではなく、随時とされている。
(委員)何らかのルール作りが必要。
(委員)評価書P11からP12の「提供先2」と「移転先1」の手法において、フラッシュメモリと電子記録媒体があるが、これはまだ必要なのか。
(実施機関)個人番号が含まれる部分については専用線を用いるが、個人番号が含まれない部分についてはフラッシュメモリ等を用いている。
(委員)実際の使用方法は。
(実施機関)市町村課が保有するUSBメモリを用いている。
(委員)評価書P23の「自己点検」について、「点検結果を踏まえて、手順や運用方法を改善する」とあるが、自己点検を経て、その後具体的な改善への反映はどうか。
(実施機関)市町村課のチェックリストを12月から新様式に変更した。チェックリストを改めたことによって、見抜けなかった不備を見つけたことがあった。
改めたことによる効果は一定見られたと考えている。
事務局から答申案を説明。
答申案について了承。
- (3)その他
事務連絡等
次回の日程等を確認
資料- 議題1 諮問書(PDF:54KB)
府税の賦課徴収関係事務に係る特定個人情報保護評価書(全項目評価書)(PDF:484KB) 府税の賦課徴収関係事務に係る特定個人情報保護評価書(全項目評価書)(エクセル:800KB)
別添2(PDF:414KB) 別添2(エクセル:63KB) - 議題2 諮問書(PDF:76KB)
住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務に係る特定個人情報保護評価書(全項目評価書)(PDF:493KB) 住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務に係る特定個人情報保護評価書(全項目評価書)(エクセル:1,019KB)
住民基本台帳ネットワークの概要(PDF:177KB) 住民基本台帳ネットワークの概要(PPT:483KB)
住民基本台帳ネットワークの概要2(PDF:110KB) 住民基本台帳ネットワークの概要2(エクセル:64KB)
住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務に係る特定個人情報保護評価書(全項目評価書)の概要(PDF:96KB) 住民基本台帳ネットワークシステムに係る本人確認情報の管理及び提供等に関する事務に係る特定個人情報保護評価書(全項目評価書)の概要(ワード:26KB)
- 議題1 諮問書(PDF:54KB)
- (1)「府税の賦課徴収関係事務(全項目評価書)」について