マイナンバーの安全管理措置
マイナンバーを取り扱う際に必要な安全管理措置(組織・物理・技術・人的)を説明します。
【4つの安全管理措置】
① 組織的安全管理措置
・取扱担当者の限定と責任者の設置
・取扱規程(マイナンバー取扱規程)の整備
・利用・提供・廃棄の記録保存
② 人的安全管理措置
・担当者への教育・研修の実施
・委託先の監督
③ 物理的安全管理措置
・書類はカギのかかるキャビネットで保管
・USBメモリ等での持ち出し制限
・廃棄時はシュレッダーまたは専門業者へ
④ 技術的安全管理措置
・アクセス制御(権限のある担当者のみ)
・通信の暗号化(SSL/TLS)
・ウイルス対策・不正アクセス対策
【WorkVellでの対応】
・マイナンバーは暗号化して保存(AES-256相当)
・アクセスは「個人番号取扱担当者」ロールが必要
・すべての閲覧・操作をログに記録
・バックアップは日次(暗号化済み)
マイナンバー安全管理暗号化アクセス制御特定個人情報
この記事は役に立ちましたか?