マイナンバー法に準拠した安全管理措置

マイナンバー法に準拠した安全管理措置
情報漏洩事案にも対応可能なソリトン・Ji2のソリューションと
サービス
安全管理措置の整備のために
手間が増えるのは困る
法律とシステムの両面で
相談に乗ってほしい
現在の対策で
十分なのだろうか?
罰則規定も厳しいので
専門家にお任せしたい
決定版
マイナンバー法に準拠した安全管理措置は
ソリトンにお任せください
サービス型・オンプレミス型のソリューションから
教育・インシデント対応(調査)まで、トータルでサポート
マイナンバー法(番号法)*1に準拠した
安全管理措置(セキュリティ対策)が求められています
10月
1
2015年10月から国民一人一人にマイナンバー(個人番号)が通知され、2016年1月からは
マイナンバーを利用した社会保障、税、災害対策分野の行政手続きが始まります。
マイナンバーを含む情報は「特定個人情報」と呼ばれ、その適切な取扱いのために「特定
個人情報の適正な取扱いに関するガイドライン」に準拠した、安全管理措置(セキュリ
ティ対策)が求められます。
*1「行政手続における特定の個人を識別するための番号の利用等に関する法律(平成25年法律第27号)」
情報漏洩事案にも対応可能な
ソリトンのソリューション・サービスとは?
マイナンバーを用いた個人情報の追跡・突合が行われ、集約された個人情報が外部に漏洩
したり、他人のマイナンバーを用いた成りすましによる被害が懸念されるため、マイナン
バー法では個人情報保護法よりも厳格に保護措置を講じる必要があります。ガイドライン
では、組織としてマイナンバーを含む「特定個人情報」を適正に取扱うための基本方針を
策定し、具体的な取扱い規定を策定するほか、組織的・人的・物理的・技術的な安全管理
措置を行うことが定められています。
ソリトンシステムズでは、ガイドラインに準拠した組織・運用体制を支援する様々なソ
リューション・サービスをご提供しています。内部統制やサイバー攻撃対策での豊富な実
績を元に、万が一、情報漏洩などの事案(インシデント)の兆候があったり、事案が発生
した場合にも対応が可能な体制作りをサポートいたします。
ガイドラインに準拠したソリトンのソリューション・サービス
安全管理措置(ガイドライン*2より)
A 基本方針の策定
B 取扱規程等の策定
a 組織体制の整備
b 取扱規程等に基づく運用
c 取扱状況を確認する手段の整備
C 組織的安全管理措置
d 情報漏洩等事案に対応する体制の整備
e 取扱状況の把握および安全管理措置の見直し
a 事務取扱担当者の監督
D 人的安全管理措置
b 事務取扱担当者の教育
a 特定個人情報等を取り扱う区域の管理
b 機器および電子媒体等の盗難等の防止
E 物理的安全管理措置
c 電子媒体等を持ち出す場合の漏洩等の防止(事業者)
c 電子媒体等の取扱いにおける漏洩等の防止(行政機関等・地方公共団体)
d 個人番号の削除、機器および電子媒体等の廃棄
a アクセス制御
b アクセス者の識別と認証
F 技術的安全管理措置
c 外部からの不正アクセス等の防止(事業者)
c 不正アクセス等の防止(行政機関等・地方公共団体)
d 情報漏洩等の防止
ソリトンの対策
○
○
○
○
○
○
○
○
○
○
*2 「特定個人情報の適正な取扱いに関するガイドライン(事業者編)」および「特定個人情報の適正な取扱いに関するガイドライン(行政機関等・地方公共団体等編)」
http://www.cas.go.jp/jp/seisaku/bangoseido/
クラウド型サービス
調査・教育サービス
教育サービス
国内実績No.1のPC操作ログサービス
事務取扱担当者の操作における
特定個人情報等の取扱い状況の記録・監査に
法律事務所や弁護士と共同で実施する教育研修プログラム
調査サービス
秘密分散技術を利用したデータ保護サービスでの
セキュアなファイル共有・長期保管
情報漏洩事案(インシデント)発生時にも安心
フォレンジック(デジタル鑑識)手法を用いた
PC、サーバー、スマートフォンの調査・分析サービス
オンプレミス型ソリューション
国内シェアトップのPC操作ログ製品
事務取扱担当者の操作における
特定個人情報等の取扱状況の記録・監査に
ICカードなどを利用した二要素認証により、特定個人情
報ファイルを取り扱う端末やシステムへの認証を強化。
USBやWPDなどの外部ストレージの禁止・制御も可能
脆弱性攻撃の防御や、サンドボックスを含む
多層のマルウェア検知・防御エンジンにより、
端末への不正アクセスや不正ソフトウェアから保護
運用状況の定期確認やアラート
既存のWindowsファイルサーバーのアクセス権限をそ
のままに、端末にデータを残さないブラウザからセ
キュアにファイルを閲覧
証明書認証・承認フロー・ファイル授受記録を実装した
アプライアンスでのセキュアなファイル共有
特定個人情報を取り扱う情報システムへのアクセスを
事務取扱担当者に限定する設定や状況の確認が可能
既存環境を変更することなく、特定個人情報を扱うシステムのある
ネットワークアクセスに認証を追加するなどのアクセス制御を実現
無線LAN、VPNのアクセス制御を、証明書認証で徹底強化
ネットワークアクセスの基礎といえる「認証」を支える
国内実績No.1の認証アプライアンス
証明書認証で強化された高速リモートデスクトップ
「情報を持ち出さず」に「閲覧」を実現
記載されている会社名、システム名、製品名は各社の登録商標または商標です。
株式会社ソリトンシステムズ
〒160-0022 東京都新宿区新宿2-4-3 TEL 03-5360-3811 [email protected]
株式会社Ji2
〒160-0022 東京都新宿区新宿2-4-3 TEL 03-6369-8015 [email protected]