スタッフブログ
マイナンバー制度の対応 Part4
~個人番号を含む資料の安全管理~
人的安全管理措置
マイナンバーを取り扱う事務担当者の監督、周知、教育を定期的に行うよう規定。
たとえば、就業規則に「機密保持」についても織り込み、罰則規定を設けるなど。
物理的安全管理措置
マイナンバーを取り扱う区域の管理として専用のスペースを確保する。
施錠できるキャビネットでの保管。
USBやDVD等で持ち出すときは、パスワードやデータの暗号化を行う事で被害を最小化する。
廃棄については、焼却、シュレッダー、溶解処理等、復元できない方法で廃棄する。
技術的安全管理措置
情報をPC、システム等で取り扱う場合、
①ウイルス対策 ②アクセス制御 ③データ保管
業者へのデータのやり取りには暗号化やパスワードを必ず設定する。
マイナンバー法では個人情報保護法よりも罰則の種類が多く、
法定刑も重いものとなりますので、ご注意ください。
情報漏洩の約7割は社員からだそうです。
マイナンバーの漏洩については厳しい罰則がありますので 情報管理には十分にご注意ください。
岡村