深川市議会 平成30年第1回定例会 2018年3月6日
個人情報保護
2018年3月6日、深川市議会の一般質問で、和田秀隆議員が「個人情報保護」について質問し、企画総務部長 吉村理明が答弁しました。
- 質問者
- 和田秀隆 議員
- 答弁者
- 企画総務部長 吉村理明
議事録から機械で取り出したものです。正しくは会議録でお確かめください。
質問 5番 和田秀隆
それでは、次の質問に移ります。5番目の質問は、個人情報保護についてです。納内診療所問題に始まり、この間、私のほうからは契約上の問題点と改善、要配慮個人情報である電子カルテの取り扱いなど、今後こういった事例が発生しないように整理し、手だてを講じていくことに焦点を絞って議論してまいりました。特に、電子カルテ、個人情報データに関しては、サーバーの契約権、アクセス権限、万が一の場合のブロック権限、アクセス権の付与、サーバーの外部接続からの隔離、サーバーの廃棄規定など、多くの規定が設定されていなければなりませんが、この間の常任委員会の議論の中では、電子カルテ等個人データの抹消において、プライバシーポリシーではサーバーの破壊・破棄が原則なのですが、それすら管理規定にないことがわかりました。前回の条例改正の質問では、指摘された問題点を委託契約の項目追加の必要も含め検討するということでしたが、市の契約は、基本協定、年次協定というものになると思われます。基本的に協定は、その都度、情勢を見て変化に対応させることを可能とするもので、変えてはならない規定を盛り込むには不安があります。個人情報の取り扱いのように厳重さが必要になる事柄はやはり条例、少なくても要領・要綱に明記されるのが望ましいと考えますし、これまでマイナンバー制度の中でも、個人電子データやサーバー管理の細かい部分は全てプライバシーポリシーの一言でくくられて明文化されていないということもありますので、これらの部分はセキュリティー上問題にならない範囲で、しっかりと条例、要領・要項に盛り込まれるべきと考えますが、市の考えを伺います。
答弁 企画総務部長 吉村理明(企画総務部長は2020年3月まで)
個人情報保護について質問いただきましたので、お答え申し上げます。個人情報の取り扱いにつきましては、深川市個人情報保護条例や同施行規則において包括的に規定させていただいておりますが、本市の電子情報の管理やセキュリティー対策につきましては、国の情報セキュリティーポリシーに関するガイドラインに基づき、市の組織内で保有する個人情報を含む情報や情報システムなど、いわゆる情報資産の情報セキュリティーを確保するための方針、体制、対策等を包括的に定めた本市の情報セキュリティーポリシーとして、情報セキュリティー対策における基本的な考え方を定めた基本方針と、全ての情報資産に共通の情報セキュリティー対策の遵守事項や、判断基準等を定めた対策基準を定めておりますけれども、この対策基準の中で、議員の質問にありますサーバー等システムなどの運用段階における細かな規定を定めさせていただいております。ただし、現在、この対策基準につきましては、情報セキュリティー対策上の観点から、非公開の取り扱いとなっているものでございます。また、現行の対策基準につきましては、マイナンバー制度の施行前に策定されたものでございますので、現在、マイナンバー制度の情報セキュリティー対策の状況等を踏まえ、来年度の改定を目指して作業を行っておりまして、改定後は、情報セキュリティー対策上、支障のない範囲とはなりますが、公開させていただくということとしております。