みんなの議会

深川市議会 平成31年第1回定例会 2019年3月6日

個人情報保護

2019年3月6日、深川市議会の一般質問で、和田秀隆議員が「個人情報保護」について質問し、企画総務部長 吉村理明が答弁しました。

質問者
和田秀隆 議員
答弁者
企画総務部長 吉村理明

議事録から機械で取り出したものです。正しくは会議録でお確かめください。

質問 5番 和田秀隆

それでは、次の質問に入ります。4番目の質問は、個人情報保護についてです。この間、マイナンバー問題や納内診療所における電子カルテの取り扱い問題を機に議論を重ねてきておりまして、その中でも情報セキュリティー対策基準に焦点を絞ってまいりました。最終的に昨年度の議論の中で、市の電子情報の管理やセキュリティー対策は、国の情報セキュリティポリシーに関するガイドラインに基づき、市の組織内で保有する個人情報を含む情報や情報システムなど、いわゆる情報資産の情報セキュリティーを確保するための情報セキュリティポリシーとして、対策における基本的な考え方を定めた基本方針と、全ての情報資源に共通の情報セキュリティー対策の遵守事項や判断基準等を定めた対策基準を定めており、この対策基準の中でサーバー等システムなどの運用段階における細かな規定を定めております。その規定が現行の対策基準となりますが、この現行の対策基準がマイナンバー制度の施行前に策定されたもので、現状にそぐわないということで、市の答弁では本年の改正を目指して、既に作業に入っているとのことでしたので、その経過をお伺いします。

答弁 企画総務部長 吉村理明(企画総務部長は2020年3月まで)

個人情報保護に関して、情報セキュリティー対策基準の見直しの状況についてお答え申し上げます。昨年の第1回定例会の一般質問におきまして、和田議員より現行の情報セキュリティー対策基準については、マイナンバー制度の施行前に策定されたものであるので、マイナンバー制度の情報セキュリティー対策の状況等を踏まえ、平成30年度の改定を目指して作業を進めているとお答えさせていただいております。実際に国の情報セキュリティポリシーに関するガイドラインに基づきまして、対策基準の改定作業を進めてきたところでございますが、そうした中、昨年9月末に国のガイドラインが見直されまして、自治体情報セキュリティー対策の抜本的強化に当たり、イントラネットネットワークをマイナンバー利用事務系、LGWAN接続系及びインターネット接続系の3系統に分離し、情報システム全体のセキュリティーの強靭化を講じること、それからマイナンバー利用系事務では、複数の認証を用いる多要素認証を実施しなければならないことなどの内容が追記されるなど、マイナンバー制度の情報セキュリティー対策の状況等を踏まえた内容に改定されたところでございます。そのため、これまで進めておりました本市の対策基準を改定するに当たりましては、改定後の国のガイドラインに基づき、改めてきちんと改定する必要があると判断いたしましたので、この国のガイドラインの改定内容を十分確認しつつ、見直し作業を継続して行っているところでございます。ただ、改定作業が少しおくれておりまして、今年度中の改定は難しい状況となっておりますけれども、引き続きしっかりと改定作業を進めまして、本市の実態に応じた対策基準をなるべく早い時期に取りまとめてまいりたいと考えております。

再質問 5番 和田秀隆

再質問になります。この間、さまざまな個人情報保護等の国レベルでの議論がありまして、国のほうが9月に改定して、自治体は大変な思いをされているということで理解しております。イタチごっこではないのですが、また同じことが起こりそうな気配なのです。非常に気をつけて見ていてもらいたいし、そういう意味でも運用面でも気を使っていただきたいですが、再質問としては、今年度中は無理というと、実際生活の中での事務処理の中でもどんどんそこがおくれていってしまうのですが、所管としてはどのくらいまでにできるという目算とかは今おありなのでしょうか。

答弁 企画総務部長 吉村理明(企画総務部長は2020年3月まで)

今のところ、先ほど申し上げたとおり、国のガイドライン、本市の状況をしっかりと踏まえた上で改定するとしておりますけれども、具体的な時期ということは、今の段階でお示しすることが非常に難しいということでございますが、早急に見直し作業を進めまして、可能な限り早期に改定を図ってまいりたいと存じます。

出典:深川市議会 平成31年第1回定例会 2019年3月6日 議事録 PDF(1ページ) 間違いを知らせる