プロフィール政策政治への思いブログ(活動日記)
市政懇話会平成19年7月


1.個人情報、セキュリティについて 2.市民対応について 3.財政について
4.教育、子育て施策について 5.稲毛区の諸問題について  


個人情報、セキュリティについて

(1)みどりの協会の個人情報流出について
原因は? 受託事業の参加者と勤務時間内での日程調整がつかなかったことから、個人情報の紙資料を自宅に持ち帰ったことです。
再発防止策は? 千葉市個人情報保護・情報セキュリティ対策を周知反映させ、再発防止の徹底に努めます。
委託にあたり、個人情報保護に関する取り決めをしているはずですが、遵守すべきことを守っていなかったということでしょうか。 個人情報保護に基づく適正な管理ができておりませんでした。
契約では「違反した場合、契約解除、損害賠償」とありますが、どのような処罰を行うのでしょうか。 個人情報保護・情報セキュリティ対策の改善を早急に行ったということもあり、契約の解除はいたしません。
次の契約は行うのでしょうか。 次年度の契約においては充分に精査してまいりたいと考えます。
紛失したにもかかわらず、流出と発表しないのは何故でしょうか。 「紛失」と「流出」の考え方につきましては特に定められていないため、本件につきましては「流出」と判断することもできると思われます。
個人情報を委託している団体・企業の数を把握しているのでしょうか。 個人情報を団体、企業に委託している数をはじめ、契約内容および遵守状況の点検について、現在、全庁的に調査中です。
各企業、団体に緊急の実態調査を実施したのでしょうか。 総務局長名で個人情報保護管理者である各局長の長に対し、「個人情報の適正な取扱いの徹底について」を通知いたしました。

(2回目の質問)
個人情報の持ち出しをどのように管理していくのか、具体的な再発防止策を説明してください。 やむを得ず、個人情報を持ち出す際には、必要部分とし、情報管理責任者の許可を受け、台帳に記載するなどの対応を図ってまいります。
現地に入って実地検査をしましたか、あるいはする予定がありますか。 5月23日に委託事業実施に伴う個人情報の管理の徹底について指示を出し、30日に実施検査をしております。
みどりの協会・市側の責任の取り方については? 責任の取り方については、関係部局と協議しているところです。


(2)教育現場における個人情報保護、セキュリティ対策について

USBメモリを紛失するなどの事件への対策はどのようになっているのでしょうか。 校内LANシステムに個人情報の漏洩などを防ぐセキュリティ対策を行いました。今後、小学校においても同様のシステムを整備してまいりたいと考えております。また、教員に対し、個人情報保護やセキュリティ対策についての研修講座を設けます。
USBメモリの持ち出しの規制はどのようになっているのでしょうか。また、ルールはあるのでしょうか。 学校内で処理することを原則としており、「千葉市情報セキュリティポリシー」に基づき、校長の許可を受けたときを除き、学校外への持ち出しを禁止しております。
教員ごとのパソコン配布も検討するべきではないでしょうか。 教員ごとのパソコン配布については、他市の状況等を参考としながら検討してまいります。
個人PCであってもセキュリティが確保できるシステムの導入を検討すべきではないでしょうか。 現在、千葉市が運用しているネットワークシステムへ個人用PCを接続することは、セキュリティの関係から難しい状況にあります。新たなシステムの導入につきましては、今後、他都市の状況などを調査してまいりたいと考えております。
学校毎にどの程度個人情報が存在し、大規模、もしくは重要な個人情報についてどのような管理体制になっているのか市当局は把握しているのでしょうか。またそれを定期的に監査しているのでしょうか。 各学校長の責任において適切に管理しているところです。学校管理の状況を確認するために実施している「管理訪問」において、個人情報を含む表薄が適正に管理されているかチェックするなどしておりますが、現在のところ個人情報を絞っての監査は行っておりません。
学校現場のセキュリティを統一的に整備する部署はどこにあるのか。それとも存在しないのでしょうか。 現在、学校における情報のセキュリティ対策は、各学校ごとに実施するとともに、それぞれ業務を所管する課が指導を行っているところです。今後、情報セキュリティの統一的な対策について、研究してまいりたいと考えております。

(2回目の質問)
事前調査にあたっては、様式に基づいて、システムとして確立するのでしょうか。 事前調査につきましては、具体的なチェック項目を定めた調査票により責任者が確認を行うことなど、検討してまいりたいと考えております。
二度と同様の事故を起こさないために、今後は「流出」と発表すべきではないでしょうか。 このたびの事案は、個人情報の流出に相違ないものであり、今後、適切に指導してまいります。
校長の許可とあるが、きちんと文書化されているのでしょうか。 教育長を情報セキュリティ管理者、各学校長を情報セキュリティ責任者と位置づけ、責任体制を明確にするとともに、通知等により個人情報の適正な取り扱いに務めているところです。
今後、学校訪問等を通して、校長の許可の文書化の徹底を図るなど、学校における情報セキュリティ対策の一層の強化を図ってまいります。
各校長任せではなく、統一的なセキュリティの管理が必要ではないでしょうか。
早急の点検が必要ではないでしょうか。


(3)市役所における個人情報保護、セキュリティ対策について
千葉市として統一的なセキュリティ対策を行う体制を作る予定はないのでしょうか。 個人情報保護の庁内体制につきましては、総務局長を個人情報の保護に関する事務を総括的に指揮監督する総括個人情報保護管理者と定め、各局長の長を個人情報保護管理者に、さらに各所管課長を個人情報保護責任者と定めるなど、明確な責任体制をとっております。個人情報保護の総合的・統一的な対策につきましては、総務局長の私が担うこととしておりますので、電子情報のセキュリティ対策を所管する統括情報セキュリティ管理者である企画調整局長と連携し、引き続き個人情報保護の適正な運用に努めてまいります。
内部監査、外部監査はどのように行っているのでしょうか。 情報システムを優先して、専門業者による監査を平成14年度より実施し、18年度までに延べ33システムを対象に行っております。また職員による内部監査を本年度から開始する予定であります。
公表を前提として外部監査を実施すべきと考えておりますが、どう考えているのでしょうか。 公表を前提としては実施しておりませんが、今後の検討課題としたいと考えております。

(2回目の質問)
担当が二つの局に分かれており、統一的なルールがあっても実行が伴わない。実務担当者も含め、責任部署を設置すべきではないでしょうか。 個人情報保護に関する事務の総括的な管理者は私(総務局長)でありますので、電子情報のセキュリティ対策を管理する企画庁政局長との連携の強化をさらに図り、引き続き制度の適正な運営に努めてまいりたいと考えています。
また、定期的な会議の開催を含め体制の充実については、今後の検討課題としたいと考えております。
設置する予定がない場合、総務局と企画調整局のラインが全庁的に検討する会議が存在するのでしょうか。






(C)COPYRIGHT2006 熊谷としひと後援会事務所. All Right Reserved.