Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

自治体におけるマイナンバー取扱状況を公表 - 個情委

個人情報保護委員会は、自治体におけるマイナンバーの取り扱い状況について取りまとめ、公表した。おおむね対策は進んでいるが、約1割の組織で委託先の取扱状況を把握していなかった。

同委員会では、マイナンバー法に基づき、マイナンバーを含む特定個人情報の取り扱い状況について定期的に自治体などより報告を受けており、3月31日時点における対応状況などについて取りまとめた。

対象組織は、都道府県および市区町村1783団体、教育委員会など424機関。各対策において実施済み、または2022年度に実施予定であるか調べた。

安全管理措置の実施状況を見ると、特定個人情報に関わる規程の整備は99.4%。事務の範囲の明確化と事務取扱担当者の指定は99.5%が実施済みまたは2022年度に実施予定とした。

研修についても、事務取扱担当者や情報システム管理者、保護責任者に対する研修、サイバーセキュリティ研修のほか、未受講者へのフォローアップなどいずれもおよそ98%が対応している。

一方、予算不足や新型コロナウイルスの感染予防を理由に開催できなかったとの声も一部聞かれた。

(Security NEXT - 2022/10/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性