議会報告 / 区政・財政
個人情報を含むパソコン・データの管理について
企画総務委員会 令和6年5月23日
令和6年5月23日の企画総務委員会で、区が保有するPCやデータの取扱いルール、情報セキュリティ監査や内部チェック体制について質問しています。
※この記事は、議会での質疑をもとにした活動報告です。
PCやデータの取扱いルールについて
個人情報の外部流出リスク
見たところ細かい紛失等がありました。
ここでは該当がないのですけれども、この手の個人情報の外部流出のような事件であるのが、PCなどのデータをどこかに間違ってメール送信をしてしまったとか、そもそもPC紛失、盗難のようなもので大量に入っているデータが外部に出てしまいましたということがあると思います。
PCやデータの取扱いに関するルールについて
練馬区においては、PCとかデータに関する取扱いはどういったルールになっておりますか。
内容というよりも、こういう方針でやっていますというものを教えていただければと思います。
<答弁のポイント>
PCは職務利用が基本で持ち帰りはしないが、所属長の許可があれば出張先への持ち出しは可能で、一定のルールを設けて全庁に周知しているとのことでした。
指定管理者や委託事業者のパソコンについても、所管課を通じて周知啓発を図っているとの答弁でした。
区の答弁(情報政策課長)
答弁の全文を読む
PCの取扱いですけれども、基本的には職務で利用するということで持ち帰ることはないのですけれども、所属長の許可を得た上で出張先に持ち出すことは可能になっています。
その取扱いには一定のルールを設けて全庁に周知している状況になっております。
一方で、指定管理者とか委託事業者が保有しているパソコンなどもあります。
そこから、そういった事故が起きないように、所管課を通じて、同様に、周知物、啓発の資料などを通して周知啓発を図っている状況でございます。
情報セキュリティ監査と内部監査制度について
セキュリティポリシーの運用状況への懸念
恐らく情報セキュリティポリシーのようなものを策定されているかと思います。
その辺で、実施手順のような手順書に落とすことがあるかと思います。
よくあるのが、セキュリティポリシーだけを作って運用が動いていないということがあって、セキュリティ監査などを入れられているところがあるようです。
練馬区も多分、セキュリティ監査などを入れていると思います。
部署間での内部監査制度の実施について
そこであるのが、部署間で情報セキュリティの担当を決めて、定期的に他の部署の業務が、セキュリティ上、手順書どおりやっているかチェックする内部監査制度があるのですけれども、練馬区ではその辺をされておりますか。
<答弁のポイント>
毎年度、前年度に事務処理ミスが発生した部署を中心に計画を立てて情報セキュリティ監査を実施しているとのことでした。
内部の職員のほか外部の情報処理の専門家も加わり、チェック事項を設けて各所管の事務状況を確認しているとの答弁でした。
区の答弁(情報公開課長)
答弁の全文を読む
毎年度、情報セキュリティ監査を実施しております。
これは、前年度に事務処理ミスが発生した部署を中心に、計画を立てて回ってございます。
内容といたしましては、内部の職員の他、外部の情報処理の専門家にも入っていただきます。
チェック事項を設けて、当日、かなりの時間をかけて各所管における事務の状況等を確認して監査を行ってございます。
各課での情報担当者による内部チェック体制の整備について
専門家による定期チェックの評価
定期的に専門家の方にチェックしていただいているということがあるかと思います。
各課の情報担当者による相互監査の実施について
先ほど申し上げたように監査のやり方はいろいろとあるのですが、皆さん業務が忙しいので大変かと思うのですけれども、各課で情報担当者を決めて自分以外のところの部署を監査していくといった定期的な内部のチェック体制を取っていただくと、大きな事件があったときに非常に重要なことだと思います。
その辺の対応をお願いいたします。
以上になります。
質疑のポイントとまとめ
- PCやデータの取扱いルールについて質問したのに対し、区は所属長の許可があれば出張先への持ち出しが可能であり、一定のルールを全庁に周知しているとの答弁でした。
- 部署間での情報セキュリティ内部監査制度の実施について質問したのに対し、区は毎年度、前年度に事務処理ミスが発生した部署を中心に外部専門家も交えた監査を実施しているとのことでした。
- 各課に情報担当者を置き相互に監査する体制の整備を求めましたが、具体的な回答は示されませんでした。
⇒ 各課で情報担当者を決めて他部署を監査する定期的な内部チェック体制を整えること
出典・議事録を見る
| 発言者 | 区分 | 原文抜粋 |
|---|---|---|
| ももかわ一郎 委員 | 質問 | 見たところ細かい紛失等がありました。ここでは該当がないのですけれども、この手の個人情報の外部流出のような事件であるのが、PCなどのデータをどこかに間違ってメール送信をしてしまったと… |
| 情報政策課長 | 答弁 | PCの取扱いですけれども、基本的には職務で利用するということで持ち帰ることはないのですけれども、所属長の許可を得た上で出張先に持ち出すことは可能になっています。その取扱いには一定の… |
| ももかわ一郎 委員 | 質問 | 恐らく情報セキュリティポリシーのようなものを策定されているかと思います。その辺で、実施手順のような手順書に落とすことがあるかと思います。 よくあるのが、セキュリティポリシーだけを作… |
| 情報公開課長 | 答弁 | 毎年度、情報セキュリティ監査を実施しております。 これは、前年度に事務処理ミスが発生した部署を中心に、計画を立てて回ってございます。 内容といたしましては、内部の職員の他、外部の情… |
| ももかわ一郎 委員 | 質問 | 定期的に専門家の方にチェックしていただいているということがあるかと思います。 先ほど申し上げたように監査のやり方はいろいろとあるのですが、皆さん業務が忙しいので大変かと思うのですけ… |
質問と答弁の本文は、練馬区議会の会議録の記載をそのまま掲載しています。
会議録の原文は練馬区議会 会議録検索システムでご覧いただけます(上記の会議名と開催日でお探しください)。