★阿修羅♪ > 政治・選挙・NHK186 > 412.html
 ★阿修羅♪  
▲コメTop ▼コメBtm 次へ 前へ
個人情報流出で分かった年金機構の変わらぬ体質 徹底調査と抜本改革が必須(ZAKZAK)
http://www.asyura2.com/15/senkyo186/msg/412.html
投稿者 かさっこ地蔵 日時 2015 年 6 月 09 日 12:53:24: AtMSjtXKW4rJY
 

衆院厚生労働委員会で、謝罪する日本年金機構の水島藤一郎理事長=3日、国会(酒巻俊介撮影)


http://www.zakzak.co.jp/society/domestic/news/20150609/dms1506090830006-n1.htm
2015.06.09


 日本年金機構がサイバー攻撃を受け、個人情報約125万件が流出したことで、マイナンバー法改正案への影響を懸念する声がある。事件の背景に何があるのだろうか。

 報道では、メールで送付された添付ファイルを開いてウイルスに感染し、不正アクセスされたという。正直言ってかなり驚いた。典型的な「標的型メール」にひっかかったこともさることながら、日本年金機構の「全役職員に個人情報保護の意識が浸透・定着したとはいえない」との説明にはもっと驚いた。

 全役職員が添付ファイルに正しい対応をすることを期待しているかのようだが、できないことを想定してリスク管理するのが常道だ。個人情報にアクセスできる端末を限定して、それを扱う人の記録を残し、その人たちにしっかり研修すべきだった。

 一般組織では、個人情報を扱える端末・担当者は限定されている。年金機構では多くの役職員が個人情報を扱わざるを得ないとしても、扱える端末を限定する等の工夫が当然必要である。全役職員にセキュリティー知識を持たせるのは無理であり、必ずミスがあるという前提で、システムを構築せざるを得ない。

 年金機構のネットワークの脆弱(ぜいじゃく)さも問題だ。ウイルスを端末内に隔離したり、ネットワーク外への通信はできないのが、大企業の管理であるが、年金機構ではどうだったのか。

 役職員の意識も情けない。業務でやむを得ず添付ファイルのやりとりをする場合、暗号化してパスワードをかけるのが通常だ。パスワードは別のメールで送るものだ。

 日本年金機構の前身である社会保険庁は、数々の不祥事をやってきた。筆者は官邸勤務時代に、その職員の勤務実態を調べたことがあるが、汚職、着服、個人情報漏洩(ろうえい)、年金記録問題、不正免除手続きなどかなりひどいお役所体質だった。

 その反省から、社保庁改革が行われ、年金機構になったわけだが、基本的な体質はまだ改善されていなかったようだ。

 厚生労働省は、年金機構の個人情報管理の杜撰(ずさん)さをよく知っていたはずだ。毎年の厚労大臣による年金機構の業務実績評価で、5年連続で内部統制システムは「C評価」(5段階で下から2番目)となっていることは、年金機構の公表物などに書かれている。

 厚労省によれば、ウイルスメールが年金機構に送られたのは5月8日。その段階で対応しなければいけないが、6月1日の公表まで時間がかかりすぎたのは、リスク管理上重症だ。しばしば「全容がわからなかったから」という言い訳がされるが、公表の遅れは、さらなる被害を招く恐れがある。この点については、関係者の厳罰が必要である。

 いずれにしても、第三者によって事件の背景などの原因究明が必要で、その上で再発防止策を講ずるべきだ。この手順を誤ると、かつての「消えた年金問題」の再来になる。年金機構の抜本改革が必要だろう。 (元内閣参事官・嘉悦大教授、高橋洋一)

 

  拍手はせず、拍手一覧を見る

コメント
 
1. 日高見連邦共和国 2015年6月09日 13:04:27 : ZtjAE5Qu8buIw : mFuG9qQlTk

『ZAKZAK』がよく言うよ!

外道が正論を吐くと“テンプルにかカッチんと来る”ネ!!

同じ論法で、HNKや籾井は批判せんおかよ、オイ!!!


2. 2015年6月09日 13:24:02 : NNHQF4oi2I
抜本改革では 無く 責任の所在と 責任を果たす事

 懲戒免職と 退職金の没収と 年金の没収


 当たり前の事だ  子供の遊びと違う


  拍手はせず、拍手一覧を見る

フォローアップ:

このページに返信するときは、このボタンを押してください。投稿フォームが開きます。


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法

▲上へ      ★阿修羅♪ > 政治・選挙・NHK186掲示板 次へ  前へ

★阿修羅♪ http://www.asyura2.com/ since 1995
スパムメールの中から見つけ出すためにメールのタイトルには必ず「阿修羅さんへ」と記述してください。
すべてのページの引用、転載、リンクを許可します。確認メールは不要です。引用元リンクを表示してください。
 
▲上へ       
★阿修羅♪  
政治・選挙・NHK186掲示板  
次へ