○玉川村住民基本台帳ネットワークシステムに係る操作者用ICカード及びパスワード管理要領

平成14年12月10日

要領第2号

(趣旨)

第1条 この要領は玉川村住民基本台帳ネットークシステムセキュリティ規則第15条の定めるところにより,操作者用ICカード及びパスワードの適正な管理を行うことを目的とし,その方法を定める。

(操作者用ICカードの管理方法)

第2条 アクセス管理責任者は,操作者用ICカードを次に掲げる事項により管理する。

(1) アクセス管理責任者は,操作者用ICカードを職員個人に貸与し,退職,人事異動等に際しては回収する。

(2) 操作者は,操作者用ICカードの他者への貸与,目的外の利用等を行わない。

(3) 操作者は,操作者用ICカードを紛失し又は盗難されないよう,責任をもって利用する。

(4) 操作者は,操作者用ICカードを紛失し又は盗難された場合は,直ぐにアクセス管理責任者に報告をする。

(5) 操作者用ICカードの紛失又は盗難の届出があった場合は,アクセス管理責任者は速やかに失効の手続きをとる。

(6) アクセス管理責任者は,操作者用ICカードが適正に利用されているか検査を行う。

(7) アクセス管理責任者が操作者用ICカードの利用に関する検査を行った場合には,操作者は協力する義務を負う。

(パスワードの管理方法)

第3条 アクセス管理責任者は,パスワードを次に掲げる事項により管理する。

(1) アクセス管理責任者は,パスワードの有効期間を設ける。

(2) 操作者は,パスワードについて,他者への漏洩を防止する手段を講ずるとともに他者が知り得る状態に置いてはならない。

(3) 操作者は,パスワードに規則性のある番号又は推測可能な番号を用いない。

(4) 操作者は,パスワードを定期的に又は必要に応じ随時に更新する。更新したパスワードはアクセス管理責任者に速やかに報告する。

(操作者用ICカードの貸与)

第4条 住民基本台帳ネットワークシステムの操作者用ICカードについては,別表のとおりに操作者の種別ごとに,操作できる業務が制限されるため,アクセス管理責任者は,同表を基に,操作する者の業務に応じて,操作者用ICカードを貸与する。

(管理簿の管理)

第5条 アクセス管理責任者は,操作者用ICカード及びパスワードの管理簿を作成し,その管理は,他職員に任せることをしてはならない。アクセス管理責任者のみの責任と義務において管理簿の紛失又は盗難は勿論のこと,他者への漏洩,他者が知り得る状態に置いてはならない。

2 前項に掲げる事故が発生した場合には,速やかにセキュリティ責任者,セキュリティ統括責任者に報告し,その対応を協議する。

(操作履歴)

第6条 住民基本台帳ネットワークシステムの操作履歴については,サーバに蓄積されているため,アクセス管理責任者は,この蓄積された履歴を,サーバから記録媒体に定期的にバックアップし,一定期間保管する。この場合一定期間とは7年間とする。

この要領は,公布の日から施行し,平成14年8月5日から適用する。

別表

操作者用ICカードの種別と役割

項番

分類

操作者種別

(操作者用ICカード種別)

操作端末

役割

(可能な業務)

備考

1

通常業務

業務管理

CS/CS端末

・本人確認

・本人確認情報検索

・本人確認情報更新

・転入転出(全般)

・広域交付(全般)

・統計処理

・住民票コード管理

・本人確認情報初期登録

・本人確認情報整合

・文字コード管理

住民基本台帳カード発行管理業務を除く,住民基本台帳ネットワークシステム業務を行うことのできる職員を想定

2

業務窓口

CS端末

・本人確認

・本人確認情報検索

・転入転出(全般)

・広域交付(全般)

広域交付,転入転出を行うことのできる職員を想定

3

転入転出

CS端末

・本人確認

・本人確認情報検索

・転入転出(全般)

転入転出業務を行う職員を想定

4

広域交付

CS端末

・本人確認

・本人確認情報検索

・広域交付(全般)

広域交付業務を行う職員を想定

5

住民基本台帳カード発行業務

住民基本台帳カード発行管理全般

CS端末/カード発行端末

・本人確認

・本人確認情報検索

・住民基本台帳カード発行管理(窓口)

・住民基本台帳カード発行管理(データ書込・印刷)

住民基本台帳カード発行管理業務全般を行う職員を想定

住民基本台帳カード発行管理窓口

CS端末/カード発行端末

・本人確認

・本人確認情報検索

・住民基本台帳カード発行管理(窓口)

窓口で行う,申請,登録,交付,一時停止,廃止などの「データ書込・印刷」以外の業務を行う職員を想定

6

他業務

他業務

業務端末

(他部署に設置)

・本人確認

・本人確認情報検索

情報提供用の業務端末を設置した部署の職員を想定

※表中においては,コミュニケーションサーバをCSと略す。

操作者種別と操作可能な対応表

 

本人確認

本人確認情報検索

本人確認情報更新※1

転入転出 全般

広域交付 全般

統計処理

住民票コード管理

本人確認情報初期登録

本人確認情報整合

文字コード管理

住民基本台帳カード発行管理 窓口

住民基本台帳カード発行管理 データ書込・印刷

通常業務

業務管理

×

×

業務窓口

×

×

×

×

×

×

×

×

転入転出

×

×

×

×

×

×

×

×

×

広域交付

×

×

×

×

×

×

×

×

×

住民基本台帳カード発行業務

住民基本台帳カード発行管理全般

×

×

×

×

×

×

×

×

住民基本台帳カード発行管理窓口

×

×

×

×

×

×

×

×

×

他業務

他業務

×

×

×

×

×

×

×

×

×

×

※○:可 ×:不可

※1:本人確認情報更新は履歴更新を含む。

玉川村住民基本台帳ネットワークシステムに係る操作者用ICカード及びパスワード管理要領

平成14年12月10日 要領第2号

(平成14年12月10日施行)