○住民基本台帳ネットワークシステム及び附票連携システム本人確認情報管理要領

令和7年3月31日

訓令第11号

1 適用範囲

この要領は、本人確認情報、附票本人確認情報(以下「本人確認情報等」という。)を取り扱う業務の従事者並びに住民基本台帳ネットワークシステム及び附票連携システム(以下「住基ネット等」という。)の情報資産(住基ネット等に係る全ての情報並びにソフトウェア、ハードウェア、ネットワーク及び磁気ディスクをいう。)のうち、本人確認情報等及び当該本人確認情報等が記録されたサーバに係る帳票並びにマイナンバーカード等に適用する。

2 本人確認情報管理責任者

(1) 本人確認情報管理責任者は、住民生活課長をもって充てる。

(2) 本人確認情報管理責任者は、本人確認情報等の管理方法を定めるものとする。

(3) 本人確認情報管理責任者は、住基ネット等のオペレーション計画を定めるものとする。

3 基本方針

(1) 本人確認情報管理責任者は、不正アクセス又は不正アクセスのおそれがあり、本人確認情報等の漏えいや毀損等の被害を受けるおそれがある場合には、本人確認情報等の保護を第一優先とし、ネットワークの遮断等の対応の判断を行うとともに、できるだけ速やかに改善措置を講ずるものとする。

(2) 本人確認情報等のセキュリティ対策は、制度面、技術面及び運用面から抑止、予防、検出及び回復の措置を講じ、継続的に実施する。

(3) 本人確認情報処理事務等に係る情報資産は、実施に必要なものに限定するとともに、法令等に定める場合以外に使用してはならない。

4 本人確認情報等の安全管理

本人確認情報等の安全な管理を行うために次の各号に掲げる措置を講じるものとする。

(1) 本人確認情報等の入力、削除及び訂正、検索等の画面出力、受渡し、交付等を適正に実施するために必要な措置

(2) 本人確認情報等の処理事務等に関する記録媒体及び帳票等への出力、保管、廃棄を適正に実施するために必要な措置

(3) その他本人確認情報等の漏えい、滅失及び毀損を防止するための措置

5 施設等の管理

本人確認情報等の処理に係る電子計算機及び端末装置並びに帳票を出力するプリンター等を設置する場所の入退出の管理、その他これらの施設等への不正なアクセスを予防するために入退室管理者と協議し、措置を講ずる。

6 オペレーション管理

住基ネット等に係る電子計算機の操作手続等に関して、適正な管理を行うために情報資産管理責任者及びアクセス管理責任者と協議を行い必要な措置を講ずる。

7 意識の啓発及び教育

本人確認情報等を取り扱う業務の従事者に対し、本人確認情報等を扱うことの重要性に鑑み、情報資産の適正な管理に関する意識啓発を行うとともに、教育に関する計画を策定し実施する。

この訓令は、令和7年4月1日から施行する。

住民基本台帳ネットワークシステム及び附票連携システム本人確認情報管理要領

令和7年3月31日 訓令第11号

(令和7年4月1日施行)

体系情報
第3編 執行機関/第1章 長/第4節
沿革情報
令和7年3月31日 訓令第11号