日本最大級の統合認証システム専門サイトIAM Solnavi
国内有数の統合認証システム情報集積地「IAM Solnavi」 » 多要素認証(二段階認証・二要素認証)システム・ソリューション » マイナンバー利用事務系システムの多要素認証

マイナンバー利用事務系システムの多要素認証

公開日: |更新日:

マイナンバー利用事務系システムには、セキュリティ性を高めて大切な個人情報を守るために、多要素認証が必要です。ここでは、マイナンバー利用事務系システムに多要素認証が必要な理由や活用できる多要素認証の事例などを紹介します。

マイナンバー利用事務系システムに
多要素認証が必要な理由

マイナンバー利用事務系システムは、機密性の高い個人情報を管理するためのシステムです。マイナンバーは個人の属性を特定できる重要な情報ですので、マイナンバーの情報が漏れてしまうと悪用されるリスクがあります。情報の機密性が高いため、個人情報保護法に基づく高いセキュリティ対策が求められます。

仮にマイナンバー利用事務系システムにパスワードのみによる認証方式を採用した場合、パスワードが流出・漏洩してしまうと容易になりすましができるため、不正アクセスされるリスクが非常に高い状態といえるでしょう。そこで多要素認証による認証方式を採用し、パスワードに加えてICカードや生体認証といった別の要素を組み合わせれば、なりすましのリスクを大幅に軽減できます。

総務省では、自治体に対してマイナンバーを利用する事務系のパソコンへの多要素認証の導入を義務づけています(※1)。また、個人情報保護委員会も多要素認証の導入を推奨しているため、法令遵守の観点からも多要素認証が必要です。マイナンバー利用事務系システムに多要素認証を導入することで、情報漏洩のリスクを軽減し、システムの信頼性が高まります。

※1参照元:【PDF】総務省「地方公共団体における情報セキュリティポリシーに関するガイドライン」(61ページ)(https://www.soumu.go.jp/main_content/000970479.pdf

マイナンバー利用事務系システムに活用できる
多要素認証の事例

共有PCの操作履歴を保存できるシステム

マイナンバー利用事務系システムにおいては、1台の端末を複数名で使用するケースが一般的です。同じ端末を複数名で利用していると、「いつ、誰が、どの情報にアクセスしたのか」のチェックが困難になり、セキュリティ上の課題になっていました。

しかし、多要素認証(両備システムズのARCACLAVIS)を導入することで、この課題も解決しました。利用者にARCACLAVISのIDが発行されるので、OSのアカウントが共用であってもマイナンバー利用事務系システムにおける利用者ごとの操作履歴を参照できます。共有の端末でも、「いつ、誰が、どの情報にアクセスしたのか」が特定できます。

参照元:両備システムズ公式サイト(https://www.ryobi.co.jp/news/2024/20241010

なりすまし対策に役立つ顔認証システム

多要素認証の1つに「顔認証」があります。マイナンバー利用事務系システム対応の顔認証システム(スマートワーク総研のSmartOn)を利用すると、ログインに必要な職員証などを忘れてしまってもログインが可能です。細かく顔の特徴を把握し、写真を利用したなりすましも判別できます。顔の特徴を自動更新し経年変化に対応しながら、ユーザーに負担をかけない工夫も取り入れています。

参照元:スマートワーク総研公式サイト(https://swri.jp/solution/C1426

マイナンバー利用事務系システムに活用できる
多要素認証を検討しよう

マイナンバー利用事務系システムにおいては、取り扱う個人情報の機密性の高さから、個人情報保護法に基づく高いセキュリティ対策が求められます。情報の漏洩や悪用が発生しないように、万全の状態に整えておかなくてはなりません。

多要素認証を導入することで高いセキュリティ性を確保し、情報漏洩のリスクを軽減できます。マイナンバー利用事務系システムに導入する多要素認証システムを検討しましょう。以下のページでは、多要素認証の概要や選び方について解説していますので、ぜひご覧ください。

多要素認証システム・ソリューション
おすすめ製品を見る

アカウントと生産性を守る
Withコロナ時代の
情報セキュリティ必須概念

   

クラウドサービスの普及やワークスタイルの変化によって、これからの情報セキュリティはシステマチックな運用が求められます。
 アカウントのセキュリティを高めながら、運用者と利用者双方の利便性を高めるためには「統合認証基盤(統合認証システム)」の概念を理解しておかなければなりません。

   

基礎概念と製品比較で知る
統合認証システムとは?

統合ID管理システムおすすめ製品・サービス SSO(シングルサインオン)おすすめ製品・サービス 多要素認証(二段階認証・二要素認証)おすすめ製品・サービス