電気通信回線その他の電気通信設備に関する技術基準及び情報通信の技術の利用における安全性及び信頼性を確保するために必要な事項に関する基準の全部を改正する件(平成25年総務省告示第206号)
平成25年総務省告示第206号
https://horei-watch.aitoolresearcher.com/k/000226043/
全文(PDFから抽出)
このページの本文はPDFから機械的に抽出・再構成したものです。判断は原文で。
原文PDFを開く(総務省のサイト)https://www.soumu.go.jp/main_content/000226043.pdf
注記の詳細
改正・廃止の関係は、告示本文の宣言文(補助として題名)から機械的に読み取っています(「題名からの推定」と付いたものは、題名に書かれた告示番号と件名だけから対応付けたものです)。ここに出るものが改正の全てとは限らず、関係が出ていないことは、この告示が改正されていないことの確認にはなりません。効力・範囲は原文で確認してください。
○総務省告示第二百六号
地方税法施行規則(昭和二十九年総理府令第二十三号)第二条の四第二号及び第三号(同令第七条の二の、、、三 第十条の二の九 第十五条の四の二 第十六条の二十三の四及び第二十四条の二十七において準用する、場合を含む。)の規定に基づき 電気通信回線その他の電気通信設備に関する技術基準及び情報通信の技術の利用における安全性及び信頼性を確保するために必要な事項に関する基準を次のように定め 平成二十五、、年五月十日から適用する。なお 電気通信回線その他の電気通信設備に関する技術基準及び情報通信の技術の利用における安全性及び信頼性を確保するために必要な事項に関する基準(平成二十二年総務省告示二百1 、八十四号)は 平成二十五年五月九日をもって廃止する。
平成二十五年五月一日
総務大臣 新藤 義孝
電気通信回線その他の電気通信設備に関する技術基準及び情報通信の技術の利用における安全性及び
信頼性を確保するために必要な事項に関する基準第1 用語の定義等
1 用語の定義
⑴ 国税連携ネットワークシステム
市区町村サーバ、都道府県サーバ、指定法人サーバ、端末機、電気通信関係装置(ファイアウォールを含む。以下同じ。)、電気通信回線(政府サーバと指定法人サーバを結ぶものを含む。)、プログラ
ム等により構成され、政府が関係書類(地方税法(昭和25年法律第226号)第46条第5項、第7
2条の59第1項、第325条、第354条の2、第605条又は第701条の55第1項に規定する
関係書類をいう。以下同じ。)に記載すべき事項を送信し、指定法人が当該事項に係る通信の交換を行2
うとともに、当該事項を都道府県サーバ又は市区町村サーバに伝送し、都道府県知事又は市区町村長が
当該都道府県サーバ又は市区町村サーバに備えられた記憶媒体に当該関係書類に記載すべき事項を記録
するためのシステム
⑵ 指定法人
地方税法施行規則(昭和29年総理府令第23号)第2条の4に規定する地方税関係手続きの迅速か
つ的確な処理に必要な電子情報処理組織の運営に関する業務を行う法人であって、総務大臣が指定したもの⑶ 認定委託先事業者
市区町村サーバ又は都道府県サーバに備えられた記憶媒体への関係書類に記載すべき事項の記録に必要な電気通信回線その他の電気通信設備を有する事業者で、この基準に適合したセキュリティ対策を実施しているものと指定法人が認めた事業者⑷ 委託利用型地方団体
市区町村サーバ又は都道府県サーバに備えられた記憶媒体への関係書類に記載すべき事項の記録の事3 務を認定委託先事業者又は単独設置型地方団体に委託する地方公共団体(単独設置型地方団体である一部事務組合又は広域連合を構成する地方団体を含む。)
⑸ 単独設置型地方団体
委託利用型地方団体以外の地方公共団体(国税連携ネットワークシステムに関する業務を行う一部事務組合及び広域連合を含む。)
⑹ 政府サーバ
関係書類に記載すべき事項の送信を行うための政府の使用に係る電子計算機⑺ 市区町村サーバ
関係書類に記載すべき事項の記録を行うための市区町村長の使用に係る電子計算機(市区町村長が関係書類に記載すべき事項の記録を委託した場合にあっては、当該委託された者の使用に係る電子計算機を含む。)
⑻ 都道府県サーバ
関係書類に記載すべき事項の記録を行うための都道府県知事の使用に係る電子計算機(都道府県知事4 が関係書類に記載すべき事項の記録を委託した場合にあっては、当該委託された者の使用に係る電子計算機を含む。)
⑼ 指定法人サーバ
関係書類に記載すべき事項に係る通信の交換並びに当該事項の市区町村サーバ及び都道府県サーバへの伝送を行うための指定法人の使用に係る電子計算機(指定法人が関係書類に記載すべき事項に係る通信の交換並びに当該事項の市区町村サーバ及び都道府県サーバへの伝送を委託した場合にあっては、当
該委託された者の使用に係る電子計算機を含む。)
⑽ 端末機
市区町村サーバ、都道府県サーバ又は指定法人サーバの運用保守のために使用する運用端末及び市区
町村サーバ又は都道府県サーバのデータの利用のために使用する利用端末⑾ ファイアウォール
ネットワークにおいて不正侵入を防御するための通信を制御する装置⑿ データ5
国税連携ネットワークシステムにおいて通知され、記録され又は保存される情報⒀ プログラム
市区町村サーバ、都道府県サーバ、指定法人サーバ、端末機及び電気通信関係装置を機能させて国税
連携ネットワークシステムを作動させるための命令を組み合わせたもの(オペレーティングシステムや
データベース等のパッケージソフトウェアを含む。)
⒁ ファイル
市区町村サーバ、都道府県サーバ、指定法人サーバ、端末機及び電気通信関係装置に内蔵される記憶
媒体又は可搬記憶媒体に記録されているデータ及びプログラム⒂ ドキュメント
国税連携ネットワークシステムの設計、プログラム作成及び運用に関する記録及び文書⒃ 可搬記憶媒体
国税連携ネットワークシステムで利用する駆動装置から容易に取り外すことのできる記憶媒体(光デ
ィスク等(光ディスク、磁気ディスク又は磁気テープをいう。)、USBメモリー又は外付けハードデ6
ィスクドライブその他これに類するもの。)
⒄ 帳票
データを出力した紙媒体⒅ 電子計算機室
市区町村サーバ、都道府県サーバ又は指定法人サーバ及び電気通信関係装置を設置する室⒆ 重要機能室
電子計算機室、受電設備、定電圧・定周波電源装置等の設備を設置する室並びに電子計算機室の空気
調和をする空気調和機及びその付属設備を設置する室
2 この告示中、実施主体を特定していない規定については、指定法人、認定委託先事業者、委託利用型地
方団体及び単独設置型地方団体に適用するものとする。
第2 体制、規程等の整備
1 体制の整備
責任体制等の確立7
国税連携ネットワークシステムのセキュリティ(正確性、機密性及び継続性の維持をいう。以下同じ。
)を確保するため、国税連携ネットワークシステムの企画、開発、運用保守及び利用に関する責任体制
及び連絡体制を明確にすること。また、防災組織及び防犯組織を整備し、通常時及び非常時の責任体制の確立を図ること。
⑵ 連絡調整を行う場の設置
指定法人は、国税連携ネットワークシステムのセキュリティ対策に関し、認定委託先事業者、委託利
用型地方団体及び単独設置型地方団体と連絡調整を行う場を設けること。
⑶ 監視体制の整備
指定法人は、国税連携ネットワークシステムの運用に関し、異常な状態を早期に発見し、認定委託先
事業者、委託利用型地方団体及び単独設置型地方団体に連絡することができるよう体制の整備を図ること。
2 規程等の整備⑴ 規程の整備8
国税連携ネットワークシステムの企画、開発、運用保守又は利用に関する規程を整備すること。
⑵ 国税連携ネットワークシステムの設計書等の整備
国税連携ネットワークシステムの設計書、操作手順書等を整備し、常備すること。
3 人事、教育、研修等⑴ 要員管理
指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの運用保守に必要な職員の配置、交替等の人事管理を適切に行うこと。また、プログラムの作成及び国税連携ネッ
トワークシステムの操作の各事務は、同一の者が行うことのないように配慮すること。
⑵ 教育及び研修
ア 国税連携ネットワークシステムを開発、運用保守及び利用する職員に対し、国税連携ネットワーク
システムの操作及びセキュリティ対策についての教育及び研修を実施し、必要な知識を習得させること。
イ 指定法人は、委託利用型地方団体及び単独設置型地方団体に対し、教育及び研修に関する技術的な9
協力を行うこと。
⑶ 問い合わせ窓口の設置
指定法人及び認定委託先事業者は、国税連携ネットワークシステムを開発、運用保守又は利用する職
員を支援し、誤操作等の発生を防止するため、操作等に関する問い合わせ窓口を設置すること。
4 緊急時体制
⑴ 作動停止時における事務処理体制
ア 国税連携ネットワークシステムの構成機器、関連設備又はソフトウェアの障害等により国税連携ネ
ットワークシステムの全部又は一部が作動停止した場合の行動計画並びに指定法人、認定委託先事業
者、委託利用型地方団体及び単独設置型地方団体の間の連絡方法等について相互に密接な連携を図り
定めること。
イ 実際に問題が発生した場合に適切な対応を図ることができるよう、相互に密接な連携を図り、行動
計画及び連絡方法等の確認を行うこと。
⑵ データの漏えいのおそれがある場合の事務処理体制10
ア データの漏えいその他これに準ずる事態の発生のおそれがある場合の行動計画(国税連携ネットワ
ークシステムの全部又は一部を停止する基準の策定を含む。)並びに指定法人、認定委託先事業者、
委託利用型地方団体及び単独設置型地方団体の間の連絡方法等について相互に密接な連携を図り定め
ること。
イ 実際に問題が発生した場合に適切な対応を図ることができるよう、相互に密接な連携を図り、行動
計画及び連絡方法等の確認を行うこと。
第3 国税連携ネットワークシステムの環境及び設備
1 建物及び重要機能室
⑴ 建物等への侵入の防止等
ア 指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムに係る建
物及び重要機能室(以下「建物等」という。)を国内に設置すること。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、建物等の壁、窓、ドア等が容易に破壊さ
れないよう必要な措置を講ずること。
11
ウ 指定法人、認定委託先事業者及び単独設置型地方団体は、建物等への侵入を検知するための措置を
講ずること。
エ 指定法人、認定委託先事業者及び単独設置型地方団体は、電力及び電気通信回線の切断等を防止す
るための措置を講ずること。
オ 指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室の外に設置された関連設備に
対する不当な接触の防止について、必要な措置を講ずること。
⑵ 重要機能室の配置及び構造
ア 指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室の配置及び構造について、セ
キュリティ対策及び保守が容易に行えるよう配慮すること。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室について、その表示を行わな
い等、できるだけ所在を明らかにしないようにすること。
ウ 指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室に、緊急事態発生の際の連絡
設備を設ける等、連絡体制を整備すること。
12
エ 指定法人、認定委託先事業者及び単独設置型地方団体は、電子計算機室を他の部屋と区別して専用の部屋とすること。専用の部屋を確保できない場合は、市区町村サーバ、都道府県サーバ又は指定法
人サーバ及び電気通信関係装置を厳重に固定し、専用保管庫により施錠保管すること。
オ 指定法人、認定委託先事業者及び単独設置型地方団体は、電子計算機室の常時利用する出入口を限
定すること等により、侵入の防止を容易に行えるよう配慮すること。
2 障害の防止等⑴ 電気的及び機械的障害の防止等
指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの構成機器又は関連設備の電気的及び機械的障害の発生を防止し、検知するため、及びこれらの障害が発生した場合の対策を図るため、必要な設備の整備等について適切な措置を講ずること。
⑵ 水又は蒸気による障害の防止等
指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの構成機器又は関連設備の水又は蒸気による障害の発生を防止するため、これらの障害の発生を検知するため、及13 びこれらの障害が発生した場合の対策を図るため、必要な設備の整備等について適切な措置を講ずること。
⑶ 火災の防止等
指定法人、認定委託先事業者及び単独設置型地方団体は、建物等からの出火の防止のため、必要な措置を講ずること。また、建物等の火災による国税連携ネットワークシステムの構成機器又は関連設備の損傷を防止するため、火災の発生を検知するため、及び火災が発生した場合の対策を図るため、必要な設備の整備等について適切な措置を講ずること。
⑷ 地震対策
指定法人、認定委託先事業者及び単独設置型地方団体は、地震による建物等又は国税連携ネットワークシステムの構成機器若しくは関連設備の損傷を防止するため、及び地震が発生した場合の対策を図るため、必要な設備の整備等について適切な措置を講ずること。
⑸ 急激な温湿度変化等に対する措置
指定法人、認定委託先事業者及び単独設置型地方団体は、空気調和設備について、その容量に配慮し14 、急激な温湿度変化等に対する措置を講ずること。
⑹ 転倒、移動等に対する措置
指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの構成機器及び関連設備に、転倒、移動等に対する措置を講ずること。
⑺ その他の障害の防止等
指定法人、認定委託先事業者及び単独設置型地方団体は、動物その他による障害を防止するため、こ
れらの障害の発生を検知するため、及び障害が発生した場合の対策を図るため、必要な措置を講ずること。
3 ネットワーク設備
⑴ 専用回線の使用
指定法人、認定委託先事業者及び単独設置型地方団体は、電気通信回線からのデータの盗取を防止す
るため、政府サーバ、市区町村サーバ、都道府県サーバ及び指定法人サーバを結ぶ電気通信回線につい
て、専用回線(接続先が固定されており、所定の伝送速度が保証されている回線をいう。以下同じ。)
15 を使用すること。
⑵ 必要な伝送速度の確保
指定法人、認定委託先事業者及び単独設置型地方団体は、政府サーバ、市区町村サーバ、都道府県サ
ーバ及び指定法人サーバを結ぶ電気通信回線について、データを円滑に送信し、又は伝送するために必
要な伝送速度を確保すること。
第4 国税連携ネットワークシステムの管理
1 入退室管理
⑴ 入室資格の付与
指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室への入室者を限定すること。ま
た、重要機能室に入退室する者に鍵を貸与する際に、その者が入室する権限を有することを確認するとともに、入退室管理カードによって重要機能室に入退室する者が入室する権限を有することを確認する
こと等により、入退室の管理を適切に行うこと。
⑵ 鍵又は入退室管理カードの管理16
ア 指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室の出入口の鍵を所定の場所に
保管し、その管理は定められた者が行うこと。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、入退室管理カードの管理方法を定めること。
⑶ 搬出入物品の確認
指定法人、認定委託先事業者及び単独設置型地方団体は、重要機能室へ物品を搬出入する際、重要機
能室に入室する権限を有する職員に搬出入する物品の内容を確認させること。
⑷ 事務室の管理
事務室における国税連携ネットワークシステムの構成機器、関連設備等の盗難、損壊等を防止するた
め、職員が不在となる時の事務室の施錠等、必要な措置を講ずること。
2 ソフトウェア開発等の管理
⑴ セキュリティを高める設計の実施
指定法人、認定委託先事業者及び単独設置型地方団体が国税連携ネットワークシステムの開発又は変17
更を行う際には、国税連携ネットワークシステムのセキュリティを高める設計を行うこと。
⑵ 国税連携ネットワークシステムの試験の実施
ア 指定法人、認定委託先事業者及び単独設置型地方団体が国税連携ネットワークシステムの開発又は
変更を行った場合には、障害試験、負荷試験その他必要な試験を適切に実施すること。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、ファイルの安全を確保するため、別途、
試験環境を用意し、試験を行うこと。
⑶ 国税連携ネットワークシステムの開発等に際してのエラーの発生及び不正行為の防止
ア 指定法人、認定委託先事業者及び単独設置型地方団体が国税連携ネットワークシステムの開発又は
変更を行う際には、国税連携ネットワークシステムの開発又は変更の計画を策定し、国税連携ネット
ワークシステムの開発又は変更の責任者を指定し、及びプログラムの作成、変更又は廃止は責任者の
承認を得て行う等エラーの発生及び不正行為の防止のための手続を明確にすること。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの開発又は変更の各段階で使用するドキュメントの様式を標準化すること。
18
ウ 指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの変更に
応じてドキュメントを更新し、責任者に確認させること。
⑷ セキュリティ対策の定期的な見直し
指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムの変更を実
施しない場合においても、定期的に変更を行う必要性の有無を検討し、必要があると認めた場合にはその見直しを行い、必要な措置を講ずること。
3 国税連携ネットワークシステムの管理
⑴ アクセス権限の限定
国税連携ネットワークシステムを運用保守又は利用する職員に対して、電子計算機、端末機、電気通
信関係装置、電気通信回線、ファイル等に関し、必要なアクセス権限を付与すること。
⑵ ファイアウォールによる通信制御
電気通信回線に接続する市区町村サーバ、都道府県サーバ、指定法人サーバ、端末機若しくは電気通
信関係装置における不正行為又は市区町村サーバ、都道府県サーバ、指定法人サーバ、端末機若しくは19
電気通信関係装置への不正アクセス行為に対して国税連携ネットワークシステムを保護するため、政府
サーバ、市区町村サーバ、都道府県サーバ及び指定法人サーバ間等、必要な部分には、ファイアウォー
ルを設置し、通信制御を行うこと。
⑶ 電気通信関係装置の管理
エラーの発生又は不正行為により電気通信関係装置の不適切な運用が行われないようにするため、電
気通信関係装置の管理に際しては厳重な確認を行う等、管理権限がある者以外の者による操作を防止するための措置を講ずること。また、通信に際しては、電気通信関係装置相互の認証を行うこと。
⑷ 通信相手相互の認証
指定法人、認定委託先事業者及び単独設置型地方団体は、政府サーバ、市区町村サーバ、都道府県サーバ及び指定法人サーバそれぞれの間の通信について、通信相手相互の認証を行うこと。
⑸ データの暗号化
指定法人、認定委託先事業者及び単独設置型地方団体は、政府サーバ、市区町村サーバ、都道府県サーバ及び指定法人サーバそれぞれの間の通信について、交換するデータの暗号化を実施すること。
20 ⑹ 模擬攻撃の実施
指定法人、認定委託先事業者及び単独設置型地方団体は、ネットワーク経由の模擬攻撃を適宜実施し、その実施結果に基づき必要な措置を講ずること。
⑺ 情報収集等
指定法人、認定委託先事業者及び単独設置型地方団体は、セキュリティ対策に関する情報を収集し、分析を行い、必要な措置を講ずること。
4 端末機操作の管理
⑴ 端末機の管理
端末機の取扱いは、当該端末機の管理を行う責任者の指示又は承認を受けた者が行うこと。
⑵ 端末機の操作者の確認
ア 端末機の取扱いに際しては、操作者が正当なアクセス権限を有していることを、指定法人及び認定
委託先事業者の使用に係るものにあっては操作者識別カード及び暗証番号、生体認証又はこれと同等
以上のものと認められる方法により、委託利用型地方団体及び単独設置型地方団体の使用に係るもの21 にあっては暗証番号、生体認証又はこれと同等以上のものと認められる方法により確認すること。
イ 端末機の操作が一定時間行われなかった場合に、再度操作者の確認を行うよう端末機を設定すること。
⑶ 暗証番号の取扱い
暗証番号及び生体認証の管理及び運用の方法を定め、操作者は当該管理及び運用の方法を遵守すること。
⑷ ファイルに対する利用制限
端末機の操作者ごとに利用可能なファイルを設定する等、ファイルの利用を制限する方法を定めること。
⑸ 操作履歴の記録等
指定法人及び認定委託先事業者は、国税連携ネットワークシステムを操作した履歴を記憶媒体に記録
し、法令を遵守していることを監査する等、その利用の正当性について確認すること。
⑹ 強制的に終了する機能22
指定法人及び認定委託先事業者は、端末機には、複数回のアクセスの失敗に対して、強制的に終了す
る機能を設けること。
5 市区町村サーバ、都道府県サーバ及び指定法人サーバの管理⑴ 秘密鍵の厳重な管理
指定法人、認定委託先事業者及び単独設置型地方団体は、市区町村サーバ、都道府県サーバ及び指定
法人サーバにおいて、通信相手相互の認証及び送受信するデータの暗号化を行うために必要な秘密鍵を
厳重に保護し、外部に漏えいすることを防止するための措置を講ずること。
⑵ 他のソフトウェアの作動の制限
指定法人、認定委託先事業者及び単独設置型地方団体は、市区町村サーバ、都道府県サーバ及び指定
法人サーバで国税連携ネットワークシステムの管理及び運用保守並びに国と地方団体の資料情報等の相
互データ提供の管理及び運用保守に必要なソフトウェア以外のソフトウェアを作動させないよう措置を
講ずること。
⑶ 記録の消去23
指定法人、認定委託先事業者及び単独設置型地方団体は、市区町村サーバ、都道府県サーバ又は指定
法人サーバを使用しなくなった場合には、当該機器に内蔵する記憶媒体からファイル及びドキュメントを消去すること。
6 可搬記憶媒体の管理
⑴ 持出し及び返却の確認等
ア 可搬記憶媒体の盗難の防止等のため、その保管位置を指定し、持ち出した場合は返却を確認すること。
イ 可搬記憶媒体を廃棄する場合には、消磁、破砕、熔解その他の当該可搬記憶媒体に記録されていた
ファイル及びドキュメントの復元が不可能となる措置を講ずること。
⑵ 不正プログラムの混入防止
可搬記憶媒体への不正プログラムの混入防止のため、必要な措置を講ずること。
7 構成機器及び関連設備等の管理
⑴ 管理方法の明確化24
ア 指定法人、認定委託先事業者及び単独設置型地方団体は、国税連携ネットワークシステムに機器を
接続するための手続、方法等を定めるとともに、構成機器、関連設備等の管理方法を明確にすること。
イ 利用するハードウェア、ソフトウェア及び可搬記憶媒体の種類、数量等を体系的かつ一元的に記録
管理し、現況と一致させること。また、この記録管理された内容を関係職員に周知し、管理している
ハードウェア、ソフトウェア又は可搬記憶媒体以外のものを使用しないこと。
⑵ 保守の実施
国税連携ネットワークシステムの構成機器及び関連設備の保守を定期に又は随時に、実施すること。
また、保守の実施に当たっては、エラーの発生及び不正行為を防止し、データを保護するため、必要な
措置を講ずること。
⑶ 稼働状況の監視
指定法人、認定委託先事業者及び単独設置型地方団体は、市区町村サーバ、都道府県サーバ、指定法
人サーバ及び電気通信関係機器の稼働状況を監視し、必要に応じ対策を実施すること。
⑷ 不正プログラムの混入防止等25
国税連携ネットワークシステムにコンピュータウイルス等の不正プログラムが混入されていないかど
うかを監視する措置を講じ、混入されていた場合には駆除する措置を講ずること。また、コンピュータ
ウイルス等の不正プログラムが発見された場合の必要な措置を定め、国税連携ネットワークシステムを
運用保守又は利用する職員に周知すること。
8 データ、プログラム、ドキュメント等の管理
⑴ データ等の取扱い及び管理
ア データ、プログラム及びドキュメントの使用、保管、複写、受渡し、消去及び廃棄について、その
取扱い及び管理の方法を定めること。
イ プログラムの改ざん、消去等を防止するために、プログラムの登録及び抹消は、責任者の指示又は
承認を受けた者が行うこと。
ウ 紙媒体に出力されたドキュメントを廃棄する場合には、裁断、溶解その他の当該ドキュメントの復
元が不可能となる措置を講ずること。
⑵ 帳票の管理26
ア 帳票の受渡し及び廃棄の方法を定めること。
イ 事務室の出力装置から出力する場合のデータの漏えいを防止するため、必要な措置を講ずること。
9 障害時等の対応
⑴ 障害の早期発見
国税連携ネットワークシステムの障害箇所の発見や性能の低下を検知するため、必要な措置を講ずる
こと。
⑵ 早期回復のための代替機能等の整備
ア 指定法人、認定委託先事業者及び単独設置型地方団体は、重要なファイルについて、他の記憶媒体に複製することとし、必要に応じ、複製された記憶媒体を当該ファイルを記録した記憶媒体とは別に
保管すること。また、国税連携ネットワークシステムの重要な構成機器及び関連設備について、障害
が発生した時に代替することができる機能を整備する等、必要な措置を講ずること。
イ 指定法人、認定委託先事業者及び単独設置型地方団体は、障害が発生した時に、複製された重要な
ファイル等を基に速やかに国税連携ネットワークシステムを回復できるよう必要な措置を講ずること。
27
ウ 指定法人、認定委託先事業者及び単独設置型地方団体は、あらかじめ定められた作業手順に従って
国税連携ネットワークシステムが確実に回復することを、試験により確認すること。
⑶ 不正アクセスの早期発見
不正アクセスを早期に発見するため、必要な措置を講ずること。
⑷ 不正アクセスが判明した場合の対応
不正アクセスが判明した場合、指定法人、認定委託先事業者、委託利用型地方団体及び単独設置型地
方団体の間で連絡調整を行い、被害状況の把握、被害拡大を防止するための措置等必要な措置を講ずる
こと。
⑸ 再発防止策の検討
国税連携ネットワークシステムに障害等が生じた場合には、その応急措置を実施するだけでなく、根
本原因及び再発防止策について検討を行い、再発防止に努めること。
⑹ 障害等情報の記録と共有
指定法人は、国税連携ネットワークシステムに係る障害について、その応急措置方法、根本原因及び28
再発防止策について内容を取りまとめ、認定委託先事業者、委託利用型地方団体及び単独設置型地方団
体と情報を共有すること。
10 委託を行う場合等の措置
⑴ 認定委託先事業者等への委託
ア 都道府県知事又は市区町村長(一部事務組合の管理者(又は理事会)及び広域連合の長を含む。)
が、都道府県サーバ若しくは市区町村サーバに備えられた記憶媒体への関係書類に記載すべき事項の
記録の事務を委託する場合又は都道府県サーバ若しくは市区町村サーバの運用保守等の事務を委託す
る場合は、認定委託先事業者又は単独設置型地方団体以外の者へは委託を行わないこと。
イ 委託利用型地方団体は、事務を委託する認定委託先事業者に、少なくとも年一回、指定法人による
監査を受けさせ、監査の結果を報告させること。また、指定法人による監査の結果、当該認定委託先
事業者が事務の実施に必要な電気通信回線その他の電気通信設備を有せず、又は、この基準に適合し
たセキュリティ対策が実施されていないと認められた場合には、委託利用型地方団体は当該認定委託
先事業者に係る委託契約を解除すること。
29
ウ 委託利用型地方団体は、事務を委託する認定委託先事業者が事務の一部を第三者に再委託する場合には、当該認定委託先事業者と再委託の制限、事前申請及び承認に関する事項を取り交わすこと。
⑵ 認定委託先事業者等以外の事業者への委託
ア 指定法人、委託利用型地方団体及び単独設置型地方団体は、⑴アにおいて、単独設置型地方団体又は認定委託先事業者以外の者へは委託を行わないこととされている事務以外で、国税連携ネットワー
クシステムの開発、変更、運用保守等について事務の委託を行う場合は、委託する事業者の社会的信
用及び能力を確認すること。
イ アの場合において、事務を委託する事業者に対し、この基準と同様のセキュリティ対策を実施させ
るとともに、適切な監督を行うこと。
ウ アの場合において、事務を委託する事業者が事務の一部を第三者に再委託する場合には、当該事業
者と再委託の制限、事前申請及び承認に関する事項を取り交わすこと。
⑶ 事務を委託する場合の事業者の分担範囲等の明確化
指定法人、委託利用型地方団体及び単独設置型地方団体は、国税連携ネットワークシステムの開発、30 変更、運用保守等を複数の事業者に委託する場合、分担して行う範囲及び責任の範囲を明確にするとともに、作業上必要な情報交換を行えるような措置を講ずること。事務の委託を受けた事業者が、複数の事業者に事務を再委託する場合も同様とする。
⑷ 要員派遣を受ける場合等の措置
要員派遣を受ける場合又は非常勤職員、臨時職員等を雇用する場合には、必要に応じ、秘密保持に関する誓約書を提出させる等の措置を講ずること。
11 国税連携ネットワークシステムの監査
⑴ 外部監査等の実施
指定法人は、国税連携ネットワークシステムの企画、開発及び運用保守の各段階におけるセキュリテ
ィ対策について外部監査を実施し、その結果に基づき国税連携ネットワークシステムの改善を行うこと。
また、認定委託先事業者に対し、国税連携ネットワークシステムの企画、開発及び運用保守の各段階に
おけるセキュリティ対策についての外部監査を実施し、その結果に基づき国税連携ネットワークシステ
ムの改善を行わせること。この場合において、指定法人は、当該外部監査の結果を、政府に報告すると31 ともに、委託利用型地方団体及び単独設置型地方団体に提供すること。
⑵ 監査の体制の確立
委託利用型地方団体及び単独設置型地方団体は、監査の体制を確立し、国税連携ネットワークシステ
ムの企画、開発、運用保守及び利用の各段階におけるセキュリティ対策の評価を行い、その結果に基づ
き国税連携ネットワークシステムの改善をすること。
第5 他の情報システムとの接続
1 他の情報システムとの接続条件
国税連携ネットワークシステムと税務システム(電子計算機、端末機、電気通信関係装置、電気通信回線、プログラム等の全部又は一部により構成され、地方税に関する記録を管理し、及び地方税に関する事務を処理するためのシステムをいう。)その他の国税連携ネットワークシステム以外の情報システム(以下、「他の情報システム」という。)を接続する場合は、次のセキュリティ対策を講ずること。
⑴ 電気通信回線上の盗取の防止
国税連携ネットワークシステムと他の情報システムとの接続に係る電気通信回線は専用回線を用いる32 とともに、通信データの盗取の防止についての必要な対策を講ずること。
⑵ ファイアウォールによる通信制御
国税連携ネットワークシステムと他の情報システムとの間にファイアウォールを設置し、国税連携ネ
ットワークシステム上の処理又は他の情報システム上の処理に係る通信のみが可能となるよう通信制御を行うこと。
2 他の情報システムとの接続状況についての連絡調整
指定法人は、国税連携ネットワークシステムと他の情報システムとの接続状況について認定委託先事業者、委託利用型地方団体及び単独設置型地方団体と連絡調整を行うこと。また、指定法人は、それぞれの他の情報システムにおいて個人情報の漏えいのおそれがある場合は、認定委託先事業者、委託利用型地方団体及び単独設置型地方団体と連絡調整を行うこと。
33