地方自治法施行規則第12条の2の22(市町村の合併の特例に関する法律施行規則第14条の13において準用する場合を含む。)において読み替えて準用する地方税法施行規則第24条の42第3項に規定する特定歳入等及び特定歳入等に関する情報の取扱いにおける安全性及び信頼性を確保するために必要な基準(令和8年総務省告示第347号)2026-09-24令和8年総務省告示第347号総務省自治行政局市町村課行政経営支援室新規制定告示https://www.soumu.go.jp/main_content/001092758.pdf
告示新規制定総務省

地方自治法施行規則第12条の2の22(市町村の合併の特例に関する法律施行規則第14条の13において準用する場合を含む。)において読み替えて準用する地方税法施行規則第24条の42第3項に規定する特定歳入等及び特定歳入等に関する情報の取扱いにおける安全性及び信頼性を確保するために必要な基準(令和8年総務省告示第347号)

令和8年総務省告示第347号

告示日
令和8年9月24日(2026-09-24)
告示番号
令和8年総務省告示第347号
発出
総務省
所管課室
自治行政局市町村課行政経営支援室
本文
13 ページ / 13,048 文字
取得日時
2026-10-07 14:58

全文(PDFから抽出)

このページの本文はPDFから機械的に抽出・再構成したものです。判断は原文で。

原文PDFを開く(総務省のサイト)
注記の詳細

改正・廃止の関係は、告示本文の宣言文(補助として題名)から機械的に読み取っています(「題名からの推定」と付いたものは、題名に書かれた告示番号と件名だけから対応付けたものです)。ここに出るものが改正の全てとは限らず、関係が出ていないことは、この告示が改正されていないことの確認にはなりません。効力・範囲は原文で確認してください。

○総務省告示第三百四十七号

地方自治法施行規則(昭和二十二年内務省令第二十九号)第十二条の二の二十二(市町村の合併の特例に関する法律施行規則(平成十七年総務省令第四十三号)第十四条の十三において準用する場合を含む。)において読み替えて準用する地方税法施行規則(昭和二十九年総理府令第二十三号)第二十四条の四十二第三項の規定に基づき 特定歳入等及び特定歳入等に関する情報の取扱いにおける安全性及び信頼性を確保する、、ために必要な基準を次のように定め 公布の日から施行する。

令和八年九月二十四日

総務大臣 藤井比早之

地方自治法施行規則第 12 条の2の 22(市町村の合併の特例に関する法律施行規則第 14 条の 13 において準用する場合を含む。)において読み替えて準用する地方税法施行規則第 24 条の 42 第3項に規定する特定歳入等及び特定歳入等に関する情報の取扱いにおける安全性及び信頼性を確保するために必要な基準第1 用語の定義

1 利用者

地方自治法施行規則第 12 条の2の 21 第1項(市町村の合併の特例に関する法律施行規則第 14 条の 12 において読み替えて準用する場合を含む。)の規定により同項第1号及び第2号に掲げる符号を用いて納

付する者

2 機構委託クラウド事業者

機構サーバに係るクラウドサービスを提供することができる事業者で、この基準に適合したセキュリテ

ィ対策を実施しているものと地方税共同機構(以下「機構」という。)が認め、機構からの委託(他の事

業者に対する再委託を含む。)を受けた事業者

3 地方税共通納税システム

機構サーバ、運用保守端末機、払込端末機、電気通信関係装置(ファイアウォールを含む。以下同じ。)、

電気通信回線、プログラム等により構成されるシステムで、次に掲げる機能を有するもの

⑴ 利用者の使用に係る電子計算機から送信された支払情報発行依頼情報を基に支払情報を作成し、機構

サーバに備えられた記憶媒体に記録の上、必要に応じて利用者使用情報を利用者の使用に係る電子計算

機に送信し、又は利用者の使用に係る電子計算機から納付情報を受信し、支払情報を地方団体サーバに

送信するとともに、共通口座の残高確認を行った上で払込依頼情報を共通口座を管理する金融機関へ送

信するもの

⑵ 地方団体サーバから納付書情報を受信し、当該受信した納付書情報を記録するもの

4 利用者用ソフトウェア

利用者による支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信又は納付情報の送信に

利用するための入出力用のソフトウェア5

利用者用ソフトウェア開発要件

利用者用ソフトウェアを事業者が開発するためのシステム要件

6 セキュリティ

機密性、完全性及び可用性の維持

7 機構サーバ

普通地方公共団体の長に対する支払情報の送信、普通地方公共団体の長からの納付書情報の受信、当該

受信した納付書情報の記録及び共通口座を管理する金融機関に対する払込依頼情報の送信を行うための機

構の使用に係る電子計算機

8 地方団体サーバ

機構サーバから支払情報を受信し、及び機構サーバに対して納付書情報を送信するための普通地方公共

団体の長の使用に係る電子計算機

9 運用保守端末機

機構サーバ及び電気通信関係装置の運用保守のために使用する端末10

払込端末機

共通口座において管理される特定歳入等を普通地方公共団体の指定する金融機関口座へ払い込むために

使用する端末11

ファイアウォール

ネットワークにおいて不正侵入を防御するために通信を制御する装置12

支払情報発行依頼情報

利用者の使用に係る電子計算機から機構サーバに送信される情報で、支払情報及び利用者使用情報を作

成するためのもの13

支払情報

機構サーバから地方団体サーバに送信される情報で、特定歳入等の払込みに関するもの14

利用者使用情報

機構サーバから利用者の使用に係る電子計算機に送信される情報で、特定歳入等の納付に関するもの15

納付情報

利用者の使用に係る電子計算機から機構サーバに送信される情報で、歳入等の納付に関するもの16

納付書情報

地方団体サーバから機構サーバに送信される情報で、歳入等の納付に関する書類に記録するもの17

払込依頼情報

機構サーバから共通口座を管理する金融機関に送信される情報で、特定歳入等を普通地方公共団体の指

定する金融機関口座へ払い込むためのもの18

共通口座

機構が特定歳入等を管理するために金融機関に開設する口座19

プログラム

機構サーバ、運用保守端末機、払込端末機及び電気通信関係装置を機能させるための命令を組み合わせ

たもの(オペレーティングシステム、データベース等のパッケージソフトウェアを含む。)

20

ファイル

機構サーバ、運用保守端末機、払込端末機及び電気通信関係装置に内蔵される記憶媒体又は可搬記憶媒

体に記録されている支払情報発行依頼情報、支払情報、利用者使用情報、納付情報、納付書情報、払込依

頼情報及びプログラム21

ドキュメント

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の企画、開発、作

成、変更及び運用保守並びにプログラムの作成に関する記録及び文書22

可搬記憶媒体

地方税共通納税システムで利用する駆動装置から容易に取り外すことのできる記憶媒体であって、光デ

ィスク、磁気ディスク、磁気テープ、USBメモリー、外付けハードディスクドライブその他これに類す

るもの23

電子計算機室

機構サーバ、運用保守端末機及び電気通信関係装置を設置する室24

重要機能室

電子計算機室、同室に係る受電設備及び定電圧・定周波電源装置等の設備を設置する室並びに電子計算

機室の空気調和をする空気調和機及びその附属設備を設置する室第2 利用者の支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信又は納付情報の送信に係

る安全性及び信頼性の確保

1 利用者用ソフトウェア等の提供

機構は、利用者による支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信又は納付情報の送信の安全性及び信頼性を確保するため、利用者用ソフトウェアを提供するとともに、利用者用ソフト

ウェア開発要件を公開することとする。

2 利用者の使用に係る電子計算機の機能

利用者の使用に係る電子計算機は、次の機能を有することとする。

⑴ 機構が提供する利用者用ソフトウェア又は機構が公開する利用者用ソフトウェア開発要件を満たした

ソフトウェアを利用することにより支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信

又は納付情報の送信ができる機能

⑵ 機構サーバと通信できる機能

3 利用の方法

利用者は、次に掲げる方法により支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信又は納付情報の送信を行わなければならないこととする。

⑴ 機構が提供する利用者用ソフトウェア又は機構が公開する利用者用ソフトウェア開発要件を満たした

ソフトウェアにより支払情報発行依頼情報の作成及び送信並びに利用者使用情報の受信又は納付情報の

送信を行うこと。

⑵ 支払情報発行依頼情報及び納付情報の送信に当たっては、暗号化して送信すること。

第3 機構等の体制、規程等の整備

機構及び機構委託クラウド事業者は、次に掲げる事項(機構委託クラウド事業者にあっては4⑶を除

く。)を行わなければならない。

1 体制の整備

⑴ 責任体制等の確立

地方税共通納税システムのセキュリティを確保するため、地方税共通納税システム、利用者用ソフト

ウェア及び利用者用ソフトウェア開発要件の企画、開発、作成、変更及び運用保守に関する責任体制及

び連絡体制を明確にすること。また、防災組織及び防犯組織を整備し、通常時及び非常時の責任体制の

確立を図ること。

⑵ 監視体制の整備

地方税共通納税システムの運用に関し、異常な状態を早期に発見できるよう体制の整備を図ること。

2 規程等の整備

⑴ 規程の整備

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の企画、開発、

作成、変更及び運用保守に関する規程を整備すること。

⑵ 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の設計書等の整

備

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の設計書、操作

手順書等を整備すること。

⑶ セキュリティ対策基準等の整備

地方税共通納税システムのセキュリティを確保するために機構として遵守すべきセキュリティ対策基

準及び実施手順書を定めること。

⑷ 払込端末機の操作手順書の整備

払込端末機を操作して払込依頼情報を送信する際に、支払情報発行依頼情報又は納付情報に含まれ

る納付先の普通地方公共団体の指定する金融機関口座へ確実に払い込むための操作手順書を定めること。

3 人事、教育、研修等

⑴ 要員管理

地方税共通納税システムの運用保守に必要な職員の配置、交替等の人事管理を適切に行うこと。また、

プログラムの開発及び地方税共通納税システムの運用保守は、同一の者が行うことのないように配慮す

ること。

⑵ 教育及び研修

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件を開発、作成、

変更及び運用保守する職員に対し、地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフ

トウェア開発要件のセキュリティ対策についての教育及び研修を実施し、必要な知識を習得させること。

⑶ 問合せ窓口の設置

利用者を支援し、誤操作等の発生を防止するため、利用者用ソフトウェア及び利用者用ソフトウェア

開発要件に関する問合せ窓口を設置すること。

4 緊急時体制

⑴ 作動停止時に係る事務処理体制及び訓練

ア 地方税共通納税システムの構成機器、関連設備又はソフトウェアの障害等により地方税共通納税シ

ステムの全部又は一部が作動停止した場合(利用者の使用に係る電子計算機から機構サーバへ支払情

報発行依頼情報又は納付情報を送信できる時間帯以外の時間帯を含む。)に迅速かつ適正に対応でき

るよう緊急時対応計画及び連絡体制を整備すること。

イ 実際に問題が発生した場合に適切な対応を図ることができるよう訓練を行い、その結果に基づき行

動計画及び連絡体制の改善を行うこと。

⑵ 支払情報発行依頼情報、支払情報、利用者使用情報、納付情報、納付書情報及び払込依頼情報の漏え

いに係る事務処理体制及び訓練

ア 支払情報発行依頼情報、支払情報、利用者使用情報、納付情報、納付書情報及び払込依頼情報の漏

えいその他これに準ずる事態が発生した場合又は発生のおそれがある場合(利用者の使用に係る電子

計算機から機構サーバへ支払情報発行依頼情報又は納付情報を送信できる時間帯以外の時間帯を含

む。)に迅速かつ適正に対応できるよう緊急時対応計画及び連絡体制(地方税共通納税システムの全

部又は一部を停止する基準を含む。)を整備すること。

イ 実際に問題が発生した場合に適切な対応を図ることができるよう訓練を行い、その結果に基づき行

動計画及び連絡体制の改善を行うこと。

⑶ 総務大臣への報告

地方税共通納税システムの構成機器、関連設備又はソフトウェアの障害等により地方税共通納税シス

テムの全部又は一部が作動停止した場合又は支払情報発行依頼情報、支払情報、利用者使用情報、納付

情報、納付書情報及び払込依頼情報の漏えいその他これに準ずる事態の発生のおそれがある場合は、速やかに総務大臣に報告すること。

第4 地方税共通納税システムの環境及び設備

機構及び機構委託クラウド事業者は、次に掲げる事項を行わなければならない。

1 建物及び重要機能室

⑴ 建物等への侵入の防止等

ア 地方税共通納税システムに係る建物及び重要機能室(以下「建物等」という。)を国内に設置する

こと。

イ 建物等の壁、窓、ドア等が容易に破壊されないよう必要な措置を講ずること。

ウ 建物等への侵入を検知するための措置を講ずること。

エ 重要機能室の電力及び電気通信回線の切断等を防止するための措置を講ずること。

オ 重要機能室の外に設置された関連設備に対する不当な接触の防止について、必要な措置を講ずること。

⑵ 重要機能室の配置及び構造

ア 重要機能室の配置及び構造について、セキュリティ対策及び保守が容易に行えるよう配慮すること。

イ 重要機能室について、その表示を行わない等、できるだけ所在を明らかにしないようにすること。

ウ 緊急事態発生の際の連絡設備を設ける等、重要機能室に機構との連絡を取れる体制を整備すること。

エ 電子計算機室を他の部屋と区別して専用の部屋とすること。専用の部屋を確保できない場合は、機

構サーバ及び電気通信関係装置を厳重に固定し、専用保管庫により施錠保管すること。

オ 電子計算機室の常時利用する出入口を限定すること等により、侵入の防止を容易に行えるよう配慮

すること。

2 障害の防止等

地方税共通納税システムの構成機器及び関連設備の障害及び損傷を防止し、検知し、並びに障害及び損

傷に対する対策を図るため、必要な設備を整備すること。

3 ネットワーク設備

機構サーバと接続する電気通信回線について、支払情報発行依頼情報、支払情報、利用者使用情報、納

付情報、納付書情報及び払込依頼情報を円滑に伝送するために必要な伝送速度を確保するとともに、伝送

途上で情報の破壊、盗取、改ざん、消去等が生じないようにセキュリティ対策を講ずること。特に、利用

者の使用に係る電子計算機から送信される支払情報発行依頼情報及び納付情報はインターネットを経由し

て送信されるものであること、支払情報はインターネット又は地方公共団体総合行政ネットワークを経由

して地方団体サーバに送信されるものであること並びに地方団体サーバから送信される納付書情報はイン

ターネット又は地方公共団体総合行政ネットワークを経由して送信されるものであることを踏まえ、地方

税共通納税システムの各構成機器について、必要に応じ、その接続先の通信経路及びアプリケーションプ

ロトコルの限定を行うこと。

第5 機構等における運用管理上の安全性及び信頼性の確保

機構及び機構委託クラウド事業者は、次に掲げる事項(機構委託クラウド事業者にあっては9、10 及

び 11 ⑵を除く。)を行わなければならない。

1 入退室管理

⑴ 入室資格の付与

重要機能室へ入室できる者は、地方税共通納税システムの運用管理を適正に行うための必要最小限と

すること。また、重要機能室に入室する者に鍵を貸与する際に、その者が入室する権限を有することを

確認すること、入退室管理カードによって重要機能室に入退室する者が入室する権限を有することを確

認すること等により、入退室の管理を適切に行うこと。

⑵ 鍵又は入退室管理カードの管理

ア重要機能室の出入口の鍵を所定の場所に保管し、その管理を定められた者が行うこと。

イ入退室管理カードの管理方法を定めること。

⑶ 搬出入物品の確認

重要機能室へ物品を搬出入する際は、重要機能室に入室する権限を有する職員が搬出入する物品の内

容を確認すること。

⑷ 事務室の管理

事務室における地方税共通納税システムの構成機器、関連設備等の盗難、損壊等を防止するため、職

員が不在となる時の事務室の施錠等、必要な措置を講ずること。

2 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成又は

変更

⑴ セキュリティを高める設計の実施

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成又は変更を行う際には、これらのセキュリティを高めるよう配慮すること。

⑵ 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の試験及び検査の実施

ア 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成

又は変更を行った場合には、障害試験、負荷試験その他必要な試験を適切に実施すること。

イ 地方税共通納税システムの試験を実施する場合には、ファイルの安全を確保するため、地方税共通

納税システムと同様の機能を有する試験用のシステムを用意し、試験を行うこと。

ウ 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の納入時又は

受入れ時には、整備された検査手続に従い、セキュリティ機能が適切に組み込まれていることの検査を行うこと。

⑶ 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成又は変更に際してのエラーの発生及び不正行為の防止

ア 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成

又は変更を行う際には、開発、作成又は変更の計画を策定し、開発、作成又は変更の責任者を指定し、

及びプログラムの作成、変更又は廃止を行う際には、責任者の承認を得て行う等エラーの発生及び不

正行為の防止のための手続を明確にすること。

イ 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件を変更する場

合は、ドキュメントを更新し、責任者に確認させること。

⑷ セキュリティ対策の定期的な見直し

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件のセキュリティ

対策を向上させるために、定期的にこれらの見直しを行い、必要な措置を講ずること。

3 地方税共通納税システムの運用保守等

⑴ アクセス権限の限定

地方税共通納税システムを運用保守する職員は、地方税共通納税システムの適正な運用保守を確保す

るため必要最小限とし、これらの職員のみに対してアクセス権限を付与すること。

⑵ 他のソフトウェアの作動の制限

機構サーバにおいて、地方税共通納税システムの管理及び運用保守並びに機構が行う他の地方税に係

る電子的な手続のための電子計算機の管理及び運用保守に必要なソフトウェア以外のソフトウェアを作

動させないよう措置を講ずること。

⑶ ログの取得及びバックアップの実施

地方税共通納税システムの動作履歴、利用者のアクセス履歴その他運用管理等に必要な情報を記録す

ること。また、当該情報について、定期的にバックアップを実施すること。

⑷ 記録の消去

機構サーバを使用しなくなった場合には、当該機器に内蔵する記憶媒体からファイル及びドキュメン

トを消去すること。

⑸ 無害化処理の実施

インターネット回線を経由して送信された支払情報発行依頼情報及び納付情報は、無害化処理(イン

ターネット回線を経由して送信された支払情報発行依頼情報及び納付情報をテキスト形式に変換する方

法等により不正プログラムが混入しないよう安全を確保する措置をいう。)をした上で地方税共通納税

システムに取り込むこととすること。

⑹ ファイアウォールによる通信制御

不正行為又は不正アクセス行為から地方税共通納税システムを保護するため、必要な部分には、ファ

イアウォールを設置し、通信制御を行うこと。

⑺ 電気通信関係装置の管理

エラーの発生又は不正行為により電気通信関係装置の不適切な運用が行われないようにするため、電

気通信関係装置の管理に際しては厳重な確認を行う等、管理権限がある者以外の者による操作を防止す

るための措置を講ずること。また、通信については、電気通信関係装置相互の認証を行うこと。

⑻ 通信相手との相互認証

機構サーバと地方団体サーバの間の通信について、通信相手との相互認証を行うこと。

⑼ データの暗号化

機構サーバと地方団体サーバの間の通信について、送信する支払情報及び納付書情報の暗号化を実施

すること。

⑽ 秘密鍵の厳重な管理

機構サーバにおいて通信相手の認証並びに送信する支払情報及び受信する納付書情報の暗号化を行う

ために必要な秘密鍵を厳重に保護し、外部に漏えいすることを防止するための措置を講ずること。

⑾ 模擬攻撃に対する防御訓練の実施

インターネット経由の模擬攻撃を適宜実施し、その実施結果に基づき必要な措置を講ずること。

⑿ 情報収集等

セキュリティ対策に関する情報を収集し、分析を行い、必要な措置を講ずること。

⒀ 払込先の限定

共通口座からの払込先は、支払情報発行依頼情報又は納付情報に含まれる納付先の普通地方公共団体の指定する金融機関口座に制限すること。

⒁ 利用状況の確認

利用者が歳入等の納付の手続に利用する預金口座又は貯金口座から共通口座へ送金された際に利用者に通知する等、利用者が利用状況を把握するための措置を講ずること。

4 運用保守端末機及び払込端末機の管理

⑴ 運用保守端末機及び払込端末機の操作者

ア 運用保守端末機及び払込端末機の取扱いは、当該端末機の管理を行う責任者の指示又は承認を受け

た者に限ること。また、操作者による不正な行為及び誤操作による障害発生を防止するため、運用保

守端末機及び払込端末機を操作する際は複数の者で行うこととすることなど、必要な措置を講ずること。

イ 運用保守端末機及び払込端末機の取扱いに際しては、操作者が正当なアクセス権限を付与された者であることを、操作者識別カードと暗証番号による方法、生体認証による方法又はこれらと同等以上のものと認められる方法により確認すること。また、当該アクセス権限に関する情報を管理し、不正

利用を防止するための措置を講ずること。

ウ 運用保守端末機及び払込端末機の操作が一定時間行われなかった場合に、再度、操作者の確認を行

うよう運用保守端末機及び払込端末機を設定すること。

⑵ 暗証番号等の取扱い

暗証番号及び生体認証情報の管理及び運用の方法を定め、操作者に当該管理及び運用の方法を遵守さ

せること。

⑶ ファイルに対する利用制限

運用保守端末機及び払込端末機の操作者ごとに利用可能なファイルを設定する等、ファイルの利用を

制限する方法を定めること。

⑷ 操作履歴の記録等

運用保守端末機及び払込端末機を操作した履歴を記憶媒体に記録し、各操作者の利用の正当性につい

て確認すること。

⑸ 強制的に終了する機能

運用保守端末機及び払込端末機には、複数回アクセスに失敗した場合、強制的に終了する機能を設け

ること。

⑹ 専用回線の使用

機構サーバ及び運用保守端末機又は払込端末機を相互に接続する電気通信回線は専用回線とすることとし、運用保守端末機及び払込端末機を他の電気通信回線に接続しないこと。

⑺ 払込端末機の管理

ア 払込端末機の盗難、損壊等を防止するために必要な措置を講ずること。

イ 払込端末機の設置について、セキュリティ対策及び保守が容易に行えるよう配慮すること。

5 可搬記憶媒体の管理

⑴ 持出し、返却の確認等

ア 可搬記憶媒体の盗難の防止等のため、その保管位置を指定し、持ち出した場合は返却を確認すること。

イ 可搬記憶媒体を廃棄する場合には、消磁、破砕、熔解その他の当該可搬記憶媒体に記録されていた

ファイル及びドキュメントの復元が不可能となる措置を講ずること。

⑵ 不正プログラムの混入防止

可搬記憶媒体への不正プログラムの混入防止のため、必要な措置を講ずること。

6 地方税共通納税システムの構成機器及び関連設備等の管理

⑴ 管理方法の明確化

ア 地方税共通納税システムに機器を接続するための手続、方法等を定めるとともに、構成機器及び関

連設備等の管理方法を明確にすること。

イ 利用するハードウェア、ソフトウェア及び可搬記憶媒体の種類、数量等を体系的かつ一元的に記録

管理し、現況と一致させること。また、この記録管理された内容を関係職員に周知すること、管理し

ているハードウェア、ソフトウェア及び可搬記憶媒体以外のものを使用しないこと。

⑵ 保守の実施

地方税共通納税システムの構成機器及び関連設備の保守を定期に又は随時に、実施すること。また、

保守の実施に当たっては、エラーの発生及び不正行為を防止し、支払情報発行依頼情報、支払情報、利

用者使用情報、納付情報、納付書情報及び払込依頼情報を保護するため、必要な措置を講ずること。

⑶ 稼働状況の監視

地方税共通納税システムの稼働状況を常時監視し、必要に応じ対策を実施すること。

⑷ 不正プログラムの混入防止等

地方税共通納税システムにコンピュータウイルス等の不正プログラムが混入されていないかどうかを

監視する措置を講じ、混入されていた場合には駆除する措置を講ずること。また、コンピュータウイル

ス等の不正プログラムが発見された場合の必要な措置を定め、地方税共通納税システムを運用保守する

職員に周知すること。

7 支払情報発行依頼情報等の管理

⑴ 支払情報発行依頼情報等の管理方法

支払情報発行依頼情報、支払情報、利用者使用情報、納付情報、納付書情報、払込依頼情報、プログ

ラム及びドキュメントの使用、保管、複写、受渡し、消去及び廃棄について、その取扱い及び管理の方

法を定めること。

⑵ プログラムの登録及び抹消

プログラムの改ざん、消去等を防止するために、プログラムの登録及び抹消は、責任者の指示又は承

認を受けた者が行うこと。

⑶ 紙媒体に出力されたドキュメントの廃棄

紙媒体に出力されたドキュメントを廃棄する場合には、裁断、溶解その他の当該ドキュメントの復元

が不可能となる措置を講ずること。

⑷ 口座情報等の管理

地方自治法施行規則第 12 条の2の 21 第2項(市町村の合併の特例に関する法律施行規則第 14 条の 12 において準用する場合を含む。)の規定により機構に届け出なければならないとされている利用者が歳

入等の納付の手続に利用する預金口座又は貯金口座のある金融機関の名称、当該口座の種別及び口座番

号等の漏えいその他これに準ずる事態の発生を防止するため、必要な措置を講ずること。

8 障害時等の対応

⑴ 地方税共通納税システムの障害の早期発見

地方税共通納税システムの障害箇所の発見や性能の低下を検知するため、必要な措置を講ずること。

⑵ 早期回復のための代替機能等の整備

ア 重要なファイルについて、記憶媒体に保存するとともに、他の記憶媒体に複製を保存することとし、

必要に応じ、それぞれの記憶媒体を別に保管すること。また、地方税共通納税システムの重要な構成

機器及び関連設備について、障害が発生した時に代替することができる機能を整備する等、必要な措

置を講ずること。

イ 障害が発生した時に、複製された重要なファイル等を基に速やかに地方税共通納税システムを回復できるよう必要な措置を講ずること。

ウ あらかじめ定められた作業手順に従って地方税共通納税システムが確実に回復することを、試験に

より確認すること。

⑶ 不正アクセスの早期発見

不正アクセスを早期に発見するため、必要な措置を講ずること。

⑷ 不正アクセスが判明した場合の対応

不正アクセスが判明した場合、被害状況の把握、被害拡大を防止するための措置、連絡等必要な措置を講ずること。

⑸ 再発防止策の検討

地方税共通納税システムに障害等が生じた場合には、その応急措置を実施するだけでなく、根本原因の究明及び再発防止策について検討を行い、再発防止に努めること。

9 委託を行う場合等の措置

⑴ 事業者への委託

ア 地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成、

変更、運用保守等について事務の委託を行う場合は、委託する事業者の社会的信用及び能力を確認す

ること。

イ アの場合において、事務を委託する事業者に対し、委託する事務についてこの基準と同様のセキュ

リティ対策を実施させるとともに、適切な監督を行うこと。

ウ アの場合において、事務を委託する事業者が事務の一部を第三者に再委託する場合には、機構にその旨事前に申請し、その承認を得ることとすること。

エ アの場合において、事務を委託する事業者との契約内容として、秘密保持義務、事業所内からの個

人情報の持出しの禁止(機構から指示のある場合を除く。)、個人情報の目的外利用の禁止、再委託における条件、漏えい事案等が発生した場合の対応に係る委託先の責務、委託契約終了後の個人情報の返却又は廃棄、個人情報を取り扱う従業者の明確化、従業者に対する監督・教育、契約内容の遵守

状況について報告を求める規定を定めるとともに、機構において必要があると認めるときは、委託先に対して、実地の監査、調査等を行うことができる規定等を定めること。

⑵ 事務を委託する場合の事業者の分担範囲等の明確化

地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発要件の開発、作成、

変更、運用保守等を複数の事業者に委託する場合、分担して行う範囲及び責任の範囲を明確にするとともに、作業上必要な情報交換を行えるような措置を講ずること。事務の委託を受けた事業者が、複数の

事業者に事務を再委託する場合も同様とする。

⑶ 要員派遣を受ける場合等の措置

要員派遣を受ける場合又は非常勤職員、臨時職員等を雇用する場合には、必要に応じ、秘密保持に関

する誓約書を提出させる等の措置を講ずること。

10

共通口座の管理

⑴ 共通口座の開設及び管理

金融機関に特定歳入等を管理するための共通口座を開設し、適切に管理すること。

⑵ 共通口座からの払込み

支払情報発行依頼情報又は納付情報に含まれる納付先の普通地方公共団体の指定する金融機関口座へ

特定歳入等を確実に払い込むために必要な措置を講ずること。

⑶ 記録の確認及び保管

機構が管理する特定歳入等について適切に管理されていることを確認するために、日次、月次及び

年次により、並びにその他必要に応じて、出金合計、入金合計及び最終残高等を記録し、責任者が確認

すること。また、当該記録については五年間保管すること。

11 この基準の遵守並びに地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開発

要件のセキュリティ対策に係る自己点検及び外部監査

⑴ 自己点検

この基準の遵守並びに地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開

発要件の企画、開発、作成、変更及び運用保守の各段階におけるセキュリティ対策について自己点検を

実施し、その結果に基づきこれらの改善を行うこと。

⑵ 外部監査

この基準の遵守並びに地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア開

発要件の企画、開発、作成、変更及び運用保守の各段階におけるセキュリティ対策について外部監査を

実施し、その結果に基づき地方税共通納税システム、利用者用ソフトウェア及び利用者用ソフトウェア

開発要件の改善を行うこと。また、当該外部監査の結果を、総務大臣に報告すること。

第6 他の情報システムとの接続

機構が提供する外部連携機能(プログラムが有する機能又はデータを他のプログラムにおいて利用し得

るようにするために必要な機能をいう。)により地方税共通納税システムと地方団体サーバ以外の情報シ

ステム(以下「他の情報システム」という。)を接続する場合には、次に掲げるセキュリティ対策を講ず

ること。

⑴ 電気通信回線上の盗取の防止

地方税共通納税システムと他の情報システムの間の通信について、送信する情報の暗号化を実施するとともに、通信データの盗取の防止についての必要な対策を講ずること。

⑵ ファイアウォールによる通信制御

地方税共通納税システムと他の情報システムとの間にファイアウォールを設置し、地方税共通納税シ

ステムの処理又は他の情報システム上の処理に係る通信のみが可能となるよう通信制御を行うこと。

第7 機構委託クラウド事業者に係る事項

1 機構委託クラウド事業者の選定

機構は、原則として政府情報システムのためのセキュリティ評価制度のクラウドサービスリストに登録

されているクラウドサービスを提供することができる事業者を選定すること。

2 機構委託クラウド事業者との契約

⑴ 調達仕様

機構は、クラウドサービスを調達する場合には、機構委託クラウド事業者の選定基準を定めた上で調

達仕様に含めること。

⑵ 契約

機構は、クラウドサービスを調達する場合には、機構委託クラウド事業者及びクラウドサービスが調

達仕様を満たすことを契約までに確認し、調達仕様の内容は契約に含めること。

第8 その他

第2から第7までに規定するもののほか、機構及び機構委託クラウド事業者は、政府機関等の情報セキ

ュリティ対策のための統一基準群及び地方公共団体における情報セキュリティポリシーに関するガイドラ

インの内容を踏まえ、安全性及び信頼性を確保するために必要な措置を講じなければならない。

← 一覧へ戻る