平成27年10月吉日
お客様各位
オオゼキ社会保険労務士法人
マイナンバー制度開始に向けた当法人の対応につきまして
既にご存じのとおり平成28年より、社会保障・税務分野において、マイナンバー(個人番号)の利用が開始されます。
来年1 月からは、雇用保険関係事務と税務関係事務(税務署、市区町村管轄事務)において運用が開始され、顧問先企業様には、当法人のサービス(保険手続業務および給与計算業務)におきまして、社員様のマイナンバーをご提供頂くこととなります。
当該業務を外部に委託する場合、個人番号法では「委託者自らが果たすべき安全管理措置と同等の措置が講じられるよう、必要かつ適切な監督を行わなければならない」としております。当法人においては、顧問先企業の皆様に安心して業務を委託して頂くために、次のような体制を構築し、サービスを提供してまいります。
記
【セキュリティ体制】
・マイナンバー管理システム
株式会社エムケイシステム(東証JASDAQ 3910)が提供するクラウドシステム「マイナde社労夢」により
管理し、社内に個人番号を保管しません。
セキュアな環境下(暗号化、ログ監視)でマイナンバーを完全に独立させた形で「取得、利用、保管、
廃棄」のライフサイクルに則った管理を行います。
・PCのセキュリティ強化、サーバーへのアクセス制限
各個人のPC 単位にログイン名・パスワードを設定しており、離席時にはPC 操作をパスワードロックさせ、本人以外の表示の盗視および使用を防止しております。
また、サーバーへのアクセスをパスワードで制限しております。
・ノートパソコンのセキュリティーワイヤーを設置し、盗難防止を図っております。
・紙媒体の削減による情報漏洩の抑制
紙媒体への情報出力を出来る限り削減し、電子データ化を推進しております。また、電子申請
への移行にも取り組み、よって、紙媒体特有の放置、紛失、持ち出し等による情報漏洩リスク
を削減しております。
・紙ベースの書類のやり取りは書留郵便を使用。申請終了後にマスキングし、保管いたします。
・教育等の実施
個人情報保護の観点から、個人情報管理責任者等による個人情報の取扱いや保管状況等の確認、および当法人事務職員への教育を実施してきましたが、今後も、より厳格に個人情報保護に取り組んでまいります。
【マイナンバーの取得・保管について】
マイナンバーにつきましては、法令で定められた利用目的以外の利用は禁止されていることから、当法人では、受託業務における利用目的が発生する都度、企業様よりマイナンバーをお知らせ頂く(取得する)ことを原則といたします。
ただし、前述しました「マイナde社労夢」内に限り、社員様が退職するまでの間、セキュアな環境下(暗号化、ログ監視)で保管させていただきます。一度ご提供頂いたマイナンバーに変更がない限り、再度、ご提供頂く必要はございません。
また、企業様によっては、独自のマイナンバー管理システムを導入されることと存じますが、当該システムのID・パスワード等をご提供いただくことで、当法人担当者が直接当該システムを利用できる状況にある場合には、当法人専用保管システムへの社員様のマイナンバーの取り込みは不要となります。
なお、社員様からのマイナンバーの取得・保管につきましては、各企業様にて行っていただくことを基本とさせて頂きますので、その旨、ご承知置き下さい。
以上