特権アカウントは使いまわさない。二要素認証も重要

こんばんは。新宿区議会議員の伊藤陽平です。

本日は、情報公開・個人情報保護審議会でした。

LGWANポータルサイトという自治体にアクセスを限定したサイトで個人情報を扱うことについて報告がありました。
児童相談所に関する情報を扱うため適切な統制が求められます。

LGWANという自治体や一部の事業者に限定されたネットワークが用いられ、さらにIDとパスワードを使用してサイトへアクセスするため安全性は高いです。
先日もパスワードの長さ等の問題については要望をしましたが、適切に対応をいただけるようです。

一方で、アカウントについて質疑をしたところ複数の職員が一つのアカウントを使用することになりそうでした。
また、二要素認証についても質疑をしたところ、仕様を把握されていませんでした。

センシティブな情報を扱うシステムなため、アカウントを分けること、さらに二要素認証を行うことを求めました。
システムの仕様としてはアカウントも複数用意できる可能性があり、二要素認証についてはご確認をいただけるとのことでした。

全庁的なセキュリティ対策を強化する必要性を感じており、議会からも貢献できればと考えています。

それでは本日はこの辺で。

ABOUTこの記事をかいた人

伊藤 陽平

新宿区議会議員(無所属) / 1987年生まれ / 早稲田大学招聘研究員 / グリーンバード新宿チームリーダー / Code for Shinjuku代表 / JPYC株式会社