それはNISCにはちゃんと伝えてあるんでしょうか。
それはNISCにはちゃんと伝えてあるんでしょうか。
NISCには伝わっていますでしょうか。
この件に関しては、二週間以上前に当委員会で後刻報告しますと約束した件ですので、後日ではありませんので、是非、本当に、西本参考人という方もインターネットメールの専用回線でも情報の漏えいは起こり得ると答弁されていました。多くの個人情報が行き来する厚労省統合ネットワークに対する信頼に関わる重大な問題ですので、早急にしっかりやっていただきたいと思います。 重大な件ですので、この件に関しても是非委員会に資料を提出するように、委員長、お願いいたします。
これも前回お尋ねをした件ですが、年金機構の基幹システムの端末がインターネットとつながる情報系端末とイントラメールのやり取りができる点について伺います。 理事長、まず、イントラメールとインターネットメール、理事長が、インターネットメールは利用可能ということで前回答弁したんですけれども、これはイントラネットメールの間違いではないでしょうか。
この間の理事長の答弁というのは二転三転している印象がありますので、前回も申し上げましたように、衆議院と参議院の議事録の訂正が必要かどうか、是非よく検討していただきたいと思います。もう既に参議院の議事録ではインターネットメールとなっております。 それではお尋ねしますが、この基幹システムの端末は、業務上、どうしてもイントラメールが必要なのでしょうか。
これは、通信制御ですとか開発言語が違うから大丈夫だと、こういうことを言われているわけですけれども、西本参考人によりますと、イントラメールを通じた情報漏えいというのもあり得るとの答弁でした。今後のハッカー技術の高度化も予測しながら、やっぱりこの基幹システムの端末のセキュリティーの更なる強化というのをいま一度見直していただきたいと思います。 次に、厚労省の一斉点検の結果、協会けんぽで四台の職員端末が外部との不審な通信を行っていたことが分かって警察に相談中とのこと、また、健保連でも二台のパソコンが感染し、不正なプログラムが作成されていたとのことですが、この二つの組織において、暗号化やパスワードの設定をせずに個人情報をインターネットにつ
保険局はこうやって何のパソコンに何が入っていたかと言えるのに、何で年金機構の方が言えないのかがよく分からないんですけれども、このほかにも報道がありますが、厚労省の一斉点検で、現時点までにどこの組織でウイルス感染や不審な外部との通信が確認されているんでしょうか。また、それぞれについて警察に届けているのでしょうか。また、それぞれについてインターネットにつながる端末に暗号化やパスワードの設定をしていなかった個人情報を置いていた事実があったのでしょうか。あったのであればその人数を教えてください。
今、厚労省以外にも、ほかのところも出てきていますけれども、本当にそこは情報をちゃんと出しているんですね。年金機構だけ出していないのはおかしな話だと思います。 それで、次の質問、最後にしますが、マイナンバー実施に伴う自治体間の総合行政ネットワークを集中監視する組織、SOCを新設するとのことですが、これは特定個人情報保護委員会の下に置かれるのでしょうか。私は、人材不足で適切な運用ができないのではないかと考えます。 国のネットワークにもつながっていることから、分散監視ではなく、NISCが直接、一元的に監視すべきではないでしょうか。
維新の党の川田龍平です。 まず、二次被害に関して伺います。 昨日、個人情報が流出後、初めての年金支給日でした。今朝の新聞によりますと、週末の詐欺被害に続いて、また今回、和歌山県の六十二歳の女性が流出を装う文書で被害、用紙に個人情報を記入して送付してしまったと。文書でこれまた来ているということですけれども、連日のテレビニュースを見ていると、不安を感じているお年寄りの中には、新聞も読まずにラジオも聞かないという方も多くいらっしゃると思います。 配付資料の一ですけれども、これは六月五日から厚労省のウエブサイトに掲載されているQアンドAですが、これを全国に十二万人いるとされている年金委員に配付するとのことです。高齢者が年金委員に
万一、今回個人情報が流出した受給者の方が成り済ましの被害に遭って年金を横取りされてしまった場合、その方の受給権は補償するということでよろしいでしょうか。大臣、いかがでしょうか。
当然この受給権は認めるべきで、さきに大臣は、この二次被害の例というのもいろいろあるので、金銭的な補償を行う考えは今は持っておりませんと衆議院で答弁しておりますが、その後、山本副大臣が、過失がない成り済ましのような年金の支払が起きた場合、正しい年金記録に基づいて確実に支払うと答弁をされています。 この二次被害にはどのような類型があって、受給者に過失がある被害、金銭的な補償を行わない被害とはどのようなケースを言うのでしょうか。また、被害が起きてから個別に判断をするのでしょうか。一旦正しい口座に振り込まれた後の横取りは補償しないということでしょうか。大臣、いかがでしょうか。
もう既に神奈川県で三百万円の詐欺被害が出てしまっています。このケースは救済の対象になるのでしょうか。一刻も早く救済の線引きを明確にしておくべきと考えますが、大臣、いかがでしょうか。
答えになっていませんけれども、私はまさにこれが国民の一番の心配事だと思いますので、是非これもしっかりと検討して、しっかり補償していただきたいと思いますが、今回の事案と関係のない被害者との公平性も考える必要があろうかと思いますが、これまでこの事案と関係なく年金受給者が詐欺や成り済ましに遭って年金を横取りされた事件というのはどれくらいありますでしょうか。
警察庁、いかがでしょうか。
この再発予防というものを検証委員会に丸投げした分で、厚労省は今から真剣にこの救済、補償の在り方について検討して、全国で被害が多発する前に方針を打ち出して国民を安心させてほしいと考えています。 この百二十五万件の個人情報には、管理画面上、アラート表示を導入するとのことでしたが、ほかの顧客の情報も流出している可能性がある以上、対応に差を付けるということは適切なのでしょうか。
是非、しっかり二次被害を防止していただきたいと思います。 次に、個人情報流出の再発防止に向けた取組について伺います。 郷原参考人にお尋ねします。 検証委員会の事務局に大臣官房総務課四名の方が庶務を行う名目で入っているようですが、これは、事務局には厚労省職員を入れないとした大臣の発言に矛盾しているように感じます。検証委員会の委員構成や事務局体制について、御意見があればお願いいたします。
やはり、この事務局の体制、事務局員にも厚労省の職員ではない方をしっかりと充てて、やっぱり本当の第三者でやっていく必要があるのではないかと思います。 社保審の年金事業管理部会は、今回の不祥事についてどのような取組を行う予定でしょうか。
郷原参考人に伺います。 部会の第一回の会議録を読みますと、年金事業全体に対する国民目線でのチェックという意味では、昨年廃止された総務省の年金業務監視委員会とほぼ同様の機能を所掌するとのことですが、国民目線のチェック、本当にできるんでしょうか。
ありがとうございます。 是非そういった形のものをこれからつくっていかなきゃいけないと私も思います。 それでは、次の質問に参ります。 NISCの初動について、西本参考人は一定の評価をしておられますが、マイナンバーの導入を控えて、NISCの権限強化に向けてサイバーセキュリティ基本法の目的に個人情報の保護を追加すべきではないかと考えますが、内閣官房、いかがでしょうか。
是非これは入れていくべきだと思います。 次に、当委員会の流会の原因となった機構のメール送受信専用外部回線について伺います。 このメール送受信の専用外部回線には容量制限があるとのことですが、この回線からの個人情報の流出は技術的にあり得ないと考えてよいのでしょうか。西本参考人及び内閣官房谷脇審議官、お願いします。