この配付資料の二を御覧ください。これは、先ほどの石橋議員のカラーのものを白黒にして、更に手書きの文字が入っているものですけれども、この厚労省の統合ネットワークを通じてもインターネットメールはやり取りができるはずです。 ところが、実は、厚労省本省、左の上の方にある本省でも、これはジーオー・ドット・ジェーピー以外の一般向けのメール送受信用にインターネットへの出口を設けていると聞いていますが、NISCはここを監視していますでしょうか。
この配付資料の二を御覧ください。これは、先ほどの石橋議員のカラーのものを白黒にして、更に手書きの文字が入っているものですけれども、この厚労省の統合ネットワークを通じてもインターネットメールはやり取りができるはずです。 ところが、実は、厚労省本省、左の上の方にある本省でも、これはジーオー・ドット・ジェーピー以外の一般向けのメール送受信用にインターネットへの出口を設けていると聞いていますが、NISCはここを監視していますでしょうか。
これは、通告の段階では監視していないと聞いております。 厚労省は、統合ネットワーク以外のインターネットメールの回線を持っているということで聞いておりますが、厚労大臣は、厚労省がそのような回線を維持しているということについて、大臣はこの存在を御存じでしたでしょうか。
いや、中央センターを通ってインターネットに接続しているという図がこの厚労省から配付された資料にありますけれども、その中央センターのところでNISCの監視が働いているということを聞いております。 というわけで、今回、日本年金機構の地方ブロック本部・年金事務所という下の四百五十拠点から、独自の外部回線を持っていた。その独自の外部回線については、NISCはこれは監視対象ではないということでよろしいですか。
この年金機構と同じく、本省にも外部の回線が開いているということは、これは大臣、御存じでしょうか。
いや、これは、NISCはこの左の本省から直接外部に出ているものについては監視していないんですよ。それでいいですよね、谷脇さん。
さっき、年金機構の方はしていないと言っていましたよね。
ジーオー・ドット・ジェーピー以外の一般向けのメール送受信用にインターネットの出口を設けていると聞いていますが、これについてNISCは監視していますでしょうか。ジーオー・ドット・ジェーピー以外のものです。
この厚生労働省の統合ネットワークに参加している組織のうち、年金機構と本省以外にも、じゃ、その年金機構以外に、ほかにも地方厚生局などありますけれども、NISCが監視していないインターネットへの出口を持っている組織があるのではないでしょうか。これはいかがでしょうか。
これ、安藤審議官、いかがですか。
要するに、これ調べていないということですね。本当に是非これ調べていただきたいと思います。早くやっていただきたいと思いますが、厚労省は様々な個人情報を扱う部署や所管法人がありますので、霞が関の中でも防衛省に準じるほどの高いレベルの手順書やセキュリティー措置を講じるべきと考えますが、大臣の見解はいかがでしょうか。
質問の答えでないところまで答えなくていいですけれども、全国四百五十の拠点の業務系システムと機構LANシステムの端末同士というのは、今もイントラメールでやり取りができるということですが、これは事実でしょうか。
そうだとすると、国民の年金記録の管理を行う業務系システムは、機構LANシステムを通じてインターネットと物理的にはつながっているということになりませんか。これまでの答弁と食い違っていませんでしょうか。
衆参の議事録の訂正が必要かどうか是非検討していただきたいと思いますが、この業務系のシステムと機構のLANシステムがイントラネットでメールでつながっているということなんですけれども、西本参考人にお尋ねしますが、機構LANシステムの端末が感染した場合、イントラメールを通じて業務系システムから情報が抜き取られるということはあり得ないとお考えでしょうか。
今までは業務系システムというのはもう完全に独立してインターネットとは物理的に遮断されているという考えで聞いておりましたけれども、もし仮に、業務系システムと機構LANシステムを端末同士で、イントラメールでのやり取りが業務上必要なのかも含めて、これ是非よく検証していただいて、業務系システムの絶対の安全というのを今後しっかり確保していかなければいけないということを申し述べて、質問を終わらせていただきます。 これ、しっかり検討いただきたいと思います。よろしくお願いします。
維新の党の川田龍平です。 厚労省は、五日、薬事分科会における審議参加規程に違反した事実があったとしておわび文を掲載しました。冒頭、その一件だけ質問させていただきます。 大臣、これは、またかというような感想を言わざるを得ない案件ですが、医薬品を承認する国の審議会委員の利益相反問題は度々国会で取り上げられ、私も四月の厚労委員会で大臣に調査を求めたところです。 〔委員長退席、理事羽生田俊君着席〕 医薬品承認の委員八名が規程違反で全員辞任というNHKの報道もありましたが、実際は三百二十八名中二十四名もの委員が製薬企業から寄附金、契約金をもらっていたことを正しく申告していなかったということです。薬害被害者の人たちが指摘して
是非、制度設計を改めてやっていただきたいと思います。 このおわびも、実は年金の問題が出て大騒ぎしているときにちょっと出てくるという、非常に何かの大きな問題が起きたときにちょっと出してきたんじゃないかということを疑われるような時期、タイミングだったのではないかと私は思っていますが。 年金機構の個人情報流出問題について私が知ったのは、ちょうど内閣委員会の連合審査でマイナンバー法案の改正案について質疑通告を厚労省の職員に行っている最中でした。翌二日の審議で厚労省の今別府統括官は、マイナンバーと年金のシステム自体は別なので、年金機構におけるマイナンバーの取扱いに影響は生じないと答弁しましたが、五日になって甘利経済再生担当相は、事件を
このマイナンバー導入により民間の中小企業まで管理者が広がることで、ますます個人情報の漏えいが起きることを私は非常に強く懸念をいたします。 二〇一三年のサイバーセキュリティ戦略には、日本全体で八万人の要員が不足、またその七割が能力不足と政府自らが記載をしています。この状況が十分に改善されるまではマイナンバー制度は先送りをすべきです。少なくとも、医療情報など要配慮個人情報とマイナンバー制度のひも付きを行うべきではないのではないでしょうか。内閣官房、いかがですか。
今回、年金機構を襲ったマルウエアによるサイバー攻撃は、政府機関や防衛関連、研究・学術機関、クラウド事業者まで、少なくとも三百か所に侵入済みだとセキュリティーソフト会社が説明をしています。年金以外の、国が管理する個人情報は本当に流出していないのでしょうか、確認していますでしょうか。
この答弁者をめぐっては大変押し付け合って、これは内閣官房のものだと、それから総務省の方だということですね。特に、サイバーセキュリティ基本法に個人情報保護ということが目的規定にないことが問題だと思いますが、保有する個人情報をサイバー攻撃から守るためにも、これは政府全体として取り組んでいただきたいと思います。 私は、この三日に松野代表と機構本部を視察いたしましたが、その際には説明されなかったパスワード設定が一%以下だった問題や、訪問した高井戸の機構本部にあるパソコンが感染し、大量の個人情報が流出していたことなどが次々に報道で明らかにされています。 私は、機構に情報セキュリティーの対策の手引を資料要求していますが、更なるサイバー攻
いや、ちょっとこれしっかり調べて、通告もしていますので、答弁していただきたいんですけれども、マスコミの報道によりますと、一通目のメールを開けた人と、また二通目、三通目になるのか分かりませんけれども、その後にパソコンを、同じ人に別のパソコンを与えた人がまた同じものを開けたと、同じものではないかもしれませんけれども、メールを開けたという報道もあります。本当にこの職員がどういう人だったのかということをしっかり答えていただきたいんですけれども、これ、明らかにできないという理由が納得できません。 先日、維新の党の会合で、年金業務監視委員会の郷原信郎前委員長は、旧社保庁時代よりも今の日本年金機構の組織の体質というのは悪くなっていると話をされ