いや、年金記録が漏れたわけですよね。ちゃんとやっていないことが山ほどあって漏れた。だとしたら、この自己評価、丸というのは間違っているんじゃないですか。
いや、年金記録が漏れたわけですよね。ちゃんとやっていないことが山ほどあって漏れた。だとしたら、この自己評価、丸というのは間違っているんじゃないですか。
今回の件が表に出なければ、ちゃんとやっているとみんな思っているわけじゃないですか。年金情報が漏れるなんて夢にも思っていない。この厚生労働大臣の宣言、「特定個人情報の漏えいその他の事態を発生させるリスクを軽減させるために十分な措置を講じ、もって個人のプライバシー等の権利利益の保護に取り組んでいることを宣言する。」、これは公的年金業務等に関する事務、全項目評価書ですよね。これ間違っていたんじゃないですか。
自民党の席から無理という声が上がりましたけれども、これ、評価実施機関名が厚生労働大臣で、特定個人情報保護委員会は三月三日承認しているんですよ。魂が入っていなかったと大臣言いましたけれど、魂が入っていなくて情報が漏えいするなんてしゃれにならないと思いますが、いかがですか。
特定個人情報保護委員会は無力だったということじゃないですか。ヒアリングをやって、でも年金記録は漏えいした。無力だったということじゃないんですか。
だって、これは評価実施機関が厚生労働大臣で、「プライバシー等の権利利益の保護に取り組んでいることを宣言する。」、公的年金業務等に関する事務、全項目評価書ですよ。自己評価でオーケーと言えばオーケー、このとおりやってくれるんだったらオーケーというんだったら、マイナンバーに対する信頼は全くないと思いますが、いかがですか。
そのとおりにやっていなかったから年金記録も漏えいしたし、また対策も全く対応をやっていなかったからここまで広がったわけですよね。 きちっとやってくれるだろうということでマイナンバーなんてやられたら、非常に貴重な情報が必ず漏えいしますよ。予言しますよ、本当に。必ずや、そんな、やってくれるだろう、厚生労働大臣が宣言してこのとおり適用してくれるだろうということを前提にマイナンバーなんてやったら、予言します、必ず漏えいしますよ。いかがですか。
特定個人情報保護委員会の特定個人情報保護評価は自己採点なんですよね。宣言しますといってスルーしているんですよ。こんなのインチキじゃないですか。インチキじゃないですか。厚生労働省でこんなだったら、他の役所だって一緒でしょう。「権利利益の保護に取り組んでいることを宣言する。」、それでスルーしているんですよ。駄目でしょう。今回敗北したということを認めてくださいよ。
この委員会で明らかになったとおり、本当に機構も厚生労働省も、まあ機構ですが、おぼつかないですよ。悪いけれども、まともな答弁もできていない状況で、マイナンバーをやるまでにきちっと情報はコントロールされるだろうなんて、楽観的というか、ファンタジーですよ。あり得ない。いかがですか。
厚労省の自己評価で、宣言するというのでスルーさせているじゃないですか、マイナンバーが。だとしたら、他の役所も推して知るべしだというふうに思いますよ。そして、今日の、現在の段階でも客観的な事実すらほとんど分からない、答弁できない。こんな状況でマイナンバーの導入はできないと思いますが、いかがですか。
更なる対策を講じていない段階でマイナンバー法の改正法を成立させることはできないですよ。 大臣、先ほど魂が入っていなかったとおっしゃいましたが、どういうことでしょうか。
年金情報流出に関して、今日の時点でこのようなていたらくであるのであれば、また回答も、ちゃんと適用していただけるのであればみたいな答弁でやっているわけで、マイナンバーの改正法案は廃案にすべきだということを強く申し上げます。 素朴な疑問で、ちょっと教えていただきたいのですが、私が分からないのは、特定個人情報ファイルというのは、例えば年金についても記録される項目、百項目以上なんですよね。そして、四情報以外に、その他住民票関係情報や個人番号、その他の識別情報、内部番号、主な記録項目もあるわけです。 今回、なぜ四情報しか流出していないというか、他の情報はなぜ出なかったんですか。出ないと考えていますか。
いや、今の段階では四情報なんですが、先ほどもおっしゃったとおり、それだけにとどまらない。さっきも同僚議員からありましたが、ファイルにはたくさんの情報があるわけですよね。だから、もしかしたら、まだ出ていないけれども、どこかにそれがもう流出しているかもしれない、そういう可能性や推測や組立てというのは、機構、どう考えているんですか。
いや、ちょっと時間がもったいないんですが、私が本当に素朴に疑問に思うのは、たくさんの情報が入っているのに、なぜその四情報だけが現時点で流出しているのか、何かそのからくりがあるんでしょうか。何なのか、これちょっと教えていただきたい。
私の疑問はちょっと払拭されないんですが、また別の機会にお聞きをいたします。 今日はほかの方にも来ていただいているので、警察にお聞きをいたします。 三十一台のPCはどこから流出したんですか。
百一万人の年金情報はいつの段階でどう流出したのか、それは教えていただけますか。
これは質問通告していなくて申し訳ないんですが、警察がコンタクトを取っていた年金機構の人あるいは厚労省の人はどなたなんでしょうか。誰を中心にやり取りをしていたのか教えていただけますか。
年金機構あるいは厚労省で警察とコンタクトを取っていたのは誰なんですか。
というのは、先ほどまた同僚委員からありましたけれども、警察とコンタクトを取るって、やっぱりかなりのことだと思うんですよ。ですから、どうしてそれが厚労省や大臣やいろんなところと共有されなかったのか、実は極めて謎なので、それは今後もまたお聞きをいたします。 今日は内閣官房にも来ていただいているので、お聞きをいたします。 内閣官房内閣サイバーセキュリティセンター、NISCは、年金情報流出問題に関して、まず、やっぱりたくさんある中で、これは変と思って、だって年間五件ぐらいですよね、やったりしているので、変と思って通告をされているわけですが、どういうふうにアドバイスをして通告されたのか、教えてください。
厚生労働省に対してやっているわけですよね。検知しているのは物すごくたくさんある中で、その中で限られていると。だから、これに関して、ちょっとこれまずいぞとか、深刻な事態になるぞと、限られた中から警告を出しているわけですから、非常に何かあったと思うんですが、具体的に厚労省などにその深刻さやそういうものが伝わるような形でおっしゃっているんでしょうか。
正直言って、これやばいぞというか、これ大変だと思われたのはいつでしょうか。それから、その危機感は伝わっていたんでしょうか。