○横浜市選挙管理委員会情報セキュリティ管理規程
令和6年2月22日
市選管規程第2号
横浜市選挙管理委員会情報セキュリティ管理規程をここに公布する。
横浜市選挙管理委員会情報セキュリティ管理規程
横浜市選挙管理委員会情報セキュリティ管理規程(平成17年5月横浜市選挙管理委員会規程第5号)の全部を改正する。
(目的)
第1条 この規程は、横浜市選挙管理委員会(以下「委員会」という。)の保有する情報資産の取扱いに関し措置すべき事項を定めることにより、当該情報資産に対して機密性、完全性及び可用性の維持を図ること並びに当該情報資産の適正な運用による行政の信頼性の確保を図ることを目的とする。
(基本理念)
第2条 委員会は、保有する情報資産が、市民の安全と福祉の向上に資することを目的として市民から管理を負託されたものであることを基本認識とし、この市民の信頼に応えられるよう全力を挙げて適正に保護及び管理することを基本理念とする。
(1) 情報システム ある目的を達成するためのハードウェア、ソフトウェア、ネットワーク等により構築する電子計算機処理の環境をいう。
(2) 行政文書 横浜市選挙管理委員会行政文書管理規程(平成12年3月横浜市選挙管理委員会規程第1号)第2条第1項に規定する行政文書をいう。
(3) システム関連文書 情報システムの開発及び運用に用いる行政文書をいう。
(4) データ 情報システムで扱う電磁的記録(電子的方式、磁気的方式、その他人の知覚によっては認識することができない方式で作られる記録であって、電子計算機による情報処理の用に供されるものをいう。)をいう。
(5) 記録媒体 データを記録した磁気ディスク、磁気テープその他の媒体をいう。
(6) 個人情報 個人情報の保護に関する法律(平成15年法律第57号)第2条第1項に規定する個人情報をいう。
(7) 特定個人情報 行政手続における特定の個人を識別するための番号の利用等に関する法律(平成25年法律第27号)第2条第8項に規定する特定個人情報をいう。
(8) 情報資産 委員会が保有し、又は外部委託する情報システム、システム関連文書、情報システム利用時の認証に関する情報、データ及び記録媒体並びに個人情報及び特定個人情報を含む行政文書をいう。
(9) 機密性 情報にアクセスすることを認められた者だけが、情報にアクセスできる状態を確保することをいう。
(10) 完全性 情報が破壊、改ざん又は消去されていない状態を確保することをいう。
(11) 可用性 情報にアクセスすることを認められた者が、必要なときに中断されることなく、情報にアクセスできる状態を確保することをいう。
(12) 情報セキュリティ 情報資産の機密性、完全性及び可用性を維持することをいう。
(13) 情報セキュリティ対策 情報セキュリティの実現を目的として実施する対策をいう。
(14) 職員 地方公務員法(昭和25年法律第261号)第3条に規定する一般職及び特別職の職員のうち、情報資産を使用する職員をいう。
(15) 課 横浜市選挙管理委員会規程(昭和35年6月横浜市選挙管理委員会規程第1号)第12条第2項の規定により設置された課をいう。
(16) 情報セキュリティ事故 情報資産の盗難、漏えい、改ざん、破壊等の機密性、完全性及び可用性が脅かされる事象をいう。
(対象とする脅威)
第4条 情報資産に対する脅威として、次に掲げる脅威を想定した、情報セキュリティ対策を実施する。
(1) 不正アクセス、ウイルス攻撃及びサービス不能攻撃等のサイバー攻撃並びに部外者の侵入、内部不正等の意図的な要因による情報資産の漏えい・破壊・改ざん・消去、重要情報の詐取等
(2) 情報資産の無断持ち出し、無許可ソフトウェアの使用等の規定違反、設計・開発の不備、プログラム上の欠陥、操作・設定ミス、メンテナンス不備、内部・外部監査機能の不備、外部委託管理の不備、マネジメントの欠陥、機器故障等の非意図的要因による情報資産の漏えい・破壊・消去等
(3) 地震、落雷、火災等の災害による情報資産の損壊・滅失並びにサービス及び業務の停止等
(4) 大規模・広範囲にわたる疾病による要員不足に伴うシステム運用の機能不全等
(5) 電力供給の途絶、通信の途絶、水道供給の途絶等、インフラの障害からの波及等
(職員の責務)
第5条 職員は、第2条に定める基本理念及び情報セキュリティの重要性について認識し、情報資産を適切に取り扱わなければならない。
2 職員は、情報資産の取扱いに当たっては、次に掲げる法令等を遵守しなければならない。
(1) 不正アクセス行為の禁止等に関する法律(平成11年法律第128号)
(2) 著作権法(昭和45年法律第48号)
(3) 個人情報の保護に関する法律(平成15年法律第57号)
(4) 行政手続における特定の個人を識別するための番号の利用等に関する法律(平成25年法律第27号)
(5) サイバーセキュリティ基本法(平成26年法律第104号)
(委員会情報セキュリティ総括責任者等の設置)
第6条 この規程の目的を達成するため、横浜市選挙管理委員会情報セキュリティ総括責任者(以下「委員会情報セキュリティ総括責任者」という。)、横浜市選挙管理委員会情報セキュリティ運用責任者(以下「委員会情報セキュリティ運用責任者」という。)、情報セキュリティ担当者及び情報資産管理者を置く。
(委員会情報セキュリティ総括責任者の責務)
第7条 委員会情報セキュリティ総括責任者は、選挙管理委員会事務局長をもって充て、委員会情報セキュリティ運用責任者及び情報セキュリティ担当者を総括し、これらの者に対し情報セキュリティに関する事項に関して指示及び指導を行う。
2 委員会情報セキュリティ総括責任者は、横浜市最高情報統括責任者等設置規則(平成27年3月横浜市規則第36号)第5条に規定する最高情報セキュリティ責任者が設置する横浜市情報セキュリティ委員会において決定した事項について、委員会の情報セキュリティ対策を決定する。
(委員会情報セキュリティ運用責任者の責務)
第8条 委員会情報セキュリティ運用責任者は、選挙管理委員会事務局選挙部選挙課長をもって充て、委員会情報セキュリティ総括責任者を補佐するとともに、職員への情報セキュリティ対策の実施の徹底を図るため、情報セキュリティ担当者に対し情報セキュリティ対策に係る指示及び指導を行う。
(情報セキュリティ担当者の責務)
第9条 情報セキュリティ担当者は、課の長をもって充て、取り扱う情報資産の情報資産管理者と密に連携して、課内の情報セキュリティ対策を実施するとともに、情報資産を利用する課の職員に対して指導及び監督を行う。
(情報資産管理者の責務)
第10条 情報資産管理者は、別に定める情報資産の分類に応じた情報資産を主管する課の長をもって充て、当該情報資産を利用する職員が所属する課の情報セキュリティ担当者と密に連携して、当該情報資産の適正な維持管理を実施するとともに、当該情報資産を利用する職員に対して指導及び監督を行う。
(情報資産の分類及び対策の策定)
第11条 委員会情報セキュリティ総括責任者は、以下の各号に掲げる情報セキュリティ対策を実施する。
(1) 情報資産の機密性、完全性及び可用性に応じた分類並びに当該分類に基づく管理
(2) 情報システム全体の強靭性向上
(3) 物理的・人的・技術的における情報セキュリティ対策
(4) この規程の運用
(5) 情報セキュリティ事故発生時の対応
(6) 業務委託及び外部サービス利用時における情報セキュリティの確保
(情報セキュリティ対策の見直し)
第12条 委員会情報セキュリティ総括責任者は、前条の情報セキュリティ対策を年1回及び必要に応じ見直さなければならない。
(情報セキュリティ監査及び自己点検の実施)
第13条 委員会情報セキュリティ総括責任者は、情報セキュリティ対策の実施状況を年1回及び必要に応じ監査及び自己点検し、問題がある場合には、速やかに是正しなければならない。
2 情報セキュリティ対策の実施状況に係る検査は、客観性を確保するために、外部の専門的知識・見識を有する者の協力を得て実施することができる。
(例外措置)
第14条 情報セキュリティ担当者は、この規程を遵守することが困難な状況で、行政事務の適正な遂行を継続するため、遵守事項とは異なる方法を採用し又は遵守事項を実施しないことについて合理的な理由がある場合には、委員会情報セキュリティ総括責任者の許可を得て、例外措置をとることができる。
2 情報セキュリティ担当者は、行政事務の遂行に緊急を要する等の場合であって、前項に定める例外措置をとることが不可避のときは、事後速やかに委員会情報セキュリティ総括責任者に報告しなければならない。
(委任)
第15条 この規程に定めるもののほか、この規程の施行に関し必要な事項は、委員会情報セキュリティ総括責任者が定める。
附則
この規程は、公布の日から施行する。
例規の内容についてのお問合せ先:各担当局課
担当局課が不明な場合及び例規集の利用方法についてのお問合せ先:
総務局総務部法制課TEL 045-671-2093 E-mail so-reiki(at)city.yokohama.lg.jp
迷惑メール対策のため、メールアドレスの表記を一部変更しております。
メール送信の際は、(at)を@に置き換えてご利用ください。
(C) 2024 City of Yokohama. All rights reserved.