thực đơn

đóng

Phần chính bắt đầu từ đây.

Kết quả các hoạt động phản hồi ý kiến trong báo cáo điều tra thực địa (năm tài chính 2012/2012)

Cập nhật lần cuối vào ngày 21 tháng 1 năm 2019

Toàn văn báo cáo khảo sát thực địa có thể được xem trên trang danh sách báo cáo.

Kết quả của các hành động được thực hiện nhằm phản hồi các ý kiến trong báo cáo khảo sát thực địa năm 2012/2012 về vấn đề xử lý thông tin cá nhân

Tổng quan khảo sát thực địa
Ngày khảo sátPhần 1: Ngày 24 tháng 1 năm 2013
Phần 2: Ngày 25 tháng 7 năm 2013
Mục tiêu khảo sátTrung tâm thể thao thành phố Yokohama (1 tòa nhà), Trung tâm quận thành phố Yokohama (1 tòa nhà), Trung tâm chăm sóc khu vực thành phố Yokohama (2 tòa nhà)
Phân chia thẩm quyềnCục Chính sách Phòng Đồng sáng tạo Phòng Xúc tiến, Phòng Xúc tiến Khu vực Phường/Phòng Phúc lợi và Y tế, Phòng Y tế và Phúc lợi Phòng Hỗ trợ Cộng đồng/Phòng Hỗ trợ Nhà Người cao tuổi
Triển khai xác thực chi tiết trong hệ thống chung của thành phố (ý kiến cải tiến)
nghĩa
Nhìn
Về “hệ thống đặt chỗ cơ sở công dân”, đã hoạt động từ trước khi đưa ra hệ thống quản lý được chỉ định, mỗi trung tâm thể thao chỉ được cấp một ID để xác thực.
Để ngăn chặn rò rỉ thông tin cá nhân, cần quản lý riêng ID xác thực cho từng người quản lý cơ sở và nhân viên, sau đó kiểm tra xem ai đang truy cập nhật ký.
Đo lường
kết quả
Về "Hệ thống đặt chỗ dành cho công dân", chúng tôi đã cập nhật hệ thống vào tháng 1 năm 2014, cấp ID xác thực và mật khẩu cho từng nhân viên sử dụng hệ thống và có thể kiểm tra nhật ký.
Ngoài ra, nếu bạn rời khỏi bàn làm việc trong khi đang vận hành hệ thống do quầy hoặc cuộc gọi điện thoại, bạn sẽ tự động đăng xuất sau 30 phút kể từ khi vận hành hệ thống và bạn sẽ không thể đăng nhập lại trừ khi bạn nhập ID xác thực của mình. và mật khẩu nữa.
Ngoài ra, các hồ sơ đăng ký (giấy) trước đây đã được xác nhận và chấp nhận tại quầy cơ sở giờ đây sẽ được người dùng nộp trực tiếp đến Trung tâm Dịch vụ Hệ thống Đặt chỗ Cơ sở Công dân và cơ sở sẽ bàn giao hồ sơ (giấy) có chứa thông tin cá nhân. thông tin. Chúng tôi đã quyết định không xử lý hoặc lưu trữ bất kỳ thông tin nào sau đây.
Xác nhận nơi lưu trữ thông tin cá nhân (ý kiến để cải thiện)
ý kiếnThông tin về việc đăng ký và đơn xin sử dụng thư viện được lưu trữ trong kho lưu trữ có khóa, nhưng những cuốn sách chứa thông tin cá nhân như nhật ký làm việc và đơn xin miễn trừ, đặc biệt là thông tin về các doanh nghiệp độc lập, được lưu giữ trong kho lưu trữ có khóa, v.v. không được xử lý đầy đủ như thông tin cá nhân, chẳng hạn như được lưu trữ trong thư viện không khóa. Mặc dù trạng thái quản lý có thể khác nhau tùy theo cơ sở, nhưng có thể hiểu tài liệu nào chứa thông tin cá nhân và thực hiện các biện pháp như lưu trữ chúng trong kho lưu trữ có khóa, cũng như chia sẻ thông tin về trạng thái quản lý thông tin cá nhân giữa các nhân viên mà tôi muốn. bạn hãy cố gắng thực hiện điều đó.
Đo kết quả

Phòng Thẩm quyền Cơ sở của Trung tâm Quận đã tổ chức giải thích về "Báo cáo Khảo sát Thực địa về các Vấn đề Xử lý Thông tin Cá nhân" tại cuộc họp trưởng bộ phận toàn quận (tháng 3 năm 2014) phụ trách các vấn đề thực tế cụ thể và Chúng tôi sẽ cảnh báo người quản lý được chỉ định về những vấn đề sau đây. Ngoài ra, chúng tôi sẽ thông báo cho từng trung tâm quận để kiểm tra xem trung tâm đó có xử lý thông tin cá nhân phù hợp trong quá trình kiểm tra doanh nghiệp hay không.
1. Đảm bảo rằng nhân viên trong trung tâm quận sẽ đảm bảo rằng thông tin cá nhân được bảo vệ và xử lý phù hợp.
Kiểm tra hồ sơ tại Trung tâm Quận 2 và xác nhận hồ sơ nào chứa thông tin cá nhân.
3 Tài liệu chứa thông tin cá nhân phải được lưu giữ trong kho lưu trữ có khóa.


Giới thiệu hồ sơ quản lý sử dụng khóa (ý kiến cải tiến)
ý kiếnVề việc quản lý tài liệu lưu trữ có chứa thông tin cá nhân bên ngoài văn phòng, đã được xem xét, chẳng hạn như cất giữ trong kho có khóa nhưng không rõ Ta sử dụng chìa khóa khi nào và do ai. Xét rằng doanh nghiệp liên quan đến việc sở hữu một lượng lớn thông tin có tính bảo mật cao, cần thực hiện các cải tiến để lưu giữ hồ sơ liên hệ với thông tin cá nhân, chẳng hạn như bằng cách tạo và sử dụng hồ sơ sử dụng.
Đo kết quảDựa trên tầm quan trọng của việc lưu giữ hồ sơ liên hệ với thông tin cá nhân có tính bảo mật cao, chúng tôi sẽ gửi yêu cầu đến các trung tâm chăm sóc cộng đồng vào đầu mỗi năm tài chính để tạo hồ sơ sử dụng chính cho các kho lưu trữ chứa thông tin cá nhân bên ngoài văn phòng. bảng kiểm tra xử lý thông tin cá nhân mà chúng tôi có sẵn, chúng tôi muốn nhắc bạn về điều này.
Cải thiện cách sử dụng máy photocopy và máy fax (ý kiến cải tiến)
ý kiếnMáy photocopy và máy fax thường được lắp đặt trong văn phòng và dường như cách biệt về mặt vật lý với người dùng ở nhiều cơ sở. Tại một cơ sở, văn phòng quá nhỏ nên máy photocopy/fax được đặt bên ngoài văn phòng. Để đối phó, các biện pháp đã được thực hiện như đặt máy fax phía sau quầy tiếp tân có người lái để đảm bảo khoảng cách với người dùng và bố trí che giấu thông tin cá nhân được gửi qua fax. Đối với các cơ sở phải bố trí theo cách này, cần cân nhắc để đảm bảo an toàn, chẳng hạn như đảm bảo rằng người dùng không thể tiếp xúc với máy photocopy/fax.
Đo kết quảCác cơ sở có máy photocopy và máy fax được lắp đặt bên ngoài văn phòng hoặc ở những vị trí mà người dùng bên ngoài có thể nhìn thấy nên thực hiện các biện pháp để ngăn chặn việc tiếp xúc với người dùng. Về môi trường thực tế của cơ sở, chúng tôi sẽ kiểm tra tình hình tại chỗ trong quá trình kiểm tra từ năm tài chính tiếp theo trở đi và nghĩ ra cách giải quyết riêng lẻ, có tính đến không gian vật lý và các yếu tố khác.

Chung cho người quản lý được chỉ định (ý kiến cải tiến)
(Một) Xây dựng dữ liệu thời gian lưu giữ tài liệu
(cái bụng) Quản lý máy tính và mật khẩu đúng cách
(chim cốc) Quản lý đúng cách các đĩa cứng ngoài
(công nhân) Cải thiện vị trí của thông tin cá nhân

Chung cho người quản lý được chỉ định (ý kiến cải tiến)

ý kiến

(Một) Xây dựng dữ liệu thời gian lưu giữ tài liệu
Từ góc độ quản lý phù hợp, cần thiết lập thời hạn lưu trữ cho các tài liệu chứa thông tin cá nhân và đảm bảo rằng chúng sẽ được xử lý sau khi hết thời hạn. Ở một số cơ sở, tập đoàn đã quy định thời hạn lưu kho nhưng ở một số cơ sở khác lại không có quy định này. Về cơ sở vật chất chưa phát triển, chúng tôi mong muốn cải thiện và chia sẻ thông tin giữa các nhân viên để họ không có những thông tin cá nhân không cần thiết.
(cái bụng) Quản lý máy tính và mật khẩu đúng cách
Về xác thực truy cập vào hệ thống và máy tính, mỗi nhân viên cần quản lý xác thực truy cập đúng cách để giảm nguy cơ rò rỉ thông tin cá nhân. Mặt khác, ở một số cơ sở, tất cả các máy tính trong cơ sở đều có cùng một mật khẩu hoặc một số máy tính đã được mở khóa. Ngoài ra, ở một số cơ sở, thời gian cập nhật mật khẩu hệ thống và người cho mượn chỉ được quản trị viên biết từ bộ nhớ và không thể xác nhận trên giấy tờ. Mặc dù quản trị viên có thể cần phải theo dõi mật khẩu để có thể ứng phó với các tình huống như nhân viên đi nghỉ, nhưng điều quan trọng là phải thực hiện các biện pháp để đảm bảo rằng chỉ có số lượng nhân viên tối thiểu mới có quyền truy cập và khóa máy tính. Tôi muốn thấy những cải tiến triệt để trong việc quản lý mật khẩu để nâng cao tính bảo mật.
(chim cốc) Quản lý đúng cách các đĩa cứng ngoài
Tại một cơ sở, thông tin cá nhân được xử lý dưới dạng dữ liệu được lưu trữ trên một đĩa cứng gắn ngoài, sau đó được kết nối với từng máy tính để sử dụng. Mặc dù thuận tiện và dễ mang theo nhưng không có dây bảo mật nào được lắp trên đĩa cứng để chống trộm và có vấn đề về quản lý an toàn. Để ngăn chặn hành vi trộm cắp, vui lòng thực hiện các biện pháp an ninh để ngăn chặn việc loại bỏ vật lý.
(công nhân) Cải thiện vị trí của thông tin cá nhân
Nhìn chung, chúng tôi đã xem xét vị trí của thông tin cá nhân, chẳng hạn như lưu trữ thông tin đó trong thư viện bị khóa. Mặt khác, cũng có trường hợp các tập tin chứa thông tin cá nhân như sổ tiếp nhận hồ sơ được đặt trên quầy hoặc rất gần quầy. Các tệp chứa thông tin cá nhân phải được đặt ở vị trí mà người dùng không thể nhìn thấy và cũng nên đặt ở nơi người dùng dễ dàng tiếp cận, có tính đến việc nhân viên có thể rời khỏi bàn làm việc của họ khi giao dịch với người dùng mà tôi muốn được xem xét.

Đo kết quả

Thay mặt Tổng cục trưởng Cục Chính sách và Công dân (tổng cục quản lý bảo vệ thông tin cá nhân), gửi thông báo về việc xử lý triệt để thông tin cá nhân của những người quản lý được chỉ định tới tổng giám đốc của từng văn phòng phường (người quản lý bảo vệ thông tin cá nhân). Một thông báo đã được đưa ra vào ngày 3 tháng 3 năm 2014 để phổ biến các phát hiện và nội dung đánh giá của cuộc điều tra tại chỗ, đồng thời đưa ra cảnh báo để đảm bảo xử lý thích hợp. (Cục Chính sách/Cục Dân chính)
Chúng tôi sẽ tiếp tục nỗ lực nâng cao nhận thức về bảo vệ thông tin cá nhân thông qua các cơ hội đào tạo và các cơ hội khác. ≪Người trên, Phòng Xúc tiến Đồng sáng tạo, Cục Chính sách≫
Để nâng cao nhận thức về thông tin cá nhân của những người quản lý được chỉ định, chúng tôi đã tiến hành các hoạt động giáo dục cho những người quản lý được chỉ định và các bộ phận quản lý cơ sở.
1.thông báo
Nhân danh Tổng Giám đốc Chính sách và Văn phòng Công dân (Tổng Giám đốc Bảo vệ Thông tin Cá nhân), gửi tin nhắn có tiêu đề ``Về việc Đảm bảo Xử lý Thích hợp Thông tin Cá nhân bởi Người quản lý được chỉ định (Thông báo)'' ( (ngày 3 tháng 3 năm 2014) ), phổ biến các phát hiện, nội dung đánh giá của cuộc điều tra tại chỗ, đồng thời đưa ra cảnh báo để đảm bảo xử lý đúng quy định.
2.Đào tạo cho người quản lý và nhân viên được chỉ định
Từ năm tài chính 2014 trở đi, ý kiến từ các cuộc khảo sát tại chỗ sẽ được phản ánh trong tài liệu đào tạo về bảo vệ thông tin cá nhân cho nhân viên, bao gồm đào tạo cho từng bộ phận và chúng tôi sẽ thông báo cho những người quản lý được chỉ định để thúc đẩy việc bảo vệ thông tin cá nhân. ≪Người trên, Phòng Thông tin Công dân, Cục Công dân≫


Bảo trì và kiểm tra hồ sơ nhật ký truy cập (đề xuất)
ý kiếnKhi sử dụng hệ thống, thông tin người dùng được xác thực và quản lý theo từng nhân viên và được xử lý phù hợp. Tuy nhiên, không rõ liệu đầu ra của máy in có được ghi lại hay không. Như đã nêu trong 2(3) F, thông tin do trung tâm chăm sóc cộng đồng quản lý có tính bảo mật cao đối với người dùng và vì nó cũng có tác dụng ngăn chặn nên có thể Ví dụ: vui lòng cân nhắc việc lưu giữ hồ sơ nhật ký truy cập.
Đo kết quảNgoài bảng kiểm tra xử lý thông tin cá nhân được phân phát cho các trung tâm chăm sóc cộng đồng vào đầu mỗi năm tài chính, chúng tôi cũng sẽ nhắc nhở bạn lưu giữ hồ sơ nhật ký truy cập để ngăn chặn thông tin bí mật bị rò rỉ ra bên ngoài.

Nhiều lần xác nhận hồ sơ xuất khẩu (đề xuất)
ý kiếnTại các trung tâm chăm sóc cộng đồng, có nhiều cơ hội để lấy thông tin cá nhân ra khỏi cơ sở, chẳng hạn như đến thăm nhà người dùng hoặc gửi tài liệu qua thư. Nói chung, khả năng cao sẽ xảy ra rò rỉ khi thông tin cá nhân bị lấy ra nên nguy cơ xảy ra tai nạn cũng tăng lên. Các nỗ lực cũng đã được thực hiện nhằm giảm nguy cơ thông tin cá nhân bị lấy đi bằng cách tạo danh sách xác nhận và tiến hành kiểm tra nhiều lần. Tuy nhiên, để giảm thiểu hơn nữa nguy cơ xảy ra tai nạn rò rỉ, người quản lý thường xuyên kiểm tra hồ sơ vật liệu được lấy ra để xác nhận sự cần thiết của việc lấy chúng ra, kiểm tra xem lượng vật liệu thực sự được lấy ra tối thiểu hay không và kiểm tra xem vật liệu có đúng hay không. được xử lý đúng cách. Nếu trường hợp này được xác định là đúng thì nên cung cấp hướng dẫn. Vì các phương pháp đòi hỏi nhiều thời gian và công sức sẽ cản trở hoạt động kinh doanh nên chúng tôi muốn xem xét các sáng kiến có thể giảm thiểu rủi ro mà không làm giảm hiệu quả.
Đo kết quảĐể giảm hơn nữa nguy cơ tai nạn rò rỉ xảy ra khi thông tin cá nhân được đưa ra khỏi cơ sở, vào đầu mỗi năm tài chính, một thông báo sẽ được gửi đến các trung tâm chăm sóc cộng đồng để đảm bảo rằng người quản lý, v.v. thường xuyên kiểm tra hồ sơ thông tin cá nhân được đưa ra ngoài bảng kiểm tra xử lý thông tin cá nhân, chúng tôi cũng đưa ra lời cảnh báo.

Bàn giao thông tin cá nhân an toàn và bảo mật khi người quản lý được chỉ định thay đổi (đề xuất)
ý kiếnVề các hệ thống xử lý thông tin cá nhân, các cơ sở được khảo sát lần này bao gồm những cơ sở được thành phố giới thiệu và sử dụng phổ biến, chẳng hạn như trung tâm thể thao và những cơ sở được các tập đoàn độc lập giới thiệu và sử dụng, chẳng hạn như trung tâm quận và trung tâm chăm sóc cộng đồng. là một trường hợp. Đặc biệt khi một công ty đã giới thiệu và sử dụng hệ thống của riêng mình, có một lợi thế là công ty được chỉ định có thể tận dụng sự khéo léo của mình để cải thiện dịch vụ, nhưng có nguy cơ dữ liệu thông tin cá nhân có thể bị rò rỉ khi thay thế quản trị viên được chỉ định. này trong nội dung hướng dẫn... nhằm đảm bảo các hoạt động bàn giao được thực hiện phù hợp, tránh những sự cố tương tự. Hơn nữa, qua cuộc khảo sát tại chỗ này, chúng tôi nhận thấy rằng có khả năng điều này có thể trở thành một vấn đề trong tương lai. Khi người quản lý được chỉ định thay đổi, cần phải tiếp quản một cách suôn sẻ hệ thống kinh doanh đã được giới thiệu độc lập và làm thế nào để làm như vậy có thể cần phải xem xét điều này vì mục đích chuyển đổi kinh doanh. Chúng tôi mong muốn các bộ phận liên quan sử dụng nội dung này làm tài liệu tham khảo cho công tác quản lý trong tương lai như một vấn đề trong tương lai.
Đo kết quảTrong trường hợp người quản lý được chỉ định bị thay thế, chúng tôi sẽ đảm bảo rằng thông tin cá nhân không bị rò rỉ khi chuyển nó và thông tin cá nhân không còn cần thiết sẽ được xử lý đúng cách. Nguyên tắc vận hành hệ thống người quản lý được chỉ định của thành phố." Trong tương lai, chúng tôi sẽ phổ biến kỹ lưỡng nội dung này đến các bộ phận liên quan và những người quản lý được chỉ định thông qua đào tạo và các cơ hội khác.

Nâng cao hơn nữa nhận thức về thông tin cá nhân (ý kiến đề xuất)
ý kiếnCác cơ sở được khảo sát lần này nhìn chung có ý thức cao về việc bảo vệ thông tin cá nhân, điều này tôi xin khen ngợi. Mặt khác, ở một số cơ sở, nhận thức chưa cao, có lẽ do chưa xảy ra tai nạn rò rỉ. Không thể tránh khỏi rằng sẽ có một số khác biệt tùy thuộc vào tầm quan trọng của việc bảo mật thông tin cá nhân được xử lý, nhưng trong tình huống có nhiều công ty hoạt động, chúng tôi sẽ cung cấp các cơ hội đào tạo và các biện pháp khác để ngăn chặn rò rỉ thông tin cá nhân. hy vọng rằng những người quản lý được chỉ định sẽ tiếp tục phát huy nỗ lực bảo vệ thông tin cá nhân, chẳng hạn như bằng cách nâng cao nhận thức về các điểm được nêu ra lần này.
Đo kết quả

Các hoạt động xử lý thông tin cá nhân do người quản lý được chỉ định thực hiện phải tuân theo Pháp lệnh bảo vệ thông tin cá nhân của Thành phố Yokohama và phải thực hiện các biện pháp cần thiết để quản lý thông tin cá nhân đúng cách. Chúng tôi hiện đang nâng cao nhận thức về các cơ hội như đào tạo cho người quản lý được chỉ định. (Cục Chính sách) Ngoài ra, nhân danh Tổng Giám đốc Chính sách và Tổng Giám đốc Văn phòng Công dân (Tổng Giám đốc Bảo vệ Thông tin Cá nhân), một tin nhắn đã được gửi đến Trụ sở chính của từng văn phòng phường, v.v. (Cục Quản lý Bảo vệ Thông tin Cá nhân ) để đảm bảo rằng những người quản lý được chỉ định xử lý thông tin cá nhân một cách thích hợp. (Thông báo) ngày 3 tháng 3 năm 2014, để phổ biến các phát hiện và mục đánh giá của cuộc điều tra tại chỗ và kêu gọi sự chú ý để đảm bảo xử lý đúng cách. (Cục Chính sách/Cục Nội vụ) Chúng tôi sẽ tiếp tục nỗ lực nâng cao nhận thức về bảo vệ thông tin cá nhân thông qua các cơ hội đào tạo và các cơ hội khác. ≪Người trên, Phòng Xúc tiến Đồng sáng tạo, Cục Chính sách≫
Để nâng cao nhận thức về thông tin cá nhân của những người quản lý được chỉ định, chúng tôi đã tiến hành các hoạt động giáo dục cho những người quản lý được chỉ định và các bộ phận quản lý cơ sở.
1.Thay mặt Tổng Giám đốc Chính sách Thông báo và Tổng Giám đốc Văn phòng Công dân (Tổng Giám đốc Bảo vệ Thông tin Cá nhân), gửi tin nhắn đến Trụ sở chính của từng văn phòng phường, v.v. (Giám đốc Bảo vệ Thông tin Cá nhân): ``Về việc Đảm bảo Thích hợp Việc xử lý Thông tin Cá nhân của Người quản lý được chỉ định (Thông báo)'' (ngày 3 tháng 3 năm 2014), phổ biến các phát hiện và mục đánh giá của cuộc điều tra tại chỗ, đồng thời đưa ra cảnh báo để đảm bảo xử lý đúng cách.
2.Đào tạo cho người quản lý và nhân viên được chỉ định
Từ năm tài chính 2014 trở đi, ý kiến từ các cuộc khảo sát tại chỗ sẽ được phản ánh trong tài liệu đào tạo về bảo vệ thông tin cá nhân cho nhân viên, bao gồm đào tạo cho từng bộ phận và chúng tôi sẽ thông báo cho những người quản lý được chỉ định để thúc đẩy việc bảo vệ thông tin cá nhân. Ngoài ra, trong năm tài chính 2013, chúng tôi đã cử giảng viên tham gia nhiều khóa đào tạo về bảo vệ thông tin cá nhân do các tổ chức quản lý được chỉ định tài trợ nhằm nâng cao nhận thức về tầm quan trọng của việc bảo vệ thông tin cá nhân trong các hoạt động quản lý được chỉ định. ≪Người trên, Phòng Thông tin Công dân, Cục Công dân≫

Quay lại trang đầu Thành phố Yokohama

Thắc mắc tới trang này

Cục Công dân Văn phòng Thông tin Công dân Phòng Thông tin Công dân

điện thoại: 045-671-3883

điện thoại: 045-671-3883

số fax: 045-664-7201

địa chỉ email: sh-shiminjoho@city.yokohama.jp

Quay lại trang trước

ID trang: 147-714-070

thực đơn

  • ĐƯỜNG KẺ
  • Twitter
  • Facebook
  • Instagram
  • YouTube
  • thông minhNews