抄録
マイナンバー制度の導入により自治体の行政サービスは効率化したが,同時に情報セキュリティ強化のため導入された「三層の対策」はインシデント件数の減少に寄与した一方,事務効率の低下や業務端末のインターネット接続制限といった新たな課題を生じさせた.これらの課題に対応するため新たな対策モデルが提示されたものの,その普及は限定的で十分な解決には至っていない.
本研究では,導入が進まないβ・β′モデルの実態を調査により明らかにするとともに,コストや人材の制約を克服する新たなγモデルを提案し,その有効性をリスクとコストの両面から定量的に示した点に新規性がある.クラウドサービスの利用を目的としたβ・β′モデルについては,EDR の導入と SOC 体制の確保が前提となっているが,実態調査では多くの自治体で最低限の SOC 対策しか実施しておらず,リスク対応能力に大きな差があることが判明した.一方で,クラウドサービスの活用や対策経費の面では,ローカルブレイクアウトを採用したα′およびγモデルが,β系モデルと比較して高い経済性を示し,特にγモデルはセキュリティと利便性を両立し,業務効率の改善にも効果があることが確認された.本モデルは,セキュリティ人材が不足する中小規模の自治体に対し,コストとリスクのバランスに優れた実現可能な選択肢を提供することで,持続可能なデジタルガバナンスの実現に寄与するものである.