電子文書原本性保存の 取組みについて 電子文書の原本性確保支援システム TrustyCabinetTM

Slides:



Advertisements
Similar presentations
個人情報保護講座 目 次 第1章 はじめに 第2章 個人情報と保有個人情報 第3章 個人情報保護条例に規定されている県の義務 第4章 個人情報の漏えい 第5章 個人情報取扱事務の登録 第6章 保有の制限 第7章 個人情報の取得制限 第8章 利用及び提供の制限 第9章 安全性及び正確性の確保 第 10.
Advertisements

受付番号 平成 23 年度 東北復興に向けた地域ヘルスケア構築推進事業 (被災地域における医療・介護周辺サービスの提供拠点整備の推進及び医療情報 等の共有システムの推進のための調査事業) 提案書 事業区分 イ-2:被災地における医療情報等の共有等を可能にするシステム の推進の調査事業 (被災地での地域医療提供体制の再構築のための情報通信技術の活用の在り方、
1 ( 様式8 ) 提案書雛型ア 資料2 - 1 (提案者名を記載) ○○○○ 受付番号 ア.地域見守りサービス創出における調査 平成 23 年度医療・介護等関連分野における規制改革・産業創出実証事業 ( IT 等を活用した医療・介護周辺サービス産業創出調査事業) 提案書 (提案事業のタイトルを記載:
電子政府・電子行政 ~セキュリティ向上を目指して~ 知的システムデザイン研究 室 発表者 ○ 藤田 佳久 指導院生 荒久 田 博士 66th Monthly Meeting.
太陽システム株式会社 筆跡+ICカード認証・署名シス テム. 開発の背景・システムの特長 2005年4月の「e-文書法」の施行により文書等の電子化が進み、医療機関では カルテやフィルムが電子化されつつありますが、そこで使われる本人確認用の認証は 指紋による方式が多く、手術室など、手袋を着けている現場では使えませんでした。
電子社会設計論 第12回 Electronic social design theory 中 貴俊.
1 Copyright © Japanese Nursing Association. All Rights Reserved. Copyright 2016, Japanese Nursing Association. 日本看護協会 情報システム部 会員情報課 2016年7月29日 新会員情報管理(ナースシップ)
Curlの特徴.
【PCログイン認証ソリューション】 ARCACLAVIS Revoα(アルファ) ARCACLAVIS Revo αが解決します。 製品概要
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
安全なログオン手順 2004/08/26 Port139 伊原 秀明.
住民基本台帳ネットワークシステムの 利用状況等について
仮想テープライブラリ クラウド環境で利用できるテープバックアップの代替サービス 簡単な図 (網羅性より象徴性)
HG/PscanServシリーズ Acrobatとなにが違うのか?
EDC(Electronic Data Capturing) システムの紹介
アドホックCUG I-3. ユビキタスネットワーク制御・管理技術 (Ubilaプロジェクト) ウ.ネットワークサービス制御技術
「電子レセプトビューア - RECEVIEW - 」
WEBから確認できる 駐車場管理システムについて
認証実用化実験協議会 平成10年度第1回定例研究会 ICAT 認証実用化実験協議会(ICAT) の広域認証実験
(提案者名を記載) ○○○○ 平成22年度「医療情報化促進事業」 提案書 (様式8) 提案書雛型ア、イ及びウ
受動的攻撃について Eiji James Yoshida penetration technique research site
Web-EDI方式 シナリオ1 [実験番号] : 実験タイトル 1 :標準類の評価
HOT Proj. マイカルテ サービス 共有カルテ サービス
IaaS 仮想マシン(VM)をネットワーク経由で提供 負荷に応じてVM数や性能を変更できる ハードウェアの導入・管理・維持コストの削減
オンライン登記申請マニュアル 【第4段階】 オンライン登記申請編
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
FOODS eBASE Cloudプラットフォームで構築
4 第3次障害者基本計画の特徴 障害者基本計画 経緯等 概要(特徴) 障害者基本法に基づき政府が策定する障害者施策に関する基本計画
「まめだくん Ver.1.0」 特徴と利用方法.
Webサイト運営 09fi118 橋倉伶奈 09fi131 本間昂 09fi137 三上早紀.
第2章 第1節 情報通信の仕組み 4 暗号技術と情報の保護 5 コンピュータとネットワークの管理
於:県立中村高等学校 同朋学園本部事務局 河邊憲二
第5章 情報セキュリティ(前半) [近代科学社刊]
CHAPTER1 UMLとオブジェクト指向の基本概念(2)
セキュリティ・チェックリスト解説 【5~10分】
OSボックスのセキュリティ機能.
大学病院医療情報ネットワーク(UMIN)について
サーバ構成と運用 ここから私林がサーバ構成と運用について話します.
Flyingware : バイトコード変換による 安全なエージェントの実行
政府情報システムのコスト削減の 取組状況について
マイナンバーは 企業のさまざまな場面で 取り扱われるため 企業の規模を問わず 情報漏えい対策は必須です!
電磁化導入編 【電子化推進WG】 クインタイルズ・トランスナショナル・ ジャパン株式会社 公益社団法人日本医師会 治験促進センター
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
マイナンバー制度導入に伴う システム対応について
情報セキュリティとは? 環境情報学部1年      卯野木邦宏.
情報セキュリティ - IT時代の危機管理入門 -
製品情報 Windows Server 2003のサポート終了をむかえ、ファイルサーバーの入れ替えを検討されていらっしゃる方も多いのではないでしょうか?既存のファイルサーバーをいきなりクラウド化するとインターネット回線の影響で、エクセルやワードのようなサイズの小さなファイルでさえ、開くまでに時間がかかってしまうことがあります。
ウインドウズ・ライブ・メッセンジャー (Windows Live Messenger)を用いた情報共有
セキュリティ 05A2013 大川内 斉.
技術参照モデルとシステム要件定義 に関する学習システム
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
PKI 情報工学専攻 1年 赤木里騎 P91~102.
個人情報保護法案整備の背景 情報処理の普及 (インターネットの普及) プライバシーの権利 個人情報の保護の必要 脅威 事故
電磁化導入編 【電子化推進WG】 クインタイルズ・トランスナショナル・ ジャパン株式会社 公益社団法人日本医師会 治験促進センター
暗号技術 ~暗号技術の基本原理~ (1週目) 情報工学科  04A1004 石川 真悟.
データベース設計 第7回 実用データベースの運用例 クライアント=サーバシステム(1)
Intel SGXを用いた仮想マシンの 安全な監視機構
セキュリティリスク 思わぬところに潜む 教職員の基礎知識シリーズ
企業の知的財産を守るエビデンスソリューション
平成25年度オープンデータ実証実験 自治体行政情報実証(概要)
コミュニケーションと ネットワークを探索する
各種プログラム、検索サーバー、鍵サーバーのご利用 クライアントサイド暗号などセキュリティの評価
第一回 情報セキュリティ 05A1027 後藤航太.
地方公共団体オープンデータ推進ガイドラインの概要
VMリダイレクト攻撃を防ぐための 安全なリモート管理機構
ICカード認証プリントシステム MR.PRINT-GATE 株式会社  ミューチュアル.
別紙1「標準業務フロー」.
情報モラル06 情報 セキュリティ.
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

電子文書原本性保存の 取組みについて 電子文書の原本性確保支援システム TrustyCabinetTM (株)リコー

国での検討の背景と問題の所在 共通課題研究会報告 行政情報化の理念 ○行政改革の手段 ○効率的で効果的な行政の実現 申請・届出等手続きを中心として、ネットワークを 利用したオンライン化を推進する上で解決を要する 共通的な課題について検討を行った。 計画目標 ○紙から電子化された情報の管理へ ○21世紀に「電子政府」を実現 電子文書の原本性 ①電子文書の原本性の意味 ○「電子文書の原本性を確保する」とは、{電子文書 について、紙文書と比較した場合の保存・管理上 の問題点が解決された状態にあるようにしておく こと」 ②検討対象とする電子文書 ○行政機関の職員が職務上作成し、又は取得した 電子文書であって、組織として保存・管理すべき もの」 目的 ○国民サービスの飛躍的向上 ○行政運営の質的向上 社会と行政の 接点の情報化 行政情報化推進 のための基盤整備 ○ネットワーク等情報 通信基盤の整備 ○組織的・人的基盤 の強化 ○ネットワーク、データコード その他の標準化 ○共通課題の解決等 行政内部の 情報化 電子文書の原本性確保要件 「完全性の確保」、「機密性確保」、「見読性の確保」 要件確保のための措置内容 <電子文書の原本性確保のための基準> 「組織体制」、「アクセス管理等」、「記録媒体及びバッ クアップ」、「ウイルス対策」、「見読対策」、「その他」 関連問題-電子文書の証明力- ・自由心証主義:改ざん防止等の措置を的確に講ずる こと

情報化に関する政府対応と施策 <政府対応> <施策> 1994年8月 高度情報通信社会推進本部 1995年2月 高度情報通信社会推進に向けた 1994年8月 高度情報通信社会推進本部 1995年2月 高度情報通信社会推進に向けた 基本方針の策定:情報化に向けた 行動原理 1995年9月 制度見直し作業部会 →電子保存、申請・申告の電子化 の検討 1998年11月基本方針の改定 →電子政府の実現を目指すと記述 1999年11月共通課題研究会中間報告 2000年3月 共通課題研究会報告 <施策> ・3原則の明示 -民間主導、政府による環境整備、 国際的な調和- ・電子印鑑の法的効力を認める必要あり →法務省、通産省、郵政省が環境整備 に着手 ・個人信用情報や医療情報等は法規制を 検討すべき →検討開始 ・不正アクセス防止法の成立 ・住民基本台帳改正法の成立 (本人確認手段) ・電子政府の実現

保存義務のある紙文書から電子文書への移行時の問題点を、 解決した状態を電子文書の「原本性の確保」と呼ぶ 電子化のアドバンテージと問題点 アドバンテージ     (今さら言うまでも無いが…) 事務作業の正確さの向上 大量処理が可能 事務作業の速度向上 問題点(行政情報化の為の共通課題 総務庁) それぞれ別々に問題 解決の為のテクノロジが 研究・開発されている。 (なりすましの問題)  (手数料徴収の問題)  保存義務のある「紙文書」から 「電子文書」への移行時に問題点がある。 保存義務のある紙文書から電子文書への移行時の問題点を、 解決した状態を電子文書の「原本性の確保」と呼ぶ どんな問題点があるのか?…

紙文書から電子文書への移行時の問題点 改竄・修正・すり替えが容易で、 痕跡が残らない 同一コピーが容易。 (唯一性が保てない。/本物として証明できない。) 時系列性が保てない。 (時間を偽る事ができる。) 漏えい、盗み見、コピーを取ることが出来る データが直接読めない。(不可視性) 特定のシステムでないと 見る事ができない。(見読性がない。) データの破棄した痕跡が残らない。 (データがなかった事になる。) 紙よりネット上では、 密かにアクセスし易い。 記録媒体が劣化する。(長期に保存できない。) 又は見る事が出来るドライブが無くなる ウイルス

原本性を確保できたら、 電子文書でも原本といえる 電子原本保存の実現方策 「真正性の確保」 「保存性の確保」 「見読性の確保」 原本性を確保できたら、 電子文書でも原本といえる 電子文書の原本性確保の為には、 ・ 技術的方法  ・ 組織的方法  ・ 制度的方法 複数の方法を組み合せることが必要。

原本性保証電子保存システムの 実証実験と原理 平成9年度 原本性保証電子保存システムの開発と実証実験 平成9年度、情報処理振興事業協会が実施した 「創造的ソフトウェア育成事業」の一環として、 (財)ニューメディア開発協会がとりまとめ、 リコーおよび数社を中心に開発が進め、東工大が評価実験を担当。 電子的に保存する情報への 物理的不正アクセス・ 論理的不正アクセスに対して、 電子保存システムをパッケージ化する 出入口が ひとつ 管理人 (CPU) 電子原本はこの保存装置の 中にのみ存在する。 デジタルデータ

TrustyCabinet サーバプログラム 原本性確保支援システムの概要 アーキテクチャの基本的考え方 ●基本的アーキテクチャ    ・サーバ内に保存された電子文書に、外部から    直接のアクセスを不可能にしたもの。   ・電子原本はサーバ内のみ有効である。 ●外部より保存データにアクセスするためには 1.サーバ内のTrustyCabinetサーバプログラムに対して    特別なアクセス要求を発行する方法だけが許される。    (不正アクセス禁止) 2.全てのアクセスにログが記録する。(不正アクセスの抑止) 3.保存文書やそのアクセス履歴、属性情報などに対して   改ざん検知処理を施す(不正操作禁止) 4.アクセスは直接ユーザーが   行うものでなく、業務サーバが行う。 ユーザ 業務サーバ 業務アプリケーション TrustyCabinetドライバ TCP/IP TrustyCabinet サーバプログラム 物理的パッケージ化 論理的パッケージ化

原本性確保支援システム TrustyCabinetTM ユーザ 業務アプリケーション TrustyCabinetドライバ 申請や文書管理などの 業務サーバ 用意されたAPIにて アクセス インターネット/イントラネット ・ワークフローで稟議決裁済み 文書の保存。 ・電子申請・電子調達での  申請文書の保存など。 ご提供物件 (ソフトウェアのみ) <イメージ> (財)ニューメディア開発協会の「原本性保証電子保存システムの実証実験」から さらに実用性、拡張性を加えた製品。 TrustyCabinetは、汎用PCサーバ上で、ソフトウェアによって実現される 電子原本保存管理サーバシステムである。

TrustyCabinetの機能 業務サーバーで ウィルスチェック 業務サーバーで暗号化 業務アプリケーションが APIを使ってアクセス エンドユーザIDを 属性としてアクセス 原本に改ざん検知 処理が施される 更新が行われると 版が自動的に上がる ・エンドユーザー認証は 業務サーバが行う 原本へのアクセスは全て ログに記録される ログ自身に改ざん検知 処理が施される エンドユーザーのアクセス 制御は業務サーバが行う 原本を読み出したら、 署名を付ける為 改ざん検知可能 時間的順序が混乱しない タイマ設定を変更したら、 ログに残る TrustyCabinetサーバプログラム 原本をバックアップ可能 保管期限設定で、 期限以内は削除不可能 外部メディアに格納可能 電子文書の中味に 触れないので ウィルスに感染しない TrustyCabinet サーバ 外部記憶媒体は運用で 正しく保管

TrustyCabinetの動作環境と 業務サーバとの連携 業務システムの開発者は TCAB-API(Java、VB、Notes)を使用して、 TCABへの電子文書の原本アクセス*の機能を、 業務サーバシステムに組込む。 ( *原本アクセス:原本登録・参照・削除等) エンドユーザは、 業務サーバーを経由して、 電子原本にアクセス。 業務アプリケーション TrustyCabinetドライバ ネットワーク RAID対応で 外部接続もあり TrustyCabinet サーバプログラム メモリ 原本 データ 原本 データ CPU TCAB コア 原本データ CD-R、DVD等 DAT チェンジャー対応で 外部接続もあり UPS WindowsNT4.0

TrustyCabinet + システム全体 + 運用 → 原本性を確保 TrustyCabinetを用いた システム全体での電子文書の原本性の確保 電子文書は TrustyCabinet内で原本性確保できる。(技術的方法) TrustyCabinet + システム全体 + 運用 → 原本性を確保 コンサルタント 原本性の確保には、 すべてのフェーズで、 全体に対する原本性 確保技術を付加する 必要がある。 電子文書の原本性確保 運用 システム TrustyCabinet 設計 開発 設置・環境設定 TrustyCabinet以外にも その技術を提供します。 運用 ネットワーク/システム セキュリティ 保守

ワークフロー自身による 電子文書の原本性の確保 TrustyCabinetを用いた システム全体での 電子文書の原本性の確保 ワークフロー自身による 電子文書の原本性の確保 サーバー 申請を 受付 サーバー Internet 媒体管理や人の出入り 物理的パッケージ化による 電子文書の原本性確保 CPU メモリ 実際の キャビネット 論理的パッケージ化による 電子文書の原本性確保 運用による 電子文書の 原本性確保

TrustyCabinetの概念図 Internet 例えば、電子申請を例に取ると… 申請受付サーバー 業務サーバー 原本IDを伝達 申請 原本を閲覧 謄本を利用 Internet 原本を保存 エンドユーザから申請サーバーへ申請依頼。 申請サーバーは申請受付後、TrustyCabinetへ登録依頼。 TrustyCabinetは原本を保存後、申請サーバーへ原本IDを返す。 申請サーバーは業務サーバーへ原本IDを伝達。 業務サーバーは原本IDを利用してTrustyCabinetから原本を閲覧し、承認等に利用する。 <イメージ>

電子文書ワークフロー上での TrustyCabinet ワークフロー ワークフロー 電子原本の移動及び 謄本の作成 稟議書などを起票(作成) グループウェアで 審査・承認を行う ワークフロー及び文書管理サーバー ワークフロー及び文書管理サーバー ワークフロー ワークフロー 承認された 稟議書は原本として TrustyCabinetへ保管 電子原本の移動及び 謄本の作成

TrustyCabinetによる原本の保存処理 について簡単な説明 1.        業務サーバからTrustyCabinetに原本として保存したい電子文書をネットワーク経由で送信する。   (業務サーバにTrustyCabinet APIを使って組み込むことになります) 2.        TrustyCabinetサーバプログラムが電子文書を受け取る。 3.        TrustyCabinetサーバプログラムは受け取った電子文書の属性情報(作成者、日時、ファイル構成等)をXML   で記述、作成する。 4.        作成した属性情報と電子文書を原本ファイルとしてTrustyCabinetの内部ハードディスクに保存する。 5.        TrustyCabinetサーバプログラムは、原本ファイルと、原本リスト(原本の台帳に相当)に対して公開鍵暗号    方式による電子署名を自動的に付与する。 6.        電子署名の計算に使用する秘密の署名鍵はTrustyCabinetサーバプログラムがTrustyCabinet内部に安全に保持    しており、TrustyCabinetサーバプログラムのみが正しい電子署名を算出することができる。 7.        (紙原本の場合に後から修正が可能なように、)保存された電子原本に対しても修正が可能である。ただし、    原本の修正要求を受け取ると、TrustyCabinetサーバプログラムは修正した原本のコンテンツファイルを原本の    新しい版として記録する。つまり、自動的に版管理を行い、原本に対する修正履歴がすべて改ざんできない状    態で記録される。これにより、紙の原本と同等な証明力(真正性)を確保している。 8.        最終的には、例えば年度の切り替わり時期などに前年度の原本を全てハードディスクからCD-Rなどの光ディス    クに書き出す機能を持っており、長期保存性を確保している。 9.        TrustyCabinet自身と原本へのアクセスはTrustyCabinet内部で自動的にログを記録する。この際自動的に改ざ    ん検知コードを付与する。   ※  このシステムで重要なことは、保存された原本やそれを管理するデータをすべて電子署名技術で保護している    ことにより、原本への様々な処理が、すべてTrustyCabinetサーバプログラムを介してしか実行できない技術的    な仕組みにしていることである。TrustyCabinetサーバプログラムを介さずに原本に対して直接的に不正な改ざ    んが行われた場合でも、公開鍵を用いた電子署名の検証に失敗するため、その改ざんが判明する。また、原本    のリストに付与している電子署名を検証することにより、万が一原本のすり替えや削除が行われても検出その    改ざんが判明する。  

TrustyCabinetを用いた 電子文書の登録 文書作成 文書名と原本IDを サーバーで管理 登録完了 サーバーからAPIで アクセス サーバーが アクセス権を制御 登録依頼 エンドユーザ 原本ID ログアウト ログイン コネクト 属性設定 コンテンツ登録 永続化 ディスコネクト 業務サーバー ログ ログ ログ ログ ログ 全てのアクセスを ログに記録 TrustyCabinet ログ ログ

TrustyCabinetを用いた 電子文書の更新 電子署名付きで 改ざん検知 文書名で検索 文書を更新 検索要求 原本参照 更新しても上書きされない バージョン管理 エンドユーザ 更新要求 サーバーが アクセス権を 制御 サーバーで 文書名から 原本IDを検索 原本参照 原本ID ディスコネクト ログアウト ログイン コネクト 原本参照要求 属性更新 コンテンツ更新 永続化 業務サーバー ログ ログ ログ ログ ログ 更新すると バージョンが自動的に上がる TrustyCabinet 原本リストを検索 することもできる ログ ログ ログ ログ

TrustyCabinetを用いた 電子文書の承認 電子署名付きで 改ざん検知 文書名で検索 文書を承認 検索要求 原本参照 承認 エンドユーザ 承認 サーバーが アクセス権を 制御 サーバーで 文書名から 原本IDを検索 原本参照 原本ID ディスコネクト ログアウト ログイン コネクト 原本参照要求 属性更新 永続化 サーバー 承認 ログ ログ ログ ログ ログ 承認 属性領域に承認欄を 複数設けることが可能 TrustyCabinet 原本リストを検索 することもできる ログ ログ ログ

TrustyCabinetを用いた 電子文書の移動 文書名で検索 文書を移動 処理結果 検索要求 移動要求 エンドユーザ ディスコネクト ログアウト 移動要求 ログイン コネクト リスト検索 原本ID 処理結果 サーバー ログ ログ ログ ログ ログ ログ ログイン コネクト 原本移動 TrustyCabinet-A ディスコネクト ログアウト ログ ログ ログ ログ ログ TrustyCabinet-B ログ

TrustyCabinetの商品構成 TrustyCabinetTMの商品構成 ●TrsutyCabinetサーバ側:TrsutyCabinetサーバプログラム ●TrsutyCabinetクライアント側:TrsutyCabinetドライバ                    :TrsutyCabinetAPI ●梱包形態   TrsutyCabinetソフト(CD-R)   +サンプルプログラム   +マニュアル *当製品は、ソフトウェアとして提供されます。 *NTサーバが搭載されたPCサーバ上にインストールします。 *業務サーバからは、同梱のTrustyCabiet API を使用して、 TrustyCabinetサーバへアクセスします。

TrustyCabinetの動作環境 TrustyCabinetTMサーバの動作環境 ・業務サーバ側では、Java1.2が動く環境が必要。  ・ TrustyCabinetTMドライバをインストールして、TrustyCabinetTM API   (Java)により、TrustyCabinetTMサーバへアクセスします。

今後の展開 ●業務サーバの対応OSが現在WindowsNTサーバですが、 UNIX(Solaris)にも対応する予定です。  またTrustyCabietサーバプログラムのUNIX(Solaris)   対応も予定しています。 ●現在、財団法人ニューメディア開発協会を中心として「原本性保証 電子保存システム」に求められるセキュリティ要件を、国際的な情 報技術セキュリティ評価基準ISO/IEC 15408に準拠した形で定義す る活動が行われています。  リコーもその活動に参画しており、TrustyCabinetが認証を受けら れるように活動していく予定です。  原本性を確保した形で電子文書保存を行っていることが、国際標準 に準拠した形で公的に認証されれば、利用者は更に安心して    TrustyCabinetを電子原本の保存のために利用することができるよ うになるでしょう。

ありがとうございました... まとめ TrustyCabinet+システム+運用で電子データの原本性を確保する  NMDAで原本性保存装置の認証制度の整備を検討し始めているが、  そこでもTrustyCabinetは、参加する予定。 ありがとうございました...