機能について
ログイン
- 二段階認証の実施標的型攻撃等により、ID・パスワードを第三者に漏洩したとしても、ニ段階目の本人認証で不正ログインを防ぎます。
- ID・パスワード認証(一段階目)一段階目のID・パスワード認証です。ログインユーザのID・パスワードは、マイナクラウドの管理画面より、後から変更できます。
- メール認証(ワンタイムパスワード)の採用(二段階目)アカウントまたはログインユーザ登録時のメールアドレスに第二認証コード(ワンタイムパスワード)の記載されたメールが届きます。
- トークン(ワンタイムパスワード)の採用(二段階目)※選択式トークンを使って二段階目の認証を行えます(管理画面からの選択式)。ワンタイムパスワードの認証システムはスマホアプリのGoogle 認証システムを推奨しています。
- リマインダーログイン時のパスワードや、お客様番号がわからない場合でも、リマインダー機能によって本人確認を行い、臨時のセキュリティコードを発行します。
- ログインユーザの追加(制限なし)第三者への漏洩や不正ログインを防ぐ為に、マイナンバー管理責任者や担当者、士業の方などへの権限の付与を行えます。マイナンバー取扱規定に合わせてログインユーザを設定していただけます。
- ログインユーザの権限設定ログインユーザは「最高権限」「管理担当者」「閲覧」の3つの権限に分類できます。
マイナンバー登録者の管理
- ダッシュボード各種システム情報やステータス情報を可視化いたします。
- グループ管理マイナンバー登録者をグルーピングできます。 例)店舗毎や、支店毎で登録者をまとめられます。
- メール送信機能マイナンバー登録者に「マイナンバー収集メール」を送信できます。
- CSVダウンロードマイナンバー登録者を抽出して、登録者情報をダウンロードできます。
- CSVアップロードマイナンバー登録者を一括アップロードできます。
- ステータス表示マイナンバーの収集プロセスを分かりやすくステータス表示します。「未登録」「承認待ち」「差戻し」「拒否」「完了」
- 本人確認ファイルの管理機能本人確認書類(個人番号カード、通知カード、免許証、パスポート、住民票など)を画像で管理できます。
- 扶養家族の管理扶養家族のマイナンバーも人数の制限なしで管理できます。
- 登録者の属性管理登録者の属性を細かく分類できます。(従業員、不動産オーナー、士業、株主、第三号被保険者など)
マイナンバーの収集
- メール収集機能メールを利用してマイナンバーを収集できます。
- スマートフォンからの登録機能スマートフォンからマイナンバーを登録できます。
- パスコードによる不正ログインの防止会社特有のパスコードで認証することで、誤送信メールの不正ログインを防ぎます。
- 自動ログインロック機能本人確認承認が完了すると自動的に登録者はログインロックされ、データの書き換えが防止されます。
マイナンバーの保管
- マイナンバーの暗号化保管マイナンバーのデータは通信経路の暗号化、データの暗号化がされています。
画像データの暗号化保管
(AES暗号アルゴリズム)マイナンバーのデータはAES暗号アルゴリズムで暗号化されます。例えデータ漏洩しても暗号化データは解読できません。
マイナンバーの利用・提供
- フィルタ機能により、データ抽出機能様々な属性でマイナンバー登録者を抽出・検索ができます。
- 利用目的の記録機能マイナンバーを参照する場合は、必ず利用目的を記録します。
- マイナンバーの表示機能マイナンバーを安全に表示することができます。
- マイナンバーのCSV一括 ダウンロード機能マイナンバーを安全にダウンロードすることができます。
マイナンバーの廃棄
- マイナンバーの物理削除マイナンバーは物理削除で破棄されます。(一旦破棄したデータは戻せません。)
操作ログの記録と参照
- 詳細なユーザ操作履歴を保管ログインユーザの操作履歴は詳細に記録されます。
- 操作履歴の抽出操作履歴は様々な条件で抽出表示できます。
- 操作履歴のダウンロード抽出した操作履歴をダウンロードできます。
セキュリティ
- 二段階ログイン認証標的型攻撃等により、ID・パスワードを第三者に漏洩したとしても、ニ段階目の本人認証で不正ログインを防ぎます。
- 通信経路の暗号化インターネットの通信経路を暗号化します。 SECOMが暗号化通信を証明し、フィッシング詐欺を防ぎます。
- パスコード入力機能会社特有のパスコードを設定することにより、マイナンバー登録者の不正ログインを防ぎます。
- データの暗号化強力なAES暗号アルゴリズムでデータを暗号化します。
- パスワード再入力機能担当者が安易に離席した場合でも、重要な処理はパスワードの再入力が必要です。
- セキュアサーバー構成セキュリティを重視したサーバー構成で運用しています。
- ファイアウォール設置ファイアウォール機器を設置しております。
- 定期的なシステムの外部監査定期的に第三者機関によるセキュリティチェックを実施いたします。
安全管理措置
- 物理的安全管理措置の対応
物理的安全管理措置に対応いたします。
・特定個人情報等を取り扱う区域の管理
・機器及び電子媒体等の盗難等の防止
・電子媒体等を持ち出す場合の漏洩等の防止
・個人番号の削除、機器及び電子媒体等の廃棄
- 技術的安全管理措置の対応
技術的安全管理措置に対応いたします。
・アクセス制御
・アクセス者の識別と認証
・外部からの不正アクセス等の防止
・情報漏洩等の防止
API(外部連携)
- 会計ソフト・給与ソフトとのAPI連携次期バージョンで実装を予定しています。 (日程は未定)
- マイナポータルとの連携次期バージョンで実装を予定しています。 (日程は未定)