三層分離の背景

2015年の日本年金機構の情報漏洩事件を契機に、総務省は自治体のネットワークを3つの領域に分離する「三層の対策」を全国の自治体に求めました。インターネットから物理的にマイナンバー情報を隔離することで、標的型攻撃によるデータ漏洩を防ぐことが目的です。

三層分離の仕組み

名称主な業務接続先
第1層マイナンバー利用事務系住基・税・社会保障独立ネットワーク(インターネット非接続)
第2層LGWAN接続系財務会計・人事給与・庶務事務LGWAN(行政専用閉域網)
第3層インターネット接続系メール・Web閲覧・情報発信インターネット

各層はネットワーク的に分離され、層をまたぐデータの受け渡しには無害化処理(ファイル無害化やメール無害化)が必要です。これにより、インターネット経由のマルウェアがマイナンバー系のデータに到達することを防ぎます。

α・β・β'モデルの比較

2020年の見直しにより、従来の「αモデル」に加え、クラウド活用を前提とした「βモデル」「β'モデル」が選択可能になりました。

項目αモデル(従来型)βモデルβ'モデル
インターネット接続第3層のみ第3層+一部業務第2層業務もクラウド化
主要業務の実行環境LGWAN接続系(庁内)LGWAN接続系(庁内)クラウド上(SaaS)
SaaS活用困難一部可能全面的に可能
テレワーク困難(VDIが必要)一部可能容易
セキュリティ対策ネットワーク分離に依存分離+エンドポイント強化ゼロトラスト(EDR/MFA/CASB必須)
コストVDI環境のコスト大中程度長期的にはコスト減
利便性低い中程度高い
💡 β'モデルが主流に

ガバメントクラウドへの移行が進むにつれ、β'モデルへの移行が今後の主流となります。LGWAN接続系の業務をクラウド化することで、SaaS活用とテレワークが容易になりますが、その分ゼロトラストセキュリティの実装が必須です。

LGWANとLGWAN-ASP

LGWANとは

LGWAN(総合行政ネットワーク)は、全国の自治体を結ぶ行政専用の閉域ネットワークです。J-LIS(地方公共団体情報システム機構)が運営し、インターネットとは完全に分離されています。

LGWAN-ASP

LGWAN-ASPは、LGWAN上でSaaS型のサービスを自治体に提供する仕組みです。民間IT事業者がLGWAN-ASP事業者として登録し、自治体向けのアプリケーション(電子申請、文書管理、電子決裁等)を提供できます。

項目内容
運営主体J-LIS(地方公共団体情報システム機構)
参入要件LGWAN-ASP事業者登録、セキュリティ要件への適合
接続方法LGWAN接続拠点からの専用回線接続
主なサービス電子申請、電子決裁、文書管理、財務会計、人事給与

自治体情報セキュリティクラウド

自治体情報セキュリティクラウドは、各都道府県が構築・運用する、県内市区町村のインターネット通信を集約・監視する仕組みです。

  • Webフィルタリング:不正サイトへのアクセスブロック
  • メール無害化:添付ファイルの無害化処理
  • ログ監視・SIEM:不審な通信の検知・分析
  • SOC運用:24時間365日のセキュリティ監視

現在は「次期自治体情報セキュリティクラウド」への移行が進んでおり、EDR連携、CASB機能、ゼロトラスト対応が強化されています。

ゼロトラストへの移行

β'モデルへの移行に伴い、自治体においてもゼロトラストアーキテクチャの導入が不可欠です。

ゼロトラストの要素自治体での実装
ID管理・MFAEntra ID+条件付きアクセス+多要素認証
デバイス管理Intune(MDM)による端末管理、コンプライアンス準拠チェック
エンドポイント保護EDR(Defender for Endpoint等)の全端末導入
クラウドアクセス制御CASB/SWGによるSaaSアクセスの可視化・制御
データ保護秘密度ラベル、DLP(情報漏洩防止)
ログ監視SIEM/SOARによる統合ログ分析・自動対応

BTNコンサルティングの支援

自治体のネットワークモデル移行(α→β')支援、ゼロトラストアーキテクチャの設計・構築、Entra ID+Intune+EDRの導入支援を提供しています。

まとめ

自治体の三層分離は「αモデル→β'モデル」への移行が主流です。β'モデルではLGWAN接続系業務もクラウド化でき、SaaS活用とテレワークが可能になりますが、ゼロトラスト(MFA/EDR/CASB/DLP)の実装が必須条件となります。

E

BTNコンサルティング 編集部

株式会社BTNコンサルティング|情シス365 運営

Microsoft 365・Google Workspace導入支援、IT-PMI(M&A後のIT統合)、セキュリティ対策を専門とするITコンサルティング企業。中小企業の「ひとり情シス」を支援し、ITの力で経営課題を解決します。