見出し画像

「お役所仕事」を変える!町田市のDX推進【町田市役所 政策経営部デジタル戦略室 和田氏インタビュー 後編】

町田市デジタル化総合戦略に基づき「お役所仕事」を変えるDXプロジェクトに取り組む東京都町田市役所。今回はこのプロジェクトの中心、政策経営部デジタル戦略室で日々の取り組みを伺いました。後編のテーマは「町田市のセキュリティ」です。
まだ過去の記事をご覧になっていない方はコチラをご覧ください。

― クラウドネイティブを目標に掲げられているとのことですが、
クラウドサービス利用を推進する目的は何でしょうか?

究極の目的は、スマートシティを実現することですね。クラウドネイティブの価値は、革新的なサービスをすぐに使えて、乗り換えがしやすく、拡張性が高い点にあります。

ChatGPTのようなジェネレーティブAIや仮想現実などの空間コンピューティングなど、これらの革新的技術はクラウドが主戦場です。そのため、いざ利用するときにデータセンターや自前のマシン室が残っていると、構成上うまく使えなかったり、調達・構築・運用・管理に手間がかかってしまいかねません。DXの波から取り残されないよう、すべての情報システムをクラウドネイティブのサービスに切り替えて、大変革時代を乗り切っていきたいと考えています。

「パブリッククラウド=セキュリティレベルが下がる」ではない

― クラウドサービス利用となると、情報資産がクラウドサービス上、つまりは組織外で管理される事になります。
その点を踏まえ、セキュリティの対策はどのようにされているのでしょうか?

基本的にはガバメントクラウドの調達要件や総務省の情報セキュリティポリシーのガイドラインに準拠した形を考えています。例えば、ガバメントクラウドと同様にパブリッククラウドへは閉域網で接続し、ネットワークセグメントを分離することで論理的に三層構造を保持します。

その他はすでに実施している情報セキュリティ対策と同様です。ユーザー単位、システム単位、ネットワーク単位でのアクセスコントロール。データの場所や保管、バックアップ、廃棄方法。日本国法が適用され、裁判管轄が日本であること、などですかね。少なくとも、「パブリッククラウド=セキュリティレベルが下がる」という認識ではないです。逆に情報セキュリティが強化される点もあると思っています。

― まったく新しい対策をするというよりは、既存の情報セキュリティにクラウドの要素を加えているのですね。
今後の展望はどのようにお考えでしょうか。

町田市デジタル化推進委員会という、国の政策立案に深く関わる有識者で構成された委員会があります。全体的な方針はこの委員会での提言が基礎になっています。

基本的には、現行の情報セキュリティ対策の延長線上にあるものがほとんどです。一方、今後 強化すべき点として挙げられたのは、セキュリティ要件に対する遵守状況の定期的な報告です。具体的にはアクセスログのリアルタイム監視、24時間365日体制で、電話による問い合わせといったものが挙げられます。
また、今後はより一層、職員への教育が重要になってくると思います。毎年、全職員への情報セキュリティ研修や全部署への情報セキュリティ外部監査を実施していますが、さらなる情報セキュリティの向上を目指して、教育プログラムの強化を図っていきたいと考えています。

― 取り組みや方針は個々の自治体で決めているのでしょうか、地域連携などもあるのでしょうか。

多摩地区(町田市を含む周辺地区)では情報交換を行っています。また、東京都としても市町村横断的な共同調達などを目指しています。ただ、少数のほうがスピード感を持って取り組めるというのもあり、今は町田市単体で進めていますね。

ゼロトラストはある意味、結果論

― お話を伺っていると、ゼロトラストで必要な要素に対し積極的に取り組まれている印象を受けました。何か意識されているのでしょうか。

「ゼロトラストをやるぞ」という感じではないですね。クラウド化を進めていくとシステム間のネットワークが細分化されていきますので、必然的にゼロトラストに近い考え方を取らざるを得なくなったと感じています。

― 結果的にゼロトラストの対策にたどり着いたというわけですね。

ゼロトラストを意識するにせよ、しないにせよ、クラウド化を進めていくと境界型防御の限界に直面します。そのため、クラウドネイティブの絵姿から情報セキュリティ対策を落とし込んでいくと「ゼロトラストになった」、という結果論に近いものだと考えています。

― 最後に、読者の方へ一言いただけますでしょうか。

町田市はクラウドサービスやトレンド技術を活用して新しいことにチャレンジしています。新しいことには情報セキュリティ上のリスクがつきものですが、リスクに対する新しいセキュリティツールもまた、次々に登場しています。こうしたものを組み合わせれば、現実的なコストで合理的な対策が施せると思います。ぜひ皆様もご検討ください。

― 和田(カワセミ―ルDX)様、ありがとうございました!

YouTube動画にもご登場いただいています!

【インタビュー】町田市が取り組むセキュリティ対策とは!?【コラボ】

ライター:橋本 悠佑