自治体システム強靭化後のテレワーク・モバイルワークの方法を考察

自治体システム強靭化後のテレワークは、庁外端末からLGWAN接続系へ一般的なVPNで直接入り込む設計ではなく、三層のどこで業務を行い、データをどこへ置き、どの境界を越えるかを先に決める必要があります。現実的な主経路は、J-LISの「自治体テレワークシステム for LGWAN」のように庁外の管理端末から庁内LGWAN接続系端末を画面転送で遠隔操作する方式、または採用モデルに沿ってインターネット接続系のクラウド業務を管理端末から利用する方式です。マイナンバー利用事務系は別に扱い、データ転送を前提にしません。

目次

強靭化の三層を業務フローへ落とす

最初にマイナンバー利用事務系、LGWAN接続系、インターネット接続系を図にし、庁外から開始した一件の業務がどこを通るかを矢印で表します。「テレワークできる製品を選ぶ」より先に、職員が閲覧、入力、承認、印刷、持ち帰りを行う各場面で情報がどの領域へ残るかを決めます。

総務省ガイドラインでは、従来の三層を維持するαモデルに加え、LGWAN接続系から安全性を確認した特定クラウドへ接続するα’モデル、業務端末をインターネット接続系へ移しLGWAN側業務を画面転送で使うβモデル、一定の重要情報を扱う業務もインターネット接続系へ移すβ’モデルが整理されています。名称だけを選ぶのではなく、自団体の情報セキュリティポリシー、標準化対象システム、自治体情報セキュリティクラウドとの関係を確認します。

  • マイナンバー利用事務系:個人番号を扱う業務と端末を特定し、庁外端末やインターネット接続系からの直接アクセス、データ複製、画面転送の可否を最新ポリシーで個別審査する。
  • LGWAN接続系:住民情報を直接扱わない内部事務、LGWAN-ASP、庁内ファイルや業務システムの利用経路を定義する。
  • インターネット接続系:Web、メール、許可されたクラウド、Web会議を扱い、無害化やファイル受渡しの承認点を設ける。
  • 庁外環境:貸与端末、家庭回線、閉域モバイル、認証基盤、画面転送中継、監視ログの責任範囲を定義する。

方式1:自治体テレワークシステム for LGWANで画面転送する

J-LISはIPAと共同で、庁外環境の端末から庁内にあるLGWAN接続系端末へリモートアクセスするLGWAN-ASPサービスを使う試行事業を継続しています。2026年版のLGWAN概要でも、職員の自宅からLGWAN接続系へのテレワークを可能にするリモートコントロール方式として示されています。ネットワーク構成を大きく変えず導入候補にできる点が、この方式の実務上の強みです。

データ経路は「庁外の貸与端末→インターネット回線→認証・接続サービス→庁内LGWAN接続系端末の画面」の順に整理します。画面と操作情報だけを転送し、業務ファイル本体はLGWAN接続系に残します。庁外端末へのダウンロード、クリップボード共有、ローカルドライブ割当、プリンターリダイレクトを止め、画面撮影や肩越しのぞき見も運用規程で扱います。

この方式はLGWAN接続系の全業務が自動的に許可されるという意味ではありません。財務会計、文書管理、グループウェアなど業務ごとに、同時接続数、画面応答、電話対応、紙原本、押印、個人情報表示の必要性を評価します。J-LIS試行事業の参加条件、利用帯域、募集手続、サポート範囲は都道府県経由の最新案内で確認します。

方式2:インターネット接続系のクラウドで完結させる

Web会議、庁外向けメール、公開情報作成、許可された共同編集などは、インターネット接続系の管理端末と承認済みクラウドで完結できる場合があります。β・β’モデルを採用する団体では、業務端末の位置や重要情報の配置がαモデルと異なるため、「クラウドだから三層を気にしなくてよい」とは判断しません。対象データの分類、保存場所、契約、監査ログ、国外移転、バックアップ、終了時のデータ返却を審査します。

LGWAN側の資料をクラウドへ移す必要がある業務では、境界のファイル受渡しを明示します。無害化、マルウェア検査、拡張子制限、承認者、原本と変換後ファイルの対応、持出し記録を残します。自宅PCへ一度保存してからクラウドへ上げる迂回路は作りません。クラウドからLGWAN側へ戻す場合も同じ審査点を通し、一方向の便宜的な転送にしないことが重要です。

方式3:閉域モバイルを使うモバイルワーク

現場調査、道路・上下水道、災害対応のように外出先で専用業務へ接続する場合は、管理されたLTE・5G端末と閉域モバイル網を候補にできます。ただし「閉域」という名称だけでLGWAN接続系へ直結してよいわけではありません。回線終端、接続ゲートウェイ、端末認証、通信先制御、庁内ファイアウォール、LGWAN境界の責任分界を構成図で確認します。

現場端末に必要なデータだけを配信し、紛失時に遠隔ロック・消去できるMDM管理を行います。オフラインキャッシュが必要なら暗号化、保存期限、同期後削除、競合時の原本決定を定めます。カメラ、位置情報、音声を業務アプリが収集する場合は、撮影対象と保存先、住民への説明、誤撮影時の削除手順も設計に含めます。

認証と端末制御の最低線

  • 自治体が管理する貸与端末を原則とし、資産番号、利用者、OS、パッチ、EDR、ディスク暗号化、画面ロックを台帳で追跡する。
  • 利用者IDと端末を別要素で確認し、多要素認証、端末証明書、条件付きアクセス等を業務リスクに応じて組み合わせる。
  • 管理者アカウントと通常業務アカウントを分け、共有IDを避け、異動・退職・委託終了時に即時停止できるようにする。
  • コピー、ファイル転送、印刷、USB、スクリーンショット、クリップボードは既定で閉じ、必要な業務だけ申請と記録を伴って開く。
  • 認証成功・失敗、接続元、端末、開始・終了、操作対象、ファイル受渡し、管理設定変更を時刻同期したログへ残す。

BYODは、端末の所有権、調査権限、家族利用、ローカル保存、バックアップ同期、紛失時消去が自治体管理と衝突します。緊急時に例外を設ける場合でも、画面転送だけ、データ保存不可、ブラウザ分離、期限付きアカウントなど範囲を絞り、常設運用へ自動移行させません。

小さな試行で確認する項目

試行は情報システム部門だけでなく、実際の業務部門、情報セキュリティ責任者、個人情報保護担当、委託先を含めます。まず一部門、数名、個人情報の少ない業務、限定時間帯で開始し、通常系へ戻れる状態を保ちます。開始前に現行端末と設定のバックアップ、接続設定のエクスポート、連絡網、停止権限者を確定します。

  • 認証:正しい職員・貸与端末だけが接続でき、連続失敗や無効アカウントが遮断・通知されるか。
  • データ:クリップボード、ローカルドライブ、印刷、USB、クラウド同期を通じて庁外へ残らないか。
  • 通信:LGWAN接続系、インターネット接続系、マイナンバー利用事務系の想定外経路が開いていないか。
  • 性能:始業集中、画面転送、Web会議併用、災害時の帯域で業務が成立するか。
  • 運用:パスワード失効、端末紛失、回線断、庁内端末再起動、証明書更新、委託先保守を職員が手順どおり処理できるか。
  • 監査:誰がいつどの端末からどのシステムへ接続したかを一つの時系列に再構成できるか。

インシデント停止と切戻しの基準

停止条件は導入後に考えず、試行計画へ数値と責任者を入れます。未承認端末の接続、MFA回避、庁外へのファイル保存、マルウェア検知、監査ログ欠落、誤ったネットワーク間ルート、認証基盤の大量失敗、業務不能な遅延、サポート不能な障害が一つでも確認されたら、新規接続を止めて調査します。

切戻しは、庁外アカウントと接続許可を停止し、追加したゲートウェイルートやファイアウォール設定を承認済みの変更前状態へ戻し、貸与端末の一時データと資格情報を回収・失効し、庁内通常端末で業務を再開する順です。ログと端末を保全する前に初期化しません。個人情報流出の疑いがあれば、団体のインシデント対応規程に従いCSIRT、責任者、関係機関へ報告します。

方式選定を決める実務上の問い

結局のところ、最適解は製品名ではなく、業務データを庁外へ出さず画面だけ運ぶのか、承認済みクラウドへ業務自体を移すのか、現場専用端末へ限定データを配るのかで決まります。LGWAN接続系の既存業務を早く遠隔化したいならJ-LIS試行事業を第一候補に確認し、クラウド中心の働き方へ変えるなら採用している強靭化モデルとポリシー改定をセットで進めます。

調達仕様書には、データ経路図、認証、端末管理、ログ、境界制御、可用性、サポート、終了時のデータ消去、試行合格条件、停止条件、切戻し時間を記載します。「ゼロトラスト対応」「閉域網」「LGWAN-ASP」というラベルだけで合格にせず、自治体の三層と実際の一件の業務を追跡できる設計を選ぶことが、強靭化後のテレワークを継続可能にします。

公式情報・参考資料

以下は2026年7月17日時点で確認した公式一次資料です。画面名や仕様が変わる可能性があるため、実作業の直前にも対象ページを確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次