Network Controls

ネットワーク統制

三層分離の遵守状況を保証するファイアウォールルールとルーティング設計

登録 FW ルール
12
ALLOW
6
DENY
5
INSPECT (無害化経由)
1

ファイアウォールルール

10住民記録システムマイナンバーJ-LIS 住基ネットTCP443 ALLOWJ-LIS との住民情報連携情報政策課2026-03-15
20税務システムマイナンバー住民記録システムマイナンバーTCP1521 ALLOW住民情報照会 (課税判定用)税務課 / 情報政策課2026-03-15
30マイナンバー利用事務系 *マイナンバーLGWAN 接続系 *LGWANANY* DENY三層分離原則 (αモデル)情報政策課2026-04-01
40インターネット接続系メールインターネットLGWAN 接続系メールLGWANTCP25 / 587 INSPECTメール無害化 (自治体情報セキュリティクラウド経由)情報政策課2026-04-01
50LGWAN 接続系 *LGWANLGWAN-ASP (G社)LGWANTCP443 ALLOWグループウェア利用情報政策課2026-03-20
60LGWAN 接続系 *LGWAN介護保険システム (GovCloud)マイナンバーTCP443 DENYマイナンバー系はαモデル分離 (直接アクセス不可)情報政策課2026-04-01
70インターネット一般公式ウェブサイト (AWS)インターネットTCP443 ALLOW住民向けサイト公開 (WAF 経由)広報課 / 情報政策課2026-03-30
80公衆 Wi-Fi APインターネット庁内 LANLGWANANY* DENY公衆 Wi-Fi から庁内業務系への侵入防止情報政策課2026-04-01
90職員業務 PCLGWAN自治体情報セキュリティクラウド (Web 分離)TCP443 ALLOWWeb 閲覧 (仮想ブラウザ経由)情報政策課2026-03-20
100インターネット接続系 *インターネットマイナンバー利用事務系 *マイナンバーANY* DENY三層分離 (最重要原則)情報政策課2026-04-01
110マイナンバーカード読取機マイナンバーJ-LIS 認証基盤TCP443 ALLOW電子証明書検証情報政策課2026-03-15
120職員業務 PCLGWANMeraki クラウド (米国)TCP443 DENY海外クラウドへの業務 PC 直接接続禁止情報政策課2026-04-01

ルーティングテーブル

マイナンバー10.10.0.0/16直接接続直接接続-マイナンバー系 VLAN
マイナンバー203.0.113.0/2410.10.255.1 (専用 FW)静的J-LIS 専用ルータJ-LIS 住基ネット接続
マイナンバー198.51.100.0/2410.10.255.1 (専用 FW)静的LGWAN 境界ルータ (マイナンバー用 VPN)マイナンバー連携 (地方税等)
マイナンバー0.0.0.0/0BlackHoleデフォルト-インターネット向け直接接続は禁止
LGWAN10.20.0.0/16直接接続直接接続-庁内 LGWAN VLAN
LGWAN10.0.0.0/810.20.255.1 (LGWAN 境界)OSPFLGWAN 境界ルータLGWAN 全国接続 (他自治体)
LGWAN172.16.0.0/1210.20.255.2 (LGWAN-ASP 境界)静的LGWAN-ASP ゲートウェイLGWAN-ASP サービス (G社等)
LGWAN0.0.0.0/010.20.255.3 (自治体情報セキュリティクラウド境界)デフォルト自治体情報セキュリティクラウド (都道府県)Web 閲覧等 (Web 分離環境経由)
インターネット10.30.0.0/16直接接続直接接続-インターネット系 VLAN
インターネット0.0.0.0/010.30.255.1 (ISP ゲートウェイ)デフォルトインターネット境界 FW (Juniper SRX)一般インターネット接続
インターネット52.95.0.0/1610.30.255.4 (AWS Direct Connect)BGPAWS Direct Connect ゲートウェイ公式ウェブサイト (AWS Tokyo) への専用線接続
備考: FW ルールは 3 ヶ月ごとに情報政策課でレビュー。ルーティングは OSPF/BGP で学習する経路が一部含まれ、静的部分のみ本台帳で管理。