公的個人認証サービスとは?その仕組みやメリットデメリットについて徹底解説|サイバーセキュリティ.com

公的個人認証サービスとは?その仕組みやメリットデメリットについて徹底解説



インターネットを通して行政手続きなどを行う場合、「他人によるなりすまし」や「改ざん」などを防ぐために確実な本人確認を行うことが不可欠です。これを実現する方法の一つが、「公的個人認証サービス」です。

電子証明書を使って確実な本人確認を行う公的個人認証サービスとはどんなもので、どのようなメリットやデメリットがあるのでしょうか。公的個人認証サービスのさまざまな疑問にお答えします。

公的個人認証サービスとは

市役所など行政機関の窓口で、申請や届出といった手続きを行う場合は、免許証などを使って本人確認を行います。しかし、オンラインの場合は、本人確認が非常に難しくなり、「なりすまし」などのリスクが高まります。こうした問題に対して、電子証明書を用いて適切に本人確認を行うサービスが公的個人認証サービスで、大きく分けて2種類あります。

署名用電子証明書

インターネットなどで文書を作成して送信する時に使う電子証明。例えば確定申告のe-Taxなどで使われるもので、作成され送信される文章が間違いなく申請者本人が作ったものであることを証明します。

利用者用電子証明書

インターネットのWebサイトやコンビニなどの端末でログインする際に使う電子証明。ログインする際に、ログインしようとしているのが間違いなく利用者本人であることを証明します。

民間事業者が公的個人認証サービスを利用してできること

公的個人認証サービスを利用するのは、行政機関だけではありません。民間事業者にとっても、いろいろな目的に使うことが出来るようになっています。

顧客情報の登録

まずは、「顧客情報の登録」です。例えば銀行口座の開設などでは、従来免許証のコピーなどが必要で、窓口や郵送での手続きが必要でした。しかし、公的個人認証サービスを使うことで、オンラインで非常に迅速かつ簡単に手続きが出来るようになります。

顧客情報の確認

公的個人認証サービスでは、住所などの変更があった場合に証明書が失効します。証明書の失効を確認することで顧客情報の現状を確認することができます。また、マイナンバーカードを使うことで、ICカードの発行なしに高いセキュリティをもって顧客確認をすることが可能です。

顧客カードの代替

民間事業者が、氏名や住所など顧客情報の管理を行うのは、非常に手間とコストがかかり、セキュリティリスクも抱えます。公的個人認証サービスを活用することでリスクを下げ、簡単に低コストで出来るようになります。

個人が公的個人認証サービスを利用してできること

公的個人認証サービスは、民間事業者でなく個人でも使うことができます。では、個人で使うとどういったことが出来るのでしょうか。

オンライン手続きでの証明書発行

従来、役所などで証明書を発行してもらうには窓口に行く、あるいは郵送で本人確認書類を送るといった手間が必要でした。しかし、公的個人認証サービスを利用することによってオンラインで出来るようになります。

オンラインでの確定申告

従来は税務署等の窓口で行う必要があった確定申告も、公的認証サービスを利用することで、自宅で24時間いつでも申請をすることが出来るようになっています。

公的個人認証サービスがスタートした背景

公的個人認証サービスがスタートした背景には、以下のようなものがあります。

  • 行政コストの削減のための手続きの簡素化と人件費の抑制
  • 働き方の多様化により、窓口手続きによる申請などの難しさ
  • インターネット技術の向上

行政コストの削減や多様な働き方が生まれる中での利便性の向上の実現といったところが主なものです。

公的個人認証サービスの仕組み(公開鍵暗号方式)

暗号化通信でよく使われるやり方に、公開鍵暗号方式というものがあります。これは、暗号化する際の秘密鍵と、復号化する際の公開鍵をペアで作成しておき、ペアが出来ないとデータが読めないというものです。

公的個人認証サービスでは、マイナンバーカード等のICカードに鍵ペアを入れておき、これを使って本人確認と安全な通信を実現しています。

マイナンバーカードと混同される理由とその違い

公的個人認証サービスとマイナンバーカードは、よく混同されますが、それは、同じようなタイミングで実施が始まったことと、一般には公的個人認証サービスとマイナンバーの違いが理解されていないケースが多いことにあります。

では、マイナンバーと公的個人認証サービスの違いはどこにあるのでしょうか。公的個人認証サービスは、「インターネットなどで本人や本人が作成したものであることを確認するための方法」です。これに対してマイナンバーは、個人に紐づく「識別番号」のことです。公的個人認証サービスでの本人確認自体は電子証明書で行われるので、マイナンバーは全く関係ありません。

公的個人認証サービスのメリット

公的個人認証サービスを利用するメリットは、上記でも説明してきた通り、以下のようなものとなります。

  • オンラインで行政手続きが出来ることによる利便性の向上
  • 行政手続きの迅速化とコストの削減

公的個人認証サービスのデメリット

逆に公的個人認証サービスにはどういったデメリットがあるのでしょうか。

  • オンラインで行われることで、なりすましなどセキュリティ上のリスクが発生する
  • 証明書には定期的な更新が必要となる

公的個人認証サービス利用の注意点

公的個人認証サービスにはいろいろなメリットがありますが、使う際には、以下の点に注意することが必要です。

  • 証明書には、5年間の有効期限が設定されており、使い続けるには更新が必要

まとめ

証明書の取得や、さまざまな届出がオンラインでできるというのはとても便利なものです。しかし、その反面、しっかりとした本人確認などがセキュリティの維持に不可欠です。

こうした問題を解消し、利便性の高いサービスを実現するのが公的個人認証サービスです。行政手続きだけでなく、民間事業者や個人にもメリットのある公的認証サービスは、いくつかの注意点があるものの今後とも利用がさらに拡大していくことは間違いないでしょう。


セキュリティ対策無料相談窓口


「セキュリティ対策といっても何から始めたら良いかわからない。」「セキュリティ対策を誰に相談できる人がいない。」等のお悩みのある方、下記よりご相談ください。

無料相談はこちら

SNSでもご購読できます。