令和8年熊本地震 支援情報システムむすび← 仕様・使い方へ

OPERATION MANUAL / SYSTEM ADMINISTRATOR

システム管理者向けマニュアル

担当者権限、個人情報、監査、可用性を管理し、災害対応を安全に継続するための手順です。

命に関わる状況は、システム入力より119・110を優先余震、火災、倒壊、土砂災害の危険がある場所へ単独で近づかないでください。
01

運用開始前の確認

  1. 正式な運用主体、責任者、個人情報保護責任者、緊急連絡網を確定します。
  2. Supabase、Google OAuth、Vercelの契約主体と管理者を確認します。
  3. 本番URL、OAuthリダイレクトURL、環境変数、バックアップ、監視を確認します。
  4. 保存期間、削除手順、情報開示、事故対応、停止判断を文書化します。
02

組織と担当者を管理する

  1. 担当者本人のGoogleアカウントを確認し、共有IDを発行しません。
  2. 必要最小限の役割を付与し、閲覧担当、割当担当、調整責任者、自治体管理者を分けます。
  3. 異動、退職、活動終了時は当日中に権限を停止します。
  4. 管理者権限の付与・変更は、別の管理責任者による確認を記録します。

Googleログインに成功しただけの利用者へ、管理者権限を自動付与しないでください。

03

権限と監査ログを点検する

  1. 個人情報を閲覧できるロールと行レベルセキュリティを定期確認します。
  2. 詳細閲覧、割当、更新、権限変更、エクスポートの監査ログを確認します。
  3. 深夜の大量閲覧、担当外地域へのアクセス、短時間の大量更新を調査します。
  4. サービスロールキーをブラウザや公開リポジトリへ置かず、漏えい時は即時更新します。
04

障害・セキュリティ事故に対応する

  1. 影響範囲、発生時刻、対象利用者、漏えいの可能性を記録します。
  2. 必要に応じてログイン、個人情報閲覧、受付APIを段階的に停止します。
  3. 認証情報を失効・更新し、監査ログとVercel・Supabaseログを保全します。
  4. 運用責任者と個人情報保護責任者へ報告し、法令・規程に沿って通知します。

証拠保全前にログやデータを削除しないでください。

05

バックアップと復旧を確認する

  1. Supabaseのバックアップ状態と復旧可能期間を確認します。
  2. DBスキーマ、環境変数名、デプロイ手順をリポジトリで管理します。
  3. 復旧訓練では個人情報を含まない検証データを使用します。
  4. 障害時の代替受付方法と、復旧後のデータ統合担当者を決めます。
06

災害対応終了後

  1. 未完了案件の移管先と連絡方法を確定します。
  2. 保存期間を過ぎた個人情報を安全に削除し、削除記録を残します。
  3. 担当者権限、OAuthクライアント、外部連携、不要な環境変数を整理します。
  4. 対応件数、滞留、誤情報、事故、改善点を振り返り、次の災害へ反映します。