OPERATION MANUAL / SYSTEM ADMINISTRATOR
システム管理者向けマニュアル
担当者権限、個人情報、監査、可用性を管理し、災害対応を安全に継続するための手順です。
命に関わる状況は、システム入力より119・110を優先余震、火災、倒壊、土砂災害の危険がある場所へ単独で近づかないでください。
01
運用開始前の確認
- 正式な運用主体、責任者、個人情報保護責任者、緊急連絡網を確定します。
- Supabase、Google OAuth、Vercelの契約主体と管理者を確認します。
- 本番URL、OAuthリダイレクトURL、環境変数、バックアップ、監視を確認します。
- 保存期間、削除手順、情報開示、事故対応、停止判断を文書化します。
02
組織と担当者を管理する
- 担当者本人のGoogleアカウントを確認し、共有IDを発行しません。
- 必要最小限の役割を付与し、閲覧担当、割当担当、調整責任者、自治体管理者を分けます。
- 異動、退職、活動終了時は当日中に権限を停止します。
- 管理者権限の付与・変更は、別の管理責任者による確認を記録します。
Googleログインに成功しただけの利用者へ、管理者権限を自動付与しないでください。
03
権限と監査ログを点検する
- 個人情報を閲覧できるロールと行レベルセキュリティを定期確認します。
- 詳細閲覧、割当、更新、権限変更、エクスポートの監査ログを確認します。
- 深夜の大量閲覧、担当外地域へのアクセス、短時間の大量更新を調査します。
- サービスロールキーをブラウザや公開リポジトリへ置かず、漏えい時は即時更新します。
04
障害・セキュリティ事故に対応する
- 影響範囲、発生時刻、対象利用者、漏えいの可能性を記録します。
- 必要に応じてログイン、個人情報閲覧、受付APIを段階的に停止します。
- 認証情報を失効・更新し、監査ログとVercel・Supabaseログを保全します。
- 運用責任者と個人情報保護責任者へ報告し、法令・規程に沿って通知します。
証拠保全前にログやデータを削除しないでください。
05
バックアップと復旧を確認する
- Supabaseのバックアップ状態と復旧可能期間を確認します。
- DBスキーマ、環境変数名、デプロイ手順をリポジトリで管理します。
- 復旧訓練では個人情報を含まない検証データを使用します。
- 障害時の代替受付方法と、復旧後のデータ統合担当者を決めます。
06
災害対応終了後
- 未完了案件の移管先と連絡方法を確定します。
- 保存期間を過ぎた個人情報を安全に削除し、削除記録を残します。
- 担当者権限、OAuthクライアント、外部連携、不要な環境変数を整理します。
- 対応件数、滞留、誤情報、事故、改善点を振り返り、次の災害へ反映します。