キンコミ kintone user community

みんなの投稿

スタンダードコースの新米ユーザーたからと申します。
社員の業務評価や身上情報(家族構成や介護、育児の状況など)の機微な人事情報の管理をkintoneで実施されている方いますでしょうか?現在限られたメンバーがエクセルで管理していますが、Kintone化する事で一元管理ができる期待がある一方、人事情報を扱う権限のないサイボウズドットコム管理者が全て中身を見れてしまう事の管理上のリスクが生じる事を懸念しています。このあたりKintone上でアクセスコントロールできるのでしたっけ?Kintoneアプリで人事上の機微情報に関してどのように管理しているのかご教授いただけますと幸いです。よろしくお願いします。

4件のコメント (新着順)
suji バッジ画像
2024/11/27 16:08

こんにちは。
kintoneのアクセス制御などは既出のため省略します。

今回の懸念点、kintoneにかかわらず、システム管理者に共通したものです。
なんでも見ようと思えば見えてしまいますので。

ですので、社内規定として個人情報保護規定や情報セキュリティ関連規程等で
ルール化し、正しく統制をきかせることが必要だと考えます。

以上です。


たから
製造業
2024/11/27 16:30

SUJIさん

コメントありがとうございます。確かにkintoneに限った話ではないですね。
システムを管理する立場である以上、見ようと思ったら見れてしまうので、それをシステムだけで防止するというところが理解が浅かったです。ご指摘のようにルール化して運用してゆくことが大事ですね。最後は人による管理ですね。ありがとうございます。
良い気付きをいただきました!

たから
製造業
2024/11/27 14:50

もりおすさん、かなさん

コメントありがとうございます。
cybozu.com共通管理者がスペースの参加メンバーになっていない場合、閲覧制限は有効になるのでしょうか?ここまでくると仕組みでアクセス権のコントロールをするというよりも、「cybozu.com共通管理者はやむを得ない場合を除き人事情報にアクセスしない」等の運用ルールの方が大切なのですかね。。

https://jp.cybozu.help/k/ja/admin/permission_admin/admin_type.html


Cybozu.com共通管理者であっても、各スペースのアクセス権を持っていなければ
そのスペースも、スペース内の各アプリも閲覧することができません。

ただし、以下キャプチャ(kintoneシステム管理>スペース管理)右端から
管理者権限で強引にスペースに参加することはできてしまいます。

たから
製造業
2024/11/27 15:10

もりおすさん

わかりやすいスクリーンショットありがとうございます!
よく理解できました。
そうすると仕組みでコントロールしながらも、併せて運用で補完するという運用がよさそうですね。ありがとうございます!

かな
建設業
2024/11/27 14:13

新たにスペースを作成して、そこの参加メンバーを限定すれば、その中で作られたアプリもそのスペースの参加者しか閲覧・編集は出来ません。
参加メンバーを部署単位にすれば、異動や入社・退職があってもいちいちスペース内のメンバーを編集する必要はないですよ!(個人アカウントの所属の編集や停止は必要ですが)
https://jp.cybozu.help/k/ja/user/space/set_member.html

海外人事ですが、機微情報をkintoneで扱っています。
ただし、弊社では海外人事が主導となってkintoneを管理しているため(管理者はすべて人事)、
ご参考にならない部分もあるかと思いますが。。。

管理者であってもアクセス権が付与されていないスペースには入れない(管理者権限で強引に入ることはできますが)ので、あとはその運用を許容できるかどうかではないでしょうか。