ID非公開さん
2022/5/17 10:33
3回答
介護システムを自社開発しようと考えています。 エンジニアが一人しかいないので、サーバーサイドは開発コストのかからないFirebase/firestoreを利用しようと思っています。
介護システムを自社開発しようと考えています。 エンジニアが一人しかいないので、サーバーサイドは開発コストのかからないFirebase/firestoreを利用しようと思っています。 利用者さまの名前等、個人情報は扱いたいシステムなのですが、そもそもこのようなシステムをfirebase上で作ることは、個人情報保護の観点からみて、法律違反なのでしょうか??
サーバ管理、保守・53閲覧・250
ベストアンサー
まずは、そのエンジニアに相談されたら良いと思います。 個人情報やパスワードの暗号化を行い、個人情報が外から見られないようにしっかりした作り込みが可能な環境にあるのか、サービスの内容をしっかり確認する必要があります。 また、サービス自体に問題がなくても、この辺の知識が浅い方がやると、情報が抜かれてしまうので、エンジニアにも高いセキュリティスキルが求められます。 介護の場合は個人情報でも疾患情報なども含んでいるため、漏洩するとかなり大きな問題になりますし、賠償額も大きくなり易いので注意が必要です。 個人情報を取り扱うシステムを個人で作るのはオススメしません。 一人で作るとセキュリティホールが残ってしまう場合が多いので、ノウハウのあるチームで対応した方が安全だと思いますよ。
1人がナイス!しています
質問者からのお礼コメント
アドバイスありがとうございます! 色々と認識が甘かったと思います。 今回は、諦めて既存ツールを利用していくことを検討していきます。 どうもありがとうございました!
お礼日時:5/17 22:01