1. ホテルPMSのユーザー権限は、各スタッフの役割がシステム内で閲覧、操作、エクスポートできる範囲を定義します。これを適切に制限することで、ゲストデータ、決済履歴、および客室料金の設定を保護します。
2. 権限プロファイルを分けるべき6つの役割:オーナー、施設マネージャー、フロントデスク担当者、ハウスキーピング、財務、およびアクセス制限付きスタッフ。
3. 最もよくある権限設定のミスは、一部の機能しか必要としないフロントデスクのスタッフにフルアクセス権限のアカウントを付与してしまうことです。これにより、データ侵害のリスクと監査の複雑さが増大します。
4. きめ細かなロールベースのアクセス制御をサポートしていないホテルPMSは、単なる管理上の不便さにとどまらず、セキュリティとコンプライアンス上の欠陥となります。
ホテルPMSにおいてユーザー権限が重要である理由
ホテルPMSは、ゲストの決済情報、個人識別記録、および客室料金や収益データという3つのカテゴリの機密データを保持しています。すべてのスタッフがこれら3つすべてにアクセスする必要はありません。ハウスキーピングの責任者がクレジットカードのトークンを閲覧する必要はありませんし、フロントデスクの担当者が料金プランを変更したり、ゲストの連絡先データベース全体をエクスポートしたりする必要もありません。
権限が正しく設定されていない場合、2つのリスクが発生します。第一に、スタッフの認証情報が漏洩した場合、攻撃者はそのアカウントがアクセスできるすべてのデータにアクセスできるようになります。第二に、役割に必要な範囲を超えるアクセス権限を持つスタッフが、意図的であるか偶発的であるかにかかわらず、本来触れるべきではないデータを変更してしまう可能性があります。
ホテルPMSにおけるロールベースのアクセス制御は、単なるコンプライアンスのチェック項目ではありません。これは、単一のアカウントが悪用、誤設定、または侵害された場合の影響範囲を最小限に抑えるための運用上の構造です。
本ガイドでは、独立系ホテルや小規模グループホテルで見られる6つの主要な役割ごとに、適切な権限プロファイルをマッピングします。
役割1:オーナー
オーナーアカウントは最高レベルの権限を持ち、施設のオーナー、または受託者責任を負う指名されたディレクターのみが所有すべきです。日常の管理業務用のデフォルトアカウントとして使用するものではありません。
オーナーレベルのアクセス権限には、全施設の完全な収益およびキャッシュフローレポートの閲覧、料金プランの作成と変更、スタッフアカウントの作成と無効化、他の全役割の権限設定、ゲストデータの完全なエクスポートへのアクセス、そして契約とサブスクリプションの管理が含まれます。
オーナーとマネージャーのアクセス権限の決定的な違いは、他のアカウントの制御と、請求およびサブスクリプション設定へのアクセス権にあります。オーナーアカウントはマネージャーアカウントを作成および削除できますが、マネージャーアカウントではそれを行うことはできません。
オーナーアカウントは、他のスタッフと共有しない個別のログイン認証情報を使用し、PMSが対応している場合は多要素認証(MFA)を有効にする必要があります。
すべてのプランで完全なオーナー制御を提供
Smart Orderは、リアルタイムのレポート機能、スタッフアカウント管理、そしてロールベースの権限設定をオーナーに提供し、どのデバイスからでもアクセス可能です。
役割2:施設マネージャー
施設マネージャーの役割は、フロントデスクの監督、定義されたパラメータ内での客室料金調整の管理、すべての予約データへのアクセス、オーナーへの報告用レポートの作成など、日常的な業務監督全般をカバーします。
施設マネージャーの権限には通常、すべての予約に対する読み取り・書き込みアクセス、承認された範囲内での料金プランの閲覧と変更、収益および稼働率レポートへのアクセス、スタッフのスケジュール確認、返金や料金調整の処理能力、およびOTAチャネルマネージャー設定へのアクセスが含まれます。
マネージャーとオーナー間の重要な権限の境界線は、マネージャーは承認ワークフローなしに他のマネージャーレベルのアカウントの作成や削除、請求やサブスクリプション設定の変更、ゲストデータ全体のエクスポートを実行できないようにすべきであるという点です。これらの機能はリスクプロファイルが高いため、オーナーレベルにとどめるべきです。
オーナーと施設マネージャーが同一人物である単一施設のホテルの場合、これら2つの役割は1つのアカウントに統合される可能性がありますが、別々の個人である場合は、権限設定で明確に区別することが推奨されます。
役割3:フロントデスク担当者
フロントデスクの担当者は、ホテルPMSを最も頻繁に利用するユーザーです。彼らには、毎回のシフトで使用する機能への迅速なアクセスと、それ以外の機能への制限されたアクセスが必要です。
フロントデスク担当者の権限には、予約の検索とチェックイン、チェックアウト処理、客室の割り当てと変更、担当シフトにおける支払いの回収とフォリオ管理、客室ステータスの閲覧、およびゲストプロフィールのメモの作成と編集が含まれるべきです。
フロントデスク担当者には以下のアクセス権を付与すべきではありません:料金プランの変更、ゲストの連絡先リストのエクスポート、基本的な稼働率以外の過去の収益レポートの閲覧、予約やゲストプロフィールの完全な削除機能、または他のスタッフのアカウントへのアクセス。
ホテルPMS設定において最も一般的な権限のミスは、セットアップ時の手間を省くためにフロントデスク担当者に完全な管理者アクセス権を付与してしまうことです。このアクセスレベルは、チームが拡大や変化をしても取り消されることがほとんどありません。時間が経つにつれて、ごく一部の権限しか必要としないスタッフが持つ「フルアクセスアカウント」が施設内に蓄積していくことになります。
役割4:ハウスキーピング
ハウスキーピングスタッフには、厳密に絞り込まれた権限プロファイルが必要です。PMS内での彼らのワークフローは限定的です:本日の客室ステータスリストの確認、清掃完了に伴う客室ステータスの更新、そして客室の準備計画のための到着・出発時間の確認です。
ハウスキーピングの権限には以下が含まれるべきです:客室ステータス(滞在中、空室・未清掃、空室・清掃済、故障中)の閲覧と更新、予定時刻が記載された本日の到着・出発リスト、およびPMSにハウスキーピングタスクモジュールがある場合はタスク割り当ての確認。
ハウスキーピングアカウントは、以下の項目へのアクセス権を明示的に持たないようにすべきです:ゲストの連絡先詳細、いかなる種類の決済情報、客室料金または収益データ、予約の変更、ゲストのチェックインおよびチェックアウト処理機能。
この役割において、モバイルアクセスは特に重要です。ハウスキーピングスタッフはデスクで作業するわけではありません。フロントデスクにある共有タブレットを必要とするのではなく、モバイルアプリを通じてハウスキーピング専用のアクセスを提供するホテルPMSであれば、共有認証情報に関する問題を引き起こしたり、ハウスキーピングアカウントにフロントデスク機能へのアクセス権まで広げたりすることなく、客室ステータスをリアルタイムで更新できます。
役割5:財務 / 経理
財務または経理の役割は、滞在中のフロントデスクでの支払い回収とは別に、専任のチームメンバーが請求書の発行、収益の照合、および会計システムへのエクスポートを担当する施設に適用されます。
財務の権限には以下が含まれるべきです:すべての予約フォリオおよび決済履歴への読み取りアクセス、指定した期間の収益レポートの作成およびエクスポート、日次の取引概要へのアクセス、アカウント照合のための請求書またはフォリオのコピーの作成機能。
財務アカウントには以下のアクセス権を付与すべきではありません:予約の作成または変更、料金プランの設定、スタッフアカウントの管理、マーケティング目的でのゲストの連絡先データのエクスポート。財務の役割は読み取り作業が中心であり、決済履歴を明確に確認する必要はありますが、運用データを変更する必要はありません。
PMSが会計ソフトウェアと統合されている場合、その連携を接続するために適切な認証情報は財務アカウントです。会計の同期に必要な範囲を超える幅広い権限を持つオーナーやマネージャーのアカウントを連携に使用すべきではありません。
役割6:アクセス制限付き / 季節雇用スタッフ
フロントデスクの代行スタッフ、イベントコーディネーター、臨時ハウスキーピング責任者など、季節雇用やパートタイムのスタッフを受け入れる施設には、その一時的な役割の範囲に合わせた権限プロファイルが必要です。
アクセス制限付きアカウントは、まさにその名が示す通りにすべきです。標準的なフロントデスクアカウントよりもアクセス権を狭め、PMSが対応している場合は期間限定の有効化を設定します。季節雇用のフロントデスク担当者に通常必要とされるのは、本日の到着リスト、チェックイン処理、および支払いの回収です。ゲストのプロフィール履歴、収益データ、またはチャネルマネージャーへのアクセスを含めるべきではありません。
ここで求められる管理上の規律は、アカウントのライフサイクル管理です。季節雇用のスタッフ向けに一時的なアカウントを作成し、彼らが離職した際にそのアカウントを無効化する。これを有効なままにして共有認証情報に戻すのではなく、適切に処理することが重要ですが、ほとんどのホテルがこのルーティンを怠っています。四半期に1回スタッフアカウントの監査を行えば、数ヶ月前に無効化されているべきアカウントがいくつも発見されるのが一般的です。
現在の権限設定を監査する方法
ホテルPMSのスタッフアカウント権限を最近見直していない場合は、四半期ごとの監査を実施する価値があります。この作業は30分未満で完了し、通常、変更すべきアカウントが少なくとも1つは見つかります。
アクティブなすべてのスタッフアカウントについて、以下の点を確認してください:その人は現在もここで働いているか?現在の権限レベルは現在の役割と一致しているか?その役割には不要なデータカテゴリへのアクセス権がアカウントに付与されていないか?
元スタッフのアカウントは、ただ使わずに放置するのではなく、直ちに無効化する必要があります。管理者アクセス権を持ちながら運用担当スタッフに属しているアカウントは、適切な役割プロファイルへとダウングレードすべきです。
現在のPMSで、施設の各役割が必要とする細かさで権限を設定できない場合、それは次回のプラットフォーム評価の際に検討する価値がある機能的な欠如です。
ホテルPMSのユーザー権限に関するよくある質問(FAQ)
ホテルPMSはどのようなユーザー権限の役割をサポートすべきですか?
ホテルPMSは最低限、オーナー、施設マネージャー、フロントデスク担当者、およびハウスキーピングの役割を、それぞれ異なる権限プロファイルでサポートする必要があります。専任の経理スタッフや季節雇用のスタッフがいる施設にとっては、財務およびアクセス制限付きの役割を追加することで、より役立つ細かな制御が可能になります。各役割には、単なる「すべてかゼロか」のアクセスレベルではなく、予約、決済、レポート、料金プランといった特定のデータカテゴリに対するアクセス権を設定できるようにすべきです。
フロントデスクのスタッフがホテルPMSでアクセスできないようにすべきデータは何ですか?
フロントデスク担当者には、料金プランの変更、ゲストの連絡先リスト全体のエクスポート、基本的な稼働率以外の過去の収益レポート、ゲストプロフィールや予約の完全な削除機能へのアクセスを付与すべきではありません。また、支払いの回収や計上とは異なり、決済トークン化の詳細へのアクセスも、決済データベース全体を可視化するのではなく、フォリオ管理機能に必要なレベルに限定すべきです。
ホテルPMSにおいて、ハウスキーピングアカウントはどのように設定すべきですか?
ハウスキーピングアカウントは、客室ステータスの管理、本日の到着・出発スケジュール、および該当する場合はタスク割り当てのみにアクセスできるようにすべきです。ゲストの連絡先データ、決済履歴、料金設定、または予約の変更にはアクセスできないようにする必要があります。この権限レベルに限定されたモバイルアクセスが最も実用的な実装となります。これにより、ハウスキーピングのスタッフがフロントデスクの端末を共有することなく、リアルタイムで客室ステータスを更新できるようになります。
ホテルPMSのユーザー権限はどのくらいの頻度で監査すべきですか?
ほとんどの独立系ホテルにとって、すべてのアクティブなスタッフアカウントを四半期ごとにレビューすることが適切な頻度です。各レビューでは、すべてのアクティブなアカウントが現在のチームメンバーのものであること、権限レベルが現在の役割と一致していること、そして退職したスタッフのアカウントがアクティブなままになっていないことを確認する必要があります。スタッフの離職率が高い施設の場合は、毎月のレビュー、またはスタッフの離職時に都度レビューを実施する方が適切です。
ホテルPMSのユーザー権限はコンプライアンスリスクを軽減できますか?
適切に設定されたロールベースのアクセスにより、認証情報が漏洩した場合に露出するデータの範囲が狭まり、PCI DSSやGDPRにおけるコンプライアンスの責任が直接的に制限されます。客室ステータスにのみアクセスできるハウスキーピングアカウントであれば、認証情報が盗まれたとしても決済データが漏洩することはありません。ゲストの連絡先リストをエクスポートできないフロントデスクアカウントであれば、単一の操作による大規模なデータ漏洩を引き起こすことはありません。各役割が真に必要とするものだけにアクセスを制限することは、PMSレイヤーにおける最小特権のセキュリティの実用的な実装と言えます。
スタッフの役割を数分で設定
Smart Orderのロールベースのアクセス制御を使用すれば、サポートへの問い合わせを行うことなく、オーナーの監督権限からハウスキーピング専用アクセスまで、各スタッフが閲覧・操作できる内容を正確に設定できます。