Sicherheit
Sicherheit ist eine Architekturentscheidung,
kein Nachrüsten.
Lohndaten, Kundendaten und Finanzbuchhaltung sind das, was wir am häufigsten verwahren sollen. Das prägt, wie wir Server vom ersten Tag an aufsetzen — nicht erst nach einem Vorfall.
Gehärtete Infrastruktur
HTTPS überall mit automatisch erneuerten Zertifikaten, Firewalls mit Default-Deny und Admin-Oberflächen, die gar nicht erst im öffentlichen Internet stehen.
Datenzugriff nach dem Least-Privilege-Prinzip
Ein eigener Datenbankbenutzer je Anwendung, beschränkt auf das jeweils eigene Schema. Eine kompromittierte Website kann die Tabellen einer anderen nicht lesen.
Rollenbasierte Zugriffskontrolle
Berechtigungen als Daten definiert, nicht fest codiert — Rollen ändern sich mit der Organisation, und jede Änderung wird protokolliert.
Audit-Trails
Wer den Lohnlauf freigegeben hat, wer den Satz geändert hat, wer die Daten exportiert hat. Noch Monate später beantwortbar, weil es damals protokolliert wurde.
Verschlüsselte externe Backups
Täglich, getrennt vom Ursprungsserver gespeichert — und auf Wiederherstellung getestet, denn ein ungetestetes Backup ist eine Hoffnung, kein Plan.
Mit DPDP im Blick entwickelt
Datenminimierung, definierte Aufbewahrung und ein garantierter Exportweg, damit Ihre Pflichten nach Indiens Datenschutzregime erfüllbar bleiben.