Warum Sicherheit nicht mit einem einzelnen Feature erledigt ist
Wie eine Frage zum Umgang mit vertraulichen Daten den Blick für Zugriffe, Mandantentrennung, Datenschutz, Diagnose und dauerhafte Prüfungen schärfte.
Eine andere Frage schärfte den Blick
Der Anstoß kam aus einer anderen Fragestellung, bei der der Umgang mit vertraulichen Daten eine zentrale Rolle spielte. Die Beschäftigung damit schärfte den Blick darauf, was Sicherheit im Alltag einer Software tatsächlich bedeutet. Daraus entstand die Entscheidung, auch Flexi-Planner noch einmal grundlegend zu prüfen: Wie werden Zugriffe begrenzt? Welche Daten müssen erhalten bleiben? Was darf gelöscht oder anonymisiert werden? Und wie lässt sich sicherstellen, dass diese Regeln auch nach späteren Änderungen noch greifen?
Standardmaßnahmen beantworten nicht den gesamten Datenweg
Passwörter, geschützte Verbindungen und regelmäßige Aktualisierungen bilden eine notwendige Grundlage. Im Arbeitsalltag entstehen jedoch weitere Fragen. Menschen erhalten Zuständigkeiten, bearbeiten Termine, Reservierungen oder Tickets und wechseln später vielleicht ihre Aufgabe oder verlassen die Einrichtung. Sicherheit endet deshalb nicht bei der Anmeldung. Sie begleitet Daten von ihrer Erfassung bis zu dem Zeitpunkt, an dem sie nicht mehr benötigt werden.
Schutz beginnt bei klaren Grenzen
Ein zentraler Punkt war die Mandantentrennung. Daten einer Einrichtung dürfen nicht allein deshalb erreichbar sein, weil jemand eine technische Adresse oder Kennung kennt. Zusätzlich wurden Rollen und Einzelrechte genauer gefasst. Eine Person soll nur die Aufgaben und Projekte erreichen, für die sie tatsächlich zuständig ist. Besonders weitreichende Zugänge werden stärker abgesichert, doch auch dort ersetzt eine geschützte Anmeldung keine begrenzten Rechte.
Datenschutz betrifft auch die Zeit nach der Nutzung
Die Auseinandersetzung mit Datenschutz führte über den reinen Zugriffsschutz hinaus. Eine Datenauskunft muss die zu einer Person gehörenden Informationen nachvollziehbar zusammenführen, ohne Daten anderer Einrichtungen offenzulegen. Bei einer gewünschten Löschung können Identität und Zugänge nicht immer sinnvoll im selben Moment aus allen fachlichen Vorgängen verschwinden. Deshalb trennt Flexi-Planner die sofortige Sperrung, eine begrenzte Wiederherstellungsphase und die anschließende Anonymisierung. Notwendige Vorgänge bleiben erhalten, während persönliche Merkmale und Zugänge entfernt werden.
Auch Diagnose braucht Datensparsamkeit
Fehler müssen auffindbar sein, ohne dafür unnötig persönliche oder sicherheitskritische Inhalte in allgemeine Protokolle zu schreiben. Deshalb wurden Logs bereinigt, Fehler mit einer suchbaren Kennung verbunden und besonders sensible Diagnosen getrennt geschützt sowie zeitlich begrenzt. Datensparsamkeit bedeutet dabei nicht, auf Fehlersuche zu verzichten. Sie bedeutet, dafür nur die Informationen bereitzuhalten, die wirklich benötigt werden.
Sicherheitsentscheidungen müssen überprüfbar bleiben
Viele Schutzmaßnahmen sind im normalen Betrieb kaum sichtbar. Zusätzliche Browser-Schutzregeln, Prüfungen der Produktionskonfiguration, Zugriffstests und automatisierte Kontrollen sollen deshalb verhindern, dass eine spätere Änderung unbemerkt eine bereits geschlossene Lücke wieder öffnet. Das ist kein Versprechen absoluter Sicherheit. Es ist die Entscheidung, Sicherheitsfragen nicht nur einmal zu beantworten, sondern dauerhaft als Teil der Entwicklung zu behandeln.
Aus einem geschärften Blick auf vertrauliche Daten wurde so ein eigener Entwicklungsschwerpunkt. Nicht ein einzelnes Feature macht die Anwendung sicherer, sondern das Zusammenspiel aus begrenzten Zugriffen, einem bewussten Umgang mit Daten und wiederholbaren Prüfungen.
Warum ein weitreichender Zugang mehr als ein Passwort braucht
Warum nicht jedes Benutzerkonto Administratorrechte benötigt
Wie sieht der Ablauf bei Ihnen aus?
Ich schaue mir mit Ihnen an, wie Flexi-Planner Ihre Arbeit konkret unterstützen kann. Bringen Sie gern ein Beispiel aus Ihrem Alltag mit.
Beratung zu Ihrem Ablauf anfragen