Sicherheit und Datenschutz bei der Softwareentwicklung
Sicherheit ist ein allgegenwärtiges Thema bei der Softwareentwicklung. Generelle Massnahmen wie z.B. HTTPS Verschlüsselung reichen je nach Sensibilität eines Projektes nicht mehr aus. Wir bieten in diesem Bereich unseren Kund*innen einen umfassenden Schutz auf höchstem Niveau und aus einer Hand. Wir unterstützen bei Compliance-Themen wie DSG-CH, DSVGO (GDPR) oder ISO27001.
Unsere technischen und organisatorischen Massnahmen stellen die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Daten, Systeme und Dienste auf Dauer sicher. Die zur Bearbeitung von personenbezogenen Daten befugten Personen sind zur Vertraulichkeit verpflichtet und unterliegen einer Geheimhaltungspflicht. Der Zugang zu Dokumentation, Quellcode, Systemen, Kundendaten, Datenbanken, Backups, usw. ist nur mit der entsprechenden und notwendigen Berechtigung möglich (“Principle of least privilege”). Weitere Massnahmen sind u.a. Secure Coding Guidelines, der Einsatz von Verschlüsselungstechnologien, regelmässige Sicherheitsaudits und Penetration-Tests, 24/7 Überwachung der Systeme, oder Redundanzen in der Hosting-Infrastruktur. Bei Blockchain-basierten Projekten verwenden wir zudem eigene Nodes für das Deployment.