Minimale Berechtigungen
Zugriffsrechte sollten auf das für eine Rolle oder Funktion erforderliche Maß beschränkt sein.
Sicherheit
GPone betrachtet Sicherheit als zentrale Architekturaufgabe — von Zugangskontrolle und betrieblichen Schutzmaßnahmen über den Umgang mit Daten bis zur robusten Gestaltung von Diensten.
Sicherheitsgrundsätze
Zugriffsrechte sollten auf das für eine Rolle oder Funktion erforderliche Maß beschränkt sein.
Mehrere Schutzebenen verringern die Abhängigkeit von einer einzelnen Maßnahme.
Überwachung und Beobachtbarkeit helfen, Probleme schneller zu erkennen und darauf zu reagieren.
Über den gesamten Lebenszyklus
Berechtigungen, sensible Daten und Missbrauchsszenarien vor der Umsetzung berücksichtigen.
Bei der Systementwicklung klar definierte Kontrollen, Prüfungen und getrennte Umgebungen einsetzen.
Nach dem Start Einblick in den Betrieb, geregelte Änderungen und Reaktionsprozesse aufrechterhalten.
Erkenntnisse aus Vorfällen, Tests und Systemänderungen nutzen, um Schutzmaßnahmen zu verbessern.
Verantwortungsvolle Kommunikation
Diese öffentliche Seite beschreibt den Gestaltungsansatz von GPone. Konkrete Zertifizierungen, Audits oder Garantien sollten erst veröffentlicht werden, wenn sie formell bestätigt sind.