Technische Architektur

04 · Vertiefung

Schutzbedarf und Datenminimierung

Schutzbedarf bestimmen und Daten auf das Notwendige begrenzen.

Leitlinie

Was damit gemeint ist.

Externe Dienste, Geheimnisse, Rechte und sensible Daten werden minimiert, getrennt und nur mit eindeutigem Zweck eingeplant.

Praxisprüfung

Datenarten werden nach Zweck, Notwendigkeit, Sensibilität, Empfänger, Aufbewahrung, Zugriff und Entfernung geprüft; Jugenddaten erhalten die strengste Grenze.

Vier Fragen vor der Abnahme

  • Sind Zweck, Nutzerwirkung, Systemgrenze und Verantwortlichkeit für technische Architektur klar?
  • Sind Primärquelle, Mess- oder Prüfkontext, Version und Wiedervorlage nachvollziehbar?
  • Sind Datenminimierung, geringste Rechte, Jugendgrenze, Barrierefreiheit und Rechte berücksichtigt?
  • Ist die Abnahme belastbar: jede Komponente einen belegbaren Zweck, Besitzer, Datenweg, Fehlerzustand und Rückkehrweg hat?