Drupal Spezialist erdfisch entwickelt "Secure Data Storage" Lösung für mehr Datensicherheit im Netz
21.09.2016
Internet & Ecommerce
Heidelberg, 21. September 2016 - Der Drupal-Experte erdfisch hat mit dem "Secure Data Storage" eine Lösung zum besseren Schutz sensibler Benutzerdaten bei Web-Anbietern entwickelt. Viele Web-Anbieter erheben mittels Webformularen über ihre Websites personenbezogene Daten. Standardmäßig werden diese Daten an dasjenige CMS übermittelt, das die Formulare generiert und dort dann auch in der Datenbank abgelegt. Damit besteht immer die Gefahr, dass diese Daten in die Hände von Dritten gelangen können, wenn es diesen gelingt, eine Website zu kompromittieren. Ein weiteres Risiko liegt im eigentlich sinnvollen Prozedere, für komplexe Websites Kopien der Live-Umgebung für Weiterentwicklung und Abnahmen vorzuhalten. Sind dann sensible personenbezogene Daten dauerhaft in der Datenbank gespeichert, werden auch diese kopiert und landen ggf. auf Drittservern oder gar auf den lokalen Festplatten derjenigen Entwickler, die das Projekt betreuen. Hat der Anbieter eines Web-Angebots mit seinen Dienstleistern dann keine klaren Richtlinien definiert, wie mit sensiblen Daten umzugehen ist (z.B. scriptbasiertes Bereinigen der Datenbanken vor dem Einsatz in einer lokalen Entwicklungsumgebung), verliert er also zunehmend die Kontrolle darüber, wo sich die Daten befinden, die der Nutzer seiner Web-Angebote eigentlich nur ihm anvertraut hatte. Die Konsequenz ist klar: hochsensible Informationen wie z.B. Bankverbindungsdaten dürfen erst gar nicht in der Datenbank des CMS landen, über dessen Webformulare die Daten erhoben werden. Aus diesem Grund setzt erdfisch bei solchen Projekten einen Dienst namens Secure Data Storage (SDS) ein. Dieser läuft auf einem separaten Server, der von außen nicht zugänglich ist. Der SDS nimmt dann bestimmte Formulareingaben, die auf einer Web-Applikation erfolgen, direkt entgegen. Der Anbieter hat dadurch die Möglichkeit, diese Daten im SDS dauerhaft sicher zu lagern. Wenn sie weiterverarbeitet werden müssen, kann der SDS die Daten innerhalb eines geschützten Netzwerks weiteren Diensten des Anbieters zur Verfügung stellen, wie etwa einem internen CRM oder einer Bestellverwaltung. Selbst wenn also der "Worst-Case" eintritt und die Website des Anbieters unter die vollständige Kontrolle eines Unbefugten geraten sollte, so ist durch den SDS doch sichergestellt, dass die dorthin übertragenen Daten für den Angreifer unzugänglich bleiben.
http://erdfisch.de
erdfisch; Stefan Auditor, Frank Holldorff & Fabian Lorenzen GbR
Hans-Bunte-Str. 6 69123 Heidelberg
Pressekontakt
http://erdfisch.de
erdfisch; Stefan Auditor, Frank Holldorff & Fabian Lorenzen GbR
Hans-Bunte-Str. 6 69123 Heidelberg
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Frank Holldorff
26.09.2018 | Frank Holldorff
Drupal 8 ist tot - es lebe Drupal 8!
Drupal 8 ist tot - es lebe Drupal 8!
27.08.2018 | Frank Holldorff
Wo Google, Microsoft, WordPress und Drupal gemeinsam in die Zukunft schauen
Wo Google, Microsoft, WordPress und Drupal gemeinsam in die Zukunft schauen
14.03.2018 | Frank Holldorff
erdfische für "Großer Preis des Mittelstandes 2018" nominiert
erdfische für "Großer Preis des Mittelstandes 2018" nominiert
16.01.2018 | Frank Holldorff
"Drupal Europe" kommt 2018 nach Darmstadt
"Drupal Europe" kommt 2018 nach Darmstadt
20.12.2017 | Frank Holldorff
Neuer Vorstand des deutschen Drupal e.V.
Neuer Vorstand des deutschen Drupal e.V.
Weitere Artikel in dieser Kategorie
26.11.2024 | ECOMMERCE ONE AcquiCo GmbH
ECOMMERCE ONE zeigt: Viele Online-Händler sind nicht auf E-Rechnungspflicht vorbereitet
ECOMMERCE ONE zeigt: Viele Online-Händler sind nicht auf E-Rechnungspflicht vorbereitet
22.11.2024 | Akeneo
Akeneo präsentiert neues Markenbild
Akeneo präsentiert neues Markenbild
22.11.2024 | metaprice GmbH
Vorteile von Prime Reading, die du kennen solltest
Vorteile von Prime Reading, die du kennen solltest
19.11.2024 | Commify Germany GmbH
Esendex revolutioniert WhatsApp Business: Neue Signup Funktion für blitzschnellen Einstieg
Esendex revolutioniert WhatsApp Business: Neue Signup Funktion für blitzschnellen Einstieg