KI-Skill / Prüfen und absichern
Sicherheit und Datenschutz prüfen
Berücksichtigt Schutzbedarf, Datenflüsse, Berechtigungen und Missbrauch bereits beim Entwurf.
Leitlinien
Datenschutz wird entlang Zweck, Datenminimierung, Transparenz und Schutzbedarf geprüft.
EDÖB / Neues Datenschutzgesetz ↗
Sichere Softwareentwicklung wird als wiederholbarer Prozess mit überprüfbaren Ergebnissen verstanden.
NIST SSDF ↗
Sicherheitsanforderungen werden an überprüfbaren Anwendungseigenschaften festgemacht.
OWASP ASVS ↗
So setzt der Skill diese Leitlinien um
Der Skill verbindet Security by Design und DevSecOps: Zweck, Datenflüsse, Rechte und mögliche Missbrauchsszenarien werden für jeden Arbeitsschritt gemeinsam mit der fachlichen Umsetzung betrachtet.
- Ist der Zweck der Verarbeitung klar und auf notwendige Daten begrenzt?
- Sind Identität, Rechte, Vertrauensgrenzen und externe Datenflüsse verständlich?
- Welche Missbrauchs-, Offenlegungs- und Ausfallszenarien müssen abgefangen werden?
- Sind Schutzmassnahmen, Restrisiken und menschliche Entscheidungen dokumentiert?
Dokumentation und Übergabe
Schutzmassnahmen, Restrisiken und offene Entscheidungen werden im Sicherheitsdokument und im Task-Dokument festgehalten.
Wie bei jedem Skill referenziert der zugehörige Commit das Task-Dokument.