↖ Alle KI-Skills

KI-Skill / Prüfen und absichern

Sicherheit und Datenschutz prüfen

Berücksichtigt Schutzbedarf, Datenflüsse, Berechtigungen und Missbrauch bereits beim Entwurf.

Leitlinien

Datenschutz wird entlang Zweck, Datenminimierung, Transparenz und Schutzbedarf geprüft.

EDÖB / Neues Datenschutzgesetz ↗

Sichere Softwareentwicklung wird als wiederholbarer Prozess mit überprüfbaren Ergebnissen verstanden.

NIST SSDF ↗

Sicherheitsanforderungen werden an überprüfbaren Anwendungseigenschaften festgemacht.

OWASP ASVS ↗

So setzt der Skill diese Leitlinien um

Der Skill verbindet Security by Design und DevSecOps: Zweck, Datenflüsse, Rechte und mögliche Missbrauchsszenarien werden für jeden Arbeitsschritt gemeinsam mit der fachlichen Umsetzung betrachtet.

  • Ist der Zweck der Verarbeitung klar und auf notwendige Daten begrenzt?
  • Sind Identität, Rechte, Vertrauensgrenzen und externe Datenflüsse verständlich?
  • Welche Missbrauchs-, Offenlegungs- und Ausfallszenarien müssen abgefangen werden?
  • Sind Schutzmassnahmen, Restrisiken und menschliche Entscheidungen dokumentiert?

Dokumentation und Übergabe

Schutzmassnahmen, Restrisiken und offene Entscheidungen werden im Sicherheitsdokument und im Task-Dokument festgehalten.

Wie bei jedem Skill referenziert der zugehörige Commit das Task-Dokument.