Wissen & Dokumentation

Sicherheits-Lifestyle: Die 10 Gebote der Dokumentations-Hygiene

Sicherheit entsteht nicht durch einmaliges Regelablesen, sondern durch tägliche Routine. Wer Wissen sauber strukturiert, schützt nicht nur das System vor Ausfällen, sondern ermöglicht entspanntes Arbeiten im Team.

I

Passwörter aus der Doku verbannen

Zugänge, Token & API-Keys gehören ausschließlich in verschlüsselte Vaults. Niemals in Wikis, Markdown-Dateien oder Code-Kommentare schreiben.

II

Kein Wissen im Kopf einsperren

Kein Kopf-Monopol: Kritische Notfall-Pfade (Runbooks) müssen so Schritt für Schritt dokumentiert sein, dass die Vertretung im Notfall sofort handeln kann.

III

Rechte sparsam vergeben (Need-to-Know)

Vertrauliche Infrastruktur-Pläne und Audit-Berichte gehören in geschützte Bereiche, nicht in die globale Wissensdatenbank.

IV

Veraltete Dokumente entsorgen

Tote Anleitungen erzeugen Sicherheitsrisiken. Doku erhält ein klares Review-Datum oder wird explizit als Obsolete archiviert.

V

Klardaten in Beispielen meiden

In Screenshots, Guides und Testumgebungen werden ausschließlich anonymisierte Dummy-Daten und Platzhalter-IPs genutzt.

VI

Sicherheitsvorfälle unbeschönigt festhalten

Nach Incidents gehört ein Blameless Post-Mortem ins Wiki: Was ist passiert, warum und welche Maßnahme schützt zukünftig davor?

VII

Drittanbieter & Partner protokollieren

Welcher externe Dienstleister wo Zugriff hat, muss lückenlos nachvollziehbar sein, um verwaiste Hintertüren zu verhindern.

VIII

Schatten-Doku unterbinden

Keine privaten Notizbücher, lokalen Textdateien oder Messenger-Pins für Abläufe. Doku findet an einem definierten, gesicherten Ort statt.

IX

Dokumente direkt klassifizieren

Jedes Dokument erhält bei Erstellung ein Label (Öffentlich, Intern, Vertraulich). Das steuert Ablageplatz und Verschlüsselung.

X

Notfall-Handbuch offline prüfen

Wiederherstellungs-Anleitungen (Restore-Playbooks) müssen regelmäßig praktisch getestet werden und im Ernstfall offline verfügbar sein.