1.1 Zwei-Faktor-Authentifizierung (2FA): Der Zugriff auf die Produktionssysteme ist ausschliesslich mittels Zwei-Faktor-Authentifizierung (2FA) zulässig.
1.2 Rollenbasierte Zugriffskontrolle (RBAC): Mitarbeitende haben ausschliesslich Zugriff auf diejenigen Daten, die sie zur Erfüllung ihrer Aufgaben benötigen, gemäss dem Prinzip der minimalen Rechtevergabe (Least Privilege).
1.3 Zugriffsbeschränkung auf Server und Datenbanken: Der Zugriff auf Systeme, Datenbanken und Server ist ausschliesslich autorisierten Personen vorbehalten und durch starke Passwörter sowie eine Zwei-Faktor-Authentifizierung (2FA) geschützt.
1.4 Automatisierte Protokollierung: Sämtliche Zugriffe auf Personendaten und Systeme werden automatisch protokolliert und können bei Bedarf nachvollzogen werden.