Используйте агрессивные стандарты для защиты хост-системы как с точки зрения операционной системы, так и физической безопасности, такие как рекомендации NSA .
Поместите базу данных в отдельную систему от веб-сервера или других функций, чтобы предотвратить физический доступ и эксплойты с эскалацией разрешений.
Запрограммируйте защиту, чтобы избежать атак с использованием SQL-инъекций и подобных эксплойтов.
При разработке в первую очередь программируйте с точки зрения безопасности. Возвращение после этого и применение безопасности будет трудным и подверженным ошибкам.
Попробуйте разделить различные части приложения ... то есть не используйте один и тот же просмотрщик или контроллер для «общего» и «частного» доступа.
Знайте и соблюдайте все местные законы, касающиеся обработки этих данных ... Их там много.
Держите запас конвертов рядом, чтобы уведомить своих клиентов в случае нарушения. Если вы потеряете информацию для 26 миллионов клиентов, возможно, вы не сможете приобрести достаточное количество конвертов, чтобы уложиться в установленные законом сроки для уведомления их о нарушении.