こんにちは。
現在、自社(小企業)の顧客管理をexcelにて行っているのですが、
業務効率化のため、レンタルサーバーにてWEBシステムを構築しようとしています。
(php+mySQL)
顧客データを扱うので、情報漏洩やWEB改竄などリスクが気になっています。
レンタルサーバー選びから、コードの書き方まで含め、必要なセキュリティ対策はどのようなものがありますでしょうか?
恐れ入りますが、
教えていただけますと幸いです。
質問の幅が広すぎます。
回答者に本を書けというくらい無理な質問になっていますよ。
> レンタルサーバー選びから、コードの書き方まで含め、必要なセキュリティ対策
これだけで相当分厚い本が出来上がります。
まず1つ1つ自身で詰めていってはどうでしょう。
質問ではなく、コンサルも含むペアプロ(いやメンターか?)の依頼になっています。
自身はどの程度PHPができるのですか?またWebの知識、セキュリティはどの程度あるのですか?
それらを整理すれば自然とやることが見えてきます。
技術コンサルタントに対面で聞くほどの、立派な業務案件。
この質問を見てできるアドバイスはおそらく下記まででしょう。
「本当に何一つ手をつけられないのなら、基礎を身につけるところから」
仕様も設計も何もできてないような「システム」である時点で「How」に囚われるのは時期尚早です。