Alle Daten in der Datenbank auf einem Server der in einem VPN hängt (vom Internet nicht erreichbar) dazu die Daten mit AES oder RSA Verschlüsselt.
Passwörter sollten mit Hashalgorithmen und Salts gehasht werden.
Bei der Programmierung sollte geachtet werden das die Variablen nach der Benutzung aus dem Speicher gelöscht werden($v = null;) , und der Server selber alles gesichert ist (PHP Settings usw.)
Beim Einbruch (erkannt) sollten alle Daten gelöscht werden, sofort Backups sollten ja vorhanden sein - natürlich Verschlüsselt
Dazu sollten die Daten bei einem Hoster liegen dem du vertrauen kannst, am besten direkt in einem Rechenzentrum FirstColo erweist sich auf diesem Gebiet als eins der besten Unternehmen die ein wirklich Klasse Rechenzentrum betreiben, und auch Mitarbeiter die dir rund um die Uhr helfen.
Sonst würde mir noch Telekom einfallen die es ernst mit dem Datenschutz meinen, https://www.telekom.com/medien/bild-to…en/fotos/104770