Datensicherheit im schulischen Netz



Ähnliche Dokumente
Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Der Schutz von Patientendaten

Checkliste wie schütze ich meinen account

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Verschlüsselung von USB Sticks mit TrueCrypt

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Verwendung des IDS Backup Systems unter Windows 2000

ICS-Addin. Benutzerhandbuch. Version: 1.0

Meine Daten. Mein Recht

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Anleitung zur Nutzung des SharePort Utility

Checkliste zum Datenschutz in Kirchengemeinden

Datensicherheit. Datensicherheit. Datensicherheit. Datensicherheit


Vereinbarung zur Sicherstellung des Schutzauftrages bei Kindeswohlgefährdung gem. 8a SGB VIII

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Datenschutz und Schule

Mit der in Windows Vista integrierten Firewall Schützen Sie Ihren Computer gegen Angriffe aus dem Internet.

Anleitung zum Herunterladen von DIN-Vorschriften außerhalb des internen Hochschulnetzes

Kundenleitfaden zur Sicheren per WebMail

Einführung in den Datenschutz

Übung - Datensicherung und Wiederherstellung in Windows Vista

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Studie Internet-Sicherheit

Nutzung dieser Internetseite

Tutorial Moodle 2 globale Gruppen bzw. Kohorten

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Inkrementelles Backup

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht

Swisscom TV Medien Assistent

Kurzanleitung BKB-E-Banking-Stick

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

Handbuch Synology-Server Einrichten / Firewall

Beruflichen Schule in Nidda

Firmware-Update, CAPI Update

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Anleitung Hosted Exchange

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Drei Fragen zum Datenschutz im. Nico Reiners

FastViewer Remote Edition 2.X

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

-Verschlüsselung

TeamSpeak3 Einrichten

Danke, dass sie sich für die Infoliste der Moodleveranstaltung eingetragen haben.

Mitarbeiterinformation

ALLGEMEINE BEDINGUNGEN LIZENZBEDINGUNGEN

Übersicht. Was ist FTP? Übertragungsmodi. Sicherheit. Öffentliche FTP-Server. FTP-Software

Surfen, aber sicher! Basisschutz leicht gemacht. 10 Tipps für ein ungetrübtes und nachhaltiges Surf-Vergnügen.

IMAP Backup. Das Programm zum Sichern, Synchronisieren, Rücksichern und ansehen von gesicherten Mails. Hersteller: malu-soft

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

Leitfaden für die Mitgliederregistrierung auf der neuen Webseite des SFC-Erkelenz

Sicherheitseinstellungen... 2 Pop-up-Fenster erlauben... 3

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

Anleitung WLAN BBZ Schüler

Schnelleinstieg WebMail Interface

Vertrag über die Nutzung einer privaten Datenverarbeitungsanlage zur Verarbeitung personenbezogener dienstlicher Daten

Datenschutz beim BLSV und in Vereinen

STRG + A = STRG + C = STRG + X = STRG + V = STRG + Alt + Entf = STRG + S =

Anlegen eines Nebennutzers an der e Vergabe 5.0

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: )

IT-Trend-Befragung Xing Community IT Connection

Zahlen und das Hüten von Geheimnissen (G. Wiese, 23. April 2009)

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

FTP-Server einrichten mit automatischem Datenupload für

Windows-Sicherheit in 5 Schritten. Version 1.1 Weitere Texte finden Sie unter

Studie Autorisierungsverfahren Online-Banking n = 433, Befragungszeitraum: Februar bis März 2014

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Rillsoft Project - Installation der Software

SCHRITT FÜR SCHRITT ZU IHRER VERSCHLÜSSELTEN

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 09. Januar PUTZ & PARTNER Unternehmensberatung AG

SharePoint Demonstration

Bei der Kelter Bietigheim-Bissingen. Terminbörse 26. September 2015

CONTInuität und Leistung seit 1970

D i e n s t e D r i t t e r a u f We b s i t e s

Tipps und Tricks zu den Updates

Lizenzen auschecken. Was ist zu tun?

Befragung zum Migrationshintergrund

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Lehrermodul. Unterordner "daten"... 6

Datensicherung EBV für Mehrplatz Installationen

EchoLink und Windows XP SP2

ANYWHERE Zugriff von externen Arbeitsplätzen

Medienrecht. Datenschutz Urheberrecht

Deutliche Mehrheit der Bevölkerung für aktive Sterbehilfe

Formular»Fragenkatalog BIM-Server«

Mit Sicherheit gut behandelt.

Diese Website und das Leistungsangebot von werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Anforderungen zur Nutzung von Secure

Datenschutz und Datensicherheit in mittelständischen Betrieben

Impulse Inklusion Selbst-bestimmtes Wohnen und Nachbarschaft

SILBER SURFER. PC-Treffen der Arbeiterwohlfahrt, Ortsverein Sehnde. PC Internet / Cloud. Leitfaden zur Schulung

-Seminar: Datenschutz an Schulen

TechNote: Exchange Journaling aktivieren

Checkliste «Datenbekanntgabe»

2) Geben Sie in der Anmeldemaske Ihren Zugangsnamen und Ihr Passwort ein

Transkript:

Datensicherheit im schulischen Netz Andreas Rittershofer Netzwerkberatertagung Meckenbeuren 2010

Vorbemerkung Ich bin kein Jurist und kann und darf daher keine Rechtsberatung geben. In kritischen Fragestellungen und Fällen ist daher der Rat eines Juristen einzuholen.

Datensicherheit und Datenschutz Datensicherheit: Eigenschaften von ITSystemen: Vertraulichkeit, Verfügbarkeit und Integrität Datenschutz: Schutz des Einzelnen vor dem Missbrauch seiner personenbezogenen Daten

Datensicherheit: Vertraulichkeit Informationen für einen begrenzten Empfängerkreis; geschützt u.a. durch: Briefgeheimnis Fernmeldegeheimnis Datenschutz dazu später mehr

Datensicherheit: Verfügbarkeit Maß für die Fähigkeit, bestimmte Anforderungen in bestimmter Zeit zu erfüllen 99% bei einem 24*356-System sind immerhin 87,6 h Ausfallzeit Redundanz erhöht die Verfügbarkeit, z.b. RAID, doppelte Server, Cluster, redundante Netzteile, unterbrechungsfreie Stromversorgung, usw.

Datensicherheit: Integrität Gibt an, dass die Daten vollständig und unverändert sind Die Daten müssen dazu gegen Verlust und gegen Veränderung (Fälschung) geschützt sein Schutz vor Verlust durch Backups Schutz gegen Fälschung z.b. durch Prüfsummen (CRC, MD5, SHA1, ) oder digitale Signatur

Datenschutz Landesdatenschutzgesetz Landesdatenschutzbeauftragter Verwaltungsvorschrift zum Datenschutz an öffentlichen Schulen Umfangreiche Informationen schulgerecht aufbereitet auf: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/

Landesdatenschutzgesetz Landesdatenschutzgesetz des Landes BadenWürttemberg: http://www.baden-wuerttemberg. datenschutz.de/recht/ldsg/ default.htm

Landesdatenschutzbeauftragter Landesdatenschutzbeauftragter des LandesBaden-Württemberg: http://www.baden-wuerttemberg. datenschutz.de/ Lesenswert die Tätigkeitsberichte: http://www.baden-wuerttemberg. datenschutz.de/lfd/tb/default.htm Von besonderem Interesse sind hierbei natürlich die Abschnitte über Schulen

Verwaltungsvorschrift Verwaltungsvorschrift zu Datenschutz an öffentlichen Schulen : http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/vwpd/

Verfahrensverzeichnis Jede Schule muss ein Verfahrensverzeichnis führen Wenn kein bestellter Datenschutzbeauftragter, dann Vorlage des Verfahrensverzeichnisses beim Landesdatenschutzbeauftragten Datenschutzbeautragter kann auch vom Schulträger für dessen Schulen bestellt werden

Verfahrensverzeichnis die 2. Kurzversion: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/ verfahren/form.html Langversion: http://www.kultusportal-bw.de/ servlet/pb/show/1267410/ Verfahrensverzeichnis-061221VD.pdf

Anlage 3 zur VwV Sehr wichtig Anlage 3: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/vwpd/ Anlage_3_zur_VwV.pdf Genehmigungsantrag: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/vwpd/ Nutzung_privater_Datenverarbeitungs gerte_durch_lehrkrfte.pdf

Anlage 3 die 2. Passwort am Rechner Individueller Zugang zum Computer Aktueller Patchlevel aller Software Firewall, Virenschutzprogramm Keine Nutzung von fremden Internetzugängen Daten auf USB-Stick Verschlüsselung

Genehmigung durch Schulleiter Ohne Genehmigung keine Verarbeitung personenbezogener Daten auf privaten Rechnern der Lehrkräfte! Anlage 3 gibt Hinweise und macht Vorgaben Lehrkräfte z.t. überfordert Fortbildung Alternative: Geschützte Rechner in der Schule

Technische Maßnahmen Benutzerzugang Softwareaktualisierung Virenschutz Firewall Verschlüsselung Passwörter Backup

Benutzerzugang Rechner muss einen passwortgeschützten Benutzerzugang haben NICHT unter Administratorenzugang arbeiten!

Softwareaktualisierung Sämtliche verwendete Software muss stets auf dem aktuellen Patchlevel gehalten werden Dies gilt natürlich auch für das Betriebssystem!

Virenschutz Rechner benötigt Antivirenlösung Regelmäßige Updates sind Pflicht

Firewall Firewall auf Rechner oder Router muss aktiviert sein Alle eingehenden Verbindungen blockieren Nur wirklich erforderliche ausgehende Verbindungen erlauben Firewalls sind oft nur Paketfilter

Verschlüsselung Daten können durch Verschlüsselung geschützt werden Welche Verfahren es gibt und welche Software für die Schule geeignet ist zeigt der nachfolgende Vortrag auf

Passwörter 1 Der Schutz hängt wesentlich von einem guten Passwort ab Alles, was in einem Lexikon zu finden wäre, ist unbrauchbar Ein gutes Passwort hat mindestens acht Zeichen und enthält Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen, z.b. 7W$k!8gVd=

Passwörter 2 Für jeden Zugang wird ein anderes Passwort verwendet Passwörter werden NICHT auf Zettelchen an den Bildschirm geklebt oder unter der Tastatur versteckt Zur Verwaltung der Passwörter eignet sich eine Software wie KeePass : http://keepass.info/

Backup Regelmäßige Backups sind Pflicht Geeignetes Medium sind externe Festplatten Mehrere Generationen sind auf unterschiedlichen Festplatten zu speichern Die Festplatten müssen an unterschiedlichen Orten, auch außer Haus, aufbewahrt werden Die Festplatten sind vor unbefugtem Zugriff zu schützen

Rahmendienstvereinbarungen Rahmendienstvereinbarungen zwischen KM und HPR zur Verarbeitung personenbezogener Daten der Lehrkräfte: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/persdat/

Evaluation und Datenschutz Schulen sind sowohl zur Evaluation als auch zum Datenschutz verpflichtet Merkblatt des Landesinstitutes zu diesem Spannungsfeld: http://lehrerfortbildung-bw.de/ sueb/recht/ds_neu/eva/ QE5_DatenschutzMerkblattKM.pdf Informationen dazu auch in der VwV.

Evaluation und Datenschutz 2 Nicht unter fünf Personen befragen Erhebung von Daten wo immer möglich vermeiden (Name, Alter, Geschlecht, usw.) Anonyme Abgabe Anonymisierung Fortbildungsreihe zur Evaluation mit Moodle

Moodle in der Schulorganisation Derzeit nicht für Gymnasien und berufliche Schulen wegen fehlender Zustimmung des HPR Moodle-Installation muss der Schule gehören https als Übertragungsprotokoll und zwar nicht nur für das Login! Schulleiter NICHT Admin!

Schule online Veröffentlichung personenbezogener Daten von Schülern, Lehrern, Eltern nur mit Einverständnis, am besten schriftlich und bei Minderjährigen von den Erziehungsberechtigten Ausnahme: öffentliche Veranstaltungen der Schule Weitergabe der Daten an Privatpersonen oder zu kommerziellen Zwecken nicht zulässig, auch Einholung des Einverständnisses hierfür nicht zulässig

Vielen Dank!