arbeitskreise:datensicherheit:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige ÜberarbeitungVorherige ÜberarbeitungNächste Überarbeitung | Vorherige Überarbeitung | ||
arbeitskreise:datensicherheit:start [03.05.2014 13:07] – fredericb | arbeitskreise:datensicherheit:start [30.10.2022 14:04] (aktuell) – ↷ Links angepasst weil Seiten im Wiki verschoben wurden Florian Aigner | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Datensicherheit ====== | + | ====== Datensicherheit |
- | + | ||
- | BuFaTa SoSe2014 in Berlin\\ | + | |
- | Anwesend: Igor Krawczuuk (TU München), Stefan Schiller (OTH Regensburg), | + | |
- | Leitung des AK: Igor Krawczuuk, TU München \\ | + | |
- | Protokoll: Florian Rinke\\ | + | |
- | \\ | + | |
===== Einführung ===== | ===== Einführung ===== | ||
Zeile 15: | Zeile 9: | ||
* HowTo | * HowTo | ||
* Studis ohne Plan | * Studis ohne Plan | ||
- | * Warum | + | * Warum sollte ich meine Daten (oder die Daten anderer) schützen? |
Erhoffte Ergebnisse der Teilnehmer | Erhoffte Ergebnisse der Teilnehmer | ||
Zeile 26: | Zeile 20: | ||
* Was beachten beim Betrieb eigener Dienste? | * Was beachten beim Betrieb eigener Dienste? | ||
- | ===== Ergebnisse===== | ||
+ | ==== Protokolle ==== | ||
- | ==== Warum ==== | + | * [[arbeitskreise: |
- | Verlust von Speichermedien | + | * [[arbeitskreise: |
- | Böses Element | + | * [[formulare: |
- | Kommerzielle Datenhändler | + | |
- | Anfragen von Firmen, Adressen der Studis zu bekommen | + | |
- | Sammlung von Adressen für Kontaktlisten | + | |
- | Gefahren durch Viren/ | + | |
- | ==== HowTo==== | + | |
+ | ==== HowTo Datensicherheit==== | ||
Prioritätenliste: | Prioritätenliste: | ||
- Rechtslage von crypto in ländern, Verpflichtungen der Fachschaften bzgl Datenschutz: | - Rechtslage von crypto in ländern, Verpflichtungen der Fachschaften bzgl Datenschutz: | ||
Zeile 60: | Zeile 51: | ||
* Guardian Project Handbuch | * Guardian Project Handbuch | ||
* Zertifikats HOWTO | * Zertifikats HOWTO | ||
- | * smartphone absicherung | + | |
==== Fachschaften ==== | ==== Fachschaften ==== | ||
Zeile 67: | Zeile 58: | ||
* Rechtliche Anforderungen beim Betrieb von Diensten/ | * Rechtliche Anforderungen beim Betrieb von Diensten/ | ||
* Daten Vernichten | * Daten Vernichten | ||
- | * | + | |
* Wenn das Speichermedium weitergegeben wird sollten die Daten geloescht und ueberschrieben werden | * Wenn das Speichermedium weitergegeben wird sollten die Daten geloescht und ueberschrieben werden | ||
* Daten trennen, zB Name und Matrikelnummer und Passwort getrennt voneinander speichern. | * Daten trennen, zB Name und Matrikelnummer und Passwort getrennt voneinander speichern. | ||
- | * Daten die Fachschaften | + | * Daten, die im Besitz der Fachschaften |
* Hohe Prioritaet, niedrige Benutzungsfrequenz: | * Hohe Prioritaet, niedrige Benutzungsfrequenz: | ||
* Kontodaten, Vetraege von Angestellten | * Kontodaten, Vetraege von Angestellten | ||
Zeile 80: | Zeile 71: | ||
Fazit : **So wenig wie moeglich Daten erheben und speichern!!** | Fazit : **So wenig wie moeglich Daten erheben und speichern!!** | ||
- | | ||
- | === Webdienste/ | ||
- | ==KIT== | ||
- | * Webserver (https ab login) | ||
- | * SSH (Shell, SCP) | ||
- | * Mailserver weitgehend über Uni-RZ | ||
- | * eigene Arbeitsrechner (LDAP, Kerberos, NFS) + Server (crypted) | ||
- | |||
- | ==OTH Regensburg == | ||
- | * internes Wiki ( Infra unbekannt) | ||
- | == HS Karlsruhe | + | ==== Ideen für BuFaTa ==== |
- | * eigener vServer extern | + | * IT-Infrastruktur in Semesterbericht aufnehmen? |
- | * Webserver (teilweise zwangsverschlüsselt, | + | |
- | * Mailserver | + | |
- | * Eigenes Subnetz im FS-Raum über Gateway | + | |
- | * planung zukünftig komplett eigenes Studi-Netz HS-weit mit zentralem LDAP etc. | + | |
- | == TU Dresden | + | ==== Datenschutz ==== |
- | Physical Server im Keller + Server vom Rechenzentrum,LDAP Dienste, Mailserver, FTP,SSH, normale Website | + | In D ist der Datenschutz teilweise durch Gesetze geregelt. Dazu gibt es eine/n bundesweite/ |
+ | ** Jede Hochschule hat eine/n Datenschutzbeauftragten, an den/die man sich im Zweifelsfall oder bei datenschutzrechtlichen Problemen wenden kann.** | ||
- | == RWTH Aachen | + | === Haftung und Kosequenzen |
- | Eigene Infrastruktur | + | ToDo |
- | + | ||
- | + | ||
- | == TU München == | + | |
- | * Physikalischer Server | + | |
- | * Interne Mailinglisten selbst verwaltet | + | |
- | * Webseite größtenteil ohne HTTPS | + | |
- | + | ||
- | == TU Graz == | + | |
- | Die meiste Infrastruktur wird Zentralinformatikdienst gehandelt, ein Professor betreut einen SSH Server zur Abgabe | + | |
- | + | ||
- | ==== Ideen für BuFaTa ==== | + | |
- | * IT-Infrastruktur in Semesterbericht aufnehmen? | + | |
- | ===== Ende ===== | + | === Datenschutz in Fachschaften |
- | Beginn: 10:20 Uhr\\ | + | == Verpflichtungen |
- | Ende: 11:45Uhr \\ | + | * Zugangsbeschränkung: die Daten sollen nur von Personen eingesehen werden können, für die es unbedingt notwendig ist. Somit ist der Zugriff auf die Daten auf einen Personenkreis beschränkt. |
- | Der AK ist bei weitem nicht fertig / sollte | + | * Datentrennung: Name und Matrikelnummer müssen getrennt gespeichert werden. Zur Erhebung muss jede Person einen eigenen Bogen erhalten. Das bedeutet: keine Listen mit Namen und Matrikelnummer! |
+ | * Je schützenswerter die Daten sind, umso höher | ||
+ | * ToDo: Beispiele einfügen | ||
+ | * Die Daten dürfen ohne explizite Einwilligung **nicht** an Dritte weitergegeben | ||
+ | * Daten sollten so früh wie möglich vernichtet werden, d.h. nachdem der Zweck, zu welchem sie erhoben wurden, erfüllt ist. | ||
+ | * Pseudonymisierung: | ||
+ | == Ab wann dürfen Daten erfasst werden? == | ||
+ | ToDo | ||
+ | == soziale Netzwerke == | ||
+ | * Studierende sollen nicht dazu gezwungen werden, sich in einem sozialen Netzwerk anzumelden, um Informationen über Fachschaftsarbeit, | ||
+ | * Dazu sollte die eigene Fachschafts-/ | ||
+ | === Datenschutz für AnwenderInnen === | ||
+ | == Rechte == | ||
+ | * Einspruchsrecht: | ||
+ | * Einsichtsrecht: | ||
+ | * Widerrufsrecht: | ||
+ | Der AK ist nicht fertig / sollte auf weiteren Tagungen besprochen werden | ||
Die hier im BuFaTa ET Wiki dargestellten Arbeitsdokumente sind Einzelbeiträge der jeweiligen Autoren und i.d.R. nicht repräsentativ für die BuFaTa ET als Organisation. Veröffentlichte Beschlüsse und Stellungnahmen der BuFaTa ET befinden sich ausschließlich auf der offiziellen Homepage.
arbeitskreise/datensicherheit/start.1399115264.txt.gz · Zuletzt geändert: 03.05.2014 13:07 von fredericb