User Tools

Site Tools


tools:enabling_disk_encryption

This is an old revision of the document!


Absicherung von Datenträgern

Die Verantwortung für den sicheren Umgang mit mobilen Datenträgern (z.B. Laptop, externen Festplatten, USB-Sticks, usw.) obliegt den Nutzern.

Der Verlust eines Datenträgers mit personenbezögenen Daten (z.B. Dienstlaptop) wird als meldepflichtige Datenpanne im Sinne des DSGVO eingestuft. Die Datenschutzaufsichtsbehörde sowie die betroffenen Personen müssen binnen 72 Stunden informiert werden.

Soll der Fall auftreten, musst man wie folgend erklärt handeln:

  1. Passwort des ZIH- bzw. Einrichtungslogin schnellstmöglich ändern
  2. INF-Team notifizieren damit wir ggf. andere Logins vorübergehend deaktivieren können.
  3. Datenpannen sind meldepflichtig. D.h. die Datenschutzaufsichtsbehörde muss binnen 72 Stunden informiert werden.
  4. Betroffenen Personen müssen unverzüglich informiert werden.

Zum Schutz Ihres Laptops bzw. der darauf gespeicherten Daten, empfehlen wir Ihnen ausdrücklich den folgenden Richtlinien zu folgen.

1. Benutzen Sie ein starkes Passwort für Ihre Logins

Für die Gestaltung Ihrer Passwörter können Sie das Faktenblatt vom BSI verwenden: BSI-Empfehlung für Passwörter.

2. Verwenden Sie einen Passwort-Manager anstatt die Passwörter im Browser zu speichern

Passwort-Managern verwalten Ihre Passwörter in einer verschlüsselten Datenbank, die mit einem Master-Passwort geschutzt wird. Software wie z.B. KeePassXC bieten Integration mit dem Internet-Browsern neben vielen anderen nützlichen Features.

3. Sperrbildschirm aktivieren

4. Einrichtungs-VPN verwenden

Verwenden Sie das VPN Ihrer Einrichtung, wenn Sie nicht vor Ort sind. Insbesondere, wenn Sie von offenen Netzwerken aus arbeiten (Bahn, Café, Hotel, usw.). Ein Einleitung, wie die VPN einzurichten sind, finden Sie hier: Virtual Private Networks (VPN).

5. Gerätenverschlüsselung

Festplatten und Speicherkarten mit personenbezögenen Daten, die leicht entwendet werden können (z.B. Laptops) gehören verschlüsselt.

Moderne Betriebssysteme werden mit Verschlüsselungsmöglichkeiten für Speichergeräte geliefert.

BitLock für Microsoft Windows ab Version 10
Festplattenverschlüsselung für OpenSUSE
Festplattenverschlüsselung für Ubuntu

6. Regelmäßige Backups

Regelmäßige, geprüfte Backups Ihrer wichtigen Daten sind immer wichtig.

tools/enabling_disk_encryption.1681807116.txt.gz · Last modified: by aguilera_tu-dresden.de