Inhaltspezifische Aktionen

Richtlinien zur IT-Sicherheit

Mit wenigen einfachen Maßnahmen können Sie die Sicherheit Ihrer Daten und Ihres Arbeitsplatzes deutlich erhöhen. Die folgenden Empfehlungen helfen Ihnen, typische Sicherheitsrisiken zu vermeiden und IT-Systeme an der JLU sowie am Campus Phil-II sicher zu nutzen.

Das Wichtigste auf einen Blick

  • Passwortmanager verwenden
  • Zwei-Faktor-Authentisierung aktivieren
  • Daten regelmäßig sichern
  • Sichere und individuelle Passwörter verwenden
  • Geräte und Unterlagen vor unbefugtem Zugriff schützen
  • Hinweise zu Updates und Neustarts beachten
  • E-Mails kritisch prüfen

Verwenden Sie nach Möglichkeit einen von der JLU freigegebenen Passwortmanager.

  • Nutzen Sie für jeden Dienst ein eigenes Passwort.
  • Speichern Sie Passwörter nicht in ungeschützten Dokumenten oder Notizen.
  • Schützen Sie den Passwortmanager mit einem starken Master-Passwort.
  • Geben Sie Zugangsdaten nicht an andere Personen weiter.

Weiterführende Informationen:
Informationen zum Passwortmanager

Speichern Sie dienstliche Daten auf den dafür vorgesehenen Laufwerken und Diensten des HRZ oder des Campus Phil-II.

  • Bewahren Sie wichtige Daten nicht ausschließlich lokal auf.
  • Nutzen Sie zentrale Speicherorte, sofern diese für Ihren Arbeitsbereich angeboten werden.
  • Prüfen Sie regelmäßig, ob wichtige Dateien gesichert sind.
  • Verwenden Sie keine privaten Cloud-Dienste für dienstliche Dateien.

Hinweis: Eine Synchronisation ersetzt nicht in jedem Fall ein Backup.

Aktivieren Sie die Zwei-Faktor-Authentisierung überall dort, wo sie angeboten wird. Das gilt insbesondere für:

  • E-Mail-Konten
  • Cloud-Dienste
  • Konten mit Zugriff auf sensible Daten

Bestätigen Sie keine unerwarteten Anmeldeanfragen.

  • Verwenden Sie lange und individuelle Passwörter.
  • Nutzen Sie keine Namen, Geburtsdaten oder leicht erratbaren Begriffe.
  • Verwenden Sie ein Passwort niemals für mehrere Dienste.
  • Ändern Sie Ihr Passwort unverzüglich, wenn ein Missbrauch vermutet wird.
  • Teilen Sie Ihre Passwörter niemals per E-Mail oder Telefon mit.

Einen umfassenden Überblick über die sichere Vergabe und Nutzung von Passwörtern finden Sie auf unserer Passwort-Seite.

  • Sperren Sie den Bildschirm, wenn Sie den Arbeitsplatz verlassen.
  • Lassen Sie mobile Geräte nicht unbeaufsichtigt.
  • Bewahren Sie vertrauliche Unterlagen geschützt auf.
  • Schließen Sie keine unbekannten USB-Geräte an.
  • Melden Sie den Verlust eines dienstlichen Geräts unverzüglich.

Bildschirm sperren

  • Windows: Windows-Taste + L
  • macOS: Ctrl + Cmd + Q

Sicherheitsupdates für dienstlich verwaltete Geräte werden durch den IT-Support des Campus Phil-II zentral über baramundi bereitgestellt und installiert.

  • Lassen Sie Ihr dienstliches Gerät eingeschaltet, wenn dies durch den IT-Support angekündigt wurde
  • Starten Sie Ihr Gerät zeitnah neu, wenn Sie dazu aufgefordert werden. Erst dadurch können viele Sicherheitsupdates vollständig wirksam werden
  • Verschieben Sie angekündigte Neustarts nur, wenn dies für Ihre aktuelle Arbeit unbedingt erforderlich ist
  • Wenden Sie sich an den IT-Support, wenn Updates wiederholt fehlschlagen oder Sie ungewöhnliche Hinweise auf Ihrem Gerät erhalten

Hinweis: Dienstliche Geräte werden zentral durch den IT-Support des Phil-II administriert. Bei Fragen zu Updates, Software oder Geräteeinstellungen wenden Sie sich bitte an unser Team.

Seien Sie besonders vorsichtig bei:

  • unerwarteten Anhängen und Links,
  • ungewöhnlichem Zeitdruck,
  • Zahlungsaufforderungen,
  • Anfragen nach Passwörtern oder vertraulichen Daten,
  • abweichenden Absenderadressen,
  • angeblichen Änderungen von Bankverbindungen.

Im Zweifel

  1. Öffnen Sie keine Anhänge oder Links.
  2. Antworten Sie nicht auf die Nachricht.
  3. Prüfen Sie den Absender über einen unabhängigen Kontaktweg.
  4. Leiten Sie verdächtige E-Mails zur Prüfung an support weiter.

Einrichtungen der JLU werden Sie nicht per E-Mail dazu auffordern, Ihr Passwort mitzuteilen.

Verdächtige E-Mails, verlorene Geräte, versehentlich versendete Daten oder andere Sicherheitsvorfälle sollten umgehend gemeldet werden.

Kontakt