Richtlinien zur IT-Sicherheit
Mit wenigen einfachen Maßnahmen können Sie die Sicherheit Ihrer Daten und Ihres Arbeitsplatzes deutlich erhöhen. Die folgenden Empfehlungen helfen Ihnen, typische Sicherheitsrisiken zu vermeiden und IT-Systeme an der JLU sowie am Campus Phil-II sicher zu nutzen.
Das Wichtigste auf einen Blick
- Passwortmanager verwenden
- Zwei-Faktor-Authentisierung aktivieren
- Daten regelmäßig sichern
- Sichere und individuelle Passwörter verwenden
- Geräte und Unterlagen vor unbefugtem Zugriff schützen
- Hinweise zu Updates und Neustarts beachten
- E-Mails kritisch prüfen
Verwenden Sie nach Möglichkeit einen von der JLU freigegebenen Passwortmanager.
- Nutzen Sie für jeden Dienst ein eigenes Passwort.
- Speichern Sie Passwörter nicht in ungeschützten Dokumenten oder Notizen.
- Schützen Sie den Passwortmanager mit einem starken Master-Passwort.
- Geben Sie Zugangsdaten nicht an andere Personen weiter.
Weiterführende Informationen:
Informationen zum Passwortmanager
Speichern Sie dienstliche Daten auf den dafür vorgesehenen Laufwerken und Diensten des HRZ oder des Campus Phil-II.
- Bewahren Sie wichtige Daten nicht ausschließlich lokal auf.
- Nutzen Sie zentrale Speicherorte, sofern diese für Ihren Arbeitsbereich angeboten werden.
- Prüfen Sie regelmäßig, ob wichtige Dateien gesichert sind.
- Verwenden Sie keine privaten Cloud-Dienste für dienstliche Dateien.
Hinweis: Eine Synchronisation ersetzt nicht in jedem Fall ein Backup.
Aktivieren Sie die Zwei-Faktor-Authentisierung überall dort, wo sie angeboten wird. Das gilt insbesondere für:
- E-Mail-Konten
- Cloud-Dienste
- Konten mit Zugriff auf sensible Daten
Bestätigen Sie keine unerwarteten Anmeldeanfragen.
- Verwenden Sie lange und individuelle Passwörter.
- Nutzen Sie keine Namen, Geburtsdaten oder leicht erratbaren Begriffe.
- Verwenden Sie ein Passwort niemals für mehrere Dienste.
- Ändern Sie Ihr Passwort unverzüglich, wenn ein Missbrauch vermutet wird.
- Teilen Sie Ihre Passwörter niemals per E-Mail oder Telefon mit.
Einen umfassenden Überblick über die sichere Vergabe und Nutzung von Passwörtern finden Sie auf unserer Passwort-Seite.
- Sperren Sie den Bildschirm, wenn Sie den Arbeitsplatz verlassen.
- Lassen Sie mobile Geräte nicht unbeaufsichtigt.
- Bewahren Sie vertrauliche Unterlagen geschützt auf.
- Schließen Sie keine unbekannten USB-Geräte an.
- Melden Sie den Verlust eines dienstlichen Geräts unverzüglich.
Bildschirm sperren
- Windows: Windows-Taste + L
- macOS: Ctrl + Cmd + Q
Sicherheitsupdates für dienstlich verwaltete Geräte werden durch den IT-Support des Campus Phil-II zentral über baramundi bereitgestellt und installiert.
- Lassen Sie Ihr dienstliches Gerät eingeschaltet, wenn dies durch den IT-Support angekündigt wurde
- Starten Sie Ihr Gerät zeitnah neu, wenn Sie dazu aufgefordert werden. Erst dadurch können viele Sicherheitsupdates vollständig wirksam werden
- Verschieben Sie angekündigte Neustarts nur, wenn dies für Ihre aktuelle Arbeit unbedingt erforderlich ist
- Wenden Sie sich an den IT-Support, wenn Updates wiederholt fehlschlagen oder Sie ungewöhnliche Hinweise auf Ihrem Gerät erhalten
Hinweis: Dienstliche Geräte werden zentral durch den IT-Support des Phil-II administriert. Bei Fragen zu Updates, Software oder Geräteeinstellungen wenden Sie sich bitte an unser Team.
Seien Sie besonders vorsichtig bei:
- unerwarteten Anhängen und Links,
- ungewöhnlichem Zeitdruck,
- Zahlungsaufforderungen,
- Anfragen nach Passwörtern oder vertraulichen Daten,
- abweichenden Absenderadressen,
- angeblichen Änderungen von Bankverbindungen.
Im Zweifel
- Öffnen Sie keine Anhänge oder Links.
- Antworten Sie nicht auf die Nachricht.
- Prüfen Sie den Absender über einen unabhängigen Kontaktweg.
- Leiten Sie verdächtige E-Mails zur Prüfung an support weiter.
Einrichtungen der JLU werden Sie nicht per E-Mail dazu auffordern, Ihr Passwort mitzuteilen.
Verdächtige E-Mails, verlorene Geräte, versehentlich versendete Daten oder andere Sicherheitsvorfälle sollten umgehend gemeldet werden.
Kontakt
- HRZ: support
- IT-Support Phil 2: phil2-support