Inhaltspezifische Aktionen

Datenträgerverschlüsselung (Sophos Device Encryption)

Hier finden Sie Informationen zur Datenträgerverschlüsselung an der Justus Liebig Universität Gießen

Wir werden die Festplatten von Notebooks der Justus Liebig Universität Gießen verschlüsseln, um die Sicherheit der mobilen Endgeräte zu erhöhen.

Die Durchführung erfolgt durch "Sophos Device Encryption", welches aktuell schon Bestandteil des Sophos Antivirus Agent ist und somit die Installation von weiterer Software nicht notwendig ist.
Betroffen von der Maßnahme sind mobile Endgeräte mit macOS und Windows. Linux wird nicht unterstützt.
 

Hintergrund der Maßnahme

Diese Sicherheitsmaßnahme ist erforderlich, um Ihre Geräte im Falle von Verlust oder Diebstahl wirksam zu schützen.
Die Verschlüsselung erfolgt über das TPM-Modul Ihres Geräts, das bei Windows 11 standardmäßig vorhanden und aktiviert ist. Während der Verschlüsselung wird ein sogenannter "Wiederherstellungsschlüssel" erstellt, welcher in Sophos sicher gespeichert wird. Nach jeder Eingabe des Wiederherstellungsschlüssels wird ein neuer Wiederherstellungsschlüssel generiert.

Ihre Zugangsdaten und Nutzung
Ihre gewohnten Login-Daten bleiben unverändert.
Der Verschlüsselungsprozess startet einmalig und läuft danach automatisch im Hintergrund.
Bei Windows können Sie die Verschlüsselung über die Option „Später neu starten“ vorübergehend verschieben, falls der Zeitpunkt ungelegen kommt.
Bei macOS besteht ebenfalls die Möglichkeit, den Vorgang zeitlich zu verschieben.
Nach Abschluss entsperren Sie Ihre Festplatte bei jedem regulären Anmelden automatisch.


Was Sie erwartet


Windows: Sobald die Verschlüsselung beginnt, wird folgender Hinweis angezeigt


macOS: Zu Beginn erscheint dieser Bildschirm:



Support Fälle

Werden nur bei Hardware Änderungen notwendig, falls jedoch trotzdem ein Wiederherstellungsschlüssel verlangt wird, sind folgende Dinge zu tun:

1.Informationen bereithalten

1. Ihr Personalausweis

2. HRZ-Nummer des Geräts

3. Ihr angehöriger Fachbereich

2. HRZ-Helpdesk:

Möglichkeit 1 den Wiederherstellungsschlüssel mitgeteilt zu bekommen ist der Helpdesk des HRZ mittels Video Ident, in dem Fall wird beim Helpdesk angerufen und anschließend über Big Blue Button eine "Videokonferenz" gestartet, in dem Sie Ihren Personalausweis in die Kamera zeigen müssen, um sich ausweisen zu können. Der Mitarbeiter wird anschließend prüfen, ob Sie eine angehörige Person der Universität sind und den Wiederherstellungsschlüssel in den Chat von Big Blue Button schreiben. Diesen können Sie dann im Notebook eingeben.

3. HRZ Service Theke

An der Service Theke des HRZ können Sie Ihr Notebook ebenfalls wieder entsperren lassen.

Sie benötigen Ihren Personalausweis und das Notebook, hier wird wie in allen Fällen geprüft, ob Sie eine angehörige Person der Universität sind und anschließend vom Mitarbeiter des HRZ der Wiederherstellungsschlüssel eingegeben.

4. HRZ-Shop

Eine weitere Möglichkeit das Notebook zu entsperren ist über den HRZ-Shop vor Ort. Hier ist das Vorgehen identisch zu dem der Service Theke.