Security06 - Inbetriebnahme und sicheres Verhalten am Computer

von Alois Schett
01. Juli 2022

Überlegen Sie bitte kurz den Zutrittsschutz - wer hat Zugang zur Direktion und damit physikalischen Zugang zum Rechner samt Datensicherung (ext. Platte, USB-Stick, …...)? Gibt es Zeiten, wo die Direktion unverschlossen, "unbeaufsichtigt" und damit für jede/n zugänglich ist?

Wer kann Ihren Rechner in Betrieb nehmen und mit entsprechendem Know-how an die Daten herankommen, indem er/sie

  • Ihr Windowskennwort errät,
  • das Administrationskennwort errät oder
  • ein alternatives Betriebssystem auf CD oder USB-Stick startet und die unverschlüsselten Daten ausliest?

Sorgen Sie neben einem vernünftigen Zutrittsschutz in die Direktion auf jeden Fall dafür, dass beim Start des Betriebssystems die Kombination User/Passwort abgefragt wird. Wenn Kennwörter am Bürotisch, am Monitor, auf der Tastatur oder darunter aufgeklebt werden, kann der Schutz Ihrer Daten natürlich in keinster Weise gewährleistet und ein sorgloser oder fahrlässiger Umgang nicht in Abrede gestellt werden.

Zum sicheren Verhalten am Computer gehören u. a. folgende Punkte:

  • Der Start des Rechners mit externen Datenträgern wird unter Windows 10 standardmäßig hintangehalten;

  • keine Kennwort-Weitergabe;

  • Vertretung, Sekretariat usw. müssen mit ihrem persönlichen Account, ansonsten mit einem Funktionsaccount für Anwendungen berechtigt werden;

  • Kennwörter regelmäßig ändern;

  • Bildschirmschoner mit Kennwort-Schutz bei Reaktivierung des Rechners;

  • "Never go without a screensaver!"
    Tastenkombination <WIN>+<L>;

  • bei längerer Abwesenheit (z. B. mehrere Stunden) Rechner ausschalten oder Ruhezustand aktivieren;

  • Einschalten/Aufwecken nur via Einschaltknopf, Maus oder Tastatur,
    aber nicht via Netzwerkschnittstelle (--> "Wake-up-Ereignisse" im BIOS)

  • Wenn Sie den Verdacht haben, dass Ihr Kennwort einer dritten Person bekannt ist, ändern Sie es umgehend!

Parallel zu diesen kurzen Security-Artikeln zur Bewusstseinsbildung entsteht im Wiki SchulleiterInnen-Service eine Sammlung der sicherheitsrelevanten Themen samt Anleitungen.

Nehmen Sie sich ein wenig Zeit und --> surfen Sie hin, solange Sie vor einem Problem oder "Unfall" im Zusammenhang mit der Sicherheit Ihrer Daten verschont geblieben sind!