search_icon 

close_icon

search_icon  

search_icon  

Sichere Arbeitsumgebung

Sichere Arbeitsumgebung

In der folgenden Zusammenstellung sind die wesentlichen Sicherheitsempfehlungen für Ihre Arbeitsumgebung aufgeführt.

Klicken Sie auf die verschiedenen Überschriften, um durchzublättern.

  • Verwenden sie für ihren Computer ein sicheres Passwort.
  • Wenn sie ihren Arbeitsplatz verlassen sperren sie ihren Rechner (Windows-Taste + L drücken)
  • Arbeiten Sie nicht standardmäßig mit Administratorrechten. Verwenden Sie Administratorrechte nur dann, wenn es für bestimmte Tätigkeiten unbedingt erforderlich ist.
  • Bitte beachten Sie unsere Empfehlungen für einen sicheren Umgang mit externen Speichermedien (Verlinkung mit Umgang mit externen Speichermedien zb. USB-Sticks).
  • Bitte beachten Sie unsere Empfehlungen für einen (zb. USB-Sticks)
  • Es ist wichtig, ein Backup Ihrer Daten zu erstellen, um sie vor Verlust zu schützen. Bitte wenden Sie sich in diesem Zusammenhang an den IT Helpdesk.
  • Halten Sie Ihr Arbeitsplatzgerät stets auf dem neuesten Stand. Updates beinhalten häufig wichtige Sicherheitsverbesserungen.
  • Führen Sie regelmäßige Scans Ihres Systems mit einem Virenscanner durch, insbesondere bei Verdacht auf eine Infektion
  • Berücksichtigen Sie das , um mögliche Schäden zu reduzieren.
  • Bitte schließen Sie beim Verlassen des Raumes alle Türen und Fenster, die möglicherweise unbefugten Zutritt ermöglichen könnten. Wenn möglich, sollten die Türen abgeschlossen werden.
  • Stellen Sie sicher, dass Ihre Monitore und Dokumente so platziert sind, dass sie nicht von anderen (Familienmitgliedern, Mitbewohnern oder Fremden) eingesehen werden können. Falls dies nicht möglich ist, empfehlen wir die Verwendung einer Blickschutzfolie.
  • Wenn Dokumente und externe Speichermedien wie USB-Sticks nicht in Gebrauch sind, sollten sie nicht offen herumliegen gelassen werden und idealerweise sicher weggeschlossen werden.
  • Stellen Sie sicher, dass Diensträume nach Möglichkeit nicht von Unbefugten betreten werden können.
  • Dienstgeräte, Dokumente und externe Speichermedien müssen an öffentlichen Orten, insbesondere auf dem Weg zwischen Arbeitsorten, jederzeit beaufsichtigt werden.
  • Bitte verwenden Sie ausschließlich die Datenschutztonnen an der MUI zur Entsorgung von Dokumenten, und nicht den Hausmüll oder öffentliche Mülleimer.
  • Es wird empfohlen, vertrauliche Telefonate nur in separaten Räumen und nicht auf Balkonen oder in der Öffentlichkeit zu führen.
  • Nutzen Sie keine Drucker außerhalb der Universität.

Weitere Tipps

Bitte speichern Sie Ihre Dateien immer sicher. Nutzen Sie dafür die Netzlaufwerke (adhome, adgroup) der Medizinische Universität Innsbruck, anstelle das lokale Laufwerk Ihres Arbeitsrechners.

Durch regelmäßige Backups der Netzlaufwerke auf den Backup-Servern (File Server), sind Ihre Daten vor größeren Verlusten geschützt.

Zusätzlich haben Sie die Möglichkeit, über unseren IT Helpdesk (helpdesk@i-med.ac.at) ein Client-Backup anzufordern, um Ihre Benutzerordner wie Desktop, Dokumente, Bilder und Downloads zu sichern.

Bitte beachten Sie dabei unsere Richtlinien zum sicheren Umgang mit externen Speichermedien, wie USB-Sticks.

Schutz vor Fremdzugriff

Externe Speichermedien wie USB-Sticks und externe Festplatten können leicht verloren gehen.

Um sicherzustellen, dass Unbefugte keinen Zugriff auf die darauf gespeicherten Daten haben, empfehlen wir, Dateien nur verschlüsselt auf solchen Medien abzulegen.

Wählen Sie für diesen Zweck entweder BitLocker To Go für das gesamte Speichermedium oder nutzen Sie Festplatten oder USB-Sticks mit integrierter Verschlüsselung und PIN-Tastatur, die auf Basis von AES-256 eingerichtet sind.

Löschen nicht möglich

Es existieren verschiedene kostenlose Programme, mit denen scheinbar gelöschte Dateien innerhalb weniger Sekunden wiederhergestellt werden können.

Durch die Verschlüsselung der Dateien wird sichergestellt, dass Unbefugte die wiederhergestellten Daten nicht verwenden können.

Haben Sie schon vertrauliche Daten unverschlüsselt auf einem externen Speichermedium? 

Es wird empfohlen, das Gerät mehrmals vollständig mit unwichtigen Dateien zu überschreiben, um die Wiederherstellung älterer Dateien zu erschweren.

Da das keine 100% sichere Methode ist , sollten Sie das Speichermedium zur Löschung, Vernichtung und Entsorgung der Abteilung IT übergeben.

Dazu ist es nötig, über ein Helpdesk-Ticket eine Abholung zu veranlassen.

Es ist nicht ratsam, standardmäßig mit einem Administratorkonto zu arbeiten, sondern stattdessen ein Benutzerkonto ohne Administrationsrechte für Ihre alltäglichen Aufgaben zu verwenden.

Dies gilt sowohl für Ihr Betriebssystem, als auch für alle Programme, die Sie nutzen.

Gefahren von Adminrechten 

Je nachdem, welchen Kontotyp Sie verwenden, hat ein Virus unterschiedliche Erfolgschancen bei der Verbreitung auf Ihrem System.

Wenn Sie mit einem regulären Benutzerkonto arbeiten, kann sich die Schadsoftware nur in einem begrenzten Umfang ausbreiten. Wenn Sie jedoch standardmäßig das Administratorkonto verwenden, hat der Virus die Möglichkeit, sich tiefer im System zu verbreiten und entsprechend größeren Schaden anzurichten.

Klare Trennung der Konten schützt
  • Für die alltägliche Arbeit wird ein Benutzerkonto ohne Administratorrechte verwendet
  • Das Administratorkonto wird ausschließlich für administrative Aufgaben, wie z.B. die Installation von Programmen verwendet.
Einrichten eines Benutzerkontos

Wenn Sie noch keine separaten Administrations- und Benutzerkonten eingerichtet haben, sollten Sie dies umgehend tun, um sich selbst zu schützen.

Sie können die Anleitung von Microsoft verwenden oder sich an den IT-Helpdesk wenden, um Hilfe bei der Einrichtung eines regulären Benutzerkontos zu erhalten.

Das Minimalprinzip besagt, dass man so wenig wie möglich und so viel wie nötig tun sollte. Dieses Prinzip kann auf nahezu jeden Bereich angewendet werden, um potenzielle Schäden zu minimieren.

Im Folgenden finden Sie einige Beispiele zur Veranschaulichung dieses Prinzips:

  • Installieren Sie nur die Programme, die unbedingt erforderlich sind, um zu arbeiten. Es besteht immer die Möglichkeit, dass Programme Sicherheitslücken aufweisen, die von Angreifern ausgenutzt werden können, um Ihren Computer mit Schadsoftware zu infizieren oder zu überwachen. Je weniger Programme Sie installieren, desto geringer ist dieses Risiko.
  • Nutzen Sie stets nur die minimal erforderlichen Rechte. Im Rahmen Ihrer täglichen Arbeit betrifft dies beispielsweise das Betriebssystem. Weitere Informationen dazu finden Sie auch unter den Themen . Durch die Verwendung eingeschränkter Rechte kann weniger Schaden entstehen, sei es versehentlich oder durch externe Einflüsse.
  • Bevor Sie Informationen weitergeben, überlegen Sie immer, zu welchem Zweck die andere Person diese benötigt und in welchem Umfang. Geben Sie nur die Informationen weiter, die tatsächlich erforderlich sind. Dies entspricht dem Prinzip der Datensparsamkeit und kann dazu beitragen, Datenschutzverletzungen zu vermeiden.