InformationssicherheitDie Schule muss ihre Informationen mit angemessenen organisatorischen und technischen Sicherheitsmassnahmen schützen. Die umzusetzenden Massnahmen richten sich nach der Art der Informationen, nach Art und Zweck der Bearbeitung und nach dem jeweiligen Stand der Technik. Je sensitiver die Informationen, desto umfassender sind die Massnahmen, die zu treffen sind. Diese richten sich nach den in § 7 IDG statuierten Schutzzielen:
§ 7 IDG Im Massnahmenkatalog finden die verantwortlichen IT-Leiterinnen und IT-Leiter die für die Schule angemessenen Massnahmen. Die Datenschutzbeauftragte berät Sie gerne bei Fragen. Siehe auf Youtube Max schützt sich. E-Mails Siehe Website Sichere E-Mails Private Geräte / Bring Your Own Device Minimummassnahmen sind:
Siehe Leitfaden Einsatz von mobilen Geräten in der Verwaltung Papierdossiers Private E-Mail-Accounts von Lehrpersonen und Mitgliedern der Schulleitung VPN-Zugang zu besonderen Personendaten
|
Die Schule muss ihre Informationen mit angemessenen organisatorischen und technischen Sicherheitsmassnahmen schützen. Die umzusetzenden Massnahmen richten sich nach der Art der Informationen, nach Art und Zweck der Bearbeitung und nach dem jeweiligen Stand der Technik. Je sensitiver die Informationen, desto umfassender sind die Massnahmen, die zu treffen sind. Diese richten sich nach den in § 7 IDG statuierten Schutzzielen:
§ 7 IDG
Im Massnahmenkatalog finden die verantwortlichen IT-Leiterinnen und IT-Leiter die für die Schule angemessenen Massnahmen.
Die Datenschutzbeauftragte berät Sie gerne bei Fragen.
Siehe auf Youtube Max schützt sich.
Siehe auf Youtube Die dümmsten Passwörter.
Siehe auf Youtube Wie werde ich nicht gehackt?
E-Mails
Allgemeine Hinweise, Einladungen usw. dürfen per E-Mail versandt werden. Enthalten die Nachrichten sensitive Informationen, dürfen diese nur verschlüsselt oder anonymisiert über ungesicherte Netze wie das Internet versandt werden. Es dürfen keine Rückschlüsse auf die betroffenen Schülerinnen oder Schüler möglich sein, selbst wenn die Namen abgekürzt sind.
Siehe Website Sichere E-Mails
Private Geräte / Bring Your Own Device
Werden private Geräte (Smartphones, Notebooks, Tablets) zur Erfüllung der schulischen Aufgaben eingesetzt, müssen die Informationen mit den geeigneten organisatorischen und technischen Massnahmen geschützt werden. Unbeaufsichtigte, vergessene oder unsichere Geräte bergen Risiken.
Minimummassnahmen sind:
Siehe Leitfaden Einsatz von mobilen Geräten in der Verwaltung
Papierdossiers
Auch physische Dossiers müssen geschützt werden, wobei die Vertraulichkeit eine grosse Rolle spielt. Die Massnahmen müssen gewährleisten, dass nur berechtigte Personen Zugang zu den Inhalten haben. Beispielsweise sind Personal- und Schülerdossiers oder Prüfungsergebnisse in abschliessbaren Schränken aufzubewahren.
Private E-Mail-Accounts von Lehrpersonen und Mitgliedern der Schulleitung
Wenn Lehrpersonen, Mitglieder der Schulleitung oder andere Schulangehörige Informationen von ihrer schulischen E-Mail-Adresse an ihre private E-Mail-Adresse weiterleiten, muss die Schule angemessene organisatorische und technische Massnahmen zum Schutz dieser Daten umsetzen.
E-Mails mit vertraulichem Inhalt müssen verschlüsselt werden, da der Datentransfer ausserhalb des Schulnetzes nicht sicher ist.
VPN-Zugang zu besonderen Personendaten
Für den Zugriff auf besondere Personendaten per VPN sind neben den üblichen Sicherheitsmassnahmen die folgenden Massnahmen erforderlich: