Awareness

Auf dieser Seite finden Sie Informationen zu verschiedenen Grundlagen und Begrifflichkeiten der Informationssicherheit. Au?erdem erfahren Sie was wir an der HCU für Ma?nahmen ergreifen.

Sie sind nicht angemeldet!

Teile dieser Seite sind nur für HCU-Angeh?rige bestimmt, daher sind diese erst nach Anmeldung freigeschaltet. Um sich anzumelden gehen sie oben rechts auf "HCU intern" oder klicken sie HIER und melden sich anschlie?end mit Ihrer HCU-Kennung und dem dazugeh?rigen Passwort an und kehren dann wieder auf diese Seite zurück.
Nach einer Anmeldung verschwindet dieser Hinweis und es werden alle Inhalte angezeigt.

Informationssicherheit-Basics

Hier finden sich Informationen zu verschiedenen Grundlagen und Begrifflichkeiten der Informationssicherheit.

Sollten Sie ausversehen ein Passwort geteilt haben oder Passw?rter wiederverwenden ?ndern Sie alle betreffenden Passw?rter zu neuen einzigartigen Passw?rtern. Wenn ihr HCU-Passwort an Dritte gelangt ist gehen Sie bitte wie in informationssicherheit/sos-it-sicherheitsvorfall beschrieben vor.

Jedes Passwort sollte nur für einen Dienst genutzt werden. Damit Sie sich nicht hunderte Passw?rter auswendig merken müssen ist es sinnvoll einen Passwort-Manager zu nutzen. Dieser braucht ein sicheres Passwort zum ?ffnen und speichert dann alle anderen Passw?rter. Als Passwort-Manager bieten sich beispielsweise Bitwarden, Keepass oder der in die HCU-Nextcloud integrierte Passwort-Manager an.

Manche Passwort-Manager bieten auch die gemeinsame Nutzung von Passw?rtern an, sodass Passw?rter sicher mit Anderen geteilt werden k?nnen. ?ber die HCU-Nextcloud geht das beispielsweise auch.

Als Alternative zu Passw?rtern gibt es Passkeys, welche Passw?rtern gegenüber gleich 澳门现金网_澳门赌博现金网-官网ere Vorteile bieten. Mehr dazu ein paar Punkte weiter unten auf dieser Seite.

Wenn Angreifer*innen es geschafft haben ein Passwort und die dazugeh?rige E-Mail-Adresse einer Person zu erbeuten, k?nnen sie sich damit schon einloggen. Dagegen hilft es einen sogenannten zweiten Faktor zu haben, beispielsweise einen alle 30 Sekunden wechselnden Code auf Ihrem Handy. Dann k?men die Angreifer*innen mit nur E-Mail-Adresse und Passwort nicht 澳门现金网_澳门赌博现金网-官网 weiter, weil ihnen der Code vom Handy fehlt.

Wie Sie Zwei-Faktor-Authentifizierung einrichten und weitere Hintergründe erfahren sie hier: informationssicherheit/2fa

Passkeys sind ein neuer und sicherer Weg sich online anzumelden. Passkeys müssen einmalig eingerichtet werden und k?nnen fortan immer zum Anmelden genutzt werden. Die Best?tigung der Identit?t erfolgt hierbei nicht wie gewohnt über Passw?rter, sondern über biometrische Merkmale (Fingerabdruck oder Gesichtsscan). Denken Sie auch daran Backups Ihrer Passkeys zu machen.

Passkeys haben 澳门现金网_澳门赌博现金网-官网ere Vorteile:

  • Sie müssen sich keine komplizierten Passw?rter 澳门现金网_澳门赌博现金网-官网 merken.
  • Ein Passkey kann nicht zu kurz oder unsicher sein.
  • Ein Passwort kann gestohlen werden, ihr Finger oder Gesicht nicht.
  • Passkeys sind phishingresistent

weiterführende Infos zu Passkeys gibt es auf der Website des Bundesamtes für Sicherheit in der Informationstechnik:?Schafft die Passw?rter ab?!

Beim Phishing versuchen Angreifende ihre Zugangsdaten zu ?angeln“ um damit anschlie?end Zugang zu internen Systemen zu erlangen. Phishing geschieht meistens über E-Mails. Dabei sollen Sie dazu gebracht werden auf einen Link zu klicken und Ihr Passwort auf einer gef?lschten Website einzugeben.

Mehr Infos zu Phishing und wie Phishing besser erkannt werden kann gibt es auch auf unserer Videolernplattform SoSafe: informationssicherheit/sosafe

Tipp: Verwenden Sie Passkeys, neben einigen anderen Vorteilen sind diese auch resistent gegenüber Phishing.

Beim CEO-Fraud t?uschen Angreifer*innen vor eine hochrangige Person im Unternehmen, oder in diesem Fall der Universit?t, zu sein.

Die Angreifenden wollen so einen h?heren Druck aufbauen und versuchen so an interne Informationen zu gelangen oder fordern Sie auf, Vorauszahlungen zu leisten.

Um dem entgegenzuwirken ist es wichtig bei ungew?hnlichen Anfragen vorsichtig zu sein und die offiziellen Wege zu beachten.

Im Zweifelsfall sollte die entsprechende Person anderweitig kontaktiert werden, also am besten mit einer pers?nlichen Nachfrage oder alternativ über die internen digitalen Kommunikationswege, nicht direkt als Antwort auf die verd?chtige Mail!

Als Ransomware wird eine bestimmte Art von Schadsoftware bezeichnet. Sobald diese auf dem Zielcomputer ausgebreitet ist f?ngt sie an alle Daten zu verschlüsseln, für das Entschlüsseln wird ein L?segeld gefordert.
Daher auch der Name: Ransom (englisch für L?segeld) + Software

Manche Ransomware entschlüsselt auch nach Erhalt einer eventuellen L?segeldzahlung nicht die Daten, dann w?ren Geld und Daten verloren.
Neben einem allgemein wichtigen umsichtigen digitalen Umgang hilft gegen Ransomware pr?ventiv Backups aller wichtigen Daten zu machen. Beispielsweise in der HCU-Cloud oder auf externen Festplatten, die w?hrend der Ransomware-Attacke dann natürlich nicht mit dem Computer verbunden sein dürfen.

Infostealer sind Programme die darauf ausgelegt sind Daten zu sammeln und zu entwenden. Entwendet werden dabei beispielsweise Daten und Metadaten, anhand derer das Browserverhalten ausspioniert werden kann aber auch Daten wie E-Mail-Adressen und Passw?rter.

Nicht alle Infostealer sind eigenst?ndige Programme. Manche tarnen sich beispielsweise auch als Browser-Erweiterung. Natürlich sind nicht alle Browser-Erweiterungen gef?hrlich, beispielsweise vertrauenswürdige Werbeblocker, wie uBlock Origin, k?nnen sehr hilfreich sein. Dennoch ist es wichtig auch bei Browser-Erweiterungen umsichtig zu installieren.
Zum Beispiel ist es sinnvoll darauf zu achten, ob eine Erweiterung von dem Browser überprüft oder empfohlen wird, bevor sie installiert wird. Insbesondere bei Drittanbieterseiten ist Vorsicht geboten.

Auf USB-Sticks k?nnen nicht nur praktisch Daten gespeichert werden, sie k?nnen auch für Cyberangriffe genutzt werden. Spezielle Ger?te sehen von au?en aus wie ganz normale USB-Sticks, führen bei Verbindung dann aber Schadsoftware aus. Deshalb ist es keine gute Idee gefundene/fremde/unseri?se USB-Sticks einfach mal auszuprobieren um zu sehen welche Inhalte auf ihnen gespeichert sind.

Ma?nahmen der HCU

Was tun wir an der HCU für eine bessere Informationssicherheit?

SoSafe Schulungen

SoSafe ist die Videolernplattform der HCU spezifisch für Themen der Informationssicherheit. Mit Videos und kleinen Tests kann das eigene Wissen aufgefrischt und erweitert werden.

澳门现金网_澳门赌博现金网-官网 zu SoSafe und Link zum Mitmachen unter informationssicherheit/sosafe

Virenschutz

Die erste Ma?nahme gegen Schadsoftware ist immer ein vorsichtiger und bedachter digitaler Umgang. Weil aber immer Fehler passieren k?nnen, wir alle mal unaufmerksam sind oder manche Gefahren einfach nicht zu erkennen sind stellt die HCU zus?tzlich eine Antivirensoftware bereit. Auf allen Dienstger?ten ist diese bereits standardm??ig installiert und aktiviert.

Für alle privaten Ger?te stellt die HCU eine premium-Software für Sie?kostenfrei zur Verfügung.?Diese kann auf 澳门现金网_澳门赌博现金网-官网eren Ger?ten gleichzeitig installiert werden und unterstützt Computer und Handys.
genauere Infos und Link zum Download: informationssicherheit/virenschutz

HCU-IT-Team

Das IT-Team der HCU hat vielf?ltige Aufgaben. Vielleicht hatten Sie schon einmal Kontakt mit uns, wenn Sie ein Ticket über den Helpdesk geschrieben haben oder als Mitarbeiter*in auch bei der ?bergabe eines Dienstlaptops.

Selbstverst?ndlich arbeitet die HCU-IT auch an der digitalen Gefahrenabwehr, den technischen Teil davon bekommen Sie meistens nicht mit. Die Information der Nutzer*innen ist aber auch ein integraler Teil von Informationssicherheit, diese Website gerade geh?rt also auch dazu.

Glossar

Abkürzungen sind praktisch wenn alle wissen was die Abkürzung bedeutet, sonst eher nicht so. Weil wir in der IT und Informationssicherheit auch liebend gerne Abkürzungen nutzen kommt hier eine kleine Liste an Abkürzungen und Fachw?rtern, die Ihnen begegnen k?nnten, bei denen Sie sich vielleicht auch schonmal gefragt haben, was das denn wohl bedeutet.

2FA / MFA

2FA steht ausgeschrieben für Zwei-Faktor-Authentifizierung und ist, insbesondere im Englischen, auch als MFA für Multi-Faktor-Authentifizierung bekannt. 2FA ist die Bezeichnung für Sicherheitsfaktoren, zus?tzlich zu Ihrem Passwort. Mehr zu diesem Thema erfahren Sie auf unserer Seite spezifisch darüber: informationssicherheit/2fa

Eduroam

Eduroam ist das WLAN-Netzwerk an der HCU. Der Name leitet sich von den Englischen W?rtern Education (=Bildung) und Roaming (Nutzung eines anderen Systems) ab. Sie k?nnen Eduroam also nicht nur an der HCU sondern auch an allen anderen teilnehmenden Universit?ten benutzen. Eduroam nutzen ist sinnvoll, denn Eduroam bietet auf technischer Seite einen sicheren Zugang über Ende-zu-Ende-Verschlüsselung und abseits davon k?nnen Sie alle Netzwerklizenzen der HCU direkt nutzen.

HTTP(S)

Das Hypertext Transfer Protocol (Secure) k?nnen Sie sich als Sprache vorstellen, in der Ihr Browser mit dem Internet kommuniziert. Das S am Ende gibt an, dass eine verschlüsselte Verbindung vorhanden ist. Geben Sie bitte nie Daten auf einer Website ein, bei der vorne nur HTTP ohne das S am Ende steht. Sie sollten in Ihrem Browser einstellen, dass Sie immer automatisch über HTTPS verbunden werden.

IT vs. Informationssicherheit

Unter dem Begriff IT (Abkürzung für Informationstechnologie) k?nnen Sie sich bestimmt etwas vorstellen. Wissen Sie aber auch den Unterschied zur Informationssicherheit?
Die Informationstechnologie besch?ftigt sich kurz gesagt damit, dass die Technik funktioniert, sie verwalten die Server und Software. Die Informationssicherheit kümmert sich darum die digitalen Daten zu schützen, wir besch?ftigen uns also direkt mit der Abwehr von Cyberangriffen oder der Aufkl?rung von Nutzer*innen, wie jetzt gerade.
Sowohl Informationstechnologie (IT) als auch Informationssicherheit sind also wichtige Teilbereiche.

Passkey

Passkeys sind ein neuer und sicherer Weg sich online anzumelden. Passkeys müssen einmalig eingerichtet werden und k?nnen fortan immer zum Anmelden genutzt werden. Die Best?tigung der Identit?t erfolgt hierbei nicht wie gewohnt über Passw?rter, sondern über biometrische Merkmale (Fingerabdruck oder Gesichtsscan). Wie bei Passw?rtern auch ist es wichig Backups von Passkeys zu machen.

Passwort-Manager

Passwort-Manager sind Programme, die Ihre ganzen Passw?rter sicher und verschlüsselt speichern. Wenn Sie einen Passwort-Manager nutzen, müssen Sie sich nur noch ein einziges, sicheres, Passwort merken. Mit diesem entschlüsseln Sie Ihren Passwort-Manager, alle anderen Passw?rter werden dort sicher gespeichert.
Als Passwort-Manager empfehlen wir Ihnen Bitwarden, Keepass oder den in der HCU-Nextcloud integrierten Passwort-Manager. Oder Sie verzichten ganz auf Passw?rter und nutzen stattdessen Passkeys.

S/MIME

S/MIME steht ausgeschrieben für?Secure/Multipurpose Internet Mail Extensions und ist ein Protokoll für die Signierung und Verschlüsselung von E-Mails. An der HCU nutzen wir S/MIME lediglich zur Signierung, nicht zur Verschlüsselung. Sie k?nnen sich ein S/MIME Zertifikat erstellen lassen und fortan automatisch mitsenden lassen. Ihre Empf?nger*innen wissen so, dass es sich bei den Absender*innen tats?chlich um Sie selbst handelt. Anleitungen finden Sie in der HCU-Knowledge-Base.

Shibboleth

Shibboleth ist eine Identit?tsmanagement-Software. Wir nutzen es, damit Sie sich mit Ihrer HCU-Kennung bei verschiedenen Anbietern online anmelden k?nnen. Sie müssen einfach nur Ihre HCU-Kennung und Ihr Passwort eingeben und die Anmeldung erfolgt direkt, ohne dass Sie bei jedem Anbieter ein extra Konto brauchen.

SoSafe

An der HCU nutzen wir SoSafe als unsere Videolernplattform rund um Themen der Informationssicherheit. Mehr dazu und wie Sie mitmachen k?nnen, erfahren Sie unter informationssicherheit/sosafe

VPN

Die Abkürzung VPN bedeutet ausgeschrieben Virtual Private Network oder auf Deutsch Virtuelles Privates Netzwerk. Mit einem VPN k?nnen Sie sich mit einem anderen Netzwerk verbinden, in unserem Fall k?nnen Sie das VPN nutzen, um von zuhause aus, das Netzwerk der HCU zu nutzen. Wenn Sie universit?re Aufgaben erledigen kann das sinnvoll sein für Netzwerklizenzen und eine erh?hte Sicherheit.

als HCU-Mitglied einloggen

Navigation

?

?

Kontakt

Die Seite war noch nicht aufschlussreich genug? Die HCU-Informationssicherheit steht für weitere Fragen bereit.

E-Mail:?
hcu-informationssicherheit(at)vw.hcu-hamburg.de

?