Sicherheitshinweise des ARZ

Achtung:
Im Zuge der Umstellung der Authentifizierungssysteme des ARZ treten neue Kennwort-Richtlinien in Kraft, die die Minimalanforderungen an ÖAW-Kennwörter definieren. Diese Richtlinien sind ab sofort gültig - d.h. bei jeder Änderung eines Windows-Kennworts müssen bereits die neuen Regelungen eingehalten werden!


Computer- und E-Mail-Passwörter sind – wie der PIN-Code der Bankomatkarte oder das Kundenkennwort des Mobilfunkanbieters – sensitive Zugangskennungen. Sie schützen nicht nur persönliche oder betriebliche Daten und E-Mails vor einem Zugriff durch Dritte, sondern dienen auch der Autorisierung: Wer diese Daten kennt, kann sich als der legitime Besitzer des betreffenden Zugangs ausgeben und Taten setzen, die diesem zugerechnet werden. Ein solcher "Identitätsdiebstahl" kann also dazu führen, dass der Besitzer der Zugangsdaten für Handlungen Dritter verantwortlich gemacht wird. Die Geheimhaltung und Nicht-Weitergabe von Zugangsdaten wie Username und Passwort sollten daher selbstverständlich sein.

Für ÖAW-Passwörter und Zugangsdaten zu vom ARZ betriebenen IT-Services sind konkret folgende Punkte zu beachten:

Darüber hinaus sind folgende generelle Vorsichtsmaßnahmen einzuhalten:

Bitte bedenken Sie, dass die meisten sicherheitsrelevanten Zwischenfälle auf Verunsicherung zurückzuführen sind. Der wichtigste nicht-technische Aspekt der IT-Sicherheit besteht darin, sukzessive ein intuitives Verständnis für die "neuen Gefahren" aus dem Internet zu entwickeln. Scheuen Sie sich daher bitte nicht, im Zweifelsfall bei Kolleg(inn)en, bei Ihrem EDV-Betreuer oder am Akademie-Rechenzentrum Rat und Hilfe zu suchen.