# Benutzerhinweise zur Informationssicherheit und zum Datenschutz

<p class="callout info"><span data-contrast="none">Teil der technisch-organisatorischen Maßnahmen im Rahmen des Betriebs von BOLLE (oder ähnlichen Systemen) sind **regelmäßige Sensibilisierungsmaßnahmen des Personals**. Das Schulpersonal muss darüber informiert werden, wie es sich im Falle des Verlustes von Zugangsdaten zu verhalten hat. D</span><span data-contrast="none">ie Schulleitungen oder die schulischen Beauftragten für Datenschutz geben jährlich Hinweise zur Informationssicherheit und zum Datenschutz. Die Benutzerhinweise auf dieser Seite können dabei behilflich sein.</span></p>

##### <span data-contrast="none"> Inhalt</span>

<span data-contrast="none">[1. Allgemeines](#bkmrk-1.-allgemeines)  
[2. Passwort](#bkmrk-2.-passwort)  
[3. Key-Datei](#bkmrk-3.-key-datei)  
[4. Verwaltungskey-Datei](#bkmrk-4.-verwaltungskey-da)  
[5. Zeitlich limitiertes Einmalkennwort (TOTP)](#bkmrk-5.-zeitlich-limitier)  
[6. FIDO2](#bkmrk-6.-fido2)  
[7. Vertrauenswürdige Geräte (FIDO)](#bkmrk-6.-vertrauensw%C3%BCrdige)</span>

##### <span data-contrast="none">1. Allgemeines</span>

<span data-contrast="none">Sie verwalten über BOLLE personenbezogene Daten der Schüler:innen. Seien Sie sich stets der Tatsache bewusst, dass die Vertraulichkeit der Daten und ihr Schutz vor unbefugter Veränderung höchste Priorität hat und in Ihrer Verantwortung liegt. </span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span>

<span data-contrast="none">Der Zugang zu BOLLE wird daher durch eine Zwei-Faktor-Authentisierung besonders gesichert. Ihr Benutzerkonto wird sowohl durch ein persönliches Passwort als auch einen weiteren Faktor geschützt. </span><span data-contrast="none">Der weitere Faktor kann </span>

- <span data-contrast="none">die Key-Datei bzw. </span>
- <span data-contrast="none">die Verwaltungskey-Datei, </span>
- <span data-contrast="none">ein zusätzliches zeitlich limitiertes Einmalkennwort (TOTP) oder </span>
- <span data-contrast="none">die Identifikation mit einem bestimmten, bereits als vertrauenswürdig definierten Gerät sein.</span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span>

**Sowohl beim Passwort als auch bei den zweiten Faktoren sollen folgende sicherheitsrelevante Aspekte beachtet werden.**

<span data-contrast="none">Die wichtigste Regel: </span>**<span data-contrast="none">Immer ordentlich ausloggen!</span>**   
<span data-contrast="none">Klicken Sie dafür auf das Logout-Symbol ganz oben rechts.</span>

![image-1631352448612.png](https://handbuch.bolle.schule/uploads/images/gallery/2021-09/scaled-1680-/elaMTrLyqR8gkCvB-image-1631352448612.png)

Ähnlich wie bei anderen sensiblen Bereichen im Internet (z.B. Online-Banking) erfolgt bei BOLLE ein automatischer Logout. Sollten Nutzer:innen aus welchen Gründen auch immer den oben beschrieben ordentlichen Logout vergessen, werden sie innerhalb eines kurzen Zeitfensters automatisch ausgeloggt. Vor einem **automatischen Logout** wird man in der Menüleiste mit einem roten Countdown informiert. Wenn man auf den Countdown klickt oder eine andere Aktion innerhalb von BOLLE ausführt, wird das Zeitfenster zum automatischen Logout zurückgesetzt.

##### <span data-contrast="none">2. Passwort</span>

- <span data-contrast="auto">je länger, desto besser: Passwortlänge von **mindestens zehn Zeichen** wählen</span>
- <span data-contrast="auto">es **müssen** Groß- **und** Kleinbuchstaben verwenden</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> werden</span>
- <span data-contrast="auto">das **Passwort muss eine Zahl oder ein Sonderzeichen** enthalten</span>
- **erlaubte Sonderzeichen sind: !$%&amp;=+#-\_.:,@**
- <span data-contrast="auto">mehrere Ziffern hinzufügen, wird empfohlen</span>
- <span data-contrast="auto">keine Passwort-Kombinationen, die Geburtstage (o.Ä.) enthalten</span>
- <span data-contrast="auto">keine Wiederholungs- und Tastaturmuster (asdf, 1234, 777)</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">kein simples Passwort, das nur um ein Sonderzeichen am Wortanfang oder -ende ergänzt ist (z.B.: "!Passwort")</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht an andere Personen weitergeben </span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nie per E-Mail versenden</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht auf PCs speichern, auf denen sich auch andere Menschen einloggen können</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht unverschlüsselt auf dem PC ablegen</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">falls gespeichert, darf sich das Passwort nicht kontrolllos automatisch ausfüllen lassen</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht auf dem berühmten Notizzettel am Bildschirm schreiben</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>

<p class="callout success"><span data-contrast="auto">Weitere Informationen finden Sie beim [Bundesamt für Sicherheit und Informationstechnik](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Sichere-Passwoerter-erstellen/sichere-passwoerter-erstellen_node.html)</span></p>

<p class="callout danger">**bei Verlust oder Diebstahl:**   
<span data-contrast="none">Melden Sie sich bei Ihrem schulinternen Admin. Falls Sie sich noch einloggen können, gehen Sie auf Ihr Profil (ganz oben rechts, Profilicon) und klicken links auf </span>*<span data-contrast="none">Sicherheit</span>*<span data-contrast="none">. Hier können Sie Ihr Passwort selbst verändern.</span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span></p>

##### <span data-contrast="none">3. Key-Datei</span>

- <span data-contrast="auto">nie per E-Mail versenden</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht an andere Personen weitergeben</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht vervielfältigen</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">auf einem verschlüsselten mobilen Datenträger aufbewahren</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>

<p class="callout success"><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}">Die Key-Datei wird Ihnen von Ihrem Admin vor Ort ausgestellt.</span></p>

<p class="callout danger">**bei Verlust oder Diebstahl:**   
<span data-contrast="auto">Melden Sie sich bei Ihrem schulinternen Admin. Falls Sie sich noch einloggen können, gehen Sie auf Ihr Profil (ganz oben rechts, Profilicon) und klicken links auf </span>*<span data-contrast="auto">S</span><span data-contrast="none">icherheit</span>*<span data-contrast="none">. Hier können Sie Ihre Key-Datei invalidieren oder sogar den Account vorerst komplett sperren.</span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span></p>

##### <span data-contrast="none">4. Verwaltungskey-Datei</span>

- <span data-contrast="auto">nie per E-Mail versenden </span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht an andere Personen weitergeben</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht vervielfältigen</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">getrennt von der Key-Datei aufbewahren</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">im besten Fall nur auf dem passwortgeschützten und verschlossenen stationären Dienstrechner ablegen und verwenden</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>

<p class="callout success"><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}">Die Verwaltungskey-Datei ist nötig, um besonders sensible und weitreichende Bereiche in BOLLE einzusehen. Ihr Admin informiert Sie darüber, ob Sie solch einen Verwaltungskey benötigen.</span></p>

<p class="callout danger">**bei Verlust oder Diebstahl:**   
<span data-contrast="auto">Melden Sie sich bei Ihrem schulinternen Admin. Falls Sie sich noch einloggen können, gehen Sie auf Ihr Profil (ganz oben rechts, Profilicon) und klicken links auf </span>*<span data-contrast="auto">Siche</span><span data-contrast="none">rheit</span>*<span data-contrast="none">. Hier können Sie Ihre Key-Datei invalidieren oder sogar den Account vorerst komplett sperren.</span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span></p>

##### <span data-contrast="none">5. Zeitlich limitiertes Einmalkennwort (TOTP)</span>

- <span data-contrast="auto">nur auf einem persönlichen Gerät verwenden, bei dem weitere Sicherheitsmerkmale den Zugriff kontrollieren (z.B. Kennwort am Smartphone)</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}">nur Sie sollten Zugriff auf das persönliche Gerät haben, auf dem das TOTP ausgegeben wird</span>

<p class="callout success"><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}">Wie Sie ein TOTP einrichten, wird Ihnen [hier](https://handbuch.bolle.schule/link/151#bkmrk-2.-einrichten-der-zw) erklärt.</span></p>

<p class="callout danger">**bei Verlust oder Diebstahl:**   
<span data-contrast="auto">Melden Sie sich bei Ihrem schulinternen Admin. Falls Sie sich noch einloggen können, gehen Sie auf Ihr Profil (ganz oben rechts, Profilicon) und klicken links auf </span>*<span data-contrast="auto">Si</span><span data-contrast="none">cherheit</span>*<span data-contrast="none">. Hier können Sie Ihre Zwei-Faktor-Authentisierung mittels TOTP löschen oder sogar Ihren Account sperren.</span><span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"> </span></p>

##### <span data-contrast="none">6. FIDO2</span>

[<span data-contrast="none">Mehr zu FIDO2 erfahren Sie auf dieser Seite.</span>](https://handbuch.bolle.schule/link/255)

##### <span data-contrast="none">7. Vertrauenswürdige Geräte</span>

- <span data-contrast="auto">sind nur Geräte, die sich permanent in Ihrem Besitz bzw. sich in Ihrer dauerhaften Zugriffskontrolle befinden</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">Computer, auf denen sich auch andere Personen einloggen könnten, sind keine vertrauenswürdigen Geräte (z.B. der PC im Klassenraum oder Kolleg:innenzimmer)</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">der Zugang zu vertrauenswürdigen Geräten ist abermals passwortgesichert </span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">Bildschirmschoner mit Kennwort sichern</span><span data-ccp-props="{"134233279":true,"201341983":0,"335559739":160,"335559740":259}"> </span>
- <span data-contrast="auto">nicht unbeaufsichtigt lassen; vor allem nicht nach einer Anmeldung am Gerät</span><span data-ccp-props="{"134233279":true,"201341983":0,"335551550":1,"335551620":1,"335559685":720,"335559737":0,"335559739":160,"335559740":259,"335559991":360}"> </span>

<p class="callout success">Auf vertrauenswürdigen Geräten können Sie z.B. einen FIDO2-Zugang einrichten. Mehr zu FIDO erfahren Sie hier: [Allgemeines](https://handbuch.bolle.schule/link/255#bkmrk-page-title)  
[Informationen für den Admin der Schule](https://handbuch.bolle.schule/link/111#bkmrk-6.-fido)  
[Einstellungsmöglichkeiten für das Personal](https://handbuch.bolle.schule/link/150#bkmrk-3.-hinzuf%C3%BCgen-und-l%C3%B6)</p>

<p class="callout danger">**bei Verlust oder Diebstahl:**   
<span data-contrast="auto">Melden Sie sich bei Ihrem schulinternen Admin. Die Admins können auch Ihre FIDO2-Zugänge deaktivieren. Sie selber können sich, falls Sie sich noch einloggen können, Ihren gesamten Account oder z.B. nur die Keydatei deaktivieren. Ihre Admins können dann Ihren Account wieder aktivieren oder Ihnen einen neue Keydatei ausstellen.</span></p>

<span data-ccp-props="{"201341983":0,"335559739":160,"335559740":259}"></span>