Fragen zur Sicherheit im Schulnetz

von Kustodenportal
28. November 2019

 

Daten-Server, Serverraum und Serverstandplatz
 
Wo liegen die kritschen Daten der Schule?
Auf welchem Server?
Wo steht der Server ?
Wer hat Zugriff zum Server oder Serverschrank?
Wer hat Zutritt zum Serverraum?
Stromversorgung des Servers:
Mit Sicherungen, USV, Blitzschutz, etc ?In welcher Zeit kann eine Server-Festplatte ausgebaut werden?
 
Umgang mit mobilen und externen Speichermedien
 
Wo, wie werden mobile Datenträger verwendet
Welche ? USB-Stick und USB-HD ? 
In welchen Räumen sind NAS oder andere Speichermedien mit Netzwerkkarte ?Als Backupdevice oder Datenspeicher für MultiMedia-Files ?
 
Benutzername und Kennwort
 
Wie lang ist das Kennwort und wieviele Zeichen hat es ?
Wo ist das Kennwort hinterlegt oder aufgeschrieben ?
Einfach zu ratendes Kennwort ? Vorname, Tiername, etc
 
Boot-Möglichkeiten der Computer
 
Von Welchen Laufwerken kann der Arbeitplatz gebootet werden ?
CDROM oder Stick ?
 
Bereitstellung von Netzlaufwerken
 
Sind sie durch eine zentrale Benutzerverwaltung geregelt ?
Sind die Daten eines Schülers vor seinen Mitschülern geschützt ?
Gibt es gemeinsame Ordner auf dem Server, in denen Aufgaben und Ergebnisse zentral gespeichert und eingesammelt werden können ?
 
Physikalische Netzwerk
 
Wird WLAN verwendet?
Sind die AP als Router konfiguriert ?
Wie ist es verschlüsselt ?
Gibt es unbeaufsichtigte aktive "Daten-Dosen" ?
 
Internetzugang, Proxy und Firewall
 
Ist die Sperrung des Zugriffes auf jugendgefährdende Seiten im Internet technisch ausreichend oder sind zusätzliche pädagog. Möglichkeiten notwendig ?
 
Verwaltungs PCs
 
Zugriffsmöglichkeiten der Computer oder PCs für die Schulverwaltung ?
Trennung Verwaltungsnetz und "pädagogische Netzwerk" ?
 
Diverse Fragen
 
Virenschutz ?
Vandalismussicherheit und Unempfindlichkeit gegen "jugendliche Experimentierfreude" ?
Ist die Zentrale Bereitstellung von CD-Images mit Lernprogrammen, Lexika etc. abgesichert gegen "illegales Kopieren" ?Gibt es Backup von Clientcomputern (z. B. als Image, um diese schnell wiederherstellen zu können (z. B. nach Hardwarefehlern oder Schülersabotage) ?