Es handelt sich zum einen um die Verhaltensrichtline, die eine Reihe von grundlegenden Verhaltensregeln für eine sichere Handhabung von IT-Endgeräten und Diensten enthält (z.B. Auswahl und Umgang mit Kennwörtern, Abwehr von Schadsoftware). Zum anderen enthält eine Clientrichtline einige zentrale Anforderungen für einen sicheren Betrieb solcher IT-Endgeräte, die Nutzern zur eigenständigen Administration überlassen sind.
Hintergrund dieser Regeln sind Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zur Herstellung und Aufrechterhaltung einheitlicher, hoher Sicherheitsstandards in Behörden und öffentlichen Einrichtungen. Auf Basis dieser Empfehlungen hat das URZ in Abstimmung mit dem IT-Sicherheitsbeauftragten und dem Datenschutzbeauftragten einen entsprechenden IT-Grundschutzkatalog für die zentrale IT-Infrastruktur erarbeitet. Ein wesentlicher Aspekt dieses Kataloges ist es, den sicheren Umgang mit IT-Systemen für unsere Nutzer zu dokumentieren und den Nutzern entsprechende Handlungsempfehlungen bereitzustellen.
Die nun erlassenen URZ-Regeln - Verhaltensrichtlinie und Clientrichtlinie - tragen diesem Anliegen Rechnung. Sie sind unter www.rz.uni-greifswald.de/regeln einsehbar.
Es gehört zu den Nutzerpflichten, sich mit diesen Regeln vertraut zu machen und stets danach zu handeln. Weil aber gerade die IT-Technik von einer sehr dynamischen Entwicklung geprägt ist, werden auch die Regeln von Zeit zu Zeit anzupassen sein, weshalb alle Nutzer des Weiteren dazu gehalten sind, sich in regelmäßigen Abständen eigenständig über etwaige Änderungen zu informieren. Auf ganz wesentliche Änderungen wird das URZ jedoch stets gesondert hinweisen.