Verhaltensrichtlinie

Auf der Grundlage von § 4 Abs. 4 der Ordnung des Universitätsrechenzentrums der Universität Greifswald erlässt der Direktor des Universitätsrechenzentrums (URZ) die nachstehende Verhaltensrichtlinie für die Nutzung von IT-Systemen.

Ziel der Richtlinie ist es, Verhaltensregeln für Personen im Umgang mit IT-Systemen zu definieren, um ein an die Bedürfnisse der Universität angemessenes Maß an IT-Sicherheit in Übereinstimmung mit dem IT-Grundschutzkatalog des URZ zu gewährleisten.

Diese Richtlinie gilt für alle Personen, die eine persönliche Nutzerkennung des URZ (Account) verwenden.

Allgemeine Verhaltensgrundsätze

  • Teilen Sie niemandem Ihr Kennwort mit (auch nicht dem URZ).
  • Achten Sie bei der Eingabe von Kennwörtern auf das nähere Umfeld (z.B. falls Ihnen jemand über die Schulter schaut).
  • Aktivieren Sie den kennwortgeschützten Bildschirmschoner/Sperrbildschirm beim Verlassen des IT-Arbeitsplatzes. Alternativ verwenden Sie eine automatische Bildschirmsperre nach 5 Minuten Inaktivität.
  • Arbeiten Sie nach Möglichkeit nicht mit administrativen Rechten.
  • Notieren Sie keine Kennwörter. Alternativ ist die Nutzung eines geeigneten Kennwortmanagers wie z.B. KeePassXC zu empfehlen.
  • Nutzen Sie keine externen Speichermedien wie z.B. USB-Sticks aus unbekannten Quellen.
  • Vermeiden Sie sicherheitskritische Eingaben an öffentlichen Arbeitsplätzen.

Datenspeicherung

  • Speichern Sie Ihre Daten nicht auf einer lokalen Festplatte, sondern auf den zentralen Dateiservern des URZ und nutzen Sie ausschließlich die Systeme des URZ für den Datenaustausch.
  • Sofern nicht im Einzelfall ausdrücklich zugelassen, dürfen sensible Informationen (z.B. personenbezogene Daten oder sonstige besonderer Vertraulichkeit unterliegende Daten) nicht auf externen Medien (z.B. USB-Sticks, DVDs) gespeichert werden.

Surfen im Internet

E-Mail

  • Seien Sie grundsätzlich vorsichtig bei unerwarteten E-Mails zu den Themen Rechnung, Bewerbung oder bei E-Mails von Anwaltskanzleien. Das gleiche gilt für E-Mails, die Zeitdruck oder ein Bedrohungspotential erzeugen wollen.
  • Achten Sie auf die kryptographische E-Mailsignatur (Echtheitsprüfung von E-Mails).
  • Beachten Sie die Hinweise des URZ zur Erkennung von Phishing-Seiten.
  • Deaktivieren Sie die Makro-Ausführung in Office-Programmen, wenn Sie diese nicht benötigen FAQ: Wie kann ich Makros aktivieren oder deaktivieren?.
  • Verwenden Sie beim Versand von E-Mails, die an mehrere universitätsexterne Personen gehen sollen, eine Mailingliste oder die BCC-Funktion des E-Mail-Programms, sofern Sie nicht sicher davon ausgehen können, dass alle Beteiligten mit der wechselseitigen Kenntnisnahme ihrer E-Mail-Adressen einverstanden sind.

Software

  • Beziehen Sie Software nur aus vertrauenswürdigen Quellen.
  • Installieren Sie keine Adware

Diese Verhaltensrichtlinie ersetzt die Verhaltensrichtlinie vom 08.09.2021.

Greifswald, den 04.08.2026
gez. Prof. Dr. Ralf Schneider
Direktor URZ