Immer wieder stellt sich die Frage: Wurden meine Daten bereits kompromittiert? Zum Glück gibt es heute mehrere einfache Möglichkeiten, das selbst zu überprüfen und das eigene Sicherheitsniveau im Alltag zu verbessern.
Praxistipps
Bin ich betroffen – und wie schütze ich meine Informationen?

Praxistipps zur Informationssicherheit
Wurde ich ausspioniert?
Wenn Sie wissen möchten, ob Ihre E-Mail-Adresse oder Zugangsdaten von einem Datenleck betroffen sind, gibt es hilfreiche Prüfangebote. Das Hasso-Plattner-Institut (HPI) bietet beispielsweise einen einfachen Passwort-Check an, mit dem Sie feststellen können, ob Ihre Daten in bekannten Leaks auftauchen.
Ebenso bekannt ist der Dienst “ Have I Been Pwned”, der überprüft, ob E-Mail-Adressen oder Passwörter in veröffentlichten Datenbanken von Sicherheitsvorfällen enthalten sind
Basistipps zur IT-Sicherheit
Grundlegende Informationen, Checklisten und Tipps zur IT-Sicherheit finden Sie beim Bundesamt für Sicherheit in der Informationstechnik (BSI).
News zu aktuellen Sicherheitshinweisen
Wer regelmäßig über aktuelle Bedrohungen und Sicherheitstipps informiert bleiben möchte, kann den BSI Bürger-Newsletter oder die heise Security RSS-Feeds abonnieren. So erhalten Sie verständliche direkt Informationen zu aktuellen IT-Sicherheitslagen.
Lernangebote für Studierende
Für Studierende bietet die Selbstlernakademie SecAware NRW eine gute Möglichkeit, sich eigenständig mit Themen der IT-Sicherheit auseinanderzusetzen. Die Plattform vermittelt Grundlagenwissen und praxisnahe Szenarien rund um Cybersicherheit.
Angebote für Mitarbeitende
Auch für Mitarbeitende gibt es vielfältige Online-Selbstlernkurse und Fortbildungsangebote, um die eigene IT-Kompetenz zu erweitern. Themen der Informationssicherheit sind dabei nicht nur am Arbeitsplatz relevant, sondern auch im privaten Umfeld wichtig.
Die Initiative SecAware.nrw sowie weitere IT-Fortbildungsprogramme in NRW bieten hierfür strukturierte Seminare und Lernmodule an.
10 goldene Regeln zur Informationssicherheit an der Fachhochschule Südwestfalen
1 - Vorsicht bei mobilen Geräten und externen Datenträgern
Mobile Geräte wie Laptops oder Smartphones sowie externe Datenträger wie USB-Sticks können leicht verloren gehen oder gestohlen werden. Sensible Daten sollten daher entweder nicht auf solchen Geräten gespeichert oder durch geeignete Maßnahmen – beispielsweise eine Festplatten- oder Datenträgerverschlüsselung – besonders geschützt werden.
Lassen Sie Ihren Laptop in öffentlichen Bereichen niemals unbeaufsichtigt. Achten Sie außerdem darauf, dass in Zügen, Flugzeugen oder anderen öffentlichen Orten keine unbefugten Personen Einblick in vertrauliche Informationen erhalten.
Gehen Sie auch mit mobilen Datenträgern anderer Personen vorsichtig um. USB-Sticks, Speicherkarten, externe Festplatten, CDs oder DVDs können Schadsoftware enthalten. Diese kann unter anderem Passwörter ausspähen, Systeme fernsteuern, Sicherheitsprogramme deaktivieren oder Daten manipulieren und zerstören.
2 - Halten Sie Ihr System aktuell und beachten Sie Sicherheitshinweise
Betriebssysteme und Programme sollten regelmäßig aktualisiert werden. Installieren Sie verfügbare Updates daher zeitnah. Häufig informiert das System per Hinweis oder Symbol darüber, dass ein Neustart erforderlich ist, um Aktualisierungen abzuschließen. Führen Sie diesen möglichst sofort durch.
Updates beheben nicht nur Fehler, sondern schließen oft auch Sicherheitslücken und tragen so wesentlich zum Schutz Ihres Systems bei.
3 - Trennen Sie berufliche und private Nutzung konsequent
Für dienstliche Kommunikation verwenden Sie ausschließlich Ihre offizielle E-Mail-Adresse der Fachhochschule Südwestfalen – entweder Ihre persönliche Adresse oder eine funktionsbezogene E-Mail-Adresse. Private Nachrichten sollten dagegen nur über private E-Mail-Konten versendet werden.
Das Weiterleiten dienstlicher E-Mails an private Postfächer anderer Anbieter ist grundsätzlich zu unterlassen.
Auch bei der Datenspeicherung gilt: Dienstliche Daten dürfen nur auf den dafür vorgesehenen dienstlichen Speichersystemen, beispielsweise Netzlaufwerken oder Fileservern der Fachhochschule Südwestfalen, abgelegt werden. Private Daten hingegen gehören ausschließlich auf private Speichermedien oder private Cloud-Dienste.
4 - Nutzen Sie Cloud-Dienste verantwortungsvoll
In Cloud-Diensten, die nicht ausdrücklich von der Hochschulleitung oder IT-Services empfohlen werden, dürfen grundsätzlich nur Informationen gespeichert werden, die als öffentlich eingestuft sind. Für dienstliche Zwecke sollten ausschließlich die zentral bereitgestellten Dienste der Fachhochschule genutzt werden.
Bei anderen Cloud-Diensten wie Dropbox oder Google Drive ist besondere Vorsicht geboten. Dort sollten ausschließlich unkritische Daten gespeichert werden. Dienstliche, personenbezogene, vertrauliche oder sensible Informationen dürfen nicht in solchen Diensten abgelegt werden.
5 - Gehen Sie sorgfältig mit sensiblen Daten um
Personenbezogene und vertrauliche Informationen erfordern einen besonders verantwortungsvollen Umgang. Daten von Studierenden oder andere sensible Informationen dürfen weder in unsicheren Cloud-Diensten wie Dropbox oder Google Drive noch auf privaten Geräten gespeichert werden.
Achten Sie darauf, sensible Daten stets so zu speichern, dass kein unbefugter Zugriff möglich ist.
6 - Geben Sie Ihre Zugangsdaten niemals weiter
Teilen Sie Ihr Passwort niemals mit anderen Personen – auch nicht mit Mitarbeitenden von IT-Services. Ihre Kennung kann bei Supportanfragen abgefragt werden, das zugehörige Kennwort jedoch darf ausschließlich Ihnen bekannt sein.
Bewahren Sie Ihre Zugangsdaten stets vertraulich auf und geben Sie diese niemals weiter.
7 - Verwenden Sie sichere Kennwörter
Sichere Kennwörter sind ein wichtiger Bestandteil des Schutzes Ihrer persönlichen und dienstlichen Daten. Empfehlungen zur Erstellung sicherer Passwörter finden Sie beim Bundesamt für Sicherheit in der Informationstechnik (BSI).
An der Fachhochschule Südwestfalen wird Ihre Kennung für mehrere IT-Dienste verwendet. Nutzen Sie dieses Passwort daher ausschließlich für Systeme der Hochschule und niemals für private Konten oder externe Dienste.
Verwenden Sie außerdem für unterschiedliche Dienste stets unterschiedliche Kennwörter. Bereits kleine dienstspezifische Ergänzungen können helfen, Passwörter sicherer zu machen und trotzdem leicht merkbar zu halten.
Wenn Sie sich viele Passwörter merken müssen, empfiehlt sich die Nutzung eines vertrauenswürdigen Passwort-Managers.
8 - Nutzen Sie sichere Speicherorte für Ihre Daten
Speichern Sie wichtige Daten ausschließlich auf sicheren und zuverlässigen Datenspeichern. An der Fachhochschule Südwestfalen eignen sich hierfür insbesondere die bereitgestellten Netzlaufwerke. Die dort gespeicherten Daten werden von IT-Services regelmäßig gesichert und zusätzlich durch Backups geschützt.
Werden Daten ausschließlich lokal auf einem PC oder Laptop gespeichert, liegt die Verantwortung für die Datensicherung bei Ihnen selbst. Sorgen Sie daher für regelmäßige Backups auf einem separaten Speichermedium, um Datenverluste zu vermeiden.
9 - Seien Sie aufmerksam und hinterfragen Sie E-Mails kritisch
Prüfen Sie Links in E-Mails sorgfältig, bevor Sie diese anklicken. Auch wenn eine Nachricht scheinbar von bekannten Personen oder vertrauenswürdigen Organisationen stammt, ist Vorsicht geboten. Im Zweifel sollten Sie bei der angeblichen Absenderin oder dem angeblichen Absender nachfragen, bevor Sie Anhänge öffnen oder auf Links zugreifen.
Speichern Sie Dateianhänge zunächst lokal und überprüfen Sie diese mit einem aktuellen Virenscanner, bevor Sie sie öffnen. Geben Sie außerdem niemals Passwörter oder andere vertrauliche Informationen per E-Mail weiter.
Lesen Sie E-Mails aufmerksam und achten Sie auf ungewöhnliche Formulierungen, unerwartete Aufforderungen oder sprachliche Auffälligkeiten. Allerdings werden betrügerische Nachrichten durch den Einsatz von Künstlicher Intelligenz zunehmend professioneller und glaubwürdiger. Daher reicht es oft nicht mehr aus, nur auf Rechtschreibfehler oder untypische Sprache zu achten. Hinterfragen Sie stets auch den Inhalt und die Plausibilität einer Nachricht: Ist die Anfrage sinnvoll, nachvollziehbar und im jeweiligen Kontext üblich?
10 - Wenden Sie sich bei Fragen oder Unsicherheiten an Fachleute
Wenn Sie unsicher sind, ob eine E-Mail vertrauenswürdig ist, ein Link sicher geöffnet werden kann oder ein Datenträger bedenkenlos genutzt werden darf, holen Sie Unterstützung ein. IT-Services hilft Ihnen gerne weiter oder vermittelt den Kontakt zu den zuständigen Fachpersonen.