Zusätzliche Programme wie Webbrowser, Office- oder PDF-Programme
Jeder Nutzer bekommt ein eigenes Benutzerkonto mit eigenem Passwort, damit Änderungen korrekt protokolliert werden können
Nutzer dürfen nur die Rechte bekommen, die Sie für Ihre Tätigkeit benötigen, wofür es Lese- und Schreibrechte gibt
Passworte sollen einen Mindeststandard erfüllen
Empfehlungen zum Passwort
Mindestlänge: 12 Zeichen
Im Passwort enthaltene Zeichen:
Groß- und Kleinbuchstaben
Zahlen
Sonderzeichen
Administrator-Passwort sollte nur dem Administrator bekannt sein
Sollte der Administrator wechseln, sollte das Passwort geändert werden
Passworte der Benutzer dürfen nicht weitergegeben werden
Kein Versand von Passwörtern per E-Mail, es sei den es handelt sich um einmalige Passwörter, die nach der Nutzung geändert werden müssen
Langes Passwort erstellen und merken:
Eine gute Möglichkeit sich lange Passwörter zu merken ist, einen Satz zu bilden, den man sich merken und im Kopf aufsagen kann.
Beispiel: Meine neue Wohnung Hausnummer 33 habe ich seit dem Jahr 2020.
Passwort: MnW#33hisdJ2020.
Das Passwort hat nun 17 Zeichen und enthält Groß- sowie Kleinbuchstaben, Zahlen und Sonderzeichen.
Für das Passwort wurden die Anfangsbuchstaben der Wörter verwendet. Um ein zusätzliches Sonderzeichen zu ergänzen, wurde die Raute # für das Wort Hausnummer verwendet und der Punkt am Ende des Satzes ergibt ebenfalls ein Sonderzeichen.
Nun hat man die Möglichkeit sich diesen Merksatz im Kopf abzurufen, sobald man das Passwort eingeben muss.
Sicherungen werden auf dem Server automatisch erstellt und verteilt
Auf dem Server werden 10 Datensicherungen gespeichert, die auf ein Strato-HiDrive gespiegelt werden und in den Standort der Firma ComMusic heruntergeladen.
Dadurch werden komplette Datenverluste vermieden. Daten können jederzeit wieder hergestellt werden.
Die Server sind wie folgt eingeschränkt über das Internet erreichbar :
ComMusic-Software mit RSA2048-Schlüssel im AES-256-Verfahren
Login bei Verein24 - per SSL-Zertifikat gesichert und verschlüsselt
Zugriff direkt auf die Server über mit Zertifikaten abgesichertes, verschlüsseltes VPN
Kommunikation mit zentralen Datenbankservern mit SSL-Zertifikat gesichert und verschlüsselt
Für jeden Verein existiert eine eigene Datenbank auf einem der Server.
Alle Daten des Vereins - die Datenbank selbst Reporterdokumente und Protokolle - liegen mit AES-256 verschlüsselt auf dem Server.
Ehrungs-, Lehrgangs- und Meldedateien liegen verschlüsselt auf einem Strato HiDrive
Bei Bedarf werden die Daten entschlüsselt und anschließend wieder verschlüsselt.
Server werden auf unbefugte Zugriffe überwacht und auch am Wochenende in Bereitschaft überwacht