Klassifizierung und Handhabung von Informationen

Grundlagen zum Umgang mit Informationen

Die Otto-Friedrich-Universität Bamberg ist sich der Bedeutung des Schutzes von Informationen bewusst, da deren Missbrauch zu großen materiellen und immateriellen Schäden führen kann. Die Klassifizierung und angemessene Handhabung von Informationen ist ein wichtiger Baustein zur Vermeidung solcher Schäden.

Informationen können in unterschiedlicher Form vorliegen – z.B. in elektronischer Form als Datei, in physischer Form als Ausdruck oder auch als gesprochenes Wort. Informationen werden anhand der Vertraulichkeit ihres Inhalts eingestuft. Der Grad der Vertraulichkeit spiegelt das Maß der Auswirkungen wider, falls Informationen missbräuchlich benutzt werden. Er bestimmt auch, wie mit Informationen umzugehen ist. Die Einstufung der Information ist unabhängig vom verwendeten Medium.

Grundsätzlich sollen nur diejenigen Personen Zugriff zu Informationen erhalten, die diese zur Erfüllung ihrer Aufgaben benötigen.

Grundlagen zur Klassifizierung von Informationen

Informationen an der Otto-Friedrich-Universität Bamberg werden nach ihrer Vertraulichkeit klassifiziert. Die Vertraulichkeit ist abhängig von ihrer Bedeutung für die Geschäftsprozesse oder dem potentiellen Schaden bei falschem Umgang mit ihnen.

Vertraulichkeitsklassen von Informationen

Informationen werden in folgende vier Vertraulichkeitsklassen eingestuft, für die jeweils die grundlegenden Regeln bezüglich Weitergabe und Absicherung sowie das Schadenspotential bei unsachgemäßem Umgang dargestellt werden:

  • Öffentliche Informationen können ohne Nachfrage weitergegeben werden.
  • Ein Schaden für die Universität Bamberg kann in keinem Fall entstehen.
  • Diese Informationen bedürfen keiner Kennzeichnung.

  • Informationen, die nur für den Dienstgebrauch bestimmt sind, können ohne Einschränkung an Mitglieder der Universität Bamberg oder an externe Stellen übermittelt werden, sofern dienstlich benötigt.
  • Es entsteht für die Universität Bamberg bei einem unsachgemäßen Umgang ein maximal geringfügiger Schaden.
  • Kennzeichnen Sie Ihre Informationen explizit als „nur für den Dienstgebrauch", um dies auch gegenüber Dritten anzuzeigen.
  • Falls Informationen nicht zur Veröffentlichung freigegeben wurden und nicht offensichtlich als „vertraulich“ bzw. „persönlich“ oder „geheim“ einzustufen sind, sind sie als „intern“ zu behandeln. 

  • Vertrauliche Informationen können bestimmten, d.h. einem benannten Personenkreis übermittelt werden, sofern dienstlich benötigt.
  • Personalsachen sind stets vertraulich zu behandeln.
  • Es kann für die Universität Bamberg bei einem unsachgemäßen Umgang ein beträchtlicher Schaden entstehen.
  • Kennzeichnen Sie Ihre Informationen explizit als „vertraulich", um dies auch gegenüber Dritten anzuzeigen.

  • Geheime Informationen dürfen nur an bestimmte namentlich benannte Personen übermittelt und von jedem Empfänger bzw. jeder Empfängerin nur mit ausdrücklicher Einwilligung an andere Personen weitergeleitet werden.
  • Es kann für die Universität Bamberg bei einem unsachgemäßen Umgang ein Schaden mit existentiell bedrohlichem Ausmaß entstehen.
  • Kennzeichnen Sie Ihre Informationen explizit als "geheim", um dies auch gegenüber Dritten anzuzeigen.

Umgang mit Informationen unterschiedlicher Vertraulichkeitsklassen

Kennzeichnung von Informationenöffentlichnur für den Dienstgebrauch / internvertraulichgeheim
in PapierformKeineExplizit mit 
„nur für den Dienstgebrauch“ bzw. „intern“
Explizit mit 
„vertraulich“
Explizit mit 
„geheim“
in elektronischer FormKeineExplizit mit 
„nur für den Dienstgebrauch“ bzw. „intern“
Explizit mit 
„vertraulich“
Explizit mit „geheim“

k. E. = keine Einschränkung

Was mache ich bei ...öffentlichnur für den Dienstgebrauch / internvertraulichgeheim
Vervielfältigung mittels Kopierer, Druckerk. E.k. E.Beaufsichtigung des Vervielfältigungsvorgangs
  • Nur nach Freigabe durch den Informationsverantwortlichen
  • Beaufsichtigung des Vervielfältigungsvorgangs
Weitergabek. E.An alle Mitglieder der Otto-Friedrich-Universität Bamberg oder an externe Stellen – sofern dienstlich benötigt
  • Weitergabe an vom Informationsverantwortlichen definierte Nutzer (namentlich oder Rollen), sofern dienstlich benötigt
  • Bei externen Stellen muss eine Vertraulichkeitsvereinbarung vorliegen
  • Weitergabe an namentlich vom Informationsverantwortlichen definierte Nutzer
  • Vom Empfänger dürfen geheime Informationen nur nach expliziter Freigabe des Informationsverantwortlichen weitergegeben werden
  • Bei externen Stellen muss eine Vertraulichkeitsvereinbarung vorliegen
Übermittlung auf dem PostwegInternk. E.Umschlag für inneramtliche Dienstpost
  • Umschlag für inneramtliche Dienstpost mit Klebestreifen verschließen und darauf Handzeichen anbringen
  • Bei Risiko der Öffnung durch Unbefugte Kuvertierung doppelt ausführen
  • Kuvertierung doppelt ausführen
  • Inneres Kuvert: Verschlossener Briefumschlag mit Stempelung „persönlich“ und darauf Handzeichen anbringen
  • Äußeres Kuvert: Umschlag für inneramtliche Dienstpost. Dieser darf keinen Hinweis auf die Vertraulichkeit enthalten
Externk. E.Normaler Brief
  • Normaler Brief
  • Empfänger mit Zusatz „persönlich“ benennen
  • Per Übergabe-Einschreiben oder Kuriersendung
  • Empfänger mit Zusatz „persönlich“ benennen
  • Kuvertierung doppelt ausführen: Die innere ist mit der Kennzeichnung der Vertraulichkeitsklasse zu versehen, die äußere darf keinen Hinweis auf die Vertraulichkeit enthalten
Übermittlung per E-MailInternk. E.k. E.Mit der Nachrichtenoption „Vertraulich“ zu versendenMit der Nachrichtenoption „Vertraulich“ zu versenden
Externk. E.k. E.Der Inhalt der E-Mail ist mit S/MIME zu verschlüsselnDer Inhalt der E-Mail ist mit S/MIME zu verschlüsseln
Übermittlung per FaxInternk. E.k. E.Nur nach VorankündigungNur nach Vorankündigung
Externk. E.Deckblatt mit Anzahl der SeitenNur nach VorankündigungVerboten
Übermittlung per MessengerInterner Dienstk. E.k. E.Identität des Empfängers sicherstellenIdentität des Empfängers sicherstellen
Externer Dienstk. E.
  • Der Inhalt der Nachricht ist Ende-zu-Ende zu verschlüsseln
  • Identität des Empfängers sicherstellen
  • Der Inhalt der Nachricht ist Ende-zu-Ende zu verschlüsseln
  • Identität des Empfängers sicherstellen
  • Der Inhalt der Nachricht ist Ende-zu-Ende zu verschlüsseln
  • Identität des Empfängers sicherstellen
Verbale Weitergabek. E.Nur erlaubt, wenn keine Unberechtigten zuhören könnenNur erlaubt, wenn keine Unberechtigten zuhören können
  • Nur erlaubt, wenn keine Unberechtigten zuhören können
  • Nicht auf Anrufbeantworter oder Voicemailbox hinterlassen
  • Identität des Gesprächspartners sicherstellen
Vernichtung von Informationen in Papierformk. E.Papierkörbe am Arbeitsplatz (nicht bei personenbezogenen Daten)SchreddernSchreddern

k. E. = keine Einschränkung

Informationen in IT-Systemenöffentlichnur für den Dienstgebrauch / internvertraulichgeheim
Speicherung in IT-Systemen / Anwendungen der Otto-Friedrich-Universität Bambergk. E.Speicherung unter Berücksichtigung der Zugriffsrechte, ggf. explizite Vergabe von ZugriffsrechtenSpeicherung unter Berücksichtigung der Zugriffsrechte, ggf. explizite Vergabe von Zugriffsrechten
  • Speicherung unter Berücksichtigung der Zugriffsrechte, ggf. explizite Vergabe von Zugriffsrechten
  • Regelmäßige Prüfung der aktuellen Zugriffsrechte
Mobile Geräte (z.B.: Notebooks, Smartphones, Tablets)k. E.k. E.
  • Bei Notebooks Verschlüsselung erforderlich
  • Bei anderen mobilen Geräten Speicherung vertraulicher Daten vermeiden
  • Grundsätzlich verboten
  • Ausnahmen im Einzelfall unter Mitwirkung der/des Datenschutzbeauftragten bzw. der/des Geheimschutzbeauftragten möglich. In diesen Fällen ist die Verschlüsselung der Informationen erforderlich
Mobile Datenträger (z.B.: CD, DVD, USB-Stick)k. E.k. E.Verschlüsselung erforderlich
  • Grundsätzlich verboten
  • Ausnahmen im Einzelfall unter Mitwirkung der/des Datenschutzbeauftragten bzw. der/des Geheimschutzbeauftragten möglich. In diesen Fällen ist die Verschlüsselung der Informationen erforderlich
Bereitstellung im Internetk. E.VerbotenVerbotenVerboten
Löschen von elektronischen Informationenk. E.Löschen in FilesystemLöschen in FilesystemLöschen in Filesystem
Entsorgung / Vernichtung von Hardware und mobilen Datenträgernk. E.
  • Abgabe bei Dezernat Z/IS oder PC-Service (Rechenzentrum)
  • Mobile Datenträger: physische Vernichtung
Abgabe bei Dezernat Z/IS oder PC-Service (Rechenzentrum) zur VernichtungAbgabe bei Dezernat Z/IS oder PC-Service (Rechenzentrum) zur Vernichtung

k. E. = keine Einschränkung

Physische Aufbewahrung und Ablage von Informationenöffentlichnur für den Dienstgebrauch / internvertraulichgeheim
Allgemeink. E.

Unbefugten Zugriff durch Dritte über einfache Mittel verhindern.

Eine angemessene technische Umsetzung ist durch den Informationsverantwortlichen im Einzelfall in Abhängigkeit von den Gefährdungen zu gewährleisten

Unbefugten Zugriff durch Dritte verhindern.

Eine angemessene technische Umsetzung ist durch den Informationsverantwortlichen im Einzelfall in Abhängigkeit von den Gefährdungen zu gewährleisten

Unbefugten Zugriff durch Dritte verhindern.

Eine angemessene technische Umsetzung ist durch den Informationsverantwortlichen im Einzelfall in Abhängigkeit von den Gefährdungen zu gewährleisten

In Gebäuden der Otto-Friedrich-Universität Bambergk. E.
  • Absperren des Raums, wo möglich
  • Bei physisch extra abgesicherten Bereichen sind Sonderregelungen möglich
  • Absperren des Raums, wo möglich
  • Falls gewährleistet ist, dass niemand außer dem Schlüsselbesitzer das Büro betreten kann, ist diese Maßnahme ausreichend
  • Sonst: Wegsperren der Informationen
  • Bei physisch abgesicherten Bereichen sind Sonderregelungen möglich
  • Absperren des Raums, wo möglich
  • Falls gewährleistet ist, dass niemand außer dem Schlüsselbesitzer das Büro betreten kann, ist diese Maßnahme ausreichend
  • Sonst: Wegsperren der Informationen 
Unterwegs oder zu Hausek. E.Abgesperrter RaumVor Zugriff sicher ausbewahren (Verschlüsselung und Wegsperren)Vor Zugriff sicher ausbewahren (Verschlüsselung und Wegsperren)

Sie haben noch Fragen?

IT-Support
Telefon: +49 951 863-1333
E-Mail: it-support(at)uni-bamberg.de