Persönliche Werkzeuge
Views
RKS: Anmeldeseiten und Datenschutz
Aus RZ Wiki
Inhaltsverzeichnis |
Zusammenfassung
Auf Anordnung der Hochschulleitung der Universität Regensburg dürfen ab Juli 2011 die Anmeldelisten des RKS nur noch innerhalb der Universität Regensburg die Namen der Teilnehmer an Veranstaltungen unverschlüsselt ausgeben. Von außerhalb der Universität muss man mit einer anonymisierten Liste auskommen. Die Verschlüsselung ist so zu wählen, dass jeder Teilnehmer seinen Eintrag erkennen kann.
Das neue Erscheinungsbild beschreibt der Artikel RKS: Anonymisierte Teilnehmerlisten
| Die hier beschriebenen Änderungen sind seit dem 1. Juli 2011 in Betrieb. |
Das geänderte Verhalten
Die Anmeldelisten des RKS sind nur noch innerhalb der Universität Regensburg in der gewohnten Weise, mit
- Name und Vornahme
- Datum der Anmeldung
- Zulassungsstatus
Analoges gilt für die Gebotslisten des Talerverfahrens.
Von außerhalb der Universität werden die Teilnehmernamen anonymisiert:
| Statt des Namens werden Matrikelnummern, notfalls anonymisierte Accounts, ausgegeben. |
Das neue Erscheinungsbild beschreibt detailiert RKS: Anonymisierte Teilnehmerlisten.
"Innerhalb und außerhalb" der Universität
Die Universität hat einen eigenen Bereich von IP-Adressen, aus denen eindeutig abzuleiten ist, ob ein Rechner zu der Universität gehört.
Eine zu der Universität gehörige IP-Adresse hat,
- wessen Rechner auf dem Campus der Universität mit deren Datennetz verbunden ist,
- wer via VPN-Zugang zugreift. Allerdings sind nur 250 gleichzeitige Verbindungen möglich. Ist diese Anzahl überschritten, kommt man auf diesem Weg nicht weiter!! Siehe unten!
Alle anderen Zugänge erfolgen nach dieser Definition von außerhalb der Universität!
VPN
VPN ist Weg, von außerhalb der Universität auf legalem Weg "so zu tun", als wäre man innerhalb der Universität. Siehe
Für die Belange der Online-Anmeldung ist VPN definitiv nicht zu empfehlen, weil ...
- Man sich authentifizieren muss. Da kann man gleich über die Seite Mein RKS gehen.
- Man auf diesem Weg überhaupt nicht durchkommt, wenn die Kapazität des VPN-Systems von 250 gleichzeitigen VPN-Verbindungen überschritten ist!!
| Vom Einsatz von VPN für Online-Anmeldungen, wird abgeraten! |
Klartext nach Authentifizierung
Mitglieder der Universität haben einen RZ Account samt Passwort. Bei der Authentifizierung werden auf sicherem Wege (https) Account und Passwort an eine zentrale Stelle (LDAPS) zur Gültigkeitsprüfung übergeben: "Einloggen", "Authentifizierung".
RKS-Benutzer mit gültigem RZ Account und gültigem Passwort können auf der Seite Mein RKS alle Veranstaltungen, auf deren Anmeldeliste sie stehen, weiterhin im Klartext einsehen, d.h. nicht anonymisiert.
Die Kunden von Einrichtungen, die Anmeldungen nach dem RKS Talersystem durchführen, sind das gewohnt.
Voraussetzungen für eine Authentifizierung
- Ein gültiger RZ-Account
- Ein gültiges Passwort
Anmerkungen
- RZ-Accounts können gesperrt sein, weil
- man mehr als dreimal versucht hat, sich mit dem falschen Passwort einzuloggen,
- man gegen Regeln verstoßen hat und z.B. illegale Downloads im Wohnheim durchgeführt hat ...
- Folge: Keine Authentifizierung möglich, bis der Account entsperrt wurde.
- Passwörter laufen ab. Werden sie nicht rechtzeitig geändert, werden sie ungültig. Folge: Keine Authentifizierung möglich, bis man wieder ein gültiges Passwort hat.
- Temporäre Accounts am RKS haben keine Passwörter. Folge: Grundsätzlich keine Authentifizierung möglich.
Anonymisierung
Der RKS "kennt" die Matrikelnummer von Studierenden der Universität Regensburg, die länger als 2 Monate immatrikuliert sind.
Keine Matrikelummer(!) haben im RKS ...
- Studierende der Universität, die kurz vor der Anmeldung immatrikuliert wurden. Die Übermittlung neuer Studierender an den RKS kann kurz vor Vorlesungsbeginn etwas dauern.
- Studierende der Hochschule Regensburg
- Bedienstete
- Besitzer eines temporären Accounts
Fehlt die Matrikelnummer, muss der Account anonymisiert werden, indem z.B. die Buchstaben ersetzt werden. Beispiel: aus pid09504 könnte aaa09504 werden.
Hinweise für die Kundschaft
Auf das geänderte Verhalten wird ab sofort hingewiesen ...
- auf den Anmeldeseiten des RKS. Nach erfolgter Anmeldung wird auch die anonymisierte Form des Accounts ausgegeben. S.u.
- auf den Anmelde- und Gebotslisten durch den Link anonymisiert (s.o.)
- auf den Homepages von Rechenzentrum und Einrichtungen, die den RKS nutzen
- durch eine Mail an alle Studenten
Auf den Anmeldeseiten des RKS wird in der Zeile "Datenschutz" auf das geänderte Verhalten hingewiesen und nach erfolgter Anmeldung zusätzlich die anonymisierte Form des Accounts ausgegeben:
Bitte lesen!



