- ... Verwaltungskatechismus1
- [Heckel 1957, I. 6]
.
- ... Cyberspace2
- Zitiert nach [Bahle 2000, S. 36].
.
- ... Unterrichtsnetz3
- Ich gehe im Interesse dieser Arbeit ausschließlich von vernetzten Unterrichtsrechnern aus. Einzelrechner haben nicht die Eigenschaften, die hier schlichtweg vorausgesetzt werden müssen. Ohne Einschränkung der Allgemeinheit kann dabei von einem pädagogischen Netz ausgegangen werden.
.
- ... verfügt.4
- Laut der Werbekampagne ,,Die Telekom hält Wort`` der DEUTSCHEN TELEKOM sind inzwischen 24.000 der 40.000 deutschen Schulen durch die Initiative T@School kostenlos an das Internet angeschlossen. Abgedruckt z.B. ganzseitig in: Frankfurter Rundschau (18.10.2000), S. 8.
.
- ... sind,5
- Schließlich soll ja nicht der Schulträger bei der Modernisierung der Schulverwaltung unterstützt, sondern der Unterricht gefördert werden.
.
- ... kann,6
- Diese Aussage läßt sich als generelle Schlussfolgerung meiner Projektarbeit [Jonietz 2000] und ihrer Realisation in der REALSCHULE SPEICHER gewinnen.
.
- ... betrieben.``7
- [Grepper 1999, S. 6f]
.
- ... verloren!``8
- [Grepper 1999, S. 6]
.
- ... beschränkt.``9
- [Grepper 1999, S. 7]
.
- ... verwaltet.10
- Die sich daraus ergebende Problematik habe ich schon in meiner Projektarbeit [Jonietz 2000] behandelt.
.
- ... ,,Super``-Accounts11
- also root auf UNIX/LINUX-Varianten, administrator bei MS-WINDOWS, supervisor bei NOVELL NETWARE, ...
.
- ... orientieren.``12
- [AK Technik 1998, S. 8]
.
- ... kann.``13
- [AK Technik 1998, S. 8]
.
- ... öfter.14
- Solche Forderungen beruhen auf Hinweisen wie dem folgenden, wobei stets die Schutzmaßnahmen als nicht existent angenommen werden und folglich das Restrisiko unvertretbar ist: ,,Bei einem unvertretbaren Restrisiko muß auf einen Anschluß des jeweiligen Netzes an das Internet verzichtet werden. Der Zugriff auf Internet-Dienste kann in diesem Fall nur über solche Systeme erfolgen, die nicht mit dem Verwaltungsnetz verbunden sind und auf denen ansonsten keine sensiblen Daten verarbeitet werden.`` In [AK Technik 1998, S. 8].
.
- ... Internets.15
- Vgl. Niedersachsen: ,,In Unternehmen und öffentlichen Verwaltungen finden sich kaum noch Rechner, die nicht in ein Client-Server-Netzwerk eingebunden sind. Darüber hinaus steht den meisten Benutzern mittlerweile ein Internetzugang einschließlich elektronischer Post zur Verfügung.`` In [LfD Niedersachsen (2), S. 3].
.
- ... Arbeitsplatz16
- Da u.U. mehrere Personen an der Verwaltung beteiligt sind und Zugang zum Internet brauchen, ist es m.E. nicht sinnvoll, einen Umschalter zwischen dem ,,normalen`` und dem ,,Internet``-Rechner an einem Arbeitsplatz zu betreiben.
.
- ... Schutzbedarf17
- Diese Generalisierung birgt Gefahren. Hierauf wird später eingegangen, vgl. Abschnitt 3.1.5, S. [*].
.
- ... vorzuziehen.18
- [AK Technik 1998, S. 15]
.
- ... gibt,19
- [AK Technik 1998, S. 26]
.
- ... erreichen.``20
- [BStMUKWK 1998, S. 7f]
.
- ... wenig.``21
- [Emrich 1995, Folie 5, S. 30]
.
- ... werden.22
- Vgl. auch [BSI 1999 (2)].
.
- ... bewältigen.``23
- [LfD Heft 2, I-5]
.
- ... werden.24
- [Schirmbacher, 11.] und [BSI 1999 (2)].
.
- ... Aufwendungen.25
- [Schmid 1994, S. 155]
.
- ... erzielen``26
- [Emrich 1995, Folie 4, S. 30]
.
- ... könne.27
- ,,Man kann also eine 80:20-Regel der Sicherheit aufstellen.`` In [Emrich 1995, S. 21].
.
- ... konnte.``28
- [Bericht 67, Vorwort]. Hervorhebung nicht im Original.
.
- ... Schulsekretariat``29
- [Bericht 67, S. 14]
.
- ... sind.``30
- [Bericht 67, S. 10]
.
- ... zuließen``31
- [Bericht 67, S. 31]
.
- ... Stundenplanerstellung``32
- [Bericht 20, S. 9]
.
- ... gerecht.``33
- [Bericht 67, S. 134]
.
- ... Arbeitsplätzen)``34
- [Halden 1992 (3)]
.
- ... haben.``35
- [Sarnow 2000, S. 236]
.
- ... gelten.36
- Vgl. hierzu [AK Technik 1998].
.
- ... anbietet.37
- Vgl. hierzu: Die Schule darf nicht als Dienstleister (ISP) auftreten!
.
- ... Worms38
- http://www.biz-worms.de
.
- ... UUCP39
- Akronym für UNIX TO UNIX COPY.
.
- ... ,,Gepflogenheiten``40
- Vgl. Seite [*].
.
- ... Datenaustauschnetz.``41
- [Weber 2000]
.
- ... ist.``42
- [Pasternak 2000]
.
- ... Gymnasium43
- [Scheele-von 1999]
.
- ... Worms44
- [Eiden 1999]
.
- ... Installation``45
- In [Die vernetzte Schule, S. 24]. Konzeption von ELD Datentechnik, J. Münch 1998.
.
- ... Intranet``46
- Folie 6: http://www.bbsw.ko.bildung-rp.de/netze/intranet/sld006.htm
.
- ... Schul-Intranet``47
- [Schubert 2000, S. 8], insbesondere Abbildung 6: ,,Zugang zum Schul-Intranet``.
.
- ... Kosten``48
- [Brinda 2000, S. 16], insbesondere Abbildung 3: ,,Rechenzentrum mit Verteilerschrank``.
.
- ... Berichte49
- Neben [Herbst] insbesondere auch [BStMUKWK 1997] und [BStMUKWK 1998].
.
- ... sichern``50
- [BStMUKWK 1997, S. 9]
.
- ... werden.51
- Zu diesem Ergebnis kommt die Studie [BStMUKWK 1998].
.
- ... verneinend.52
- [BStMUKWK 1998, S. 49, 52]
.
- ... Schule.``53
- [SchulG, §21, Abs. 1]
.
- ... Unterricht.``54
- [SchulG, §21, Abs. 5]
.
- ... realisieren``55
- [BStMUKWK 1998, S. i]
.
- ... unrealistisch.``56
- [Emrich 1995, Folie 12, S. 34]
.
- ... Kursarbeit57
- Vgl. dazu [Jonietz 2000, Anhang A.2, S. 74]: ,,Verteilen - Einsammeln`` bzw. ,,Variante: Klausur``.
.
- ... ,,Briefkasten``58
- Vgl. [Jonietz 2000, Anhang B.2, S. 77f]: ,,öffentliche Lehrerverzeichnisse`` und [Jonietz 2000, Anhang B.2, S. 78, Abb. 15].
.
- ... eMail59
- An allgemeine Adressen wie info@... oder verwaltung@...
.
- ... werden.``60
- [Bericht 67, Vorwort]
.
- ... festgestellt.``61
- [Bericht 67, S. 129] Hervorhebung bereits im Original.
.
- ... Struktogramme62
- Gemeint sind auch Organigramme, Ablaufdiagramme und alles, was Verwaltungsvorgänge von außen verständlicher und nachvollziehbar macht. Anmerkung nicht im Original.
.
- ... Schulverwaltung.``63
- [Sarnow 2000, S. 235]
.
- ... geben.``64
- [Sarnow 2000, S. 239]
.
- ... Datenhaltung65
- ,,Das sichere Aufbewahren von Daten ist eine der zentralen Aufgaben der Schulverwaltung.`` In [Sarnow 2000, S. 238].
.
- ... Erfahrung66
- Vgl.: ,,Der Schulleiter soll seine Eignung als Lehrer nachgewiesen haben und für die mit der Schulleitung verbundenen Aufgaben besonders geeignet sein.`` In [SchulG, §21 Abs. 5].
.
- ... bearbeitet``67
- [Sarnow 2000, S. 236]
.
- ... stehen.``68
- [Weber 2000]
.
- ... Zusammenstellung69
- [Halden 1992]
.
- ... begleitet.``70
- [Bericht 67, S. 2]
.
- ... zentral71
- Interessanterweise wird also der Informationsfluss einer modernen Schule zentral geregelt. Vgl. hierzu auch: ,,[E]in freiheitliches Schulwesen brauch[t] eine Verwaltung, die auf Dekonzentration und Dezentralisation, Kollegialität und Freiheit beruht.`` In [Heckel 1957, I. 5].
.
- ... einfügen.``72
- [Pasternak 2000]
.
- ... Kommunikation73
- Vgl.: ,,An einer großen Schule wie der unserigen ist beispielsweise ein E-Mail-System naheliegend, da die Kollegen auf sehr viele Lehrerzimmer ... verteilt sind und sich teilweise tagelang nicht sehen. Der Informationsfluß unter Kollegen sowie in und zwischen den Fachkonferenzen ließe sich auf eine solche Art deutlich verbessern.`` In [Pasternak 2000].
.
- ... Rheinland-Pfalz74
- http://service.bildung-rp.de
.
- ... sollen.75
- Der kostenlose T-Online-Anschluss für Schulen beinhaltet knapp 1000 (ebenfalls kostenlose) potenzielle Mitbenutzer mit jeweils auch einer eMail-Adresse. Allerdings muss jeder Mitbenutzer manuell eingerichtet werden, der entsprechende Mitbenutzer-Zugang lässt sich nur nach Einwahl mit dem entsprechenden Mitbenutzer-Suffix nutzen. Eine Schule mit 500 Schülern muss sich also jeweils 500-mal einwählen, um für jeden Schüler eMail zu versenden und abzuholen. Alternativ ließe sich auch wieder für jeden Mitbenutzer ein Webmail-Zugang einrichten, jedoch wieder nur nach Einwahl mit dem entsprechenden Mitbenutzer-Suffix. Das Verfahren ist m.E. definitiv nicht praktikabel, die Zugangskontrolle durch Mitbenutzer-Suffix und direkte Einwahl anachronistisch. Außerdem reichen knapp 1000 Adressen großen Schulen beileibe nicht aus: Per UUCP dagegen ist die Anzahl an nutzbaren eMail-Adressen nur durch die Größe des Namensraumes beschränkt.
Eine Finesse, die kürzlich in der schan-user@listserv.heise.de-Mailingliste diskutiert wurde, beruht auf der Tatsache, dass T-Online Adressen nur bis zum Auftreten des ersten #-Zeichens auswertet. Eine Schule mit dem T-Online-Alias schulname könnte also selbst die Adressen schulname#schuelername@t-online.de ohne Absprache oder Einrichtung seitens T-Online nutzen, muss dann aber den eigenen Mail-Server so anpassen, dass er die Adressen selbst nach den Bestandteilen zwischen dem ersten #-Zeichen und dem @-Zeichen auswertet und die eMail mutatis mutandis den Empfängern zuordnet. Es ist allerdings damit zu rechnen, dass die erlaubte Mailbox-Größe sowie die maximale Anzahl versendbarer eMails häufig überschritten wird, da diese Größen nach wie vor für einen einzelnen Benutzer ausgelegt sind.
.
- ... verlassen.``76
- [LfD eMail]
.
- ... werden.77
- Alternativ ist auch ein Versand per eMail an die eigene eMail-Adresse im ,,anderen`` Netz denkbar.
.
- ... werden.78
- Vgl. auch [Pasternak 2000].
.
- ... werden.``79
- [Pasternak 2000]
.
- ... ausdrucken.``80
- http://stargate.hpi.de/~bbs/neu/ausstatt.htm
.
- ... soll81
- Dies ist ein prinzipiell (Software-)-technisches Problem. Lösungen bietet die im Notebook-Bereich verbreitete PC-Card-Technologie (Von der PERSONAL-COMPUTER MEMORY CARD INTERNATIONAL ASSOCIATION (PCMCIA) entwickeltes standardisiertes Verfahren, das in den ersten Versionen oft auch PCMCIA hieß.). Der Anschluss an ein anderes Netz bei Verwendung einer PC-Card-Netzkarte erfordert (unter MS-Windows) keinen Neustart des Rechners, sondern lediglich ein ordnungsgemäßes Entfernen der PC-Card samt Treibern sowie ein anschliessendes erneutes Laden selbiger nach Anschluss der PC-Card an das andere Netz. Der Einsatz der PC-Card-Technologie in Standard-PCs ist möglich, jedoch unüblich.
.
- ... werden.82
- Bei inhomogener Rechner-Hardware bietet sich bei MS-WINDOWS das MS IMAGE PREPARATION TOOL zur Vorbereitung der Image-Erstellung an.
.
- ... werden.83
- Vgl. auch [Schubert 2000, S. 9].
.
- ... Einzelwirkung.84
- Sofern die Wirkungen sich messen lassen (was hier schwerlich der Fall ist), lässt sich nach additiven, multiplikativen, potenzierenden u.v.a. Synergismen differenzieren.
.
- ... werden.``85
- [Weber 2000]
.
- ... Aufwandes86
- Während die Benutzerverwaltung bei graphischen Oberflächen (GUIs) sehr aufwändig wird, kann die Verwendung einer leistungsstarken Kommandozeile (CLI) wesentliche Arbeitserleichterungen beinhalten. Unter Linux lassen sich bspw. beliebig viele neue Benutzer aus einer Textdatei mit einem einzigen Befehl (newusers) einrichten bzw. modifizieren.
.
- ...Geburtsdatum87
- Um die Volljährigkeit festzustellen: Einige Schulen beschränken den Zugriff auf WWW-Seiten durch Filter nur für minderjährige Schüler. Anmerkung nicht im Original.
.
- ... sind.``88
- [SchulO, §10 Abs. 3]
.
- ... Ordnungsmaßnahmen.``89
- [SchulO, §76 Abs. 2]
.
- ... Automatisch90
- Selbstverständlich sollten niemals Daten ,,einfach so`` übermittelt werden. Per Bildschirm-Dialog sollte die Zustimmung zur Informationsübermittlung in das pädagogische Netz vom Anwender eingeholt werden.
.
- ... gelöscht.91
- ,,Zur Benutzerverwaltung gehört es auch, alte Accounts von Personen, die das Schulnetz nicht mehr nutzen, zu löschen. Hier empfiehlt es sich, mit der Schulverwaltung zusammenzuarbeiten.`` In [Emonts-Gast 2000, S. 45].
.
- ... eines92
- Hier wird die Arbeitseinsparung besonders deutlich, denn zum Schuljahresschluss wird nicht nur ein Schüler versetzt, sondern fast alle Schüler der Schule!
.
- ... Anwender.``93
- [Stammwitz 1999, S. 13]
.
- ... voraussetzt.94
- Vgl. [Schirmbacher, 7.].
.
- ... Informationssicherheit``95
- [Schubert 2000, S. 9]
.
- ...daVinci96
- STÜBER Software
.
- ... können.97
- [Handbuch daVinci 2.0, S. 12]
.
- ... sein.``98
- [Rittershofer 2000]
.
- ... Schule.``99
- [Pasternak 2000]
.
- ... Telefonnetz.``100
- [Sarnow 2000, S. VII]
.
- ... können.``101
- [Schmid 1994, S. 157]
.
- ... ist.``102
- [Sarnow 2000, S. 237]
.
- ... geschieht.``103
- [AK Technik 1998]
.
- ... dazugeliefert.``104
- [Kosmala 1992]
.
- ... schützen``105
- [Eiden 1999, S. 20]
.
- ... zählen.106
- Vgl. hierzu auch die Hinweise bzgl. ,,schulärztliche[r] und schulpsychologische[r] Maßnahmen sowie über Ordnungsmaßnahmen`` in [SchulO, §76 Abs. 2], wiedergegeben auf Seite [*].
.
- ... werden.``107
- [Hassemer 1995]
.
- ... können.``108
- [Amtsblatt 1996, II.6.]. Hervorhebung ,,Fettdruck`` im Original, ,,Kursivdruck`` nicht im Original.
.
- ... Verwaltungsrechner.109
- Dies hat die Befragung ergeben: Vgl. Seite [*].
.
- ... Rechnernetz110
- In unserer Terminologie entspricht dem unterrichtlich genutzten Rechnernetz das pädagogische Rechnernetz.
.
- ... werden.``111
- [LfD Internet]
.
- ... ist.``112
- Aus einem Schreiben des Ministeriums für Kultus, Jugend und Sport Baden-Württemberg an die Oberschulämter vom 4. August 1997, AZ I/6-6534.45/135.
.
- ... sind.``113
- Aus einem Schreiben des Ministeriums für Kultus, Jugend und Sport Baden-Württemberg an die Oberschulämter vom 3. Dezember 1997, AZ I/6-6534.45/135.
.
- ... können.``114
- [BStMUKWK 1998, S. 1f]
.
- ... schilderte115
- Telefonisch am 28. und 29. Oktober 2000 und schriftlich auf dem zurückgesandten Fragebogen, vgl. Frage 5 zu ,,Kopplung und Einschätzung`` des Fragebogens im Anhang A, S. [*].
.
- ... Telefonaten116
- Ebenfalls am 29. Oktober 2000.
.
- ... empfiehlt117
- [Weber 1997, S. 40]
.
- ... zu.``118
- [LfD Heft 6, S. 117]
.
- ... ist.``119
- [SchulO, §76 Abs. 3]
.
- ... erfordern.120
- [LDSG, §11, Abs. 1, Satz 1]
.
- ... Netze.121
- [Garstka, S. 26]
.
- ... ist.``122
- [LfD Heft 2, V-4]
.
- ... sein.``123
- [Amtsblatt 1996, II.11.]
.
- ... erfolgen``124
- [Amtsblatt 1996, II.12.]
.
- ... erfolgen.``125
- [Amtsblatt 1997]
.
- ... Person.``126
- [Amtsblatt 1997, 4.4.1]
.
- ... sein``127
- [Schmid 1994, S. 156]
.
- ... finden:128
- [BStMUKWK 1997, S. 68]
.
- ... Definition129
- In [LfD Berlin 1997, S. 49].
.
- ... Resultate130
- [BStMUKWK 1998, S. 41]
.
- ... werden.131
- Durch persönliche Mitteilung ist mir ein Fall bekannt, in dem durch die Durchführung einer Datensicherungsmaßnahme während des laufenden Betriebes sämtliche Schüler-Daten verloren gingen. Ein zweiter Backup-Satz war nicht verfügbar, glücklicherweise aber noch die Karteikarten.
.
- ... dann:132
- In ähnlicher Form in [BStMUKWK 1998, S. 41].
.
- ... sein.133
- Vgl. hierzu die in Hessen getroffene Regelung: ,,Aus Datenschutzgründen dürfen nach dem Willen des Gesetzgebers im schulpsychologischen Dienst eingesetzte Datenverarbeitungsgeräte nicht mit Datenverarbeitungsgeräten vernetzt werden, die für andere Aufgaben benutzt werden.`` In [Hassemer 1995]. Hervorhebung bereits im Original.
.
- ... orientieren!134
- Vgl. [LfD Berlin 1997, S. 49].
.
- ... Approaches``135
- [Fehrenbach 1998, p. 20f]
.
- ... müssen.136
- Vgl. dazu: ,,Der Schulleiter kann und soll sich bei seinen Verwaltungsgeschäften der Hilfe der Lehrer bedienen, soweit es nach ihrer Unterrichtsbelastung und nach dem Inhalt der Verwaltungsaufgaben möglich ist.`` In [Heckel 1957, IV. 37].
.
- ... Schuldatenbank137
- http://www.bildung-rp.de/schulen/
.
- ...Größe138
- zur Anonymisierung gerundet auf volle Hunderter
.
- ...Verwaltung139
- gibt die Zahl Verwaltungsangehöriger an
.
- ...Computer140
- Anzahl in der Verwaltung eingesetzter Computer
.
- ...vernetzt141
- Sind die Verwaltungscomputer miteinander vernetzt?
.
- ...Server142
- Anzahl Verwaltungsserver
.
- ...Internet143
- Anzahl an Computern der Verwaltung, von denen aus eine Internetnutzung möglich ist
.
- ...pers.bez. Daten144
- Werden mit den Computern personenbezogene Daten verarbeitet?
.
- ...Karteikarten145
- Werden die per Computer verarbeiteten Daten zusätzlich auf Karteikarten notiert?
.
- ... genannt.``146
- [Bericht 67, S. 136]
.
- ... hatten``147
- [Bericht 67, S. 136]
.
- ... angeboten148
- Laut [Schulleitungsverbände].
.
- ... Rechnerbetreuung149
- Dies erscheint mir ein interessanter Aspekt: Bisher ist es unüblich, die Administration von Rechnern als Verwaltungstätigkeit zu bezeichnen.
.
- ... zurückzuführen.150
- Vgl. hierzu auch Abschnitt 2.7.5, S. [*].
.
- ... ,,s.o.``151
- Als Verweis auf ,,Datenschutzrechtliche Gründe`` zu lesen.
.
- ... erlaubt!``152
- Vgl. hierzu den Abschnitt 2.5.2, insbesondere Seite [*].
.
- ... Internetzugangs``153
- Vgl. hierzu S. [*].
.
- ... hinein``154
- [Emrich 1998, S. 8]
.
- ... Firmen155
- Unstrittig ist, dass diese Firmen einem erheblich höheren Gefährdungspotenzial unterliegen.
.
- ... Unterlagen156
- Einem Schreiben von SCHULEN ANS NETZ e.V. mit Datum vom 24.03.2000 beiliegend.
.
- ... Schreiben157
- Vom 16. März 2000 ,,an alle Schulleiterinnen und Schulleiter in Rheinland-Pfalz``, Aktenzeichen 15523-51800/20(5).
.
- ... T-Online158
- Tel.: 08003305211 am 04.10.2000 und 17.10.2000.
.
- ... Telefonat159
- Am 29. September 2000.
.
- ... verteilt)160
- Vgl.: ,,Die Anwender sollten gehalten werden, alle dienstlichen Daten nicht auf dem lokalen Rechner zu speichern, sondern in geeigneten und dafür vorgesehenen Verzeichnissen auf dem zentralen Fileserver der Einrichtung.`` In [Rittershofer 2000].
.
- ... gegenübergestellt.161
- Vgl. [SchulG, §89, Abs. 1]: ,,Das fachlich zuständige Ministerium kann im Einvernehmen mit dem für das Datenschutzrecht zuständigen Ministerium durch Rechtsverordnung einheitliche Ordnungs- und Formularsysteme für Schulverwaltungsdateien bestimmen.``
.
- ... Papier``162
- [MBWW SV-SW, S. 3]
.
- ... (SV-SW)``163
- [MBWW SV-SW, S. 3]
.
- ... Schulverwaltungsprogrammen``164
- [Bericht 67, S. 132]
.
- ... Datenschutzes.165
- ,,Mangels Erfahrung des Programmierers existierten häufig keine Plausibilitätskontrollen zur Erhöhung der Datensicherheit, für den Notfall -- Ausfall des Rechners oder Zerstörung von Dateien -- standen meist keine Alternativen bereit, und die Bestimmungen des Datenschutzes ... waren nicht hinreichend beachtet.`` In [Bericht 67, S. 8].
.
- ... gestattet.166
- [Bericht 67, S. 65]
.
- ... Sicherheitsfunktionen.``167
- [Amtsblatt 1996, II.6.]
.
- ... werden.``168
- [MBWW SV-SW, S. 22: 3.4.1.1.1]
.
- ... sein.``169
- [MBWW SV-SW, S. 22: 3.4.1.1.2]
.
- ... wechseln.170
- [MBWW SV-SW, S. 15: 3.1.4.1.3]
.
- ... genügen.``171
- [MBWW SV-SW, S. 22: 3.3.1.1.4]
.
- ... stünden.172
- [Bericht 67, S. 134]
.
- ... Personen173
- Vgl. hierzu die Ergebnisse der Befragung, besonders Tabelle 1, S. [*]. Selbst die größten Schulen mit über 1100 Schülern verfügen heute nicht annähernd über 40 an das Verwaltungsnetz angeschlossene Arbeitsplätze. Problemlos lassen sich solche Zahlen zurzeit erst erreichen, wenn die Rechner des pädagogischen Netzes hinzugezogen werden. Anmerkung nicht im Original.
.
- ... Zeugniskonferenz.``174
- [MBWW SV-SW, S. 22: 3.3.1.1.1 und 3.3.1.1.2]
.
- ... Stundenplanprogramm``175
- [MBWW SV-SW, S. 15: 3.1.3.1.2]
.
- ... Office-Produkt``176
- [MBWW SV-SW, S. 15: 3.1.3.1.1]
.
- ... umgehen``177
- [Brune]
.
- ... verwalten.``178
- [Brune]
.
- ... Lehrerkollegiums``179
- [MBWW SV-SW, S. 12: 2.4.1.1.1]
.
- ... sein``180
- [MBWW SV-SW, S. 12: 2.4.1.1.1]
.
- ... werden.``181
- [MBWW SV-SW, S. 13: 2.6.1.1.3]
.
- ... sein.``182
- [MBWW SV-SW, S. 11: 2.2.1.1.1]
.
- ... handeln.``183
- [MBWW SV-SW, S. 15: 3.1.3.1.1]
.
- ... Software184
- Vgl. [KBSt-Brief 2/2000]
.
- ... sollen``185
- [CZ 44], vgl. auch [CZ 40].
.
- ... vorsieht``186
- Im Heise-Newsticker. http://www.heise.de/newsticker/data/cp-26.05.99-003/
.
- ... government``187
- [Neander]
.
- ... verkehren``188
- [KBSt-Brief 6/97, S. 3]. Vgl. hierzu auch: ,,Die Vorteile, die der Dialog zwischen staatlichen Verwaltungen und ihren Partnern mittels Internet-E-Mail bietet, sollten stärker genutzt werden. Strategische Überlegungen ... sollten berücksichtigen, daß die Verwirklichung der Möglichkeiten dieser Technologie ... möglicherweise Änderungen der Rechtvorschriften erfordern dürfte.`` In [KBSt-Brief 6/97, S. 17].
.
- ... EPoS-Landkarte189
- Geografische Verteilung der Schuleigenschaften in Rheinland-Pfalz. Abzurufen unter
http://www.bildung-rp.de/entwicklung, als Eigenschaft ,,EPoS`` auswählen.
.
- ... entschieden``190
- [LMZ EPoS, /faq/sicher.html]
.
- ... erleichtert.191
- [Glahn]
.
- ... Zuverlässigkeit192
- Inwiefern eMail zuverlässiger als die herkömmliche Post sein soll, bleibt schwer verständlich. Cf. z.B. Stoll, Clifford: Die Wüste Internet. Geisterfahrten auf der Datenautobahn. Frankfurt am Main, 1996
. Kapitel 10: ,,Eine Untersuchung zum Briefverkehr, ein Experiment mit dem Postamt ...``, S. 227ff; insbesondere: ,,Im Gegensatz zu den zerbrechlichen E-Mail-Systemen toleriert die traditionelle Post Fehler. Sortiermaschinen finden sich mit falsch geschriebenen Namen, Straßen und Wohnorten ab. Wenn wir die Postleitzahl vergessen, kommt die Sendung trotzdem an, wenn auch verzögert. ... Vergleichen Sie das einmal mit der E-Mail: Alles an der Adresse muß perfekt sein. Fehler werden nicht geduldet -- paradox angesichts der Tatsache, daß das Internet seinen Benutzern ansonsten jeglichen Respekt vor der Rechtschreibung auszutreiben scheint. Machen Sie bei der Anschrift irgendetwas falsch, bleibt die E-Mail stecken.``, S. 240f. Anmerkung nicht im Original.
.
- ... Kostenersparnis``193
- [LMZ EPoS]
.
- ... Nutzung``194
- Präsentation Elektronische Post für Schulleitungen, Folie 3, in [LMZ EPoS].
.
- ... Gesichtspunkten``195
- [Glahn]
.
- ... Charakter.196
- Vgl. hierzu die sorgfältige Namensvergabe im Projekt SPHINX: ,,Die Erstellung eines Konzepts für die Verwendung von Namen im Echtbetrieb. Hier wird eine Spezifikation über die Verwendung von Namen (Namen natürlicher Personen, ... E-Mail-Adressen, ...) und Namensräumen erstellt.`` In [Faltin 1999, S. 10].
.
- ... Network197
- Virtuelles privates Netz
.
- ... einfachen198
- Im Sinne von: üblichen.
.
- ... Sicherheitskonzept199
- [LMZ EPoS, /faq/sicher.html]
.
- ... Verschlüsselung200
- Vgl. hierzu: ,,Kryptographische Verfahren ... sind besonders geeignet, um Verletzungen des Datenschutzes beim Transport schutzwürdiger elektronisch gespeicherter Daten zu verringern. Mit ihrer Hilfe lassen sich Manipulationen und Übertragungsfehler nachweisen und die unberechtigte Kenntnisnahme verhindern. Derartige Verfahren sind heute Stand der Technik und können in vielen Anwendungsfällen mit vertretbarem Aufwand eingesetzt werden.`` In [DSB 1996].
.
- ... möglich.``201
- [LMZ EPoS, /faq/]
.
- ... Webfrontend202
- MICROSOFT OUTLOOK WEB ACCESS FOR MICROSOFT (R) EXCHANGE SERVER
.
- ... (SSL/TLS)203
- Cf. [LMZ EPoS, /faq/sicher.html].
.
- ... browser.``204
- (Um das Ausloggen zu vollenden und andere Benutzer am Öffnen Ihrer Mailbox zu hindern, müssen Sie den Browser beenden.) Meldung des MICROSOFT OUTLOOK WEB ACCESS FOR MICROSOFT (R) EXCHANGE SERVER beim Ausloggen vom EPoS-System. Die Meldung wird obgleich der ansonsten deutschsprachigen Oberfläche stets in der Originalsprache gegeben. Gerade sicherheitskritische Mitteilungen sollte der Anwender in seiner Sprache vorfinden.
.
- ... versenden.205
- Getestet am 16. Oktober 2000: Ob eine eMail von außerhalb kommt, kann nur am Absender festgestellt werden. Wenngleich externe eMails mit internen Absenderadressen aus dem EPoS-Namensraum nicht in das EPoS-System weitergeleitet werden, können die Absenderangaben externer eMails mit Absenderadresse nicht aus dem EPoS-Namensraum gefälscht werden. Eine eMail des Mailaccounts d_joniet@informatik.uni-kl.de und den (gefälschten) Absenderangaben jonietz@rhrk.uni-kl.de wurde am 16. Oktober 2000 in das EPoS-System weitergeleitet, der Benutzer kann die Authentizität bei externen eMails nicht ohne weiteres feststellen.
.
- ... Sicherheitskonzept206
- [LMZ EPoS, /faq/sicher.html]
.
- ... gesorgt.207
- Cf. die eMaillisten netze, linux und epos des Landesbildungsservers bildung-rp.de
.
- ... erfolgen``208
- [BStMUKWK 1998, S. 116]
.
- ... werden.``209
- [BStMUKWK 1998, S. 113]
.
- ... Summe.``210
- Präsentation Elektronische Post für Schulleitungen, Folie 8. [LMZ EPoS]
.
- ... würden.``211
- [Schirmbacher]
.
- ... (PPTP)212
- Eine Beschreibung und Definition der eingesetzten Protokolle bietet [RFC 2637], außerdem MICROSOFTS Dokumentation [MS PPTP]. Weitere Hinweise und Beispiele finden sich in [Fischer 2000, Abschnitt 3.2, S. 124ff]. Bei Fragen kann [MS PPTP FAQ] weiterhelfen.
.
- ... Warnungen213
- ,,Microsoft bietet das Produkt Point-to-Point Tunneling Protocol PPTP an; aufgrund gravierender Sicherheitsmängel sollte es nicht eingesetzt werden.`` In [Rittershofer 2000].
.
- ... Wissen214
- ,,Das PPTP beschreibt grundsätzlich ein sehr sicheres Verfahren, die Implementierung in Microsoftprodukten hat jedoch einige Schwächen ... Diese Mängel werden in Kauf genommen.`` In [LMZ EPoS, /faq/sicher.html], Hervorhebung nicht im Original.
.
- ... Übertragung``215
- [LMZ EPoS]
.
- ...``216
- [LMZ VPN]
.
- ... nicht.``217
- [LfD eMail]
.
- ... könnten.218
- Cf. [Schneier, 1].
.
- ... lassen.``219
- [c't PPTP]
.
- ... Lizenzen220
- So z.B. der Router BINGO! von BINTEC.
.
- ... [sollte].``221
- [BStMUKWK 1998, S. 11]
.
- ... [sic!].``222
- In einer eMail vom 30. März 2000 von Markus Eiden an die Mailingliste netze des Landesbildungsservers Rheinland-Pfalz.
.
- ... SPHINX223
- [Fell]
.
- ... teil.224
- [Faltin 1999, S. 13]
.
- ... anzustreben``225
- [BStMUKWK 1998, S. 95]
.
- ... können.``226
- [BStMUKWK 1997, S. 41]
.
- ... müssen.227
- [Knaak 1997, S. 15]
.
- ... Materialien228
- http://www.jonietz.de/schule
.
- ... Innentätern,229
- [anonymous 2000, S. 39]
.
- ... kann.``230
- [Amtsblatt 1996, II.4.]
.
- ... ``231
- [BStMUKWK 1998, S. 9]
.
- ... werden.``232
- [LfD Heft 2, IV-6]
.
- ... werden.``233
- [BStMUKWK 1998, S. 12]
.
- ... ist.``234
- [Amtsblatt 1997, 8.]
.
- ... zugänglich.235
- Der Hausmeister hat ebenfalls uneingeschränkt Zugang.
.
- ... LorM236
- Vgl. http://www.jonietz.de/lorm.
.
- ... Gatewayrechnern``237
- [LfD Heft 2, IV-7]
.
- ... gilt:238
- Vgl. auch [anonymous 2000, S. 39f].
.
- ... Standort``239
- [BStMUKWK 1998, S. 93]
.
- ... werden.``240
- [BStMUKWK 1998, S. 11]
.
- ... deaktivieren.241
- Vgl.: ,,Vorhandene, aber aktuell nicht benötigte Anschlüsse sollten daher physikalisch (z.B. am Patchfeld) oder logisch (z.B. durch Adressfilterung) deaktiviert werden.`` In [LfD Niedersachsen (2), S. 9].
.
- ... vorhanden.242
- Kürzlich richtete eine Firma in einer anderen Schule einen neuen Serverraum ein. Dort ist jetzt keine einzige Netzdose vorhanden, so dass der Server über eine fliegende Leitung direkt mit dem Hub verbunden werden muss. Weiterhin verfügt der Raum über gerade einmal zwei Stromsteckdosen, die noch nicht einmal für die bereits jetzt installierten Geräte (Server, Monitor, Hubs, ISDN-Verteiler) ausreichen. Jedwede kleine Erweiterung wird schon Baumaßnahmen oder chaotische Verhältnisse zur Folge haben.
.
- ... haben.``243
- [LfD Niedersachsen (2), S. 12]. Hervorhebung nicht im Original.
.
- ... entkoppeln.``244
- [BStMUKWK 1998, S. 68f]. Vgl. auch S. 69ff.
.
- ... besteht.``245
- [LfD Niedersachsen (2), S. 10]
.
- ... kompensieren.246
- Vgl. auch [LfD Heft 2, IV-6].
.
- ... einzusetzen.247
- Im Zusammenhang mit einem DHCP-Server, der IP-Adressen dynamisch an die angeschlossenen Geräte vergibt, kann jedem Gerät dynamisch eine feste IP-Adresse zugeteilt werden. Dazu muss jedes Gerät am DHCP-Server angemeldet werden. Der Wartungsaufwand ist relativ hoch. Das Verfahren schützt trotzdem nur sehr bedingt vor IP-Spoofing.
.
- ... machen.248
- Vgl. [LfD Niedersachsen (2), S. 12].
.
- ... unterliegen.``249
- [LfD Niedersachsen (2), S. 8]
.
- ... aus.250
- [LfD Niedersachsen (2), S. 9]
.
- ... möglich.``251
- [LfD Niedersachsen (2), S. 9]
.
- ... verfügen.252
- Vgl. [BSI 1999].
.
- ... erhalten.253
- [Kuhn 1998]
.
- ... ICMP-Pakete254
- ICMP: Internet Control Message Protocol. Hilfsprotokoll der Schicht 3.
.
- ... möglich.``255
- [LfD Niedersachsen (2), S. 20]
.
- ... Adressbereich256
- [RFC 1918]
.
- ... gearbeitet.257
- Vgl. [Die vernetzte Schule, S. 20f].
.
- ... reduziert.``258
- [LfD Niedersachsen (2), S. 19]
.
- ... routefähig.259
- ,,Routers in networks not using private address space, especially those of Internet service providers, are exspected to be configured to reject (filter out) routing information about private networks. If such a router receives such information the rejection shall not be treated as a routing protocol error.`` In [RFC 1918, p. 4].
.
- ... werden.260
- ,,If an enterprise uses the private address space, or a mix of private an public address spaces, then DNS clients outside of the enterprise should not see addresses in the private address space used by the enterprise, since these addresses would be ambigous.`` In [RFC 1918, p. 6].
.
- ... werden.``261
- ELLERMANN, zitiert nach [BStMUKWK 1998, S. 83].
.
- ... Zugriffsschutz``262
- [BStMUKWK 1997, S. 61]
.
- ... erfolgen.``263
- [BStMUKWK 1998, S. 209]
.
- ... kombiniert.264
- [Oppliger 1997, Chapter 5, p. 91ff]
.
- ... Netz265
- Der Einfachheit halber wird folgende Terminologie verwendet: Das sichere Netz ist immer das vor dem unsicheren Netz zu schützende Netz.
.
- ... Grundtypen.266
- Vgl. [Orth 1998, Kapitel 5]
.
- ... sein.267
- Vgl. [BStMUKWK 1998, S. 12].
.
- ... schalten268
- [BSI 1999 (2)]
.
- ... verbieten.269
- Vgl. [AK Technik 1998, S. 25ff].
.
- ... (Firewall).``270
- [LfD Heft 2, IV-13]
.
- ... I/6-6534.45/135271
- Vgl. Abschnitt 2.5.2, S. [*]. Anmerkung nicht im Original.
.
- ... ist.``272
- [Rittershofer 2000]
.
- ... wird.273
- Vgl. hierzu: ,,Um auch bei Ausfall einer Komponente ... ein Überwinden der Firewall zu verhindern, sollte eine Firewall mindestens aus zwei hintereinander angeordneten Systemen bestehen.`` In [BSI 1999 (2)].
.
- ... Zone274
- Häufig auch als Screened Subnet bezeichnet.
.
- ... Ausfall275
- Hier wird jetzt -- entgegen der Forderung: ,,Dabei darf der Ausfall einer Firewall-Komponente keinesfalls zum Verlust der Firewall-Funktionalität führen, sondern höchstens bewirken, dass kein Datenverkehr mehr möglich ist``, in [BStMUKWK 1998, S. 12] -- der denkbar schlechteste Fall vorausgesetzt, nämlich dass der Ausfall einer Firewall den ungehinderten Datenverkehr zwischen sicherem und unsicherem Netz ermöglicht!
.
- ... erreichbar.276
- Dies bedeutet noch nicht, dass ein Angreifer aus dem pädagogischen Netz schon Verwaltungsdaten lesen kann, sondern nur, dass er jetzt versuchen kann, in das Verwaltungsnetz einzudringen. Der Verwaltungsserver und das Verwaltungsnetz stellen jetzt -- bei richtiger Konfiguration -- eine weitere Schwelle bereit, die ein Angreifer überwinden muss.
.
- ... unterbinden.``277
- [LfD Heft 2, IV-13]
.
- ... werden.``278
- [BStMUKWK 1997, S. 62]
.
- ... überlassen.``279
- [LfD Berlin 1997, S. 13]
.
- ... sein.``280
- [LfD Niedersachsen (2), S. 19]
.
- ... sein.``281
- [LfD Niedersachsen (2), S. 21]
.
- ... sein.``282
- [Amtsblatt 1996, II.6.]
.
- ... Gefährdungspotential.``283
- [BStMUKWK 1998, S. 182]
.
- ... aufweisen:284
- Vgl. auch [BStMUKWK 1998, S. 123].
.
- ... kann.285
- Vgl. hierzu auch den Hinweis: ,,Lassen Sie sich bei der Arbeit an Tastatur und Bildschirm ... nicht beobachten.`` In [Amtsblatt 1996, VI.4.].
.
- ... Systemkonfiguration286
- Falls erforderlich können Teile der Systemkonfiguration den Anwendern frei zugänglich bleiben, etwa diejenigen Module, die ausschließlich optische oder akustische Auswirkungen haben.
.
- ... ermöglicht.287
- Vgl. auch [BStMUKWK 1998, S. 116].
.
- ... können288
- Vgl. hierzu: ,,Die Systeminstallation der Arbeitsplätze muß sicher sein vor jedweder Manipulation durch Schüler.`` In [Jonietz 2000, S. 68]. Zur Realisation dieser Mechanismen vgl. [Jonietz 2000, Abschnitt B.3.2, S. 80f].
.
- ... kann.``289
- [Schubert 2000, S. 11]
.
- ... werden.``290
- [Kosmala 1992]
.
- ... sind``291
- [BStMUKWK 1998, S. 13]
.
- ... dar[stellen]``292
- [BStMUKWK 1998, S. 126]
.
- ... verhindert.293
- Weitere Möglichkeiten stellt [BStMUKWK 1998, S. 198f] vor.
.
- ... Arbeitsbereiche:294
- [LfD eMail]
.
- ... Standardsoftware.``295
- [LfD Berlin 1997, S. 57]
.
- ... anbietet.296
- Vgl. etwa [LfD Heft 2, IV-36f] und [LfD Passworte]. Eine ausführliche Diskussion der Passwortsicherheit von Unix-Systemen bietet neben [Klein] auch [DFN-CERT DIB-95:01].
.
- ... hin297
- [LfD Heft 2, IV-9]
.
- ... versehen298
- Ausnahme: Es gibt einen nicht passwortgeschützten Account zur Ausführung von sicherheitsunkritischen Diensten auf dem Server, die von Windows-Rechnern angestoßen werden. Dieser Kennung wurde ebenfalls keine Shell zugeordnet. Dieser Account stammt aus früheren Tagen und wurde z.B. zum Aufbau einer Internet-Verbindung genutzt; inzwischen werden einige andere Aufgaben damit abgewickelt, die jedoch auch anders gelöst werden könnten.
.
- ... (z.B. Datensicherungsschrank).``299
- [LfD Heft 2, IV-39f]
.
- ... Image300
- http://www.powerquest.com
.
- ... können.``301
- [BStMUKWK 1998, S. 9f]
.
- ... finden.302
- [Amtsblatt 1996, II.6.]
.
- ... preisgibt.303
- Durch den Einsatz eines verschlüsselten Dateisystems können Informationen vor einem mit legalen Mitteln arbeitenden Super-User geheim gehalten werden, denn er hat trotz seiner erweiterten Privilegien -- bei ausgehängtem CFS -- keine Möglichkeit die Verschlüsselung zu umgehen. Ist das CFS in das Dateisystem eingebunden, sind auch seine erweiterten Privilegien uneingeschränkt wirksam. Mit illegalen Mitteln allerdings kann er das Passwort aushorchen und hat dann uneingeschränkten Zugang -- bis der Schlüssel gewechselt wird.
.
- ... schon.304
- Es sind weitergehende Prozeduren denkbar, die selbst den Entschlüsselungsvorgang nachvollziehbar machen, dazu ist etwa die vorherige Anmeldung mit einem persönlichen Account am System erforderlich.
.
- ... kann.305
- In diesem Zusammenhang sei auf die sehr interessanten Beiträge der Geometrie zur Kryptografie verwiesen, insbesondere die Shared Secret Schemes, dargestellt in Beutelspacher, A.: Projektive Geometrie, Kapitel 6. Dort werden geometrische Verfahren zur Konstruktion von Systemen mit beweisbarer Sicherheit zur verteilten Nutzung von Passwörtern und anderen Zugangsberechtigungen vorgestellt.
.
- ... sind:306
- [LfD Heft 2, IV-33]
.
- ... werden.``307
- [Amtsblatt 1996, II.6.]
.
- ... bedenklich``308
- [DFN-CERT Leitfaden, S. 36]
.
- ... können.``309
- [DFN-CERT Leitfaden, S. 56]
.
- ... kann.310
- [DFN-CERT Leitfaden, S. 32]
.
- ... werden.311
- [BStMUKWK 1998, S. 144]
.
- ... LDSG).``312
- [LfD eMail]
.
- ... Zöllner313
- Im Rahmen der Podiumsdiskussion ,,Green Card für Lehrer`` am 28.10.2000 in Mainz.
.
- ... festzuhalten,314
- In direkter Anlehnung an [Meditsch 1995, S. 158].
.
- ... Forderungen315
- Besonders ausdrücklich in [Grepper 1999].
.
- ... soll.316
- Vgl. [Meditsch 1995, S. 157].
.
- ... Backbone``317
- [Rittershofer 2000]
.
- ... 80:20-Regel318
- [Emrich 1995, S. 21]
.
- ... wenig.``319
- [Emrich 1995, Folie 5, S. 30]
.
- ... sinnvoll``320
- [Meditsch 1995, S. 157f]
.
- ... beherrschbar!``321
- [Meditsch 1995, S. 157f]
.
- ... SuSE322
- http://www.suse.de
.
- ... Samba323
- http://www.samba.org
.