B. Richtlinien Internet-Sicherheit

Der folgende Anhang ist ein Entwurf für Internetsicherheitsrichtlinien für die Schulen des Kantons Zürich.

0.1 Grundsätzliches

Diese Richtlinien beschreiben die pädagogischen, technischen und organisatorischen Vorgaben für die Umsetzung der Internet-Sicherheit an den Zürcher Schulen. Sie basieren auf der kantonalen Gesetzgebung (IDG, IDV und ISV) und auf den Erfahrungen im Umgang mit Internet-Sicherheit der letzten Jahre.

Aufgrund der rasanten Entwicklungen im ICT-Bereich sollten diese Richtlinien in der Regel alle 4 bis 5 Jahre überprüft und gegebenenfalls den veränderten Gegebenheiten angepasst werden.

0.1.1 Ziele

Das Ziel dieser Internet-Sicherheits-Richtlinien ist es, die Schulen bei der Anwendung und Umsetzung einer guten Praxis betreffend der Sicherheit bei der Internet-Nutzung durch Schüler/innen, Lehrer/innen oder andere an der Schule tätige Personen zu unterstützen. Folgende drei Grundsätze sind dabei massgebend:

Die Schulen setzen sowohl auf massvolle pädagogische wie auch auf technische Massnahmen.
Die Internet-Sicherheits-Infrastruktur soll schulspezifisch sein und mindestens ein semiprofessionelles Niveau erreichen.
Die Schulen streben eine Balance zwischen Sicherheitsrisiken, technischen Massnahmen und pädagogisch, didaktischem Mehrwert eines einfachen Netzzugangs an.

0.1.2 Definition von Internet-Sicherheit

Internet-Sicherheit ist ein sehr weiter Begriff. Er umfasst Themen wie

0.1.3 Gültigkeitsbereich

0.2 Pädagogische Richtlinien

0.2.1 Gelebte Kultur der Internet-Nutzer/innen

0.2.2 Verhaltenskodizes mit Internet-Nutzer/innen

0.2.3 Medienkompetenz der Internet-Nutzer/innen

0.3 Umgang mit Daten

Die Internet-Nutzer/innen beachten das Datenschutzgesetz, insbesondere

0.4 Technische Richtlinien

0.4.1 Anforderungen an die ICT-Nutzergeräte

Zu ICT-Nutzergeräten zählen Workstations, Desktops, Notebooks, Subnotebook, Netbooks, Tablets, E-Book-Reader, Handys, Smartphones, Musikgeräte, Videogeräte, etc. mit der Möglichkeit des Internetzugangs.

0.4.2 Anforderungen an das IT-Netzwerk

0.5 Organisatorische Richtlinien

0.5.1 Verantwortliche Personen

0.5.2 Sicherzustellende Vorgehen

0.6 Unterstützung durch das VSA/MBA

Die Schulen werden bei der Umsetzung dieser Richtlinien unterstützt:

0.7 Technischer Anhang

Dieser Anhang beschreibt eine technische Sichtweise und dient als Orientierung für die technische Umsetzung der Richtlinien.

0.7.1 Detailanforderung an die Netzwerkkomponenten

0.7.2 Detailanforderung an eine Firewall (FW)

Eine Firewall muss folgende Minimalanforderungen erfüllen:

0.7.3 Details zu den Anforderungen an Ressourcen-Filterung (RF)

Die RF muss folgende Minimalanforderungen erfüllen: