Diese Website des Datenschutzbeauftragten der Evangelischen Landeskirche in Württemberg, es war die erste Datenschutzwebsite im Bereich der Kirchen in Deutschland, ist mittlerweile etwas in die Jahre gekommen und wurde neu aufgesetzt. Die alte Gliederung der Webseiten wurde weitgehend gewahrt, so dass Sie sich nicht groß umstellen müssen. Wohl wiederum zum ersten mal im Bereich der Kirchen werden auf den neuen Seiten eLearning-Kurse für Datenschutzbeauftragte aufgebaut und ab Oktober/November 2008 angeboten.
Die neue Datenschutzseite finden Sie hier!
Mit freundlichen Grüssen,
Dr. Axel Gutenkunst
![]() |
|
|
|---|
Abschnitt: Download DATENSCHUTZWEB#PAU=500# |
|
Sie können das DATENSCHUTZWEB als ZIP-Datei downloaden.#PAU=500# [↑] |
|
•
Bitte klicken Sie hier: interner Link#PAU=350# |
Abschnitt: Nach dem Download (Bitte lesen)#PAU=500# |
|
Sollten Sie sich fragen, wie denn dieses Web nach dem Download "aufgerufen" werden muss, beachten Sie bitte folgendes:#PAU=500# [↑] |
|
• Das DATENSCHUTZWEB ist kein "Programm", sondern eine vernetzte Sammlung von Webseiten, die Sie mit Ihrem WWW-Browser offline lesen können.#PAU=500# [↑] |
|
• Diese vernetzte Sammlung von Webseiten präsentiert sich als eine Sammlung von Dateien mit der Endung ".htm" in dem Ordner, in den das DATENSCHUTZWEB heruntergeladen und entpackt wurde. Im Prinzip können Sie auf jede dieser Dateien doppelklicken. Direkt zur Startseite gelangen Sie, indem Sie auf die Datei "index.htm" doppelklicken.#PAU=500# [↑] |
|
• Um mit dem DATENSCHUTZWEB arbeiten zu können, müssen Sie es nach dem Download zuerst entpacken, beispielsweise in den Ordner "C:\DATENSCHUTZWEB". Dazu benötigen Sie ein Entpack-Programm.#PAU=500# [↑] |
|
Die übliche Vorgehensweise sieht dann so aus:#PAU=500# [↑] |
|
• Falls noch nicht vorhanden, erstellen Sie ein Zielverzeichnis für den Download, z.B. auf Laufwerk "C:\" das Verzeichnis "DATENSCHUTZWEB".#PAU=500# [↑] |
|
• Falls es dieses Verzeichnis schon gibt, benennen Sie es um (z.B. in "DSBWEB_laufende Nummer") und beginnen nochmals mit dem ersten Schritt. Tun Sie dies nicht, ist es nicht weiter schlimm, möglicherweise verwaisen dann jedoch nicht mehr benötigte Dateien der Vorgängerversionen.#PAU=500# [↑] |
|
• Klicken Sie den Downloadlink an und geben Sie das Verzeichnis"C:\DATENSCHUTZWEB" als Zieladresse ein.#PAU=500# [↑] |
|
• Wechseln Sie in das Verzeichnis "C:\DATENSCHUTZWEB"#PAU=500# [↑] |
|
• Führen Sie einen Doppelklick auf die sich dort befindliche heruntergeladene Datei aus. Wird ein Entpackungsprogramm gestartet, können Sie angeben, in welches Verzeichnis extrahiert werden soll. Geben Sie dann wiederum "C:\DATENSCHUTZWEB" ein. Fragt Ihr Betriebssystem, mit welchem Programm die Datei gestartet werden soll, haben Sie vermutlich kein Entpackungsprogramm. Dann sollten Sie sich ein Entpackungsprogramm besorgen.#PAU=500# [↑] |
|
• Wenn Sie das DATENSCHUTZWEB auf Ihrem Rechner erfolgreich in das Verzeichnis C:\DATENSCHUTZWEB entpackt haben, können Sie damit durch einen Doppelklick auf die Datei "index.htm" dessen Startseite aufrufen.#PAU=500# [↑] |
|
Falls Sie ein Entpackungsprogramm benutzen wollen, hier eine kleine Auswahl:#PAU=500# [↑] |
|
•
Link auf englischsprachiges Web#PAU=350# |
|
•
Link auf englischsprachiges Web#PAU=350# |
|
•
Link auf englischsprachiges Web#PAU=350# |
|
•
Link auf englischsprachiges Web#PAU=350# |
Abschnitt: Download Lernprogramm EKD#PAU=500# |
|
Sie können ein vom Autor dieses Webs in Zusammenarbeit mit der Softwarefirma "Softconcept" entwickeltes Lernprogramm zum Datenschutz in der Evangelischen Kirche in Deutschland als ZIP-Datei herunterladen.#PAU=500# [↑] |
|
•
Bitte klicken Sie hier: interner Link#PAU=350# |
|
Bitte beachten Sie folgendes:#PAU=500# [↑] |
|
Lizenzen bestehen nur für die Stellen der Evangelischen Landeskirchen Baden und Württemberg sowie der Diakonischen Werke in Baden und in Württemberg. Stellen dieser Landeskirchen oder Diakonischer Werke können das Lernprogramm frei herunterladen und einsetzen.#PAU=500# [↑] |
|
Einige weitere evangelische Landeskirchen haben ebenfalls Lizenzen erworben, bitte wenden Sie sich an den Datenschutzbeauftragten Ihrer Landeskirche, um die Lizenzfrage zu klären.#PAU=500# [↑] |
|
Sie sind gerne eingeladen, sich dieses Lernprogramm anzusehen. Bitte löschen Sie es jedoch wieder, wenn Sie kein Interesse daran haben.Das hier zum Download angebotene Lernprogramm bezieht sich auf das Datenschutzgesetz der Evangelischen Kirche in Deutschland.#PAU=500# [↑] |
|
Weitere Lernprogramme der oben genannten Softwarefirma, etwa zum Bundesdatenschutzgesetz, zum Virenschutz oder zum Sozialdatenschutz finden sie unter Link auf ein anderes deutsches Web#PAU=350# |
|
Das Lernprogramm vermittelt auf leichte Art erste Datenschutzkenntnisse. Beim Evangelischen Oberkirchenrat in Stuttgart ist es über das interne Rechnernetz allen Mitarbeiterinnen und Mitarbeitern zugänglich, neu hinzugekommene Mitarbeiter und Mitarbeiterinnen sind gehalten, das Lernprogramm im ersten viertel Jahr nach Aufnahme ihrer Tätigkeit durchzuarbeiten und dies dem Datenschutzbeauftragten zu melden.#PAU=500# [↑] |
|
Es wird auch dazu eingesetzt, Grundlagen im Zusammenhang mit Belehrungen im Zusammenhang mit Verpflichtungen auf die Wahrung des Datengeheimnisses entsprechend interner Link#PAU=350# |
Abschnitt: Download Erhebungsprogramm Orgdia#PAU=500# |
|
Sie können hier das Erhebungsprogramm "Orgdia" zur Erstellung der Übersicht über die eingesetzten Datenverarbeitungsanlagen herunterladen. Das Erstellen einer solchen Übersicht ist nach interner Link#PAU=350# |
|
Bitte klicken Sie hier: interner Link#PAU=350# |
|
Bitte beachten Sie folgendes:#PAU=500# [↑] |
|
• Es ist nach dem Entpacken keine Installation und auch kein Setup erforderlich. Orgdia besteht aus einem Verzeichnis, in dem sich die Orgdia-Dateien befnden. Durch einen Doppelklick auf "Orgdia.exe" können Sie das Erhebungsprogramm starten und ausprobieren. Unter Verwendung der Funktionen "Neues Orgdia erstellen" oder "Bestehendes Orgdia kopieren" können sie Kopien von Orgdia mit oder ohne bereits erstellte Übersichten in weiteren Verzeichnissen oder auf Diskette anlegen.#PAU=500# [↑] |
|
• Orgdia wurde so konzipiert, dass man es wie ein Formular handhaben kann. Das wird besonders deutlich, wenn Orgdia auf eine Diskette kopiert wird. Die übliche Abfolge ist dann: Diskette einlegen, Orgdia starten, Angaben zur Übersicht "zusammenklicken", Orgdia beenden, Diskette herausnehmen und an die zuständige Stelle weitergeben.Natürlich kann auch nur die Datei mit der erstellten Übersicht ("zdb.txt") per eMail an die anfordernde Stelle weitergegeben und dort auf Knopfdruck in die Gesamtübersicht integriert werden. Naheliegend ist auch ein Verschicken nur der Übersichtsdatei im lokalen Netz.Das Diskettenverfahren bietet sich immer dann an, wenn bei den Anwendern nur sehr geringe EDV-Kenntnisse vorausgesetzt werden können. Dann hat etwas "handgreifliches" seine Vorteile.#PAU=500# [↑] |
|
• In diesem Fall würde der zuständige Datenschutzbeauftragte eine "Orgdia"-Diskette zustellen, die am entsprechenden Arbeitsplatz gestartet, ausgefüllt und zurückgeschickt wird. Dies entspricht in etwa dem Umgang mit einem Formular.#PAU=500# [↑] |
|
• Das Erhebungsprogramm arbeitet mit einem "oberen" und einem "unteren" Fenster. Im unteren Fenster wird eine Liste möglicher Angaben angeboten. Ein Klick auf einen passenden Eintrag kopiert diesen an die passende Stelle im oberen Fenster. Umgekehrt gilt: Wird im oberen Fenster ein Eintrag markiert, erscheint im unteren Fenster die dazu passende Auswahlliste. Auf diese Weise können die vom Datenschutzgesetz geforderten Angaben "zusammengeklickt" werden.#PAU=500# [↑] |
|
• In der Textdatei namens "Readme_1.txt" wird weitergehend erläutert, wie "Orgdia" eingesetzt werden könnte.#PAU=500# [↑] |
|
• Die Auswahllisten sind einfache Textdateien mit wenigen Steuerzeichen und den auswählbaren Einträgen. Die Bedeutung der Steuerzeichen erklärt sich anhand der herunterladbaren Testversion weitgehend selbst, zusätzlich ist eine erläuternde Textdatei namens "Readme_2.txt" vorhanden. Damit läßt sich "Orgdia" leicht auf vorgegebene Verhältnisse anpassen.#PAU=500# [↑] |
|
• Grundsätzlich gilt: Sowohl die Inhalte der Auswahllisten als auch die Abfolge der zu machendnen Angaben sind frei gestaltbar und orientieren sich ausschliesslich daran, was erhoben werden soll. Es könnte also auch ohne weiteres eine Inventarübersicht erstellt werden#PAU=500# [↑] |
|
• Alle ausgewählten Einträge lassen sich durch Anmerkungen ergänzen. Zusätzlich wird immer ein Eintrag "Sonstige ...." angeboten, der ebenfalls durch Anmerkungen ergänzt werden kann. Eine Beschreibung der jeweiligen Datenverwendung ist damit auch dann möglich, wenn z.B. unübliche Soft- oder Hardware zu Einsatz kommt.#PAU=500# [↑] |
|
• Durch einen Klick vor einen übergeordneten Eintrag im oberen Fenster lassen sich die untergeordneten Einträge zusammenklappen, es erscheint dann ein "+"-Zeichen vor diesem Eintrag. Damit lässt sich die Übersicht wahren.#PAU=500# [↑] |
|
• Nach dem Start sind die meisten Menüpunkte gesperrt. Mit dem Kennwort "Odysseus" (Großschreibung beachten!) lassen sie sich freischalten. Der normale Anwender, der mit "Orgdia" nur anstatt auf einem Formular seine Angaben machen soll benötigt diese Freischaltung nicht und wird damit etwas davon abgehalten, unnötige Dinge zu tun.#PAU=500# [↑] |
|
• Von verschiedenen untergeordneten Stellen, Bereichen, Dezernaten, Abteilungen usw. gelieferte Teilübersichten lassen sich an zentraler Stelle in das dortige "Orgdia" durch Mausklick übernehmen. An der zentralen Stelle entsteht damit auf einfache Weise eine Gesamtübersicht.Dabei werden nur Daten aus der Textdatei übernommen, so dass kein Risiko einer Virenübertragung entsteht.#PAU=500# [↑] |
|
• Es ist keine Installation erforderlich. Es genügt, "Orgdia" von der Diskette oder Ordner zu starten, um sofort mit dem Eingeben der Daten beginnen zu können. Damit kommt man in der Handhabung dem Umgang mit einem Formular nahe, ist jedoch mit den zu machenden Angaben wesentlich schneller fertig, da man auf vorgefertigte Auswahlmöglichkeiten zurückgreifen kann.#PAU=500# [↑] |
|
• "Orgdia" bemerkt es, wenn es verändert wurde, z.B. von einem Virus, und bricht dann beim Start mit einer Warnmeldung ab. Nehmen Sie diese Warnung, sollte sie auftreten, ernst.#PAU=500# [↑] |
|
• "Orgdia" speichert ausschliesslich das, was Sie eingeben, es liest also nicht etwa unbemerkt Ihr Verzeichnis aus. Etwas edv-kundigere Personen können sich davon leicht selbst überzeugen.#PAU=500# [↑] |
|
• "Orgdia" ist zunächst für die Erhebung der von den Datenschutzgesetzen geforderten Übersicht vorgesehen. Sofern Auswertungen gemacht werden sollen, kann die Übersichtsdatei in einem Format ausgegeben werden, das eine problemlose Integration z.B. in ein Tabellenkalkulations- oder Datenbankprogramm erlaubt.Erstelle Übersichtsdateien lassen sich zudem in einer Form ausgeben, die mit einem Textverarbeitungsprogramm weiterverarbeitet werden kann. Für die nächste Version ist auch die Ausgabe als XML-Datei vorgesehen.#PAU=500# [↑] |
|
• Bislang lag Orgdia lediglich als DOS-Programm vor, mittlerweile ist es eine 32-Bit-Anwendung. Bislang erstelle Auswahllisten und damit erstellte Übersichten sind jedoch weiterhin lauffähig.#PAU=500# [↑] |
|
• Bei Lizenzfragen bezüglich der Nutzung der 32-Bit-Version von Orgdia ausserhalb der Evangelischen Landeskirche Württemberg wenden Sie sich bitte an den Datenschutzbeauftragten.#PAU=500# [↑] |
Abschnitt: Download öffentlicher Gnu-PG-Schlüssel#PAU=500# |
|
Sie können dem Datenschutzbeauftragten der Evangelischen Landeskirche unter Verwendung seines öffentlichen GnuPG-Schlüssel verschlüsselte oder signierte eMails zustellen.#PAU=500# [↑] |
|
•
Zum Download des öffentlichen Schlüssel klicken Sie bitte hier: interner Link#PAU=350# |
|
Aktuelle Informationen zu dem vom BMWi (Bundesministerium für Wirtschaft und Technologie) geförderten "GNU Privacy Project" (GnuPP), die neueste Version der Software für MS-Windows-Betriebssysteme sowie zwei Handbücher (im PDF-Format) finden Sie hier:#PAU=500# [↑] |
|
•
Link auf ein anderes deutsches Web#PAU=350# |
|
Zentraler Bestandteil des Projektes ist die GNU Privacy Guard-Software. Sie führt die eigentliche Ver- und Entschlüsselung der Daten durch. GnuPG ist ein vollständiger und freier Ersatz für PGP, bis auf den Umstand, dass es den patentierten IDEA-Algorithmus nicht verwendet. Dadurch kann GnuPG jedoch ohne Einschränkungen genutzt werden. GnuPG ist ein Anwendung gemäß RFC2440 (OpenPGP).#PAU=500# [↑] |
|
Deutschsprachige Informationen zum "GNU Privacy Guard" finden Sie hier:#PAU=500# [↑] |
|
•
Link auf ein anderes deutsches Web#PAU=350# |
|
Zur (aktuelleren?) englischen Originalseite:#PAU=500# [↑] |
|
•
Link auf englischsprachiges Web#PAU=350# |
Abschnitt: Download von Übungssoftware für Zertifikate#PAU=500# |
|
Ein Zertifikat verbindet den öffentlichen Schlüssel einer Person mit der tatsächlichen Identität der Person. Zertifikate in Verbindung mit der Anwendung öffentlicher/privater Schlüssel sind wesentliche Elemente eines sicheren eMail-Verkehrs.#PAU=500# [↑] |
|
Mit Hilfe von OpenSSL-Software aus dem Internet wurde eine Übungsdiskette erstellt, die es auf einfache Weise erlaubt, sowohl Wurzelzertifikate als auch Benutzerzertifikate im X.509v3 Format zu erstellen und zum Beispiel mittels MS-Outlook zur Anwendung zu bringen.#PAU=500# [↑] |
|
Zum Download der entsprechenden Zip-Datei klicken Sie bitte hier:#PAU=500# [↑] |
|
•
interner Link#PAU=350# |
|
Die in der Zip-Datei hinterlegte Verzeichnisstruktur ist wesentlich. Achten Sie bitte beim Extrahieren darauf, dass die Option "Pfadangaben verwenden" aktiviert ist.#PAU=500# [↑] |
|
Im Praxisteil dieses Webs ist unter interner Link#PAU=350# |
Abschnitt: Download Kryptographie-Tutorium#PAU=500# |
|
Kryptographiekenntnisse sind für einen sicheren Umgang mit Informationstechnologie unverzichtbar. Es ist überfällig, dass ein diesbezügliches Grundwissen bereits in den Schulen, etwa im Mathematikunterricht, vermittelt wird.#PAU=500# [↑] |
|
Künftig soll die digitale Signatur die eigenhändige Unterschrift in weiten Bereichen ersetzen und ein hohes Maß an Rechtsverbindlichkeit und Zurechenbarkeit bekommen. Informationstechnisch baut die digitale Signatur auf Verschlüsselungstechnik auf, es wird ein "Fingerabdruck" des edv-mäßig vorliegenden Dokuments mit dem privaten Schlüssel des Autors verschlüsselt.#PAU=500# [↑] |
|
Bevor man sich auf eine digitale Signatur einläßt, sollte man wenigstens ungefähr wissen, was dabei vorgeht. Nur so kann man mögliche Gefahren und Mißbräuche abschätzen und einen Sinn dafür entwickeln, wo man Vertrauen entgegenbringt und wo besser nicht. Vor allem sollte man auch beachten, dass die Rechtsverbindlichkeit und Sicherheit des Verfahrens auch rückwirkende Folgen hat. Habe man eine Chipkarte mit einer rechtsverbindlichen Signatur und taucht irgendwo eine damit erstellte digitale Unterschrift auf, ist man haftbar. Will man bestreiten, dass man selbst "unterschrieben" hat, muss man eine Schwachstelle oder ein Fehler des Systems nachweisen, was mit Sicherheit kein leichtes Unterfangen sein wird. Das sich Einlassen auf rechtsverbindliche Signaturen will gut überlegt sein.#PAU=500# [↑] |
|
Dazu wurde das CrypTool gemeinsam von Wirtschaft und Hochschulen als adäquates didaktisches Medium für eine moderne Lehre und für das End-User Awareness-Programm entwickelt, um die Sensibilität der Mitarbeiter für IT-Sicherheit zu erhöhen und um ein tieferes Verständnis für den Begriff Computer-Sicherheit zu ermöglichen.#PAU=500# [↑] |
|
Ein weiteres Anliegen war die Nachvollziehbarkeit der in der Deutschen Bank eingesetzten kryptographischen Verfahren. So ist es mit CrypTool als verlässlicher Referenzimplementierung der verschiedenen Verschlüsselungsverfahren möglich, die in anderen Programmen eingesetzte Verschlüsselung zu testen. Man hat also auch ein Werkzeug zur Hand, mit dessen Hilfe überprüft werden kann, ob in einem Programm wirklich die angegebene Verschlüsselung durchgeführt wird.#PAU=500# [↑] |
|
Der Anwender kann sich veranschaulichen, wie schnell und leicht viele klassische Verschlüsselungsmethoden mit modernen Angriffsmethoden geknackt werden können. Eine Hilfe-Funktion stellt umfängliche Informationen zu den verschiedenen Algorithmen und Analysemethoden bereit.Neben dem ver- und entschlüsseln kann auch signiert bzw. können Signaturen überprüft werden.#PAU=500# [↑] |
|
Weitere Informationen und die Downloadmöglichkeit (als exe-Datei) zu diesem Tutorium finden sie hier:#PAU=500# [↑] |
|
•
Link auf ein anderes deutsches Web#PAU=350# |
|
Die originale exe-Datei als Zip-Datei verpackt finden Sie hier:#PAU=500# [↑] |
|
•
Link auf ein anderes deutsches Web#PAU=350# |
|
|
|||
|---|---|---|---|
|
|
|||
|---|---|---|---|
![]() |
Verantwortlich für diese Seite und Copyright : Stand: 2001-06-06
#PAU=500# |
|
|---|