Qualitätsgate bestanden · Version 1.0.0 · Status veröffentlicht

Datenschutz & Informationssicherheit im Alltag (DSGVO)

Grundlegende Regeln zum sicheren Umgang mit Daten, Passwörtern und E-Mails im täglichen Arbeitsalltag.

Fachlich geprüft am

Kurzantwort

Grundlegende Regeln zum sicheren Umgang mit Daten, Passwörtern und E-Mails im täglichen Arbeitsalltag. Das Modul muss vor der Durchführung an die tatsächlichen Arbeitsbedingungen und betrieblichen Abläufe angepasst werden.

Geltungsbereich und Zielgruppe

  • Beschäftigte mit Zugang zu personenbezogenen oder vertraulichen Daten

Arbeitsumgebung und Personengruppen

  • Büro
  • Homeoffice
  • Beschäftigte mit IT-Zugang

Typische Tätigkeiten

  • Datenverarbeitung
  • E-Mail-Kommunikation
  • mobiles Arbeiten

Gefährdungen und relevante Einwirkungen

  • unbefugter Datenzugriff
  • Phishing
  • Datenverlust

Lernziele

  • Zugänge und Geräte schützen
  • verdächtige Nachrichten erkennen
  • betriebliche Meldewege anwenden

Verhaltensregeln

  • Clean-Desk-Policy einhalten: Keine Passwörter auf Zetteln oder Post-its hinterlassen.
  • Bildschirm immer sperren (Win+L), wenn der Arbeitsplatz verlassen wird.
  • Phishing-Mails sofort melden – niemals auf verdächtige Links klicken.
  • Vertrauliche Dokumente stets in verschlossenen Schränken oder verschlüsselt aufbewahren.
  • Regelmäßige Datensicherungen durchführen und auf aktuelle Software-Updates achten.

Notfall- und Meldewege

  • Verdächtige Anhänge oder Links nicht weiter öffnen und intern melden.
  • Fehlversand oder Geräteverlust unverzüglich über den betrieblichen Weg melden.

Betrieblich zu ergänzen

  • freigegebene Systeme und Übertragungswege
  • Meldeweg für Phishing und Datenschutzvorfälle
  • Regeln für Homeoffice und Mobilgeräte

Beispielhafte Verständnisfragen

Ausgewählte Beispiele, nicht der vollständige Durchführungsablauf.

Was tun Sie, wenn Sie Ihren Arbeitsplatz verlassen?

Fachlich richtige Einordnung: PC gesperrt zurücklassen (Win+L).

Die Sperre verhindert unbefugten Zugriff über den eigenen Zugang.

Wie gehen Sie mit einem unerwarteten verdächtigen E-Mail-Anhang um?

Fachlich richtige Einordnung: Nicht öffnen und über den betrieblichen Weg melden.

Verdächtige Inhalte dürfen nicht durch eigenes Öffnen überprüft werden.

Amtliche und fachliche Quellen

Verwandte Fachmodule