Informationen zur Ver��ffentlichung von Studierendendaten im Internet
��
��
Aufgrund zahlreicher Anfragen zur Datenpanne an der Otto- von- Guericke- Universit��t werden nachfolgend Informationen zum Sachverhalt sowie zu den eingeleiteten Ma��nahmen zur Wiederherstellung der Datensicherheit gegeben.
Pressemitteilungen
������������Pressemitteilung der Otto-von-Guericke-Universit��t Magdeburg vom 29.05.2008
���������� Pressemitteilung des Studentenrats vom 27.05.2008
��
Informationen und Hinweise
1. Wer ist von der Ver��ffentlichung betroffen?
Die zurzeit immatrikulierten Studierenden sowie die seit 1992 exmatrikulierten Studierenden.
2. Welche Daten wurden ver��ffentlicht?
Bei den Daten handelt es sich um personenbezogene Daten der Studierenden, die seitens der Universit��t zur Studierendenverwaltung ben��tigt werden und bei der Immatrikulation erhoben wurden. Dies sind insbesondere:
Matrikelnummer, Name, Vorname, Geburtsname, Geburtsdatum, Geburtsort, Geschlecht, Staatsangeh��rigkeit, Anschrift, Heimatkreis der Anschrift, Emailadressen, Telefonnummern,
Art, Datum, Note und Landkreis der Hochschulzugangsberechtigung, Immatrikulationsdatum, Status des Studierenden, aktuelles Semester, Datum der letzten R��ckmeldung, Hochschulsemester, Urlaubssemester, Praxissemester, Exmatrikulationsdatum, Exmatrikulationsgrund (codiert),
Ist- und Sollgeb��hren des vorletzten, aktuellen und n��chsten Semesters,
Art, Erstsemester und Landkreis der Ersthochschule,
Benutzername vom Rechenzentrum
Entgegen anf��nglicher Vermutungen sind weder Bankdaten, Kontoinformationen noch KFZ-Kennzeichen betroffen.
3. Warum gibt die Universit��t nicht vollst��ndig die Art der ver��ffentlichten Daten an?
Die Universit��t steht betreffs der Auswirkungen der Datenpanne im Spannungsfeld zwischen dem nach Datenschutzgesetz des Landes Sachsen-Anhalt bestehendem Informationsanspruch jedes Einzelnen zu den zu seiner Person gespeicherten Daten und dem Recht auf Schutz der personenbezogenen Daten eines jeden Betroffenen gegen��ber unbefugten Dritten. Die Universit��t darf also nicht durch eine vollst��ndige Benennung der einzusehenden Daten der ��ffentlichkeit gegen��ber indirekt zu einer Weiterverbreitung von sensiblen Daten�� beitragen. Dennoch wird den direkt Betroffenen auf Antrag Auskunft�� ��ber die zu ihrer Person gespeicherten Daten nach Pkt. 4. erteilt.
4. Wie und wo erfahre ich bei Bedarf, welche Daten konkret von mir ver��ffentlicht wurden?
Sofern Sie eine detaillierte Aufstellung der von Ihnen ver��ffentlichten Daten w��nschen, k��nnen Sie sich an das Dezernat Allgemeine Angelegenheiten der Universit��t unter der in Pkt.8 genannten Anschrift wenden. Zur ��bergabe eines entsprechenden Datensatzes w��re Ihr pers��nliches Erscheinen mit einem Nachweis ��ber Ihre Identit��t (z.B. durch Vorlage des Personalausweises) notwendig.
5. Zeitraum der Ver��ffentlichung
Die Daten befanden sich vom 09.05.08 bis 19.05.08 im Internet. Der tats��chliche Zugriff beschr��nkt sich auf drei Tage.
6. Ist das Datennetz der Universit��t noch sicher?
Die Datenpanne hat nichts mit der IP-Infrastruktur der Otto-von-Guericke-Universit��t�� und der damit zusammenh��ngenden Sicherheitsstruktur zu tun. Es bestand zu keinem Zeitpunkt die M��glichkeit auf einen Server der Universit��t, auf den diese Daten gespeichert sind, zuzugreifen.
7. Welche Schritte hat die Universit��t zur Wiederherstellung der Datensicherheit sowie zur Abwendung von Gefahren aus einer m��glichen missbr��uchlichen Verwendung der personenbezogenen Daten eingeleitet?
��
- Nach bekannt werden des Vorfalls am Montag, den 19.05.2008, wurden die Daten unverz��glich von dem ��ffentlich zug��nglichen Server gel��scht.
- In mehreren Zusammenk��nften des Kanzlers mit dem Datenschutzbeauftragten der Universit��t, den zust��ndigen Dezernenten und Abteilungsleitern, wurde ��ber sofort zu ergreifende Ma��nahmen beraten. Es�� wurden Festlegungen zur Ermittlung eventuell noch vorhandener Zugriffsm��glichkeiten sowie Ma��nahmen zur L��schung entsprechender Daten getroffen. Die Ver��ffentlichung von Pr��fungsergebnissen mittels Matrikel-Nr. wurde untersagt.
- Der Rektor informierte die Studierenden am 23.05.2008 ��ber den universit��ren Email Verteiler ��ber den Vorfall.
- In einer Beratung des Kanzlers am 26.05.2008 wurden grundlegende Festlegungen zur Installation eines abge��nderten Verfahrens zur Ver��ffentlichung von Pr��fungsergebnissen durch die Vergabe einer neuen Identifikationsnummer (Pr��fungsaushangnummer) getroffen. Es wurde die Bildung einer Arbeitsgruppe Datenschutz unter Einbeziehung von Vertretern des Studentenrates beschlossen.
- Am 27.05.2008 wurden die Fakult��ten und ihre Pr��fungs��mter zur Verhinderung m��glichen Datenmissbrauchs aus der Ver��ffentlichung von Pr��fungsergebnissen angewiesen, alle auf die Matrikel-Nr. bezogenen Aush��nge zu entfernen sowie entsprechende Online-Ver��ffentlichungen auf Servern zu l��schen. Es wurde die Festlegung getroffen, eine Stellungnahme zum Gesamtsachverhalt an den Landesbeauftragten f��r den Datenschutz Sachsen-Anhalt vorzubereiten.
- Da nicht alle Studierenden und insbesondere die exmatrikulierten Studierenden durch den universit��ren Email-Verteiler erreicht werden konnten, wurde im Anschluss an die Pressemitteilung des Studentenrates vom 27.05.2008 in einer weiteren Pressemitteilung durch die Universit��t vom 29.05.2008 ��ber den Vorfall informiert und ��ber eingeleitete Ma��nahmen berichtet.
- In einer Zusammenkunft der Arbeitsgruppe Datenschutz am Montag, den 02.06.2008, wurde�� unter Leitung des Kanzlers und Einbeziehung von Experten der Fakult��t f��r Informatik�� sowie von Vertretern des Studentenrates ��ber weitere Ma��nahmen beraten.
- Am 03.06.2008 wurde dem Landesbeauftragten f��r den Datenschutz Sachsen-Anhalt ein Bericht ��bersandt.
- Am 06.06.2008 fand eine Zusammenkunft des Kanzlers mit dem Landesbeauftragten f��r den Datenschutz Sachsen-Anhalt statt.
- Die Arbeitsgruppe Datenschutz tagte am 09.06.2008 unter Einbeziehung von Vertretern von drei Pr��fungs��mtern zur Beratung ��ber die k��nftige Verfahrensweise zur Ver��ffentlichung von Pr��fungsergebnissen.
- Am 16.06.2008 wurde unter Leitung des Kanzlers mit allen Pr��fungs��mtern der Universit��t ��ber die k��nftige Verfahrensweise zur Ver��ffentlichung von Ergebnislisten beraten. In den n��chsten Tagen erfolgt eine den konkreten Bedingungen der jeweiligen Fakult��t entsprechende Abstimmung der Pr��fungs��mter mit der Abteilung Datenverarbeitung.
8. An wen wende ich mich f��r weitere Informationen?
Email:��
Postanschrift:������������ Otto-von-Guericke-Universit��t Magdeburg
Dezernat Allgemeine Angelegenheiten
Universit��tsplatz 2
D-39106 Magdeburg
��