Was ist ein IT-Sicherheitsvorfall?
Nach ITIL versteht man unter einem Vorfall/Incident "Ein Ereignis, das nicht zum standardmäßigen Betrieb eines Services gehört und das tatsächlich oder potenziell eine Unterbrechung dieses Services oder eine Minderung der vereinbarten Qualität verursacht." Diese Definition umfasst auch Vorfälle/Incidents, die nicht in den Bereich IT-Sicherheit gehören. Es ist Aufgabe des Incident Managements (bei uns der Servicedesk und der Second Level Support, IT-Security Manager) die Incidents richtig zu kategorisieren und dann den entsprechenden BearbeiterInnen zuzuordnen.
Wie melde ich einen Vorfall?
Sollten Sie in einem IT-System der Universität Graz ein sicherheitstechnisches Problem entdecken, so melden Sie dieses bitte entweder per E-Mail an servicedesk(at)uni-graz.at oder telefonisch an den Servicedesk unter der Nebenstelle 2240.
Wenn Sie eine Meldung machen, beachten Sie bitte die im Sicherheitsbereich üblichen W-Fragen:
- WER … z.B. Vor- und Nachname, Zugehörigkeit zu einer Organsiationseinheit, vollständige E-Mail-Adresse, wenn nicht über Diensttelefon erreichbar, je nach Dringlichkeit eventuell auch andere Telefonnummer angeben
- WAS … z.B. Virenbefall, Einbruch in System, Datendiebstahl
- WANN … Zeitpunkt der Entdeckung oder des Ereignisses
- WO … Auf welchem IT-System hat der Vorfall stattgefunden, Hardware-ID (ZID-ID), IP-Adresse, Hardware Adresse, Hostname, etc.