Uni und VPN-Zwang?

Meine Uni zwingt mich seit dem neuen Semester für den Zugriff auf den für mich relevantesten Service (alltägliche Infos wie Vorlesungsplan, Dozenten, in welchen Modulen bin ich) aber gleichzeitig nicht kritischsten Service (z.B. Prüfungsrelevante Infos, personenbezogene Infos) einen von der Uni bereitgestellten VPN zu benutzen.

Merkwürdigerweise wird für den Zugriff auf den kritischsten Service kein VPN benötigt.

Während meiner Recherche bin ich natürlich auch auf einige Unis gestoßen die auch ein VPN anbieten, manche davon machen es wie meine Uni.. andere Unis gehen auf den jeweiligen Seiten sehr transparent mit der Sache um und stellen es den Studierenden frei es zu nutzen.

Ich möchte kein VPN, welches ich vor allem nicht selbst eingerichtet habe, auf ein privates Gerät installieren da ein VPN schon seit fast einem Jahrzehnt außerhalb der Arbeitswelt absolut nicht notwendig ist wenn es um das Thema Verschlüsselung und Sicherheit geht.

Ich benutze nie öffentliche Netzwerke, wieso auch, womit man zumindest hier die Nutzung eines VPNs rechtfertigen könnte.

Da ich aber durch den entzogenen Zugriff effektiv zuhause nicht studieren kann, würde es mich interessieren ob man hier argumentieren könnte ob das ein Eingriff in die Persönlichkeitsrechte (Einschränkung in der freien Entfaltung und Bestimmung meiner Person) sind, sowie in das Recht der informationellen Selbstbestimmung (keine Transparenz, fadenscheiniges Konzept, Zwang zur Installation) und der Pflicht eines Unternehmens nach Erhalt eines Entgelts (in dem Fall Studiengebühren) alle notwendigen Informationen bereitstellen muss.

Vielen Dank für eure Hilfe.

Studium, Recht, IP-Adresse, Student, Universität, VPN
Kryptographie Schlüsselmanagement in der Praxis?

Hallo,

für ein IT Audit muss meine Firma das Schlüsselmanagement für kryptographische Anwendungen dokumentieren.

Da wir keine eigene IT Abteilung haben, wurde mir diese Aufgabe übertragen obwohl ich da nur wenig Know-How habe.

Wir setzen folgende Anwendungen ein, die Verschlüsselung verwenden:

VPN (SSL-VPN)

Web-Zertifikate (https)

WLAN (WPA2 Enterprise)

Bitlocker

Für das automatische Erstellen und Speichen von Passwörtern benutzen wir die Anwendung "KeePass"

Wenn ich nach "Schlüsselmanagement" im Internet suche dann finde ich viele Treffer, diese beschreiben aber nur was Schlüsselmanagement ist, z.B dies:

• Ausstellung und Einholung von Public-Key-Zertifikaten

• Provisionierung und Aktivierung von Schlüsseln für beteiligte Dritte

• Sicheres Speichern eigener Schlüssel (sonstiger Dritter) einschließlich der

• Beschreibung, wie autorisierte Nutzer den Zugriff erhalten

• Ändern oder Aktualisieren von kryptografischen Schlüsseln einschließlich Richtlinien, die festlegen, unter welchen Bedingungen und auf welche Weise die Änderungen bzw. Aktualisierungen zu realisieren sind

• Umgang mit kompromittiertem Schlüssel

• Entzug und Löschen von Schlüsseln, bspw. im Falle von Kompromittierung oder Mitarbeiterveränderungen.

Ich suche aber eine konkrete Lösung um all dies umzusetzen, z.B eine Software oder ein Beispiel-Dokument, mit der ich das Schlüsselmanagement realisieren kann.

Mein Fragen:

Sind auch Passwörter, z.B zum Anmelden an Windows oder Webseiten, Schlüssel und ist dann "KeePass" ein Schlüsselmanagement Tool?

Wie würde man Schlüssel konkret managen, z.B gibt es eine Software eine Beispiel-Dokumentation, die ich als Vorlage verwenden könnte?

Kryptographie, Verschlüsselung, VPN, Zertifikat

Meistgelesene Fragen zum Thema VPN