IT-Sicherheit
IT-Sicherheit umfasst die Funktionssicherheit, also das fehlerfreie Funktionieren und die Zuverlässigkeit von IT-Systemen, IT-Anwendungen und Netzwerken. Dazu werden Massnahmen definiert und umgesetzt, die vor äusseren Einwirkungen und vor unbefugtem Zugriff schützen.
Die IT-Sicherheit ist von der Informationssicherheit und dem Datenschutz zu unterscheiden.
Die Organisationseinheiten der UZH schützen ihre Informatiksysteme und -anwendungen durch angemessene organisatorische und technische Massnahmen. Sie beurteilen die Risiken, legen die Sicherheitsstufen fest und ermitteln die Schutzziele. Sie definieren geeignete Sicherheitsmassnahmen für ihre Informatiksysteme und –anwendungen und setzen diese um.
Verantwortlichkeiten
Die den Organisationseinheiten (Abteilungen/Institute) zugehörigen IT-Verantwortlichen sind für die IT-Sicherheit der jeweiligen Organisationseinheit verantwortlich.
Die Abteilungen der Zentralen Informatik sind für die IT-Sicherheit der zentralen IT-Systeme, des Netzwerks der UZH und der strategischen Anwendungen verantwortlich.
Das «Reglement über den Einsatz von Informatikmitteln an der UZH» (REIM) gilt für alle Angehörigen der UZH und regelt die Verantwortlichkeiten, den Betrieb und die Nutzung von Informatikmitteln an der UZH.Link zum Reglement über den Einsatz von Informatikmitteln an der UZH
Abgrenzung Informationssicherheit und Datenschutz
Informationssicherheit
Für die Informationssicherheit an der UZH ist der Chief Information Security Officer (CISO) zuständig. Er stellt sicher, dass Richtlinien, Verfahren und technische Massnahmen zur Informationssicherheit an der UZH umgesetzt werden. Zudem betreibt er das ISMS (Informationssicherheits-Managementsystem), um die Informationssicherheit an der UZH zu steuern und kontinuierlich zu verbessern – basierend auf den Schutzzielen Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.
Link zur Seite Informationssicherheit
Datenschutz
Das Team Datenschutz berät und unterstützt Mitarbeitende und Studierende zu datenschutzrechtlichen Fragen. Es erarbeitet Vorgaben für einen wirksamen und zweckmässigen Datenschutz an der UZH und stellt deren Einhaltung sicher.
Link zur Seite Datenschutzrecht
Link zu den Reglementen Informationssicherheit