IT-Sicherheitsvorfall melden

Inhalt

Melden Sie zeitnah!

Melden Sie alle IT-Sicherheitsvorfälle oder IT-Sicherheitsnotfälle an die Stabsstelle Informationssicherheit der Hochschule Fulda. Per Email an it-sicherheit@hs-fulda.de oder telefonisch unter 0661-9640-8877.

Ihre Meldung sollte folgende Angaben enthalten:

  1. Wer meldet (Name, E-Mail-Adresse, Telefonnummer)?
  2. Wann hat sich der Vorfall ereignet (Datum, Uhrzeit)?
  3. Wo hat sich der Vorfall ereignet (Gebäude, Raum)?
  4. Art des Vorfalls (Schad-Software-Befall, Einbruch ins System, …)?
  5. Welches System ist betroffen (Name, IP-Adresse)?

Sie können sich dazu auch unsere IT-Notfallkarte herunterladen und ausdrucken.

Was ist ein IT-Sicherheitsvorfall?

  1. Sie haben versehentlich einen verdächtigen Anhang in einer E-Mail geöffnet.

  2. Sie haben versehentlich auf eine verdächtige Web-Adresse (Link) in einer E-Mail geklickt.

  3. Sie erhalten eine Erpresser-E-Mail.

  4. Sie erhalten eine E-Mail, in der Sie aufgefordert werden, persönliche Daten (Benutzername, Passwort, Kontonummer, …) über eine Web-Seite einzugeben oder jemandem mitzuteilen.

  5. Sie erhalten sehr viele unerwünschte Nachrichten in Ihr Postfach (Spam-Mail).

  6. Ihr Benutzerkonto wird zum Senden von Spam-Mail missbraucht.

  7. Ihr Rechner verhält sich merkwürdig (Festplatte läuft im Dauerbetrieb, Rechner reagiert nicht auf Eingaben, …), da er ggf. mit Schad-Software verseucht ist.

  8. Sie werden angerufen (i. A. geben sich die Personen als Beschäftigte einer Hotline einer bestimmten Firma aus), da Ihr Rechner angeblich Probleme hat, die mit Ihrer Hilfe gelöst werden können, wenn Sie bestimmte Einstellungen vornehmen, die Ihnen jetzt telefonisch durchgegeben werden.

  9. Sie werden angerufen und nach Ihrer Arbeitsumgebung gefragt (eingesetzte Produkte, Kolleginnen und Kollegen, Vorgesetzte, E-Mail-Adressen, …), damit diese Informationen später ggf. für einen Angriff auf die Rechner und/oder das Netz der Hochschule benutzt werden können (Informationsbeschaffung über Social Engineering).

  10. Sie haben eine regelwidrige Benutzung laut **Kapitel 6 der IT-Sicherheitsrichtlinie der Hochschule** festgestellt.

  11. Wenn Ihnen generell etwas merkwürdig oder verdächtig vorkommt, kann es sich ebenfalls um einen IT-Sicherheitsvorfall handeln.

Melden Sie den Vorfall zeitnah! Alle Hochschulangehörigen sind verpflichtet, IT-Sicherheitsvorfälle zu melden.

Seitenanfang

Was ist ein IT-Sicherheitsnotfall?

  1. Ihr Endgerät wurde gestohlen oder Sie haben es verloren.

  2. Ihre Dateien werden automatisch gelöscht, verändert oder verschlüsselt. Versuchen Sie, den Schaden laut Kapitel 5 im Grundschutzdokument zu begrenzen. Verwenden Sie Ihr Endgerät erst dann wieder, wenn Sie dazu vom Rechenzentrum aufgefordert werden.

  3. Ihre Zugangsdaten (Benutzername/Passwort, Chipkarte, …) wurden gestohlen. Ändern Sie sofort Ihr Passwort und/oder lassen Sie ggf. Ihr Benutzerkonto sperren.

  4. Sie werden akut erpresst oder bedroht, um die IT-Infrastruktur der Hochschule zu kompromittieren.

Seitenanfang

Wem melde ich was?

Wenden Sie sich bitte an die Ansprechperson Ihrer Organisationseinheit bzw. des Rechenzentrums,wenn Sie einen IT-Sicherheitsvorfall oder -notfall erkennen, einen Verstoß gegen die IT-Sicherheitsrichtlinie bemerken oder selbst Opfer eines Angriffs auf elektronischem Wege geworden sind bzw. Sie Vorgänge mit strafrechtlichen Konsequenzen bemerkt haben. Alle IT-Sicherheitsvor- und -notfälle (mit Ausnahme von Erpressungen und Bedrohungen) müssen zusätzlich an den betroffenen Systemadministrator bzw. die betroffene Systemadministratorin gemeldet werden, der bzw. die für das Endgerät, den Laborrechner, den Server oder die spezielle Software zuständig ist.

Seitenanfang

24.10.2025

Unterabschnitte von Vorfall melden

Ansprechpersonen

Inhalt

  1. Meldung von Sicherheitsvorfällen
  2. Meldung von Störungen bzw. Problemen
  3. Zentrale Ansprechpersonen
  4. Verwaltung und zentrale Einrichtungen
  5. Ansprechpersonen in Fachbereichen
  6. Servicedesk Rechenzentrum

1.  Meldung von Sicherheitsvorfällen

Wenn Sie ein sicherheitsrelevantes Ereignis bemerken, beispielsweise einen Hacker-Einbruch, einen Missbrauch, ein außergewöhnliches System- oder Netzverhalten oder lediglich einen entsprechenden Verdacht haben, dann melden Sie bitte das Ereignis oder Ihren Verdacht sofort per Email an it-sicherheit@hs-fulda.de oder telefonisch an die zentrale IT-Notfallnummer 0661-9640-8877.

Falls Sie wissen, welche Person für die Administration des Rechners bzw. des Netzes zuständig ist, sollten Sie auch diese Person informieren, um den Schaden für die Rechner und Netze der Hochschule Fulda so gering wie möglich zu halten. Anderenfalls informiert die Stabsstelle Informationssicherheit die Person, welche für die Systemadministration zuständig ist.

Folgende Angaben sind für die Meldung wichtig:

  • Was passierte wann?

  • Welches System ist betroffen (Gebäude, Raum, Rechnername bzw. IP-Adresse (sind am Rechner aufgeklebt), Betriebssystem)

  • Ihr Name und/oder Ihre Telefonnummer für Rückfragen

Das betroffene System muss so schnell wie möglich vom Hochschulnetz getrennt werden, um weitere Schäden durch Verbreitung der Schad-Software auf andere Systeme zu vermeiden. Das betroffene System sollte möglichst nicht vom Stromnetz getrennt und auch nicht heruntergefahren werden, damit ggf. später forensische Analysen durchgeführt werden können, um die Schad-Software und die verursachten Schäden zu untersuchen und damit Maßnahmen zur Eindämmung von Folgeschäden getroffen werden können.

  • Wenn der Rechner mit einem Netzwerkkabel mit dem Hochschulnetz verbunden ist, sollte das Kabel abgezogen werden. Das Kabel ist mit einem Häkchen versehen, das manchmal unter einer Plastikabdeckung versteckt ist und vor dem Abziehen heruntergedrückt werden muss.

  • Wenn der Rechner über das Funknetz (WLAN) mit dem Hochschulnetz verbunden ist, sollten Sie versuchen, das Netz über den WLAN-Schalter oder den berührungssensitiven Bildschirm (Touchscreen) auszuschalten. Falls die Schad-Software dies verhindert, sollten Sie versuchen, das Gerät auszuschalten, indem Sie den Ein-/Ausschaltknopf mehrere Sekunden herunterdrücken. Trennen Sie in diesem Fall das Gerät auch vom Stromnetz, falls es damit verbunden ist und entfernen Sie die Batterie, falls dies möglich ist.

Seitenanfang

2.  Meldung von Störungen bzw. Problemen

Störungen und Probleme können Sie der Person melden, die in einer der folgenden Tabellen als Kontaktperson genannt ist. Falls Sie nicht wissen, wer für Ihr Anliegen zuständig ist, melden Sie es dem Support Desk im Rechenzentrum, welcher es dann umgehend an eine geeignete Person zur Bearbeitung weiterleitet.

Seitenanfang

3.  Zentrale Ansprechpersonen

Informationssicherheitsbeauftragter (ISB) der Hochschule Fulda
Christian Stickel ☏ +49 661 / 9640 - 1073 🖂 isb(at)hs-fulda.de
IT-Sicherheitsbeauftragter (CISO) der Hochschule Fulda
Prof. Dr. Michael Zohner ☏ +49 661 / 9640 - 1140 🖂 it-sicherheit(at)hs-fulda.de
Datenschutzbeauftragte (DSB) der Hochschule Fulda
Katharina Reith ☏ +49 661 / 9640 - 1051 🖂 datenschutz(at)hs-fulda.de

Seitenanfang

4.  Verwaltung und zentralen Einrichtungen

IT-Sicherheitsbeauftragter für Verwaltung und Rechenzentrum
Knut Merz ☏ +49 661 / 9640 - 1301 🖂 knut.merz(at)rz.hs-fulda.de
IT-Sicherheitsbeauftragter in der Hochschul- und Landesbibliothek
Frederik Stey ☏ 0661 / 9640 - 9840 🖂 frederik.stey@hlb.hs-fulda.de

Seitenanfang

5.  Ansprechpersonen in Fachbereichen

IT-Sicherheitsbeauftragter im Fachbereich AI
Dennis Biezā ☏ +49 661 / 9640 - 3051 🖂 dennis.bieza(at)informatik.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich ET
Oleg Menger ☏ +49 661 / 9640 - 5814 🖂 oleg.menger(at)et.hs-fulda.de
IT-Sicherheitsbeauftragte im Fachbereich LT
Inga Huismann ☏ +49 661 / 9640 - 5234 🖂 inga.huismann(at)lt.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich OE
Natallia Kazlouskaya-Disagio ☏ +49 661 9640-3692 🖂 natallia.disagio(at)oe.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich PG
Christian Reum ☏ +49 661 9640-6414 🖂 christian.reum(at)gw.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich SK
Alexander Wald ☏ +49 661 9640-436 🖂 alexander.wald(at)sk.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich SW
Stephan Kling ☏ +49 661 9640-2420 🖂 stephan.kling(at)sw.hs-fulda.de
IT-Sicherheitsbeauftragter im Fachbereich W
Alexander-Nicolai Köhler ☏ +49 661 9640-2828 🖂 alexander-nicolai.koehler(at)w.hs-fulda.de

Seitenanfang

6.  Servicedesk Rechenzentrum

Service Desk für Beschäftigte
☏ +49 661 / 9640 - 1300 🖂 it-support@rz.hs-fulda.de
Ticketsystem: https://www.hs-fulda.de/helpdesk
Service Desk für Studierende
☏ +49 661 / 9640 - 1336 / 1332 🖂 fdnr-support@rz.hs-fulda.de
Ticketsystem: Service Desk für Studierende

Seitenanfang

05.01.2026

IT Notfallkarte

HFD Notfallplan

Schwachstelle melden

Inhalt

  1. Ihre Vorgehensweise
  2. Was wir versprechen
  3. Qualifizierte Meldung von Schwachstellen
  4. Nicht-Qualifizierte Meldung von Schwachstellen
Melden Sie verantwortungsbewusst

Sollten Sie Schwachstellen in IT-Systemen und Webanwendungen der Hochschule Fulda entdecken, bitten wir Sie, uns darüber zu informieren. Wir werden dann umgehend Maßnahmen ergreifen, um die gefundene Schwachstelle so schnell wie möglich zu beheben.

Ihre Vorgehensweise

  • Informieren Sie sich vor Ihrer Meldung im Abschnitt “Nicht-qualifizierte Schwachstellen” über die Fälle, die nicht in den Geltungsbereich unserer Responsible Disclosure Policy fallen und in diesem Rahmen nicht bearbeitet werden.
  • Senden Sie uns Ihre Ergebnisse zu dem Sicherheitsproblem per E-Mail an it-sicherheit@hs-fulda.de
  • Nutzen Sie die Schwachstelle oder das Problem nicht aus, indem Sie beispielsweise Daten herunterladen, hochladen, verändern, löschen oder Code ausführen.
  • Geben Sie Informationen über die Schwachstelle nicht an dritte Personen oder Institutionen weiter.
  • Führen Sie keine Angriffe auf unsere IT-Systeme durch, die Infrastruktur kompromittieren, verändern oder manipulieren.
  • Führen Sie keine Social-Engineering (z.B. Phishing), (Distributed) Denial of Service, Spam oder andere Angriffe auf die Hochschule Fulda durch.
  • Stellen Sie uns hinreichend Informationen zur Verfügung, damit wir das Problem reproduzieren und analysieren können. Stellen Sie auch eine Kontaktmöglichkeit für Rückfragen bereit.
  • Wir können leider keine finanziellen Belohnungen (Bug Bounty) anbieten.

In der Regel ist die Adresse oder die URL des betroffenen Systems und eine Beschreibung der Schwachstelle hinreichend. Komplexe Schwachstellen können aber weitere Erklärungen und Dokumentation erfordern.

Seitenanfang

Was wir versprechen

  • Sie erhalten von uns eine automatische Rückmeldung zum Eingang Ihrer Meldung.
  • Sollte es sich um eine qualifizierte Meldung handeln, erhalten Sie darüber hinaus eine Rückmeldung auf Ihren Bericht.
  • Wir werden Ihren Bericht vertraulich behandeln und Ihre personenbezogenen Daten nicht ohne Ihre Zustimmung an Dritte weitergeben.
  • Eingehende Meldungen werden nach ihrem Inhalt beurteilt und nicht nach Alter, Ausbildung, Geschlecht, Herkunft oder gesellschaftlichem Rang der meldenden Person.
  • Falls gewünscht, können wir für qualifizierte Schwachstellen ein Dankesschreiben ausstellen.

Seitenanfang

Qualifizierte Meldung von Schwachstellen

Schwachstellen, deren Ausnutzung zu einer Gefährdung der Systeme der Hochschule Fulda führt und bei denen der Eintritt eines Schadens wahrscheinlich ist, werden als qualifizierte Schwachstellen bezeichnet.

Typische Beispiele sind Cross Site Scripting (XSS), Remote Code Execution (RCE) oder der unbefugter Zugriff auf Eigenschaften oder Konten.

Qualifizierte Meldungen zeichnen sich darüber hinaus dadurch aus, dass

  • wir die Schwachstelle verifizieren können,
  • dies die erste Meldung zu dieser Schwachstelle ist,
  • die Meldung ein gutes und realistisches Angriffsszenario für die Schwachstelle enthält und
  • wir den Fund als reelles Risiko für Systeme oder Nutzer:innen der HFD bewerten.

Im Fall einer qualifizierten Meldung erhalten Sie immer eine Rückmeldung zu Ihrem Bericht.

Seitenanfang

Nicht-qualifizierte Schwachstellen

Die folgenden Schwachstellen und IT-Sicherheitslücken fallen nicht in den Geltungsbereich der Responsible Disclosure Policy der Hochschule Fulda:

  • Fehlkonfigurationen, die das Potential eines Information Leaks haben, aber zum Zeitpunkt der Meldung keine relevanten Daten enthalten.
  • Formulare mit fehlenden CSRF-Token.
  • Fehlende sicherheitsrelevante Kopfzeilen (Security Header), die nicht direkt zu einer ausnutzbaren Schwachstelle führen.
  • Die Verwendung einer als anfällig oder öffentlich als gebrochen bekannten Bibliothek (ohne aktiven Nachweis der Ausnutzbarkeit).
  • Social Engineering gegen Personen oder Einrichtungen der Hochschule Fulda.
  • (Distributed) Denial of Service Angriffe.
  • Bots, SPAM oder Massenregistrierung.
  • Verletzungen von Best Practices (z.B. certificate pinning, security header).
  • Verwendung von anfälligen und „schwachen“ Cipher-Suites / Chiffren.

Diese Aufzählung ist nicht abschließend. Wenn Sie uns eine nicht-qualifizierte Schwachstellen melden, erhalten Sie außer der automatisierten Eingangsbestätigung keine weitere Rückmeldung.

Seitenanfang