Bearbeiten von „StuRa:Notfallmanagment

Zur Navigation springen Zur Suche springen
Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
'''"If in trouble, if in doubt - run in circles, scream and shout"'''
'''"If in trouble, if in doubt - run in circles, scream and shout"'''


... bislang (leider) nur [[IT]]-bezogen ...
... bislang (leider) nur IT-bezogen ...
 
= Gefährdungskataloge =
 
== höhere Gewalt ==
== Gefährdungskataloge ==
 
=== höhere Gewalt ===
{|
{|
!Gefahr
!Gefahr
Zeile 23: Zeile 20:
* lokale Datenspeicherung im StuRa
* lokale Datenspeicherung im StuRa
* versiegelter Todesbrief des Admins (Credentials)
* versiegelter Todesbrief des Admins (Credentials)
** laufende Aktualisierung bei Änderungen
|
|
* Todesbrief vorhanden
* Todesbrief vorhanden
* Tätigkeitsbeschreibungen (teilweise)
* Tätigkeitsbeschreibungen (teilweise)
* '''TODO'''
** [[Bereich Administration Rechentechnik | Beschreibung des Bereiches Administration Rechentechnik]]
** [[Bereichsleitung Administration Rechentechnik | Tätigkeitsbeschreibungen für Bereichsleitung Administration Rechentechnik]]
** [[Bereichsleitung Administration Rechentechnik/Einarbeitung | Einarbeitung für]] [[Bereichsleitung Administration Rechentechnik]]
|-
|-
|Ausfall von IT-Systemen
|Ausfall von IT-Systemen
Zeile 46: Zeile 38:
* defekte Netzwerkkomponenten
* defekte Netzwerkkomponenten
* Überhitzung
* Überhitzung
* hohe Luftfeuchtigkeit
* hohe Luftfeutigkeit
* Unterkühlung
* Unterkühlung
* (Sach-)Beschädigung der Maschinen
|
* getrennte Stromversorgungskabel
* redundante Datenspeicherung
* Vorhalten von Ergänzungsdatenträgern
* mögliche (Selbst-)Konsistenzprüfung von Datenträgern
* Heartbeats (Monitoring)
* Möglichkeit zur Fernwartung
* [[Datensicherung]]
* Paketfilter
* IDS
* Rückfalldienste (Hotswap?)
* Vorhalten konfigurierter Hardware (z.B. Router)
* Messung von Umgebungstemperatur und ~feuchtigkeit + Selbstabschalten
* Standort ändern
* Startup-Skripte
|
* getrennte Netzteile
* neue Lüfter im Serverschrank
* geschlossener Serverschrank (mit Schlüssel)
* '''TODO'''
** packetfilter (neue dDOS-Regeln ergänzen!)
** neue [[Datensicherung]]sstrategie
|-
|-
|Blitz
|Blitz
|
* viel Strom in kurzer Zeit
|
* Blitzschutz
|
* delegiert an Dezernat Technik HTW Dresden
|-
|-
|Feuer
|Feuer
|
* es wird wärmer als sonst
* es riecht komisch
|
* ABC-Feuerlöscher
* Brandschutz
|
* '''TODO'''
** ABC Feuerlöscher besorgen (evtl. beim [[Dezernat Technik]] beantragen?)
|-
|-
|Wasser
|Wasser
|
* Hochwasser
* Löschwasser (aus höheren Stockwerken)
* Regen (bei offenem Fenster)
* leckende Flüssigkeitsbehälter, die ein Idiot auf den Serverschrank gestellt hat
|
* Spritzwasserschutz durch Serverschrank
* [[Datensicherung | Sichern von Daten]]
* Festlegen von Verhaltensregeln
|
* Anweisungen:
** Fenster schließen
** kein Abstellen/Ablegen von Gegenständen auf dem Serverschrank
|-
|-
|Kabelbrand
|Kabelbrand
|
* Name ist Programm
|
* ABC-Feuerlöscher
|-
|-
|unzulässige Temperatur und Luftfeuchte
|Unzulässige Temperatur und Luftfeuchte
|-
|-
|Staub, Verschmutzung
|Staub, Verschmutzung
|-
|-
|Datenverlust durch starke Magnetfelder
|Datenverlust durch starke Magnetfelder
|-
|Ausfall eines Weitverkehrsnetzes
|-
|-
|Technische Katastrophen im Umfeld
|Technische Katastrophen im Umfeld
Zeile 125: Zeile 64:
|-
|-
|Datenverlust durch starkes Licht
|Datenverlust durch starkes Licht
|
|-
* Papier nicht mehr lesbar
|Beeinträchtigung durch wechselnde Einsatzumgebung
|-
|-
|Ausfall von Patchfeldern durch Brand
|Ausfall von Patchfeldern durch Brand
Zeile 135: Zeile 74:
|-
|-
|Ausfall eines Dienstleisters oder Zulieferers
|Ausfall eines Dienstleisters oder Zulieferers
|
* heckrath geht pleite/kündigt Vertrag
|
* Wechsel zu [https://www.gandi.net/ gandi]
|}
|}


=== Technisches Versagen ===
== Technisches Versagen ==
{|
{|
!Gefahr
!Gefahr
Zeile 149: Zeile 84:
|-
|-
|Ausfall der Stromversorgung
|Ausfall der Stromversorgung
|
* keine Elektronen mehr verfügbar
|
* USV
* absturzresistente Konfiguration
|-
|-
|Ausfall interner Versorgungsnetze
|Ausfall interner Versorgungsnetze
|
* Strom fehlt
* Internet fehlt
* Wasser fehlt
|
* Reservekabel (Strom + Ethernet)
* UMTS-Stick
* [[Dezernat Technik]] Bescheid geben
* Anbindung an [https://www.fbn-dd.de/ Förderverein Bürgernetz Dresden e.V. (FBN)]?
* Anbindung an [http://ag-dsn.de/ AG Dresdner Studentennetz]?
|
* eine Kabeltrommel vorhanden
* '''TODO'''
** Verteilerleiste mit FI beschaffen
** Ethernetkabel beschaffen
|-
|-
|Ausfall vorhandener Sicherungseinrichtungen
|Ausfall vorhandener Sicherungseinrichtungen
Zeile 181: Zeile 96:
|-
|-
|Bekanntwerden von Softwareschwachstellen
|Bekanntwerden von Softwareschwachstellen
|
* wichtig
|
* Advisories lesen
** [http://security.freebsd.org/ FreeBSD] - [http://www.vuxml.org/freebsd/ VuXML]
** [https://cve.mitre.org/ CVE]
** [http://nvd.nist.gov/download/nvd-rss.xml NVD (RSS)]
|
* portaudit läuft (teilweise) und gibt Meldung an admin
* '''TODO'''
** portaudit-scripte checken
|-
|-
|Ausfall der internen Stromversorgung
|Ausfall der internen Stromversorgung
Zeile 204: Zeile 108:
|-
|-
|Verblassen spezieller Faxpapiere
|Verblassen spezieller Faxpapiere
|
* betrifft uns nicht (soweit)
|-
|-
|Fehlerhafte Faxübertragung
|Fehlerhafte Faxübertragung
|-
|-
|Technischer Defekt des Faxgerätes
|Technischer Defekt des Faxgerätes
|-
|Entladene oder überalterte Notstromversorgung im Anrufbeantworter
|-
|-
|Informationsverlust bei erschöpftem Speichermedium
|Informationsverlust bei erschöpftem Speichermedium
Zeile 218: Zeile 122:
|-
|-
|Software-Schwachstellen oder -Fehler
|Software-Schwachstellen oder -Fehler
|
* betrifft uns
|
* patchen
* evtl. Dienst temporär stilllegen
|-
|-
|Automatische Erkennung von Wechseldatenträgern
|Automatische Erkennung von Wechseldatenträgern
Zeile 240: Zeile 139:
|Nichtzustellung einer Nachricht
|Nichtzustellung einer Nachricht
|-
|-
|Schlechte oder fehlende Authentifikation
|Schlechte oder fehlende Authentikation
|-
|-
|Ausfall eines Kryptomoduls
|Ausfall eines Kryptomoduls
Zeile 317: Zeile 216:
|}
|}


== Weblinks ==
= Verweise =
* [https://www.bsi.bund.de/DE/Themen/ITGrundschutz/itgrundschutz_node.html;jsessionid=16B4A83A4E7DE51FF4F9A2D3FEB93592.2_cid183 BSI: IT-Grundschutz]
* [https://www.bsi.bund.de/DE/Themen/ITGrundschutz/itgrundschutz_node.html;jsessionid=16B4A83A4E7DE51FF4F9A2D3FEB93592.2_cid183 BSI: IT-Grundschutz]
* [https://www.bsi-fuer-buerger.de/BSIFB/DE/MeinPC/Datensicherung/datensicherung_node.html BSI: Datensicherung]
[[Kategorie:Verwaltung]]
[[Kategorie:Verwaltung]]
[[Kategorie:Rechentechnik]]
[[Kategorie:Projekt]]

Bitte beachte, dass alle Beiträge zu Wiki StuRa HTW Dresden von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter StuRa HTW Dresden:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)