Zum Inhalt springen Zum Menü Übersetzung springen
Search Icon

Letzte Änderung: März 19, 2025

Richtlinie Nr. 4204 Sicherheitsverfahren für Website-Dienste

Übersicht

Die Websites des Bezirks und der Schulen sind eine Online-Repräsentation des Provo City School District. Sie spiegeln die Ziele und Werte des Bezirks wider. Websites sind ein erster Eindruck und ein Tor zu den vielen wertvollen Dienstleistungen, die der Bezirk anbietet.

Ohne angemessene Sicherheitsvorkehrungen können Websites angegriffen, gehackt und für schändliche Zwecke missbraucht werden, z. B. für die Verbreitung von Malware und Viren, den Zugang zu Hintertüren, die Ausbeutung von Menschen sowie für falsche, irreführende oder unangemessene Inhalte.

Zweck

Der Zweck dieses Verfahrens besteht darin, einen Grundstandard für die Erstellung und Pflege von Websites auf sichere Weise zu schaffen.

Umfang

Dieses Verfahren gilt für alle Websites des Provo City School District, einschließlich der Websites von Grundschulen, weiterführenden Schulen und des Bezirks. Dies gilt nicht für Social-Media-Plattformen (z. B. Facebook, Twitter).

Verfahren

Website-Server-Software und Hardware-Einschränkungen

  • Alle vom Distrikt autorisierten Schul- und Distrikt-Websites werden auf Server-Hardware an einem Ort gehostet, der vom District Technology Support zugänglich ist und kontrolliert wird.
  • Der District Technology Support hat die Möglichkeit, Schul- und Distrikt-Websites jederzeit zu bearbeiten, zu ändern, zu deaktivieren und/oder zu aktivieren.
  • Vom Distrikt autorisierte Schul- und Distrikt-Websites, einschließlich Lehrer- und Mitarbeiter-Websites, dürfen nicht außerhalb der Kontrolle des District Technology Support gehostet werden.
  • Bei der Installation oder Änderung von Server-Hardware und -Software müssen die Server-Installations- und Sicherheitsverfahren eingehalten werden.
  • Nur der District Technology Support hat Zugang zur Wartung der Server-Hardware und -Software.

Verwaltung von Website-Inhalten

  • Nur geschultes Distrikt- und Schulpersonal, das für die Verwaltung von Website-Inhalten ausgewählt wurde, hat Zugang zur Bearbeitung von Schul- und Distrikt-Websites.
  • Aus jeder Schule und/oder Abteilung wird ein (1) Content Manager ausgewählt und geschult, um den Inhalt der Website zu verwalten.
  • Content Manager sind für die Pflege und Überwachung der Inhalte der ihnen zugewiesenen Websites und/oder Webseiten verantwortlich.
  • Content Manager können sich von Content Contributors unterstützen lassen. Die Mitwirkenden haben nur Zugriff auf bestimmte Webseiten und müssen nicht geschult werden. Die Inhaltsverwalter sind für alle von den Mitwirkenden eingestellten Inhalte verantwortlich.
  • Jede Lehrkraft hat bzw. wird eine offizielle Webseite auf der Website ihrer Schule haben. Für den Zugang zu dieser Webseite und ihre Nutzung ist keine Schulung erforderlich; die Lehrer müssen jedoch die in dem Dokument enthaltenen Standards und ethischen Grundsätze lesen und verstehen: Richtlinien für Webseiten für Administratoren, Lehrer und Mitarbeiter.

Zugang zu Website-Inhaltsverwaltungssystemen

  • Alle Websites des Provo City School District werden über ein Content Management System (CMS) verwaltet. Dies ermöglicht es geschulten Lehrern und Mitarbeitern, auf Inhalte zuzugreifen und diese zu bearbeiten, ohne Code und Backend-Prozesse zu verstehen. Die folgenden Prozesse werden eingesetzt, um jedes CMS sicher zu halten:
    • CMS-Nutzer müssen ein sicheres Passwort verwenden und dürfen dieses nicht an andere Personen weitergeben.
    • CMS-Nutzer dürfen nur die folgenden Dateitypen in die Mediathek hochladen. Alle anderen Dateitypen sind verboten:
      • PDF
      • JPEG
      • GIF
      • PNG
      • XLS
      • MP4
      • MOV
      • MP3
    • CMS-Nutzer müssen Bilder und Filme, die in die Mediathek hochgeladen werden, gemäß den unten aufgeführten Verfahren ordnungsgemäß komprimieren und in der Größe anpassen.

Ausführliche Informationen finden Sie in der folgenden Dokumentation:

  • Sicherheitsverfahren für Webdienste
  • Verfahren für den Zugriff auf die Website
  • Verfahren zur Installation und Konfiguration des Webservers
  • Webseiten-Richtlinien für Administratoren, Lehrer und Mitarbeiter
  • Verantwortlichkeiten des Content Managers

Letzter Aktualisierungsstatus:

Aktualisiert Januar 2015

Verwandte Richtlinien und Verfahren

de_DEDeutsch