<?xml version="1.0" encoding="UTF-8"?>
    <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
        <channel>
            <title>RSS-Feed der HTWK Leipzig</title>
            <link>https://www.htwk-leipzig.de/</link>
            <description>Hochschule für Technik, Wirtschaft und Kultur Leipzig</description>
            <language>de-DE</language>
            <copyright>News der HTWK Leipzig</copyright>
            
            <pubDate>Wed, 13 May 2026 18:36:09 +0200</pubDate>
            <lastBuildDate>Wed, 13 May 2026 18:36:09 +0200</lastBuildDate>
            
            <atom:link href="https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen?type=9818" rel="self" type="application/rss+xml" />
            <generator>TYPO3 EXT:news</generator>
            
                <item>
                    <guid isPermaLink="false">news-8565</guid>
                    <pubDate>Wed, 13 May 2026 09:12:20 +0200</pubDate>
                    <title><![CDATA[HTWK-Mini-Google]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/htwk-mini-google</link>
                    <description>Unsere Suche funktioniert ab sofort größer, besser und genauer!</description>
                    <content:encoded><![CDATA[<p>Liebe TYPO3-Nutzerinnen und -Nutzer,</p><p>in Vergangenheit hat das T3-Team gemeinsam mit einem Dienstleister an einer Optimierung der TYPO3-SOLR-Suchfunktion gearbeitet. Der Anforderungskatalog umfasste eine deutlich leichtere Auffindbarkeit von Inhalten aller Art sowie eine Filterung nach Inhaltstypen. Problematisch war zudem die mehrfache Ausgabe von beispielsweise News.&nbsp;</p><p><strong>Heute kann ein kleiner Meilenstein verkündet werden:</strong> Die Suchfunktion ist erneuert und sucht nun auf unseren rund <strong>11.000 Seiten</strong> exakt das, was man finden möchte – natürlich auch auf Microsites.&nbsp;</p>]]></content:encoded>
                    <category>HTWK &gt; intern &gt; Aktuelles (+ Wartung/Störung)</category><category>ITSZ &gt; Wartung &amp; Störung</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/portal/intranet/HTWK/intern/4_buero_kommunikation_marketing/k_beratung_zur_webseitengestaltung/News_publizieren/2026_05_neueSuchfunktion.png" length="0" type="image/png"/>
                </item>
                <item>
                    <guid isPermaLink="false">news-8506</guid>
                    <pubDate>Mon, 20 Apr 2026 11:09:07 +0200</pubDate>
                    <title><![CDATA[Häufige Merkmale von Spam‑ und Fake‑Mails]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/merkmale-von-spam-mails</link>
                    <description>Die Menge versendeter SPAM-Mails wird eher größer. Hier erfahren Sie an einem Beispiel, wie Sie ähnlich einfach gehaltene SPAM-Mails erkennen können.</description>
                    <content:encoded><![CDATA[<p>Im Screenshot sehen Sie ein Beispiel einer <strong>SPAM-Mail</strong>. Sie können bei dieser Mail an folgenden Merkmalen erkennen, dass es sich um eine Fake-Mail handelt:</p><ul><li>Absender-Domain entspricht nicht dem vermeintlichen Absender (@newvisionopticians.co.uk statt @beispielsubdomain.webgo.de o.ä.)</li><li>Anrede nicht persönlich mit Kundennamen</li><li>Warnung mit Dringlichkeit, um Zeitdruck zu erzeugen</li><li>Link zu völlig anderer Domain (angeblich zur Abonnement-Verlängerung, beim Überfahren mit der Maus sichtbar)</li></ul><p>Wenn Sie eine Mail erhalten, die mindestens einige der folgenden Merkmale aufweist, können Sie davon aussgehen, dass diese ein Fake ist.<br />&nbsp;</p><p class="large-text-3"><strong>Merkmale von Spam‑ und Fake‑Mails allgemein</strong></p><ul><li>Gefälschter Absender — Spam-Mails nutzen fast immer manipulierte oder unbekannte Absenderadressen, die seriöse Domains nachahmen oder komplett frei erfunden sind.</li><li>Reißerische Betreffzeilen — Formulierungen wie „Sie haben gewonnen!“, „Dringende Warnung!“ oder „Ihr Konto wird gesperrt“ sollen Druck erzeugen und zum schnellen Klicken verleiten.</li><li>Grammatik‑ und Rechtschreibfehler — Viele Fake-Mails sind schlecht übersetzt oder enthalten Zeichensatzfehler (z. B. kyrillische Buchstaben).</li><li>Unpersönliche Anrede — Statt Ihres Namens steht dort „Sehr geehrter Kunde/Nutzer“. Seriöse Anbieter sprechen Sie fast immer persönlich an.</li><li>Fremde Sprache — Wenn Sie normalerweise deutschsprachige Kommunikation erwarten, sind englische oder französische Mails ein Warnsignal.</li><li>Verdächtige Links — Der sichtbare Linktext stimmt nicht mit der tatsächlichen URL überein (erkennbar beim Darüberfahren mit der Maus).</li><li>Unerwartete Anhänge — Besonders Office‑Dokumente mit Makros, ZIP‑Dateien oder ausführbare Dateien (.exe) sind typische Malware-Träger.</li><li>Druck und Dringlichkeit — „Antworten Sie innerhalb von 24 Stunden!“ oder „Ihr Konto wird sofort gesperrt!“ sollen Panik erzeugen.</li><li>Aktuelle Ereignisse als Köder — Betrüger nutzen Nachrichtenlagen, Bankthemen oder Paketbenachrichtigungen, um Echtheit vorzutäuschen.</li><li>Unerwartete Forderungen oder Drohungen — Erpressungsmails behaupten oft, kompromittierendes Material zu besitzen.</li></ul><p>Spam und Phishing sind heute die häufigsten Einfallstore für Malware und Datendiebstahl. Über 90 % aller Phishing-Angriffe beginnen mit einer E-Mail.<br />Je mehr dieser Merkmale eine Mail aufweist, desto wahrscheinlicher ist sie betrügerisch.</p>]]></content:encoded>
                    <category>ITSZ &gt; Wartung &amp; Störung</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/portal/m_itsz/Dekobild_ITSZ.png" length="0" type="image/png"/>
                </item>
                <item>
                    <guid isPermaLink="false">news-8373</guid>
                    <pubDate>Tue, 03 Feb 2026 11:24:45 +0100</pubDate>
                    <title><![CDATA[Verzögerung bei der Sichtbarkeit der Semesterbeitragszahlung]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/verzoegerung-bei-der-sichtbarkeit-der-semesterbeitragszahlung</link>
                    <description>An Lösung wird gearbeitet - Informationen des Dezernats Studienangelegenheiten</description>
                    <content:encoded><![CDATA[<p>Wegen der Verzögerung bei der Sichtbarkeit der Semesterbeitragszahlung für das Sommersemester 2026 im Studienportal wird um Entschuldigung gebeten.</p><p>Aktuell gibt es bei der Hauptkasse des Freistaates Sachsen eine Softwareumstellung und die Semesterbeiträge können nicht in gewohnter Weise innerhalb von 10 Werktagen an die HTWK Leipzig weitergeleitet werden. An einer Lösung wird seitens der Hauptkasse mit Hochdruck gearbeitet.</p><p>Bitte überweisen Sie trotzdem, falls noch nicht geschehen, in gewohnter Weise Ihren Semesterbeitrag.&nbsp;<br />Die Zahlungsdaten (Kontoverbindung, Verwendungszweck usw.) entnehmen Sie bitte ihrem Account im Studienportal oder dieser Website:</p><p><a href="https://www.htwk-leipzig.de/studieren/im-studium/rueckmeldung-und-beurlaubung" target="_blank" rel="noopener noreferrer">https://www.htwk-leipzig.de/studieren/im-studium/rueckmeldung-und-beurlaubung</a></p>]]></content:encoded>
                    <category>DS &gt; Beratung Mitarbeitende</category><category>HTWK &gt; Hochschule &gt; Aktuelles</category><category>HTWK &gt; intern &gt; Aktuelles (+ Verwaltung DS)</category><category>HTWK &gt; Studieren</category><category>ITSZ &gt; Wartung &amp; Störung</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/_processed_/9/f/csm_Problem-Solution_AdobeStock_1231324536_83afbf0f5b.jpeg" length="0" type="image/jpeg"/>
                </item>
                <item>
                    <guid isPermaLink="false">news-7635</guid>
                    <pubDate>Wed, 14 May 2025 09:29:24 +0200</pubDate>
                    <title><![CDATA[HAWKI 2.0 verfügbar]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/hawki-20-verfuegbar</link>
                    <description>Neue Funktionen – Nutzende können gemeinsam an Projekten arbeiten</description>
                    <content:encoded><![CDATA[<p>Nach der erfolgreichen Einführung von HAWKI Anfang 2025 ist ab sofort die neue Version HAWKI2 unter <a href="https://hawki2.htwk-leipzig.de/">https://hawki2.htwk-leipzig.de</a> verfügbar.&nbsp;<br />HAWKI2 bietet nun die <strong>geräteübergreifende Verfügbarkeit Ihrer Chats </strong>inkl. deren verschlüsselter Speicherung, sowie einen <strong>Gruppenchat</strong>, der es ermöglicht, dass mehrere Nutzerinnen und Nutzer gemeinsam an Projekten arbeiten und sich austauschen können.&nbsp;<br />Das Angebot an KI-Modellen wurde erweitert. Folgende Modelle stehen nun zur Verfügung:</p><ul><li><span>OpenAI GPT 4o</span></li><li><span>OpenAI GPT 4o mini</span></li><li><span>GWDG Meta Llama 3.1 8b Instruct</span></li><li><span>GWDG Meta Llama 3.1 70b Instruct</span></li><li><span>GWDG Mistral Large Instruct</span></li><li><span>GWDG Qwen 2.5 72b Instruct</span></li><li><span>GWDG DeepSeek R1 Distill Llama 70B</span></li><li><span>GWDG Codestral 22b</span></li></ul><p>Die Anmeldung erfolgt mit HTWK-Login und Passwort. Der Zugriff ist über das Hochschulnetz oder per VPN möglich. <span style="color:black;">Eine Anleitung für HAWKI2 finden Sie unter </span><a href="https://bs.htwk-leipzig.de/books/hawki/page/erster-login-bei-hawki2"><span style="color:black;">https://bs.htwk-leipzig.de/books/hawki/page/erster-login-bei-hawki2</span></a></p><p>Die vorherige Version von HAWKI steht noch bis Ende Juni unter <a href="https://hawki.htwk-leipzig.de"><span style="color:black;">https://hawki.htwk-leipzig.de</span></a><span style="color:black;"> zur Verfügung, der Link wird danach ebenfalls auf die neue Version verweisen.</span></p><p>Weiterführende Informationen sowie Hinweise zur Nutzung von KI finden Sie auf den Seiten des ITSZ unter <a href="https://itsz.htwk-leipzig.de/dienste/ki-werkzeuge">https://itsz.htwk-leipzig.de/dienste/ki-werkzeuge</a> und auf den Seiten der Entwickler von HAWKI unter <a href="https://www.hawki.info/">https://www.hawki.info/</a></p>]]></content:encoded>
                    <category>HTWK &gt; intern &gt; Aktuelles (+ Wartung/Störung)</category><category>ITSZ &gt; Wartung &amp; Störung</category>
                    
                </item>
                <item>
                    <guid isPermaLink="false">news-7478</guid>
                    <pubDate>Mon, 03 Mar 2025 14:37:00 +0100</pubDate>
                    <title><![CDATA[OPAL Wartungsarbeiten]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/opal-wartungsarbeiten</link>
                    <description></description>
                    <content:encoded><![CDATA[<p><br /> Am <strong>Montag (Ostermontag)</strong>, den <strong>21.04.2025</strong>, finden in der Zeit von <strong>7:00 bis 10:00</strong> Uhr Wartungsarbeiten an der Lernplattform OPAL statt.&nbsp;</p><p><strong>Die Lernplattform OPAL wird in dieser Zeit nicht verfügbar sein</strong>.</p>]]></content:encoded>
                    <category>ITSZ &gt; Wartung &amp; Störung</category><category>HTWK &gt; intern &gt; Aktuelles (+ Wartung/Störung)</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/portal/intranet/HTWK/intern/1_aktuelles/Symbolbilder_fuer_wiederholte_Nutzung/180821_Logo_OPAL_2018.png" length="0" type="image/png"/>
                </item>
                <item>
                    <guid isPermaLink="false">news-7384</guid>
                    <pubDate>Tue, 07 Jan 2025 14:52:10 +0100</pubDate>
                    <title><![CDATA[Nutzung generativer KI an der HTWK Leipzig ab sofort für alle voll verfügbar]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/nutzung-generativer-ki-an-der-htwk-leipzig-ab-sofort-fuer-alle-voll-verfuegbar</link>
                    <description>Pilotphase mit Opensource-Software „HAWKI“ erfolgreich abgeschlossen – HTWK Leipzig ist Vorreiterin in Sachsen</description>
                    <content:encoded><![CDATA[<p>Das neue Interface zur Nutzung generativer Künstlicher Intelligenz (KI) steht ab sofort für alle Lehrenden, Studierenden und Mitarbeitenden der HTWK Leipzig zur Verfügung. Nach einer erfolgreichen Pilotphase ist das System vollständig in den Regelbetrieb überführt worden. Damit ist die HTWK Leipzig die erste Hochschule in Sachsen, die ihren Angehörigen diesen Service in der Breite – in Studium und Lehre, Forschung und Verwaltung – zugänglich macht.</p><p>Das Nutzerinterface basiert auf der bewährten Opensource-Software "HAWKI", die von der HAWK Hildesheim entwickelt wurde. Es ermöglicht den sicheren Zugriff auf mehrere KI-Modelle einschließlich großer Opensource-LLMs und Chat GPT-4o. Auch gezieltes Prompting ist möglich, so in den vorgeschlagenen Themenfeldern „wissenschaftliches Arbeiten“, „Organisation“ und „Kreativität“.</p><p>„Ich freue mich, dass das Rektorat den Beschluss gemeinsam mit dem ITSZ und in Zusammenarbeit mit der zentralen Verwaltung so zügig umsetzen konnte und danke den Kolleginnen und Kollegen für ihr Engagement. Damit sind wir in Studium, Lehre, Forschung und Verwaltung auf einem zeitgemäßen und auch datenschutzrechtlich sicheren Stand“, so Rektor Prof. Dr.-Ing. Jean-Alexander Müller.</p><p>Prof. Faouzi Derbel, Prorektor für Forschung und Nachhaltigkeit, ergänzt: „HAWKI stellt mit unterschiedlichen Komponenten wie Datenanalyse, Rechercheunterstützung sowie Tools zur Förderung von Kreativität, beispielsweise durch Ideenfindung und Design Thinking, eine zentrale Grundlage für ein erfolgreiches und fundiertes wissenschaftliches Arbeiten bereit.“</p><p>Bezogen auf Studium und Lehre sagt Prof. Axel Klarmann, Prorektor für Bildung: „Wir freuen uns, der Hochschule mit dem Zugang zu HAWKI die Mittel an die Hand zu geben, um mit dem verantwortungsvollen Einsatz von KI Lehre und Studium zu bereichern, beispielsweise als Ideengeber, Reflexionswerkzeug oder Unterstützung in der Organisation des Studierendenalltags. Die Freischaltung reiht sich dabei ein in verschiedene Vorhaben zur Lehr-Lern-Unterstützung der HTWK Leipzig, &nbsp;wie zum Beispiel D2C2 &nbsp;und studienerfolg@saxHAW.“</p><h3>Praktische Hinweise</h3><p>Der neue IT-Dienst steht unter <a href="https://hawki.htwk-leipzig.de">https://hawki.htwk-leipzig.de</a> zur Verfügung<br /> Der Zugriff ist aus dem Hochschulnetz oder per VPN möglich, die Anmeldung erfolgt mit HTWK-Login und Passwort.<br /> Weitere Informationen und wichtige Nutzungshinweise finden Sie auf den <a href="https://itsz.htwk-leipzig.de/dienste/ki-werkzeuge">Seiten des ITSZ</a>.</p>]]></content:encoded>
                    <category>HTWK &gt; intern &gt; Aktuelles (nur News-Startseite)</category><category>ITSZ &gt; Wartung &amp; Störung</category>
                    
                </item>
                <item>
                    <guid isPermaLink="false">news-6683</guid>
                    <pubDate>Thu, 01 Feb 2024 15:10:08 +0100</pubDate>
                    <title><![CDATA[Lang erwartete Funktion in OPAL umgesetzt]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/lang-ersehnte-funktion-in-opal-umgesetzt</link>
                    <description>Die neueste OPAL-Version 14.8 führt eine bedeutende Verbesserung beim Versand von Nachrichten über den Kursbaustein &quot;Mitteilungen&quot; ein.</description>
                    <content:encoded><![CDATA[<p>Ab sofort gibt es die Möglichkeit, Mitteilungen gezielt an alle oder <strong>ausgewählte</strong> Lerngruppen zu senden.</p><p>Ebenso können "Kursverantwortliche" nun unabhängig von Lerngruppen adressiert werden. Diese Neuerungen ermöglichen eine noch präzisere Kommunikation und verbessern die Effizienz bei der Informationsverteilung über den Kursbaustein Mitteilungen.&nbsp;</p><p>Für mehr Informationen zum Kursbaustein Mitteilungen schauen Sie gern in die <a class="standard-link" href="https://help.bps-system.de/wiki/bin/view/Releasenotes/Releases%20OPAL/OPAL%2014.8/" target="_blank">OPAL-Hilfe</a>.</p>]]></content:encoded>
                    <category>ITSZ &gt; Wartung &amp; Störung</category><category>ITSZ &gt; Info</category><category>HTWK &gt; E-Learning</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/portal/intranet/HTWK/intern/1_aktuelles/Symbolbilder_fuer_wiederholte_Nutzung/180821_Logo_OPAL_2018.png" length="0" type="image/png"/>
                </item>
                <item>
                    <guid isPermaLink="false">news-4965</guid>
                    <pubDate>Fri, 13 May 2022 11:22:27 +0200</pubDate>
                    <title><![CDATA[Hinweis auf datenschutzrechtliche Lücken in der HTWK-App]]></title>
                    <link>https://itsz.htwk-leipzig.de/wartungs-und-stoerungsmeldungen/details-allgemeine-nachrichten/artikel/hinweis-auf-datenschutzrechtliche-luecken-in-der-htwk-app</link>
                    <description>Durch den Hinweis kritischer Studierender konnten datenschutzrechtliche Lücken in der HTWK-App aufgedeckt werden. Das App-Team bemüht sich um schnelle Problembehebung sowie weitere datenschutzrechtliche Optimierungen der HTWK-App.</description>
                    <content:encoded><![CDATA[<p>Am Montag den 09.05.2022 erhielten wir Hinweise zu möglichen datenschutzrechtlichen Lücken in der HTWK-App (Android-Version 1.0.2 sowie iOS-Version 1.0.3). Wir möchten uns an dieser Stelle ausdrücklich bei der Gruppe kritischer Studierender bedanken, die uns darauf aufmerksam gemacht hat. Wir haben noch am gleichen Tag mit der umfassenden Prüfung der aufgeworfenen Probleme begonnen sowie das weitere Vorgehen mit unserer externen Datenschutzbeauftragten abgestimmt.</p><p>Die Sachverhalte wurden kurzfristig verifiziert und umgehend erste Maßnahmen eingeleitet. Erste Sicherheitsupdates der App wurden noch am 11.05. (iOS) bzw. 12.05. (Android) in die Stores gebracht. Diese stehen nach Prüfung durch Google und Apple in Kürze zur Verfügung. &nbsp;</p><p>Die Hochschule ist Verantwortliche für die Datenverarbeitung und daher dazu verpflichtet, den Vorfall zu untersuchen und eine Risikoanalyse durchzuführen. Sie wird dabei im Rahmen der gesetzlichen und vertraglichen Umfänge vom Auftragsverarbeiter BPS GmbH und deren Unterauftragsnehmer codeculture GmbH unterstützt. Zum jetzigen Zeitpunkt können wir bereits folgende Informationen geben.</p><h3>Übersicht zu Vorfällen/Analyseergebnissen/Maßnahmen:</h3><p><strong>1. Vorfall</strong>: Einbindung von Trackingbibliotheken. Die HTWK Leipzig wurde auf das Vorhandensein bestimmter Tracker-Code-Signaturen hingewiesen. Das Team HTWK-App und seine Partner:innen des Software-Projektes „OpenASiST haben selbst keine Tracking-Funktionen aktiv oder bewusst in die HTWK-App implementiert.&nbsp;Die Vorwürfe lassen sich auf die Verwendung der weltweit etablierten Standard-Open-Source Software Expo.io (Quelle: <a href="https://github.com/expo">https://github.com/expo</a>) zurückführen, welche beim automatischen Erstellen der Apps ungewollt weiteren Quellcode in den Apps hinzufügt.</p><ul><li><strong>a) Google-Analytics</strong> übermittelt Daten an Google – dies konnte jedoch nicht von allen Testpersonen bestätigt werden.</li><li><strong>Analyse</strong>: Mit hoher Wahrscheinlichkeit handelt es sich hierbei um Konfigurationen des Playstores und/oder des Betriebssystems Android selbst. Ist das der Fall, haben wir keinen Einfluss darauf, und es besteht kein unmittelbarer Handlungsbedarf, weil Nutzende mit dem Download der App über den Playstore diesem&nbsp;Tracking durch Google bereits zugestimmt haben.</li><li><strong>Maßnahmen</strong>: Herkunft des Trackers prüfen, mögliche Umgehung/Abschaltung prüfen und ggf. die Datenschutzerklärung anpassen</li></ul><ul><li><strong>b) Facebook-Tracker</strong>-Codesignaturen sind implementiert und unbemerkt aktiv. Es findet eine Datenübertragung an Facebook statt.</li><li><strong>Analyse</strong>: Es handelt sich hierbei um eine in der verwendeten Software Expo.io versteckte Einstellung, die in dieser Software standardmäßig und unerwartet eingeschaltet ist.</li><li><strong>Maßnahme</strong>: Sofortige Deaktivierung des Trackers in erstem Sicherheitsupdate am 11./12.05.2022.</li></ul><ul><li><strong>c) Amplitude</strong>-Tracker-Code-Signaturen sind vorhanden.</li><li>A<strong>nalyse</strong>: Die bisherige Analyse durch das App-Team zeigte, dass eine Datenübertragung nicht zweifelsfrei ausgeschlossen werden kann. Es handelt sich hierbei um eine in der verwendeten Software Expo.io versteckte Einstellung, die in dieser Software standardmäßig und unerwartet eingeschaltet ist.</li><li><strong>Maßnahme</strong>: Dringlichkeit hoch, aktuell Prüfung der Abschaltung</li></ul><ul><li><strong>d)</strong><strong>Segment </strong>Tracker-Signatur</li><li><strong>Analyse</strong>: Trotz Hinweis der Tippgeberin auf diese Signaturen konnten sie bei einer Prüfung durch das App-Team nicht gefunden werden. Dementsprechend konnte auch KEIN aktiver Datenverkehr aufgezeichnet werden.</li><li><strong>Maßnahme</strong>: Datenverkehr wird weiter überwacht und bei Auffälligkeiten entsprechende Maßnahmen eingeleitet</li></ul><p><strong>2</strong>.&nbsp;<strong>Vorfall</strong>: Matomo/piwik. In die HTWK App sind verschiedene Webviews von Unterseiten der HTWK-Website eingebunden. Beim Aufrufen dieser in der App wird durch die Software Matomo/piwik ein Session-ID-Cookie gesetzt.</p><ul><li><strong>Analyse</strong>: Fehlender Hinweis in der Datenschutzerklärung: Für die Anzeige des Cookie-Banner wird ein Session-Cookies gesetzt. Ein Tracking der Nutzenden findet nach Überprüfung der Einstellungen der Matomo/piwik-Software nicht statt.</li><li><strong>Maßnahme</strong>: Vorübergehenden Hinweis auf notwenige Cookies in Datenschutzinformation ergänzt. Implementierung eines Cookies-Disable-Feature im ersten Sicherheitsupdate der App, welches das Setzen von Matomo/piwik-Cookies unterbindet. Mittelfristig sollen Nutzende in der App sehen können, wenn in dieser eine&nbsp;Webview geöffnet wird.</li></ul><p><strong>3. Vorfall</strong>: Nutzung von Amazon Web Services (AWS). Bei jedem App-Start wird das Logo der HTWK von einem Amazon Web Services Content-Delivery-Network bei cloudfront.net abgefragt. Dabei werden Informationen über das Betriebssystem übermittelt.</p><ul><li><strong>Analyse</strong>: Definiert ist für die HTWK, dass alle für das Anzeigen der App benötigten Ressourcen (bspw. das Logo) direkt in der App gespeichert werden und nicht auf cloud-services zugegriffen wird. Es handelt sich mutmaßlich um einen Fehler in der Software Expo.io, weshalb das Logo der App fälschlicherweise über den cloudfront-Service bereitgestellt wird.</li><li><strong>Maßnahme</strong>: Die Ressourcen der App werden zukünftig über den Hochschul-Kollektor der HTWK Leipzig zur Verfügung gestellt (Umsetzung KW 20/2022). Eine Nutzung von AWS soll so umgangen werden.</li></ul><p><strong>4. Vorfall</strong>: Aufruf von https://exp.host/status beim Start der App. Beim Start der App wird diese URL angefragt, welche sich mit Amazon Web-Services in Verbindung bringen lässt. Der Aufruf konnte in den bisherigen Prüfungen teilweise reproduziert und nachvollzogen werden.</p><ul><li><strong>Analyse</strong>: Verantwortlich für diese Verbindung ist ebenfalls die Software Expo.io.</li><li><strong>Maßnahme</strong>: Mit Bereitstellung der Ressourcen über den Hochschulkollektor der HTWK wird diese Anfrage nicht mehr erfolgen.</li></ul><p><strong>Risikoabschätzung: </strong></p><p>Im vorliegenden Fall wurden Daten ohne Rechtsgrundlage und Information der Nutzenden an Dritte übermittelt. Dabei handelt es sich auch um Datenübermittlungen in unsichere Drittländer. Es handelt sich dabei allerdings um weniger sensible Daten, wie Informationen zur Hardware (Modell, Speicher, Akkuladestand …), zum Betriebssystem (Version, Zeitzone, Sprache …) oder zur App selbst. Diese ermöglichen ggf. eine entsprechende Beobachtung bzw. Profilbildung im Zusammenhang mit weiteren, durch die Dritten aus anderen Quellen verarbeiteten Daten. Ein gewisses Risiko für die Nutzenden der HTWK-App kann daher nicht ausgeschlossen werden, gleichzeitig wurde dieses durch unsere externe Datenschutzbeauftragte nicht als hoch eingestuft. Offensichtliche Nachteile im Sinne einer "Beeinträchtigung der Lebensführung" lassen sich nicht erkennen. Auch der Zugriff durch US-Behörden o.ä. erscheint unwahrscheinlich. Dennoch haben wir uns nach Prüfung unserer externen Datenschutzbeauftragten dazu entschieden, den Fall der sächsischen Aufsichtsbehörde zu melden.</p><p>Wir empfehlen schnellstmöglich Updates der App durchzuführen, sobald diese verfügbar sind.</p><p>Für weitere Informationen steht das Team der Digitalen Studienbegleitung gern zur Verfügung.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>]]></content:encoded>
                    <category>ITSZ &gt; Wartung &amp; Störung</category><category>HTWK &gt; Studieren</category><category>HTWK &gt; intern &gt; Aktuelles (+ Wartung/Störung)</category>
                    <enclosure url="https://itsz.htwk-leipzig.de/fileadmin/portal/htwk/hochschule/03_struktur_und_verwaltung/a_hochschulleitung/3_pb/ueber_den_prorektor_bildung/Studienerfolgsprojekte/Datenschutz.jpg" length="0" type="image/jpeg"/>
                </item>
        </channel>
    </rss>