Für die sichere Übertragung personenbezogener Daten im Internet ist es grundsätzlich erforderlich, dass die Übertragungskanäle sicher sind, d.h. die dafür vorgeschriebenen Kriterien erfüllen:

Eine Übertragung, bei der Teile des Transportweges außerhalb des Netzwerkes der Bergischen Universität liegen, ist daher eine durchgängige und unterbrechungsfreie Sicherung der transportieren Daten erforderlich!

Konkret bedeutet dies:

Bei allen genutzten Sicherheitstechnologien ist stets darauf zu achten, dass sie dem aktuellen Stand der Technik entsprechen. Transportverschlüsselungen mit TLS 1.0 oder SSL 3.0 sind also ebenso untersagt wie unsichere Methoden der Dokumentverschlüsselung (PDF-Verschlüsselung). Bei allen symmetrischen Verschlüsselungsverfahren ist die Nutzung starker Passwörter erforderlich.