Der Gebrauch von Cookies erlaubt uns Ihre Erfahrungen auf dieser Website zu optimieren. Wir verwenden Cookies zu Statistikzwecken und zur Qualitätssicherung. Durch Fortfahren auf unserer Website stimmen Sie dieser Verwendung zu.

Der Gebrauch von Cookies erlaubt uns Ihre Erfahrungen auf dieser Website zu optimieren. Wir verwenden Cookies zu Statistikzwecken und zur Qualitätssicherung. Durch Fortfahren auf unserer Website stimmen Sie dieser Verwendung zu.

Der Gebrauch von Cookies erlaubt uns Ihre Erfahrungen auf dieser Website zu optimieren. Wir verwenden Cookies zu Statistikzwecken und zur Qualitätssicherung. Durch Fortfahren auf unserer Website stimmen Sie dieser Verwendung zu.

Verwendung der ID-Austria im Bildungsbereich

Was ist die ID-Austria?

Die ID-Austria ist die österreichische E-Government-Anwendung, um sich digital hochsicher und zuverlässig in Behördenqualität zu identifizieren. Sie erfüllt die Funktion der eigenhändigen Unterschrift und kommt im Internet dem Vorzeigen eines Lichtbildausweises gleich, sowohl für den privaten Bereich als auch in der öffentlichen Verwaltung. Persönliche Nutzungsbeispiele sind etwa die digitale Signatur, der digitale Führerschein, der digitale KFZ-Zulassungsschein, die Durchführung der Arbeitnehmerveranlagung in FinanzOnline sowie verschiedene Behördenwege. 

Wie wird die ID-Austria im Bildungsportal eingesetzt?

Das österreichische Bildungsportal (bildung.gv.at) bündelt den Zugang zu allen Softwareanwendungen und Services für die Schule.

Für den Login in datenschutzsensible Schulverwaltungssoftware, die eine besonders hohe Anforderung an die Informationssicherheit stellt, ist der hochsichere Multifaktor-Login mit der ID Austria verpflichtend (entweder mit dem Smartphone oder einem FIDO2-Token). Das umfasst beispielsweise Sokrates oder das Anbringen einer digitalen Amtssignatur durch die Schule auf digitalen Zeugnissen oder auf öffentlichen Urkunden. Die Anwendungen Amtssignatur sowie Sokrates-Login für weiterführende höhere Schulen sind ab 1. März 2025 nur mehr mittels ID-Austria Login erreichbar.  Mit der ID-Austria sind die Daten der Schulverwaltung, wie etwa die Zeugnisnoten von Schülerinnen und Schülern, vor unbefugtem Zugriff geschützt – selbst dann, wenn zugriffsberechtigte Lehrpersonen ihr Passwort verlieren oder es gestohlen wird. 

Für das Login zum HV-System ist zukünftig ebenfalls nach Anforderungen des BMF und der BRZ ein Zugriff nur mittels Benutzerberechtigung und Passwort nicht mehr ausreichend sicher. Dies gilt sowohl für die HV-Komponente SAP-GUI, die von den haushaltsführenden Organen verwendet wird, als auch für die Rechnungsfreigabe im ESS (Serviceportal Bund) durch die SARI-User. Im Sinne der Einheitlichkeit und einer größtmöglichen Synergie zum Zwei-Faktor-Zugang mitttels ID Austria für Schulverwaltungssysteme ist daher ab 1. März 2025 der Zugang für HV-SAP-Nutzer/innen (etwa Rechnungsführer/innen an Bundesschulen) ebenfalls nur noch mittels ID Austria im Serviceportal Bund (IDP Bund) möglich. Im Bildungsportal ist dies bereits umgesetzt.

Funktionen des Bildungsportals, mit denen weniger kritische bzw. sensible Daten der Schulverwaltung bearbeitet werden, wie zum Beispiel der Zugriff auf Lernplattformen, auf die Eduthek, auf das elektronische Klassenbuch oder auf elektronische Mitteilungshefte, können zwar ebenso hochsicher über die ID-Austria mit Multifaktorauthentifizierung genutzt werden, hierfür ist aber auch eine Anmeldung ohne Multifaktor-Login, also alleine mit Benutzerkennung und Passwort möglich.

Der Login erfolgt dann über das jeweilige Dienststellenportal des Dienstgebers nach dessen Vorgaben:

  • Login von Bundesbediensteten über portal.at bzw. im land- und forstwirtschaftlichen Bereich über das Dienststellenportal
  • Pflichtschullehrer steigen über das vom Land als Dienstgeber dafür vorgesehene Portal ein (zum Beispiel Portal Tirol bzw. in anderen Bundesländern das Serviceportal Bund)

Die Differenzierung in a) verbindlich vorgeschriebenen hochsicheren Login mittels ID-Austria und b) alternativen Login mittels Benutzername und Passwort bei weniger sensiblen Anwendungen liegt im gemeinsamen Interesse der Bediensteten und des Dienstgebers, um die IT-Sicherheit sowie die Erfüllung der Datenschutzanforderungen zu sichern. Damit kann ein Missbrauch von gespeicherten Daten der Schülerverwaltung ausgeschlossen werden. In langjähriger Praxis hat sich im Verwaltungsalltag und im Schulbetrieb die ID-Austria als effektiver Schutz gegen gestohlene Passwörter bewährt.

Warum ist die ID-Austria im Bildungsbereich wichtig?

Herausforderungen und Gefahren im Schulalltag im Bereich der IT:

  • Das Schulnetzwerk und die Datenbestände sind Angriffen ausgesetzt, die das Ziel verfolgen, Accounts von Bediensteten zu übernehmen, Daten auszuspionieren bzw. zu verändern.
  • Betrugsabsicht mithilfe ausgespähter Lehrkräftepasswörter, zum Beispiel um Zeugnisnoten zu verändern.
  • Ein Login ohne zweiten Faktor, alleine mit Benutzername und Kennwort, bietet ein unzureichendes Sicherheitsniveau für Schulverwaltungsanwendungen.
  • Erzwungene Passwortwechsel und komplexe Kennwörter führen dazu, dass diese aufgeschrieben werden, was das Sicherheitsniveau senkt.

Vorteile eines hochsicheren Logins mit der ID-Austria:

  • Ein komplexes Passwort muss nicht auswendig gelernt oder aufgeschrieben und auch nicht laufend geändert werden.
  • Ein hochsicherer Login mit zweitem Faktor für den Zugang zu allen Anwendungen.
  • Die Multifaktor-Authentifizierung in Behördenqualität durch die ID-Austria gewährleistet einen zuverlässigen Schutz von Daten der Schulverwaltung.
  • Die ID-Austria ist gesetzlich für die Anwendungsfälle der öffentlichen Verwaltung und für den Schulbereich verankert.
  • Alle e-Government-Portale der Republik Österreich setzen die ID-Austria für den hochsicheren Zugang ein, ebenso das Bildungsportal.

KLARSTELLUNG zum Datenschutz bei Verwendung der ID Austria in der Schulverwaltung:
Zur in Punkt 5.3, Petition der Liste M. Petrovic „Gegen die verpflichtende Nutzung der ID-Austria für Lehrkräfte“ aufgestellten Behauptung: „Die Datenschutz-Folgenabschätzung der ID-Austria (DSFA) stuft dieses Risiko [Datenmissbrauch durch Verwendung der ID Austria für den Dienstbetrieb] als hoch ein, sofern den Anwender:innen nicht die Möglichkeit zugestanden wird, die Verwaltungsprozesse weiterhin auch analog durchführen zu können.“ vertritt das BMBWF die Ansicht, dass der DSFA-Bericht zur ID Austria von der Liste M. Petrovic irreführend bzw. aus dem Zusammenhang gerissen zitiert wird. Richtig zu stellen ist daher, dass vielmehr  „nach Ermittlung und Zuordnung der bestehenden technischen und organisatorischen Maßnahmen zum Schutz der Rechte und Freiheiten der Betroffenen – in der Umsetzung des ID Austria Systems nach derzeitigem Stand keine als hoch zu bewertenden Risiken bestehen.“ Der DSFA-Bericht zur ID Austria hat das ID Austria System im Fokus, nicht jedoch spezifische ID Austria Service Provider. Die Beurteilung des Risikos für den Fall, dass ein Dienstgeber seinen Dienstnehmern die verpflichtende Verwendung der ID Austria aus Gründen der IT-Sicherheit vorschreibt, wird im DSFA-Bericht zur ID Austria nicht behandelt, da es sich um eine Frage hinsichtlich der Nutzung eines spezifischen Services des Dienstgebers handelt. Daher ist beim Einsatz der ID Austria zum sicheren Login in die Schulverwaltung Sokrates auch kein Risiko des sozialen Drucks zur Nutzung der ID Austria verwirklicht  (Punkt 5.2.2 DSFA). Bei Verwendung des FIDO-Tokens besteht auch keinesfalls ein Risiko gemäß Punkt 5.2.19, da keinerlei Anwendungen von Apple, Google, Microsoft etc verwendet werden.

Wie registriere ich meine ID-Austria?

Für einen hochsicheren und bequemen Login wird Bediensteten empfohlen, die ID-Austria mit dem eigenen Smartphone zu nutzen. Dies stellt die praktikable Möglichkeit für private wie dienstliche Anwendungen dar, wie zum Beispiel Abruf des Gehaltsnachweises, Nutzung von FinanzOnline und des Sozialversicherung-Serviceportals sowie die elektronische Zustellung behördlicher Schriftstücke in MeinPostkorb. 

Aufzeichnung einer Informationsveranstaltung zur Verwendung der ID Austria im Bildungsbereich

Aufzeichnung einer Informationsveranstaltung zur Verwendung der ID Austria im Bildungsbereich
Quelle: Bundeshandelsakademie Wien 10, Direktor Mag. Jörg Hopfgartner

Folgende Unterstützung steht zur Verfügung:

  • Für Hilfe bei der Registrierung, Anmeldung und Nutzung von ID Austria wurde eine Hotline durch das Bundeskanzleramt unter +43 50 233770 eingerichtet.
  • Bei Fragen zur Aktivierung der ID-Austria auf Ihrem Smartphone (App Digitales Amt) bzw. für Fragen zur Aktivierung der ID-Austria mittels FIDO2-Token kann ab März 2025 die IT-Systembetreuung unterstützen.
  • Seitens des BMBWF ist eine Hotline: +43 1 531 20-3344; support@bildung.gv.at zu Fragen rund um das Bildungsportal eingerichtet worden.
  • Die IT-Manager stehen als Ansprechpersonen für Fragen im Zuge der Freischaltung der ID-Austria am Smartphone zur Verfügung.

Seitens des Dienstgebers (Schule, BD, BMBWF) werden keine Daten von Smartphones verarbeitet, die für den ID-Austria-Login genutzt werden.

Alternativ zur ID-Austria auf einem Smartphone ist für jene Bedienstete, die kein Smartphone für die ID-Austria verwenden, durch die Schulleitung ein FIDO2-Token im eShop der BBG zu beschaffen.
Token zu Stückpreise ab 25 Euro (inklusive Zustellung) können bestellt werden (USB-A Variante, USB-C Variante).

Privatschulen können den FIDO2-Token direkt bei A-Trust oder im Fachhandel bestellen. 

Anleitung: Verknüpfung von FIDO2-Token mit ID-Austria (mit SMS-Zustellung)

Anleitung: Verknüpfung von FIDO2-Token mit ID-Austria (ohne Smartphone oder SMS)

Liste der kompatiblen FIDO2-Token (Produkte der Firma Yubico benötigen unbedingt Firmware 5.7. Alle Token dieses Herstellers der Serie 5 im BBG-Shop, entsprechen dieser Voraussetzung)

Technische Anforderungen an Smartphones für die ID-Austria

Eine Liste von ID Austria-Anwendungen für den Bildungsbereich ist hier veröffentlicht.

Was ist ein FIDO2-Token?

Ein FIDO2-Token (Fast IDentity Online Token) kann – ähnlich wie ein USB-Stick – mit dem Computer verbunden werden. Er dient als Alternative zu Apps wie „Digitales Amt“ und ermöglicht so eine Anmeldung mit ID-Austria auch ohne Smartphone.

Vorgehensweise bei Dienstende an einem Schulstandort

Bei Beendigung des Dienstverhältnisses ist ein von einer Schule bereitgestellter Fido-Token an die Schule zurückzugeben (PDF, 263 KB).
Der Token ist an die Lehrperson persönlich gebunden, vergleichbar einem Schulschlüssel oder einer Parkkarte, wenn damit Berechtigungen verbunden sind.
Die personenbezogenen Daten auf dem Token (Passkeys) sind im Zuge der Rückgabe zurückzusetzen.
Danach kann der FIDO2-Token gegebenenfalls an einen anderen Bediensteten ausgegeben werden.