TIETOTURVAOHJEISTUS 2013
|
|
- Ismo Nurmi
- 9 vuotta sitten
- Katselukertoja:
Transkriptio
1 2013 TIETOTURVAOHJEISTUS 2013 TIETOTURVASUUNNITELMA, TYÖNTEKIJÄN SÄHKÖPOSTIEN HAKEMINEN JA AVAAMINEN JA KÄYTTÄJÄN ATK-KÄSIKIRJA MAAKUNTAHALLITUS Markku Lipponen
2
3 Tietoturvasuunnitelma 2013 Tietoturvapolitiikka, nykytilan kartoitus, tietoturvasuunnitelma ja toipumissuunnitelma Lipponen Markku
4 Tietoturvasuunnitelma Tavoite Tietoturvan osa-alueet Arvot Pohjois-Pohjanmaan liiton tietoturvapolitiikka... 5 Tietoturvallisuus... 5 Päämäärä ja tavoitteet... 5 Hyvä tiedonhallintatapa ja tietoturvallisuus... 6 Vastuut... 6 Tietoturvallisuuden seuranta... 7 Tietoturvallisuuden toteuttaminen ja kehittäminen Mahdolliset uhkia ja riskejä toiminnalle... 8 Päivittäinen toiminta... 8 Fyysinen turvallisuus... 9 Tietojen turvallisuus Laitteet ja ohjelmistot Tietoturvallisuussuunnitelma Tietoturvallisuus Tarkoitus ja tavoitteet Tietoturvallisuuden kehittämisohjelman merkitys Tietoturvatyö Toipumissuunnitelma Tavoitteet Tietojärjestelmien varmistaminen ja palauttaminen Muut toimenpiteet Poikkeusolojen valmiussuunnitelma
5 Tietoturvasuunnitelma TAVOITE Tietoturvan tavoitteena on tila, jossa tekniikkaa voidaan käyttää tietojen keräämiseen, käsittelyyn ja säilyttämiseen mahdollisimman tietoturvallisesti, sekä käytettävissä olevan tiedon oikeellisuuden, saatavuuden ja luottamuksellisuuden varmistaminen. Tietoturvasuunnitelman avulla pyritään ennalta ehkäisemään vahinkojen syntyä ja varaudutaan toimimaan tietoturvariskien toteutuessa. Suunnitelma sisältää Pohjois-Pohjanmaan liiton johdon hyväksymän näkemyksen tietoturvallisuuden päämääristä, periaatteista ja toteutuksesta. "Käyttäjän tietoturvakäsikirja" ja "Henkilökunnan tietoturvasitoumus" ovat tarkoitettu koko henkilökunnalle perehtymistä varten. 2
6 Tietoturvasuunnitelma TIETOTURVAN OSA-ALUEET Tietoturvallisuus voidaan jakaa kahdeksaan osa-alueeseen: - tietoaineistoturvallisuus - hallinnollinen tietoturvallisuus - henkilöstöturvallisuus - fyysinen (tilat) turvallisuus - tietoliikenne - laitteistot - ohjelmistot - käyttöturvallisuus Sekä lisäksi yksityisyyden suoja liittyy oleellisesti tietoturvallisuuteen. Näitä kaikkia osa-alueita sivutaan tässä tietoturvasuunnitelmassa ja lisäksi Pohjois-Pohjanmaan liiton Käyttäjän atk-käsikirjassa nämä on esitelty tarkemmin. 3
7 Tietoturvasuunnitelma ARVOT Pohjois-Pohjanmaan liiton tietoturvaa kehitetään jatkuvasti tavoitteena mahdollisimman turvallinen ja joustava työympäristö. Tavoitteena on se, että tietoturvaa uhkaavat asiat saadaan estettyä jo ennakolta. Tämä edellyttää koko henkilöstön sitoutumista tietoturvan edistämiseen. 4
8 Tietoturvasuunnitelma POHJOIS-POHJANMAAN LIITON TIETOTURVAPOLITIIKKA Tietoturvapolitiikka on liiton johdon kannanotto, joka määrittelee liiton tietoturvallisuuden tavoitteet, vastuut ja toteuttamiskeinot. Tietoturvallisuustyö nähdään tärkeänä osana viraston toiminnan kehittämistä ja toiminnan laatua. TIETOTURVALLISUUS Tietoturvallisuudella tarkoitetaan automaattisesti tapahtuvan tietojenkäsittelyn turvaamista. Tämä ohella tietoturvallisuustoimet koskevat kaikkea sähköisessä, audiovisuaalisessa, suullisessa ja kirjallisessa muodossa olevan tiedon käsittelyä, siirtoa ja arkistointia. Tietoturvallisuus rakentuu tiedon luottamuksellisuudesta, eheydestä ja käytettävyydestä sekä soveltuvilta osin pääsynvalvonnasta ja kiistämättömyydestä. Pääsynvalvonta tarkoittaa sitä, että tietoa tai tietojärjestelmää ei voi käyttää ilman lupaa. Kiistämättömyys tarkoittaa todisteiden luomista sen varmistamiseksi, ettei yksikään tietojen käsittelyn tai siirron osapuoli voi jälkikäteen kiistää osuuttaan siihen. Tietoturvallisuustyö on tietoturvallisuuden saavuttamiseksi tehtävien toimenpiteiden suunnittelua ja toteuttamista. Tähän toimintaan kuuluvat tietojen turvaamisen menetelmät, välineet ja toimenpiteet, työhön osoitetut resurssit sekä välineistön tietoturvaominaisuudet. Tietoturvallisuus kattaa kaikenlaiset liiton tietojenkäsittelytehtävät sisältäen myös toimistotyön tehtävät, erityyppisten dokumenttien arkistoinnin sekä sisäisen valvonnan. Pohjois-Pohjanmaan liitossa noudatetaan lisäksi hyvää tiedonhallintatapaa, joka liittyy olennaisena osana tietoturvaan. Pohjois-Pohjanmaan liiton tietoturvallisuuden rakentaminen tapahtuu kansallisten ja kansainvälisten tietoturvallisuutta koskevien lakien ja asetusten sekä valtion- ja kunnallishallinnon tietoturvallisuudesta annettuja suosituksia ja ohjeita noudattaen. Lisäksi huomioon otetaan hyvää tiedonhallintatapaa koskevat ohjeet, lait ja asetukset. 5 PÄÄMÄÄRÄ JA TAVOITTEET Tietoturvallisuustyön päämäärä on turvata liiton toiminnalle tärkeiden tietojärjestelmien ja tietoverkkojen keskeytymätön toiminta, estää tietojen ja tietojärjestelmien joutuminen ulkopuolisille sekä estää niiden luvaton käyttö, tahaton tai tahallinen tiedon tuhoutuminen tai vääristyminen, sekä minimoida
9 Tietoturvasuunnitelma 2013 aiheutuvat vahingot. Liiton tiedot, tietojenkäsittelyjärjestelmät ja palvelut pidetään asianmukaisesti suojattuina sekä normaali- että poikkeusoloissa hallinnollisten, teknisten ja muiden toimenpiteiden avulla. Liiton tavoitteena on hoitaa tietoturvallisuus kokonaisvaltaisesti lainsäädännön edellyttämällä tavalla sekä asiakkaiden, sidosryhmien ja liiton etu huomioiden. Tiedon eheyden, koskemattomuuden sekä tietojenkäsittelyn jatkuvuus turvataan siten, että tarvittava tieto on aina käytettävissä. HYVÄ TIEDONHALLINTATAPA JA TIETOTURVALLISUUS Pohjois-Pohjanmaan liitossa noudatetaan hyvää tiedonhallintatapaa ja tähän kuuluu erottamattomasti tietoturvallisuus. Hyvän tiedonhallintatavan tunnusmerkkejä ovat: - tiedonhallinnan asianmukaiset resurssit ja organisointi - toiminnan varmistava ohjeistus - suunnitelmallisuus, huolellisuus, luottamuksellisuus ja lainmukaisuus - ajan tasalla ylläpidettävät kuvaukset rekistereistä, aineistoista, niiden käsittelystä ja hävittämisestä - käsiteltyjen tietojen luettelointi sekä - tietoturvallisuuden sisältyminen olemassa olevaan ohje- ja laatujärjestelmään. Eri toimenpiteiden tarvetta arvioitaessa on kiinnitettävä huomiota siihen kuinka toteutetaan: oikeus saada tietoja viranomaisten julkisista asiakirjoista; velvollisuus tuottaa ja jakaa tietoja sekä antaa tietoja keskeneräisistä asioista; henkilötietojen suojaaminen, salassa pidettäväksi säädettyjen tietojen suojaaminen, tietojen käyttötarkoituksia koskevat rajoitukset; tietojen käytettävyys, eheys ja laatu tehtävien hoidossa ja viranomaisten yhteistyössä; tietojen laadun varmistaminen. Eri tietoturvamenettelyjä käytettäessä on huolehdittava em. vaatimusten ja tarpeiden toteuttamista sekä huolehdittava siitä ettei tietoturvamenettelyillä vaikeuteta hyvän tiedonhallintatavan toteuttamista. VASTUUT Tietoturvallisuus on koko liiton yhteinen asia. 6
10 Tietoturvasuunnitelma 2013 Ylin vastuu tietoturvallisuudesta on Pohjois-Pohjanmaan maakuntahallituksella ja maakuntajohtajalla. Käytännön tietoturvatyötä johtaa ja valvoo hallintojohtaja. Tietoturvallisuuden kehittämisestä, toteutuksen valvonnasta ja tietoturvallisuuden edistämisestä vastaa liiton johdolta saamiensa resurssien ja toimivaltuuksien puitteissa atk-päällikkö. Jokainen liiton tietoja käsittelevä, tietojärjestelmien tai tietoverkkojen ylläpitäjä ja käyttäjä on viime kädessä vastuussa tietoturvallisuuden toteuttamisesta omalta osaltaan. TIETOTURVALLISUUDEN SEURANTA Tietoturvasta vastaamaan nimetyillä henkilöillä on asianmukainen valtuus ja velvollisuus tehdä liiton tietojärjestelmien tietoturvallisuuden kartoituksia ja ryhtyä toimenpiteisiin havaittujen tietoturvallisuuden heikkouksien parantamiseksi. Jokainen liiton tietojenkäsittelyjärjestelmien käyttäjä on velvollinen noudattamaan liiton johdon hyväksymiä käyttösääntöjä ja tietoturvaohjeita, sekä noudattamaan muita annettavia tietoturvaohjeita ja määräyksiä. Käyttäjien ja ylläpitäjien tulee ilmoittaa havaitsemistaan tietoturvallisuuden puutteista ja tietoturvallisuuteen liittyvistä väärinkäytöksistä joko atkpäällikölle tai hallintojohtajalle, jotka reagoivat niihin erikseen määriteltävällä tavalla. TIETOTURVALLISUUDEN TOTEUTTAMINEN JA KEHITTÄMINEN Tietoturvallisuuden toteuttamisen perusta on tämä liiton johdon hyväksymä kirjallinen tietoturvapolitiikka, joka annetaan tiedoksi jokaiselle henkilökunnan jäsenelle ja tietojärjestelmien käyttäjälle. Tietoturvallisuuden tavoitteiden saavuttaminen on jatkuva prosessi, joka sisältää hallinnollisia, fyysisiä ja teknisiä ratkaisuja. Tietoturvapolitiikan pohjalta laaditaan tietoturvaa koskevat suunnitelmat. Käyttäjien toimintaa ohjataan erillisillä toimintaohjeilla sekä tietoturva- että tietojenkäsittelykoulutuksella. Tietojenkäsittelyn ja tietojärjestelmien tietoturvallisuuden tason kartoitus sekä kehittäminen on jatkuva prosessi, jota arvioidaan sisäisen tarkastuksen keinoin, tarvittaessa myös ulkoista tarkastusta käyttäen. 7
11 Tietoturvasuunnitelma MAHDOLLISET UHKIA JA RISKEJÄ TOIMINNALLE Tavoite: PÄIVITTÄINEN TOIMINTA Normaalista poikkeavista työjärjestelyistä huolehtiminen. Harjoittelijoiden ja muiden lyhytaikaisten työntekijöiden oikeudet ja velvollisuudet. Riski Vakavuus Nykyinen Toimenpide varautuminen Sijaisjärjestelyjen johdosta toiminta vaikeutuu Voi haitata toimintaa vakavastikin esim. määräaikojen kohdalla Pyritään mahdollisuuksien mukaan antamaan oikeuksia sijaisille. Sijaisjärjestelyjen (työtehtävät) mukaan käyttöoikeudet kuntoon eri ohjelmiin ja tietovarantoihin Harjoittelijat ja muut lyhytaikaiset työntekijät saavat oikeudet tietovarantoihin Voi aiheuttaa tahatonta tai tahallista tietojen häviämistä Käytetään rajoitettuja käyttöoikeuksia Selkeytettävä tilapäisten työntekijöiden käyttöoikeudet riippuen työtehtävistä Liiton sähköposti myös harjoittelijoille omalla nimellä Mahdollistaa asiattoman viestinnän Käytetään mahdollisuuksien mukaan liiton harjoittelijasähköpostiosoitteita Oma sähköposti vain pitempi aikaisille työntekijöille. Henkilökunta tietämätön tietoturvasta, oikeuksista ja velvollisuuksista Virukset ja haittaohjelmat voivat tuhota tietoa ja laitteita. Viestintää uusista uhkista ja laitteiden käytöstä. Henkilökunnalle uusi tietoturvakäsikirja, tietoturvaohjeistusta. Uusien työntekijöiden perehdyttäminen ohjeistukseen 8
12 Tietoturvasuunnitelma 2013 Tavoite: FYYSINEN TURVALLISUUS Työskentely liiton tiloissa on mahdollisimman joustavaa ja turvallista, sekä minimoidaan ulkopuolisten aiheuttamat tietoturvariskit. Riski Vakavuus Nykyinen Toimenpide varautuminen Tiloihin murtaudutaan Vakava, sillä tiloissa paljon tietotekniikkaa. Pääosin varauduttu hyvin, joskin 4. kerroksen aulassa työhuoneiden ovet eivät ole lukossa. Hissit sulkeutuvat kello 16. Tarkennettava ohjetta niiden tilojen lukituksesta, jossa myös ulkopuolisia henkilöitä liikkuu Toimiston koneita pääsee käyttämään ulkopuoliset henkilöt Mahdollisuus tietomurtoon ja haittaohjelmiin Lukitus Ulkopuoliset käyttävät liiton koneita vain henkilökunnan valvonnassa Tulipalo Vakava Sammutus- ja palovaroitus kunnossa. Annettu turvallisuuskoulutusta henkilökunnalle. Järjestetään tarvittaessa jatkokoulutusta. Palvelimien luvaton käyttö Pystytään aiheuttamaan suurta vahinkoa ATK-keskukseen käynti vain kulkulätkällä. Ei vaadi uusia toimenpiteitä 9
13 Tietoturvasuunnitelma 2013 Tavoite: TIETOJEN TURVALLISUUS Tietojen esteetön saatavuus, turvallinen käsittely ja myös tietojen hävittäminen. Riski Vakavuus Nykyinen Toimenpide varautuminen Tarvittava materiaali ei ole saatavissa Työtehtävien hoitaminen hankaloituu Osittain käytössä yhteiset kansiot Kehitettävä tietojen säilyttämisen ohjeistusta. Luottamukselliset ja salaiset tiedot asiattomien käsiin Vakava, tietosuojalainsäädäntö yms. Käyttöoikeudet, sovittu esim. sairauslomaasioiden käsittelystä Sovittava kuka käsittelee mitäkin asioita Tietoja kaikille avoimista hakemistoista katoaa Osittain erittäin vakava, sillä materiaalit ovat osittain alkuperäistä. Uuden varmistusjärjestelmän avulla kaikki palvelimien kansiot varmistetaan (ei siis arkistoida). Käyttöoikeudet ja työryhmien/ hankkeiden omat yhteiset kansiot. 10
14 Tietoturvasuunnitelma 2013 Tavoite: LAITTEET JA OHJELMISTOT Internetiin liitettyjen laitteiden ja ohjelmistojen tietoturvaa parannetaan suojaamalla tietokoneet palomuurin, ajantasaisten käyttöjärjestelmien ja virustorjuntaohjelman avulla. Riski Vakavuus Nykyinen Toimenpide varautuminen Virus/ haittaohjelma pääsee kannettavaan tietokoneeseen Koneen käyttö voi vaarantua. Käytössä virussuojaus. Omien mokkuloiden käyttö vain luvalla. Ns. operaattorien nettiturvan käyttö kielletty. Kannettava tietokone katoaa. Vakava, koneen tärkeät tiedot menetetään. Käyttäjillä mahdollisuus käyttää verkkotallennusta. Palvelimet ja tietoliikennelaitteet ovat ulkopuolisten saavutettavissa. Vakava, jos ulkopuolinen pääsee luottamuksellisiin aineistoihin. Palvelimet ovat erillisessä lukitussa tilassa. 11
15 Tietoturvasuunnitelma TIETOTURVALLISUUSSUUNNITELMA Turvallisuuden takaamiseksi jokaisen liiton tietojärjestelmiä käyttävän henkilön tulee noudattaa ohjeita ja Tietoturvallisuuden kehittämissuunnitelma perustuu Pohjois-Pohjanmaan tietoturvapolitiikkaan, ja se antaa edellytykset hallinnollisen tietoturvan kehittämiseen. TIETOTURVALLISUUS Tietoturvallisuudella tarkoitetaan automaattisesti tapahtuvan tietojenkäsittelyn turvaamista. Tämän ohella tietoturvallisuustoimenpiteet koskevat kaikkea sähköisessä muodossa olevaa tiedon käsittelyä, siirtoa ja säilyttämistä. Tietoturvallisuus muodostuu tiedon luottamuksellisuudesta, eheydestä ja käytettävyydestä sekä soveltuvin osin pääsynvalvonnasta ja kiistämättömyydestä. TARKOITUS JA TAVOITTEET Perusturvallisuuden tavoitteina voidaan pitää neljää kohtaa, jotka ovat: a) Organisaation keskeisten resurssien varmistaminen eli keskeytykset pyritään saaman mahdollisimman lyhyiksi b) Tietojärjestelmien fyysinen suojaaminen ja turvallisen tietojenkäsittelyympäristön luominen normaalille toiminnalle c) Tietoturvallisuuden hallinta sisältää käyttöoikeudet sekä periaatteet tietojen luovuttamiselle d) Tietoliikenteen turvallisuus TIETOTURVALLISUUDEN KEHITTÄMISOHJELMAN MERKITYS Tietoturvallisuus on liiton yhteinen asia. Hallinnollisella tietoturvallisuudella pyritään luomaan edellytykset tietojenkäsittelyn turvalliselle käytölle. Lisäksi otetaan huomioon työntekijöiden erilaiset tietojenkäsittelytaidot. Tällaisia tietojenkäsittelytapahtumia ovat mm. sähköpostin- ja internetin käyttö, asiakirjojen ja laskentataulukkojen käyttö. Tällä raportilla luodaan pelinsääntöjä tietoturvallisuuden kehittämiseen käytettävissä olevia resursseja mahdollisimman hyvin hyödyntäen. Samalla pyritään parantamaan käyttäjien tietoturvatietoisuutta tiedottamisen ja koulutuksen avulla. 12
16 Tietoturvasuunnitelma 2013 Lisäksi julkaistaan tietoturvaan ja tietojärjestelmiin liittyviä tiedotteita ja ohjeita joko suoraan käyttäjille sähköpostin välityksellä tai käyttämällä hyödyksi Pohjois-Pohjanmaan liiton ekstranettia. TIETOTURVATYÖ Tietoturvatyö on tietoturvallisuuden saavuttamiseksi tehtävien toimenpiteiden suunnittelua ja toteuttamista. Tähän toimintaan kuuluvat tietojen turvaamisen menetelmät, välineet ja toimenpiteet, resurssit ja välineistön tietoturvaominaisuudet. Tietoturvatyössä pyritään tietoturvallisuuden perustasoon, jossa tietojärjestelmien käyttö on turvallista ja sujuvaa. Lisäksi pahimpiin ongelmiin on varauduttu toipumissuunnitelmalla, jolla varmistetaan tietojärjestelmien häiriötön toiminta. Perusturvallisuustason ylläpitäminen vaatii suunnitelmien- ja ohjelmien jatkuvaa uudelleenarviointia. Tietoturvatyön mahdollistamiseksi tarvitaan ainakin: - Tietoturvallisuustason kartoitus - Tietoturvapolitiikka - Tietoturvasuunnitelma - Toipumissuunnitelma - Tietoturvaohjeita ja tietojärjestelmien käytön sääntöjä Tietoturvallisuustyö tapahtuu vähitellen ottaen huomioon henkilökunnan tietojenkäsittelytaidot. Tietoturvallisuutta parantavien menetelmien tulee olla työntekijöiden tiedossa siten, että niitä osataan ja ennen kaikkea halutaan noudattaa. Tietoisuus erilaisista tietoturvauhkista jo itsessään parantaa tietoturvan tasoa organisaatiossa. 13
17 Tietoturvasuunnitelma TOIPUMISSUUNNITELMA TAVOITTEET Tavoitteena pidetään vahinkojen rajaamista erilaisissa vahinkotilanteissa sekä varajärjestelmien suunnitelmallisen käyttöönoton toteuttaminen. Eri toiminnot ovat tulleet täysin riippuvaisiksi tietojärjestelmien toiminnasta ja keskeytysajat ovat suhteellisen lyhyet. Jo päivän kestävä katkos tietoliikenneyhteyksissä voi vaikuttaa toimintaan. TIETOJÄRJESTELMIEN VARMISTAMINEN JA PALAUTTAMINEN Tietojärjestelmien varmistamisessa käytetään useamman median ratkaisua. Palvelimet: Vikasietoiset levyjärjestelmät mahdollistavat tietojen säilymisen yhden levyn rikkoutuessa. Palvelinlaitteiden säännöllinen uusiminen noin viiden vuoden välein varmistaa niiden moitteettoman toiminnan. Varmistusjärjestelmä: Vuoden 2013 keväällä hankittiin EMC 2 yhtiön Avamar tiedon varmistusjärjestelmä, jolla varmistetaan kaikkien palvelimien kaikki tiedot ja osittain työasemia. Varmistuksien onnistumisen testaaminen on erittäin merkittävää, jotta voidaan olla varma tietojen palauttamisesta. Uusi järjestelmä mahdollistaa erittäin helpon tiedon palauttamistavan. MUUT TOIMENPITEET Tietoliikenneyhteyksien toimiminen on lähinnä operaattorien vastuulla. Sähköverkon jännitepiikkien ja sähkökatkojen varalta kaikki palvelimet on varustettu ns. UPS (katkoton virtalähde)- laitteella. 14
18 Tietoturvasuunnitelma POIKKEUSOLOJEN VALMIUSSUUNNITELMA Pohjois-Pohjanmaan liitolla ei ole poikkeusolojen valmiusvelvoitteita, joten tätä suunnitelmaa ei tarvita. 15
19 Työntekijän sähköpostien hakeminen ja avaaminen Toimintaohje ja tarvittavat lomakkeet Lipponen Markku
20 SISÄLLYSLUETTELO 1. Johdanto Määritelmiä Mitä sähköpostiviestejä toimenpiteet voivat koskea? Mitä sähköpostin hakeminen tarkoittaa? Mitä sähköpostin avaaminen tarkoittaa? Milloin työnantaja saa hakea ja avata työntekijän posteja? Tekniset ja toiminnalliset vaatimukset Ehdot työntekijän sähköpostien hakemiseen ilman suostumusta Menettelytapa ellei muuta ole sovittu Yleiset vaatimukset Esityöt Hakeminen Avaaminen Jälkityöt Normitausta Lomakkeet ja mallit... 6 VALTAKIRJA SÄHKÖPOSTIVIESTIEN LUKEMISESTA... 8 PÄÄTÖS SÄHKÖPOSTIVIESTIEN HAKEMISESTA / HAKEMISEEN OSALLISTUVIEN VALTUUTUS SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN HAKEMISESTA SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN AVAAMISESTA PÖYTÄKIRJA TYÖNTEKIJÄN SÄHKÖPOSTIEN HAUSTA JA AVAAMISESTA... 16
21 1. JOHDANTO POHJOIS-POHJANMAAN LIITTO Suomen perustuslain (731/1999, 108 ) mukaan kirjeen, puhelun ja muun luottamuksellisen viestin salaisuus on loukkaamaton. Salaisuuden loukkaamattomuus koskee myös sähköpostiviestejä. Sähköisen viestinnän tietosuojalain (616/2004, 4 ) mukaan viestien tunnistamistiedot ovat luottamuksellisia. Tunnistamistietoja ovat mm. tiedot siitä, ketkä ovat viestineet keskenään sähköpostitse. Molempia säädöksiä voidaan tarkentaa muissa kohdin lainsäädäntöä. Laki yksityisyyden suojasta työelämässä (759/2004, 6. luku 18-20, jatkossa TETSL) asettaa tarkat raamit niihin tilanteisiin, joissa työnantajalla on oikeus hakea tai avata työntekijän vastaanottamia tai lähettämiä sähköpostiviestejä. 2. MÄÄRITELMIÄ 2.1 MITÄ SÄHKÖPOSTIVIESTEJÄ TOIMENPITEET VOIVAT KOSKEA? Kyseeseen tulevat vain sellaiset viestit, joita työntekijä on lähettänyt tai vastaanottanut välittömästi ennen poissaoloaan tai sen aikana. Käytännössä välittömänä voidaan pitää muutamaa päivää. Laajempaa listaamista ei voi tehdä ilman työntekijän suostumusta. 2.2 MITÄ SÄHKÖPOSTIN HAKEMINEN TARKOITTAA? Sähköpostin hakeminen tarkoittaa viestien otsikkotietojen listaamista. Kuitenkin vain seuraavia otsikkotietoja saa käyttää: - viestin lähettäjä - viestin vastaanottaja - viestin otsikko tai aihe - viestin lähettämispäivämäärä Sähköpostien hakemisessa tuotetaan samanlainen lista kuin minkä sähköpostien lukuohjelmat tuottavat kansioissa olevista viesteistä. Sähköpostin hakemisessa ei lueta itse viestiä. Sähköpostin hakeminen on tarkoitettu ainoastaan kertatoimenpiteeksi niin, että sillä on selkeä alku ja loppu. Se ei ole jatkuva prosessi. 2.3 MITÄ SÄHKÖPOSTIN AVAAMINEN TARKOITTAA?
22 Sähköpostin avaaminen tarkoittaa viestin lukemista. Sähköpostin avaamista edeltää aina sähköpostin hakeminen. 3. MILLOIN TYÖNANTAJA SAA HAKEA JA AVATA TYÖNTEKIJÄN POSTEJA? Työnantaja saa hakea ja avata työntekijän sähköposteja vain työntekijän suostumuksella tai tässä ohjeessa selostetulla tavalla. Työntekijän esimiehen on aina ensimmäiseksi syytä pyrkiä saamaan työntekijältä tarvittavan laajuinen suostumus. Se tapahtuu selkeimmin kirjallisesti valtakirjalla (lomake Valtakirja sähköpostiviestien lukemisesta). Tässä yhteydessä on mahdollista myös sopia menettelytavoista sähköpostien käsittelemiseksi. Muussa tapauksessa eteneminen edellyttää yhteydenottoa hallintojohtajaan. Valinta on aina työntekijän: häntä ei voi pakottaa antamaan suostumusta sähköpostiensa käsittelemiseen ja hän voi koska tahansa peruuttaa antamansa suostumuksen. Suostumuksen peruminen tai puuttuminen tarkoittaa siirtymistä jäljempänä selostettuun menettelyyn. Silloin seuraavien toiminnallisten ja teknisten ehtojen on täytyttävä. 3.1 TEKNISET JA TOIMINNALLISET VAATIMUKSET Työntekijälle on tarjottava ainakin yksi seuraavista mahdollisuuksista: - toisen työntekijän valtuuttaminen hänelle saapuvien sähköpostien käsittelemiseen - automaattinen poissaoloilmoitus saapuviin sähköposteihin - mahdollisuus lähettää saapuvat sähköpostit edelleen toiseen osoitteeseen On hyvä huomioida se, että automaattinen poissaoloilmoitus aiheuttaa vastauksen myös roskaposteihin. Tällöin kyseinen osoite rekisteröidään käytössä olevaksi myöhempiä mainoksia ja muita roskaposteja varten. Automaattista poissaoloilmoitusta on syytä käyttää harkiten. 3.2 EHDOT TYÖNTEKIJÄN SÄHKÖPOSTIEN HAKEMISEEN ILMAN SUOSTUMUSTA Työnantajan on voitava perusteellisesti olettaa, että työntekijän sähköpostissa on työnantajan toiminnalle välttämätön, työntekijän työtehtäviin liittyvä viesti tai viestejä. Käytössä ei ole muuta järjestelmää, johon viestit tai niiden asiasisältö olisi kirjattu. Edellä oleva riittää syyksi, jos työntekijä on kuollut tai pysyvästi estynyt suorittamaan työtehtäviään. Jos työntekijä on tilapäisesti estynyt hoitamasta tehtäviään, tarvitaan lisäksi seuraavat ehdot. Samaa tietoa tai aineistoa ei ole kohtuuden rajoissa mahdollista saada muulla
23 tavalla, vaikka kohta 3.1 toteutuu. Työntekijän suostumusta ei voida saada kohtuullisessa ajassa ja asia on sillä tavalla kiireellinen, ettei sen selvittäminen kestä viivytystä. 4. MENETTELYTAPA ELLEI MUUTA OLE SOVITTU 4.1 YLEISET VAATIMUKSET Tehtävä tai toimi, jonka vuoksi työntekijän sähköposteja halutaan käsitellä, on yksilöitävissä. Edellä selostettujen lukujen 3.1 ja 3.2 ehdot täyttyvät. Menettelyssä mukana olevat ovat salassapitovelvollisia yksityisyyden suojan takaamiseksi. Saatuja tietoja saa käyttää vain siinä laajuudessa ja vain sellaisissa yhteyksissä, jotka ovat välttämättömiä yksilöidyn tehtävät tai toimen hoitamiseksi. Syntyvän materiaalin julkisuus tai salassapito on selvitettävä ja salassapito salassapitoperusteluineen on aina merkittävä joko leimalla tai vastaavalla tavalla. 4.2 ESITYÖT Työntekijän esimies selvittää, onko tarvetta päästä käsittelemään työntekijän sähköposteja. Mikäli on, yritetään saada työntekijältä tähän suostumus. Kiistämättömyyden varmistamiseksi suostumus on hyvä saada kirjallisena valtakirjana. Samalla sovitaan menettelytavoista sähköpostien käsittelemisessä. Mikäli suostumus saadaan ja siinä sovitaan muista menettelyistä kuin mitä tässä ohjeessa kuvataan, siirrytään niihin. Työntekijän esimies tarkastaa tämän ohjeen perusteella, onko työnantajalla oikeus hakea työntekijän sähköposteja ilman hänen suostumustaan (luvut 3.1 ja 3.2). Kappale 3.1 toteutuu, sillä Kerio -sähköpostijärjestelmässä on mahdollista laittaa voimaan automaattinen poissaolovastaus ja postit voi ATK-tuen avustuksella ohjata muualle. Lomakkeella SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN HAKEMISESTA voi esimies selvittää luvun 3.2 ehtojen täyttyminen. Mikäli ehdot eivät toteudu, työnantaja tarvitsee työntekijän suostumuksen hänen sähköpostiensa käsittelemiseen eikä pysty jatkamaan tämän menettelyn mukaan eteenpäin. Työnantaja ei voi pakottaa työntekijää antamaan suostumusta sähköpostien lukemiseen (VALTAKIRJA SÄHKÖPOSTIEN LUKEMISESTA) ja työntekijä voi peruuttaa suostumuksensa milloin tahansa.
24 Työntekijä esimies ottaa yhteyden hallintojohtajaan ja selostaa tilanteen. Hallintojohtaja tekee asiaan tutustuttuaan päätöksen hakemisprosessin käynnistämisestä tai mikäli työntekijän sähköpostien hakemisen ehdot eivät täyty, tekee kielteisen päätöksen. Mikäli TETSL:ssä kuvatut edellytykset täyttyvät, hallintojohtaja järjestää tilaisuuden sähköpostien hakemiseksi ja avaamiseksi sekä huolehtii tarvittaessa siitä, ettei työntekijän sähköpostiin oteta vastaan uusia viestejä. Työntekijän esimies voi ehdottaa työntekijälle asetettavaksi autotomaattista poissaoloviestiä. Hallintojohtaja valtuuttaa yhdessä poissa olevan työntekijän esimiehen kanssa henkilön, joka selaa otsikkotasolla ja lukee tarvittavat työntekijän sähköpostit. Usean henkilön valtuuttaminen on mahdollista. 4.3 HAKEMINEN Työntekijän sähköpostit käsiteltävältä ajanjaksolta listataan. Tehtävään edellä valtuutettu henkilö merkitsee avattavat sähköpostit listaukseen. Avattavaksi merkittävä viesti on listassa olevien tietojen perusteella voitava yhdistää tehtävään tai toimeen, jonka vuoksi menettelyyn ryhdyttiin. Sähköpostien hakemisesta tehdään selvitys, johon lista liitetään (lomake SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN HAKEMISESTA). Tilaisuudessa ovat läsnä työntekijän sähköpostien käsittelemiseen valtuutettu henkilö, pääkäyttäjän valtuudet omaava henkilö, hallintojohtaja tai hänen osoittamansa henkilö. Kaikki allekirjoittavat selvityksen. 4.4 AVAAMINEN Edellä tuotettuun listaan avattavaksi merkityt yksi tai useampi viesti avataan. Avattavat viestit voidaan tarpeen mukaan tulostaa tai saattaa muulla tarkoitukseen sopivalla tavalla käsiteltäviksi. Avattua viestiä ei saa tuhota alkuperäisestä postilaatikosta. Jokaisesta avatusta viestistä tehdään selvitys, jonka läsnä olleet (vrt. luku 3.3) allekirjoittavat (lomake SELVITYS TYÖNANTAJALLE KUULUVAN VIESTIN AVAAMISESTA). 4.5 JÄLKITYÖT Edellä selostetusta menettelystä laaditaan pöytäkirja, johon syntyneet selvitykset liitetään (malli PÖYTÄKIRJA TYÖNTEKIJÄN SÄHKÖPOSTIVIESTIEN HAUSTA / AVAAMISESTA). Läsnä olleet allekirjoittavat pöytäkirjan.
25 Hallintojohtaja toimittaa pöytäkirjan liitteineen arkistoon säilytettäväksi. Hallintojohtaja huolehtii pöytäkirjasta kopion työntekijälle. Hallintojohtaja, työntekijän esimies ja työntekijä sopivat ajankohdan, jolloin kokoonnutaan käsittelemään tapausta. Tavoitteena on selvittää, miten vastaavat tilanteet voidaan myöhemmin välttää. 5. NORMITAUSTA Perustuslaki (731/1999), Laki yksityisyyden suojasta työelämässä (759/2004), Sähköisen viestinnän tietosuojalaki (516/2004), Henkilötietolaki (523/1999), Julkisuuslaki (621/1999) 6. LOMAKKEET JA MALLIT Viestien hakemiseen ja avaamiseen liittyvien selvitysten tekemisestä on laadittu lomakkeet täyttöohjeineen. Niissä on kuvattu tarkemmin toimenpiteiden edellyttämät ehdot. Lisäksi on laadittu pöytäkirjamalli, johon selvitykset liitetään. Yhdessä ne täyttävät TETSL:n vaatimukset työntekijälle toimitettavasta selvityksestä. Työntekijän antamasta valtakirjasta viestien lukemiseksi on myös lomake. Lomakkeet löytyvät sähköisesti täytettävinä versioina verkkopalvelimelta.
26
27 VALTAKIRJA SÄHKÖPOSTIVIESTIEN LUKEMISESTA POHJOIS-POHJANMAAN LIITTO Tällä lomakkeella työntekijä antaa toiselle, työnantajan hyväksymälle henkilölle valtakirjan lukea työntekijän sähköpostiviestit silloin, kun hän itse on estynyt lukemasta viestejä tai hoitamasta työtehtäviään. Valtakirjan antaminen on vapaaehtoista ja se voidaan peruuttaa. Valtakirjaa voidaan hyödyntää myös lain yksityisyyden suojasta työelämässä (759/2004, ) mukaisissa tilanteissa. Valtuutan (Työntekijän esimiehen hyväksymä henkilö / henkilöt) lukemaan minulle lähetetyt työtehtäviin liittyvät sähköpostiviestit ja ryhtymään niiden edellyttämiin toimiin seuraavissa tilanteissa (rastita yksi tai useampia): vuosilomani aikana, sen kestäessä yli virkavapauteni aikana, sen kestäessä yli työmatkani aikana, sen kestäessä yli koulutuksessa oloni aikana, sen kestäessä yli sairastuttuani, sen kestäessä yli päivää päivää päivää päivää päivää ajanjaksolla (pvm. pvm.) - Työnantajan on toimintansa tai työtehtävien asianmukaisen järjestämisen vuoksi välttämätöntä saada tieto viestin sisällöstä kuoltuani Henkilö, joka käsittelee sähköpostiviestejäni, voi lähettää edelleen työtehtävieni hoitoon liittyvät viestit sopiviin organisaatio-osoitteisiin tehdä mahdollisessa liitteessä kuvaamani toimenpiteet Sillä, joka lukee minulle osoitettuja sähköpostiviestejä, on vaitiolovelvollisuus ja hyväksikäyttökielto sellaisten viestien osalta, jotka ovat tarkoitettu minulle henkilökohtaisesti. Minulla on oikeus peruuttaa tämä valtakirja milloin tahansa. Kielto astuu voimaan välittömästi, kun se on saatettu valtuutettujen henkilöiden tietoon. Päiväys Allekirjoitus Nimen selvennys Täytetty lomake säilytetään arkistossa 10 vuotta valtakirjan voimassaolon tai työntekijän palvelusuhteen päättymisestä.
28
29 PÄÄTÖS SÄHKÖPOSTIVIESTIEN HAKEMISESTA / HAKEMISEEN OSALLISTUVIEN VALTUUTUS Työntekijä: Esimies: Työntekijän esimies selvittää käyttäen hyväksi "Työntekijän sähköpostin hakeminen ja avaaminen" - toimintaohjetta ja "Selvitys työnantajalle kuuluvien viestien hakeminen" -lomaketta onko sähköpostien hakemiselle edellytyksiä ja täyttyvätkö määrätyt kriteerit. Esimiehen esitys: Työnantajalla on selvityksen perusteella tarve päästä käsittelemään <työntekijä> sähköpostia. Päiväys Esimiehen allekirjoitus Nimenselvennys ja nimike Hallintojohtaja kuultuaan esimiehen selvityksen asiasta tekee päätöksen työntekijän sähköpostien hakemismenettelyn käynnistämisestä tai käynnistämättä jättämisestä, sekä yhdessä esimiehen kanssa valtuuttaa henkilön/henkilöt suorittamaan sähköpostien hakemisen. Hallintojohtajan päätös: Kuultuani selvityksen asiasta päätän, että sähköpostien hakemiselle EI OLE perusteita sähköpostien hakemiselle on perusteet ja hakukriteerit täyttyvät Päiväys Hallintojohtajan allekirjoitus Nimenselvennys Hallintojohtajan myönteisen päätöksen jälkeen hallintojohtaja ja työntekijän esimies valtuuttavat yhden tai useamman henkilön suorittamaan sähköpostien haun. Valtuutamme täten: <valtuutettu>, suorittamaan sähköpostien haun <pääkäyttäjä>, toimii teknisenä asiantuntijana <todistaja(t)>, haun todistajat (hallintojohtaja ja/tai tässä valtuutetut) Päiväys Hallintojohtaja Esimies
30
31 SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN HAKEMISESTA POHJOIS-POHJANMAAN LIITTO Sähköpostin haltija: (nimi ja käyttäjätunnus) Tietojärjestelmä: Haun perusteet (rasti ruutuun): 1. työntekijä hoitaa tehtäviä itsenäisesti eikä tarvittavaa tietoa ole kirjattu muihin järjestelmiin 2. on ilmeistä, että työnantajalle kuuluvia viestejä on lähetetty / vastaanotettu 3. on välttämätöntä saada kyseiset tiedot asioiden hoitamiseksi 4. työntekijä on pysyvästi estynyt eikä hänen suostumustaan voi saada 5. työntekijä on tilapäisesti estynyt eikä hänen suostumustaan ole saatu 6. asia ei siedä viivytystä eikä suostumusta saada kohtuullisessa ajassa Perusteiden 1-3 ja joko 4 tai 5-6 on oltava voimassa. Haku tehtiin (pvm.): Löydettiin työnantajalle kuuluvia viestejä, jotka on tarpeen avata: kyllä ei Tämän selvityksen liitteenä on luettelo viesteistä, jotka haettiin, mutta ei avattu. Luettelossa tulee olla viestikohtaisesti tiedot siinä muodossa kuin niitä haussa tarkasteltiin. Tarkasteltavia tietoja saavat olla viestin lähettäjä/vastaanottaja, viestin otsikko ja viestin lähetyspäivä. Liite on salassa pidettävä sähköisen tietosuojalain (516/2004) 4 perustuen. Haun tekijät: Allekirjoitus (Henkilö, jonka hallintojohtaja ja työntekijän esimies ovat valtuuttaneet) Selvennys ja nimike Allekirjoitus (Pääkäyttäjä, jonka avulla sähköpostin haku on tehty) Selvennys ja nimike Haun todistajat: Allekirjoitus (hallintojohtaja ja/tai tai valtuutetut henkilöt) Selvennys ja nimike Alkuperäinen lomake liitetään pöytäkirjaan, joka toimitetaan kirjaamoon. Pöytäkirjan ja lomakkeen kopio toimitetaan sähköpostin haltijalle ilman aiheetonta viivytystä.
32 LOMAKKEEN TÄYTTÖOHJE (Viestien hakeminen) Tämä lomake tulee täyttää, kun Pohjois-Pohjanmaan liitolla on lain yksityisyyden suojasta työelämässä (759/2004, jatkossa TETSL) perusteella tarve saada tieto työntekijänsä lähettämien ja vastaanottamien sähköpostiviestien sisällöstä, työntekijä ei itse voi olla tietoa antamassa eikä tietoa ole tallennettu muuhun tietojärjestelmään. Jos on tarpeen hakea viestejä useammasta paikasta, täytetään lomake jokaista hakua kohti erikseen. Lomake liitetään toimenpiteistä tehtävän pöytäkirjan liitteiksi. Tarkemmat ohjeet toimenpiteistä ja niiden edellytyksistä. Lomakkeelle täytetään työntekijän nimi ja käyttäjätunnus siinä järjestelmässä, jossa haettava viesti sijaitsee. Lisäksi kerrotaan tietojärjestelmä, josta viestejä haetaan. Tietojärjestelmä voi olla sähköpostipalvelun tarjoajan sähköpostipalvelu tai käyttäjän levyalue. Toimenpiteeseen saa ryhtyä vain, jos kohtiin 1-3 ja joko 4 tai 5-6 voidaan vastata myöntävästi (TETSL 19 ). Haku tehdään kertatoimenpiteenä, jonka toteutuspäivämäärä kirjataan lomakkeelle. Lomakkeelle täytetään tieto siitä, löytyikö haussa sellaisia viestejä, jotka on tarpeen avata. Kustakin avattavasta viestistä täytetään lomake SELVITYS TYÖNANTAJALLE KUULUVAN VIESTIN AVAAMISESTA, jotka liitetään toimenpiteistä tehtävän pöytäkirjan liitteeksi. Tämän lomakkeen liitteiksi laitetaan luettelo niistä haetuista sähköpostiviesteistä, joita ei ole tarpeen avata. Luettelossa esitetään tiedot siinä muodossa kuin niitä haussa tarkasteltiin. Muoto voi riippua käytettävästä sähköpostiohjelmasta tai hakutekniikasta. Haussa saa käyttää vain seuraavia tietoja: viestin lähettäjä/vastaanottaja, viestin otsikko ja viestin lähetyspäivämäärä. Kyseiset tiedot ovat viestin tunnistamistietoja, joiden käsittelystä säädetään sähköisen viestinnän tietosuojalaissa (516/2004). Sen 4 mukaan viesti ja tunnistamistiedot ovat luottamuksellisia, jollei kyseisessä tai muussa laissa toisin säädetä. Hakutapahtumaan osallistuvat: 1. yksi tai useampi XXX ja kohteena olevan työntekijän esimiehen yhdessä valtuuttaman henkilö 2. pääkäyttäjä, jonka avulla haku on mahdollista toteuttaa 3. todistajana joko XXX tai hänen osoittamansa henkilö Jokainen heistä allekirjoittaa lomakkeen.
33 SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN AVAAMISESTA POHJOIS-POHJANMAAN LIITTO Sähköpostin haltija: Tietojärjestelmä: (nimi ja käyttäjätunnus) Perusteet viestin avaamiselle: 7. on ilmeistä, että avattava viesti kuuluu työnantajalle 8. on välttämätöntä saada kyseiset tiedot asioiden hoitamiseksi Miksi 9. viestin lähettäjään/vastaanottajaan ei saada yhteyttä asian selvittämiseksi Kaikkien perusteiden on oltava voimassa. Avattu viesti yksilöitynä: Lähettäjä/vastaanottaja Otsikko Viestin päiväys Viesti avattiin: Tieto viestin sisällöstä toimitettiin: Viestin avaajat: Allekirjoitus (Henkilö, jonka hallintojohtaja ja työntekijän esimies ovat valtuuttaneet) Selvennys ja nimike Allekirjoitus (Pääkäyttäjä, jonka avulla sähköpostin haku on tehty) Selvennys ja nimike Avauksen todistajat: Allekirjoitus (Hallintojohtaja ja/tai valtuutetut henkilöt) Selvennys ja nimike Alkuperäinen lomake liitetään pöytäkirjaan, joka toimitetaan kirjaamoon. Pöytäkirjan ja lomakkeen kopio toimitetaan sähköpostin haltijalle ilman aiheetonta viivytystä.
34 LOMAKKEEN TÄYTTÖOHJE (Viestien avaaminen) Tämä lomake tulee täyttää, kun Pohjois-Pohjanmaan liitto avaa työntekijälle kuuluvan sähköpostiviestin lain yksityisyyden suojasta työelämässä (759/2004, jatkossa TETSL) perusteella. Viestin avaamista tulee edeltää viestien haku, jota koskien on täytetty lomake SELVITYS TYÖNANTAJALLE KUULUVIEN VIESTIEN HAKEMISESTA. Jos on tarpeen avata useampi viesti, täytetään tämä lomake jokaista avattua viestiä kohti erikseen. Sekä selvitys viestien hakemisesta että tämä lomake liitetään toimenpiteistä tehtävän pöytäkirjan liitteiksi. Tarkemmat ohjeet toimenpiteistä ja niiden edellytyksistä. Lomakkeelle täytetään työntekijän nimi ja käyttäjätunnus siinä järjestelmässä, jossa avattava viesti sijaitsee. Lisäksi kerrotaan tietojärjestelmä, josta viestejä haetaan. Tietojärjestelmä voi olla sähköpostipalvelun tarjoajan sähköpostipalvelu tai käyttäjän levyalue. Viestien avaamiseen saa ryhtyä vain, jos kaikkiin lomakkeella oleviin kohtiin voidaan vastata myöntävästi (TETSL 20 ). Lisäksi on perusteltava, miksi on tarpeen avata. Avatusta viestistä yksilöidään: - kuka viestin on työntekijälle lähettänyt (From) tai vastaavasti kenelle työntekijä on lähettänyt viestin (To) - mikä on viestin otsikkokentän (Subject) sisältö ja - viestin vastaanotto- tai vastaavasti lähetyspäiväys (Date) Lisäksi kerrotaan päiväys, jolloin viesti avataan, sekä kenelle (tai keille) avaaja toimittaa tiedon viestin sisällöstä. Hakutapahtumaan osallistuvat: 4. yksi tai useampi XXX ja kohteena olevan työntekijän esimiehen yhdessä valtuuttaman henkilö 5. pääkäyttäjä, jonka avulla haku on mahdollista toteuttaa 6. todistajana joko XXX tai hänen osoittamansa henkilö Jokainen heistä allekirjoittaa lomakkeen.
35 SALAINEN POHJOIS-POHJANMAAN LIITTO PÖYTÄKIRJA TYÖNTEKIJÄN SÄHKÖPOSTIEN HAUSTA JA AVAAMISESTA <Työntekijän nimi> Pohjois-Pohjanmaan liiton <tulosalue> ja hänen työtehtäviinsä kuuluu mm. <tehtävä, johon liittyen viestejä on tarpeen tutkia, tarvittaessa useita>. <Kuvaus, miksi viestien olemassaoloa ja sisältöä on tarpeen päästä tutkimaan>. Lain yksityisyyden suojasta työelämässä (759/2004, TETSL) 18 mukaan <työntekijän> käyttämässä Kerio sähköpostipalvelussa hänen on ollut mahdollista: 1. käyttää automaattista poissaoloviestiä 2. ohjata työhön liittyvät sähköpostit toiselle työntekijälle 3. antaa toiselle työntekijälle lukuoikeus hänelle tulleisiin viesteihin <Työntekijä> on hyödyntänyt mahdollisuutta <1,2,3> / ei ole hyödyntänyt mahdollisuutta. <Selvitys, onko työntekijältä pyydetty lupaa lukea viestejä ja onko hän sen antanut tai vaihtoehtoisesti, miksi lupaa ei ole voitu pyytää>. TARVITTAESSA: Uusien viestien vastaanotto <työntekijän> sähköpostiin estettiin <päiväys> ja hänelle laitettiin automaattinen poissaoloviesti, jossa ohjataan lähettämään viestit osoitteella <organisaatio-osoite>. Edellä olevan perusteella <työntekijän> sähköposteja haettiin TETSL:n 19 mukaisesti <päiväys, tarvittaessa useita> sen tarkistamiseksi, onko poissaolon aikana tai välittömästi sitä ennen hänelle tullut tai onko hän lähettänyt sellaisia viestejä, joista Pohjois- Pohjanmaan liiton on välttämätöntä saada tieto. Selvitys hausta on pöytäkirjan liitteenä. Viestien haussa havaittiin, että <työntekijän> sähköpostissa on / ei ole viestejä, jotka on tarpeen avata. TARVITTAESSA: Tästä johtuen <työntekijän> sähköposteja avattiin TETSL:n 20 mukaisesti <päiväys, tarvittaessa useita>. Selvitys avaamisesta on pöytäkirjan liitteenä. Paikka ja aika <Työntekijän esimies> <Muut hakuun ja avaamiseen osallistuneet> Liitteet: Jakelu: Säilytys "Valtakirja sähköpostiviestien lukemisesta" tai "Päätös sähköpostiviestien hakemisesta ja hakuun osallistuneiden valtuutus", Selvitys työnantajalle kuuluvien viestien hakemisesta", "Selvitys työnantajalle kuuluvan viestin avaamisesta". Arkisto, <Työntekijä> Pöytäkirja säilytetään 10 vuotta pöytäkirjan päiväyksestä. Pöytäkirja liitteineen on salainen.
36 ESIMERKKI PÖYTÄKIRJA TYÖNTEKIJÄN SÄHKÖPOSTIVIESTIEN HAUSTA JA AVAAMISESTA Matti Meikäläinen työskentelee Pohjois-Pohjanmaan liiton aluesuunnittelun tulosalueella ja hänen työtehtäviinsä kuuluu mm. huolehtia seminaarin käytännön järjestelyistä. Meikäläinen on jäänyt sairaslomalle vakavan onnettomuuden tähden. Koska hän on neuvotellut seminaarin esiintyjien kanssa heidän aikatauluistaan ja esitystensä aiheista, on ilmeistä, että hänen sähköpostissaan on viestejä, joita tarvitaan seminaarin järjestelyjen jatkamiseksi. Lain yksityisyyden suojasta työelämässä (759/2004, TETSL) 18 mukaan Meikäläisen käyttämässä Kerio sähköpostipalvelussa hänen on ollut mahdollista laittaa automaattinen poissaolovastaus ja ohjata sähköpostit toiselle työntekijälle. Meikäläinen ei ole hyödyntänyt mahdollisuutta. Meikäläisen terveydentila ei mahdollista luvan pyytämistä viestien hakemiseksi ja mahdolliseksi avaamiseksi. Uusien viestien vastaanotto Meikäläisen sähköpostiin estettiin ja hänelle laitettiin automaattinen poissaoloviesti, jossa ohjataan lähettämään seminaariin liittyvät viestit osoitteella Edellä olevan perusteella Meikäläisen sähköposteja haettiin TETSL:n 19 mukaisesti sen tarkistamiseksi, onko hänelle tullut tai onko hän lähettänyt sellaisia viestejä, joista Pohjois-Pohjanmaan liiton on välttämätöntä saada tieto. Selvitys hausta on liitteenä 1. Viestien haussa havaittiin, että Meikäläisen sähköpostissa on viestejä, jotka on tarpeen avata. Tästä johtuen Meikäläisen sähköposteja avattiin TETSL:n 20 mukaisesti 3. ja Selvitys avaamisesta on liitteenä 2. Oulussa xxx xxx xxx xxxx xxx Liitteet 1.Selvitys työnantajalle kuuluvien viestien hakemisesta 2. Selvitys työnantajalle kuuluvan viestin avaamisesta Jakelu: Arkisto <Työntekijä> Pöytäkirja säilytetään 10 vuotta pöytäkirjan päiväyksestä.
37 Käyttäjän atkkäsikirja 2013 Ohjeita ja vinkkejä käyttäjille tietoturvan kohentamiseksi ja tietotekniikan käyttämiseksi Lipponen Markku
38 Käyttäjän atk-käsikirja Johdanto Tietoturvallisuuden tavoitteet... 3 Luottamuksellisuus... 3 Eheys... 3 Käytettävyys Tietoturvallisuuden osa-alueet... 5 Tietoaineistoturvallisuus... 5 Hallinnollinen tietoturvallisuus... 5 Henkilöstöturvallisuus... 5 Fyysinen turvallisuus... 5 Tietoliikenneturvallisuus... 6 Laitteistoturvallisuus... 6 Ohjelmistoturvallisuus... 6 Käyttöturvallisuus... 6 Yksityisyyden suoja Periaatteet ja vastuut ATK-ylläpidon oikeudet ja velvollisuudet Käyttöohjeistusta... 9 ATK-verkko... 9 Työasemat ja muut laitteet... 9 Tulostus... 9 Internetin käyttö Sähköposti Virukset ja muut haittaohjelmat Etäkäyttö Mobiililaitteet
39 Käyttäjän atk-käsikirja JOHDANTO Tämän atk-käsikirjan tarkoituksena on tarjota ohjeita ja neuvoja tietotekniikan mahdollisimman hyvän ja tehokkaan käytön takaamiseksi. Lisäksi tietoliikenne on yhä suuremmassa merkityksessä työtehtävien menetyksellisessä hoitamisessa. 2
40 Käyttäjän atk-käsikirja TIETOTURVALLISUUDEN TAVOITTEET Tietoturvallisuuden ja hyvän tiedonhallintatavan tavoitteena on tietojen luottamuksellisuuden, eheyden ja käytettävyyden turvaaminen laitteisto- ja ohjelmistovikojen, tahallisten tai tapaturmaisten tekojen aiheuttamilta uhilta ja vahingoilta. Hyvän tiedonhallintatavan ansiosta voidaan olla varmoja asiakirjojen ja tietojen käytettävyydestä, saatavuudesta, niiden eheydestä ja laadusta sekä luottamuksellisuudesta. LUOTTAMUKSELLISUUS Tiedon luottamuksellisuus tarkoittaa sitä, että tiedot ovat vain niihin oikeutettujen henkilöiden ja organisaatioiden saatavilla eikä niitä paljasteta muille. Mikäli tiedot paljastuvat, on niiden luottamuksellisuus menetetty. Tarkasteltaessa luottamuksellisuuden käsitettä suppeasti koskee se yksityistä ihmistä. Tällöin puhutaan yleisesti tietosuojasta. Tallennetun tiedon ja ohjelmistojen suojaaminen vahingoilta, vahingoittumiselta ja menetyksiltä koskee kaikkia tietojärjestelmien omistajia. Tiedon luottamuksellisuuden katsotaan toteutuvan, kun tieto on luokiteltu, käyttäjät tunnistetaan sekä tietojen luovutuksesta on olemassa säännöt. EHEYS Tiedon eheydellä tarkoitetaan sitä, että tiedot ovat totuudenmukaisia eivätkä muutu tai tuhoudu laitteistovian tai inhimillisen toiminnan seurauksena. Tarvittavaa tietoa ei synny tai häviä itsestään ja että tämä tieto pysyy alkuperäisessä muodossaan virheettömänä koko elinkaaren. Tiedon tulee olla oikeaa, ajankohtaista ja muodoltaan sellaista, että sitä voidaan hyödyntää organisaatiossa. Eheyden puute voi aiheuttaa virheellisen tiedon leviämistä, virheellisin ja vajavaisin tiedon tehtyjä päätöksiä, työmäärän lisääntymistä sekä organisaation julkisen kuvan vahingoittumista. Tiedon eheyden katsotaan toteutuvan kun 3
41 Käyttäjän atk-käsikirja 2013 tiedon alkuperä on varmistettu, tieto on koskematonta ja tiedon kiistämättömyys on taattu. KÄYTETTÄVYYS Tiedon käytettävyys tarkoittaa, että tiedot ja niiden muodostamat palvelut ovat niihin oikeutettujen henkilöiden käytettävissä tai saatavilla oikeaaikaisesti. Käytettävyyden merkitys on kasvanut huomattavasti, sillä lähes koko tietojenkäsittely on siirtynyt tietokoneille, henkilökunnan yhteydet eri tietojärjestelmiin ovat lisääntyneet, sähköpostin merkitys on kasvanut sekä monet muut tietotekniikan ratkaisut ovat monimutkaistuneet merkittävästi. Tämä asettaa vaatimuksen tietojärjestelmän häiriöttömälle toiminnalle. Eri toimintojen luonteesta johtuen myös asetettavat käytettävyysodotukset vaihtelevat suuresti. Taloushallinto vaatii myös suhteellisen hyvää käytettävyyttä, sillä vain lyhyet katkokset ovat sallittuja. Tiedon ja tietojärjestelmän käytettävyys muodostuu niiden saatavuudesta, saavutettavuudesta, oikeaaikaisuudesta ja hyödynnettävyydestä. 4
42 Käyttäjän atk-käsikirja TIETOTURVALLISUUDEN OSA-ALUEET "Tietoturvallisuus" -termiä voidaan pitää pikemminkin yleisnimityksenä tietojen turvaamiseksi, tietojärjestelmien parantamiseksi ja tietojenkäsittelyn tehostamiseksi suoritettaville toimenpiteille. TIETOAINEISTOTURVALLISUUS Tietoaineistoturvallisuus on asiakirjojen, tietueiden, tiedostojen ja muiden tietovälineiden hallintaa, säilytystä ja käsittelyä asianmukaisesti kaikissa tietojenkäsittelyprosessien eri vaiheissa. Tietoaineistoturvallisuudella halutaan varmistaa tietojen pysyminen vain ja ainoastaan niillä henkilöillä, jotka tarvitsevat niitä päivittäisten työtehtävien hoitoon. HALLINNOLLINEN TIETOTURVALLISUUS Hallinnollinen tietoturvallisuus koostuu toimenpiteistä, joissa päätetään tietoturvatoiminnan suuntaviivat ja turvallisuutta parantavat toimenpiteet. Tämän vuoksi hallinnollinen tietoturvallisuus on tietoturvallisuustoiminnan perusta. Hallinnollisella tietoturvallisuudella kootaan kaikki muut tietoturvallisuuden osa-alueet yhtenäiseksi kokonaisuudeksi, jota pystytään johtamaan joko omana toimintonaan tai jonkin muun johtamisfunktion osana. HENKILÖSTÖTURVALLISUUS Henkilöstöturvallisuus on henkilöstöön liittyvien turvariskien hallintaa toimenkuvien, käyttöoikeuksien ja koulutuksen avulla. Osana henkilöstöturvallisuuteen kuuluu vierailijoiden tarkkailu ja valvonta. FYYSINEN TURVALLISUUS Fyysinen turvallisuus on laitteisto-, käyttö-, varasto- ja arkistotilojen fyysistä suojaamista. Tähän kuuluvat kulunvalvonta, tekninen valvonta, vartiointi sekä erilaisten vahinkojen, kuten palo-, vesi- ja murtovahingot, estäminen. 5
43 Käyttäjän atk-käsikirja 2013 TIETOLIIKENNETURVALLISUUS Tietoliikenneturvallisuudella pyritään varmistamaan televerkoissa liikkuvien tietojen luottamuksellisuus, eheys ja käytettävyys. Tietoliikenneturvallisuudesta huolehtivat omalta osaltaan televerkkojen operaattorit ja toisaalta verkkojen käyttäjät. Tietoliikenneturvallisuutta parannetaan kehittämällä sähköpostin salaus- ja allekirjoitusmenetelmiä, huolehtimalla viestien alkuperän ja lähettäjän todentamisesta sekä estämällä viestien väärinreititykset. LAITTEISTOTURVALLISUUS Laitteistoturvallisuus koostuu tietojenkäsittely- ja tietoliikennelaitteiden kokoonpanoon, kunnossapitoon ja laadunvarmistukseen liittyvistä turvallisuusnäkökohdista. Fyysisten laitteiden lisäksi tähän turvallisuuden osaalueeseen voidaan lukea kuuluvaksi varusohjelmat. OHJELMISTOTURVALLISUUS Ohjelmistoturvallisuudella tarkoitetaan kaikkien käytettävien ohjelmistojen ja sovellusten tietoturvaominaisuuksia. Lisäksi tähän kuuluvat käytettyjen tietokoneohjelmien suojaamiseen, lisensointiin ja rekisteröintiin liittyvät asiat. Ohjelmistoturvallisuudella halutaan varmistaa, että käytetyt ohjelmistot ovat luvallisia ja lisensoituja. KÄYTTÖTURVALLISUUS Käyttöturvallisuus muodostuu järjestelmien käyttöperiaatteista, käyttöympäristöstä, tietojenkäsittelyn valvonnasta ja jatkuvuuden turvaamisesta. YKSITYISYYDEN SUOJA Yksityisyyden suoja on osa-alue, jossa tarkastellaan viraston toimintaan liittyvien ihmisten henkilötietojen suojaamiseen liittyviä asioita. Säädöspohjaa tälle antavat mm. laki yksityisyyden suojasta työelämässä (759/2004), asetus yksityisyyden suojasta televiestinnässä ja teletoiminnan tietoturvasta (723/1999), henkilötietolaki (523/1999). 6
44 Käyttäjän atk-käsikirja PERIAATTEET JA VASTUUT Työnantaja luovuttaa työntekijöiden käyttöön tarpeelliset laitteet, ohjelmistot ja tietoliikenneyhteydet. Laitteiden käytössä on oltava huolellinen, jotta vältetään niiden ennen aikaiset rikkoutumiset ja katoamiset. Kaikessa toiminnassa pitää kunnioittaa yksityisyyttä ja noudattaa lakeja ja asetuksia. Kaikkien tulee huolehtia omalta osaltaan tietoturvallisuuteen liittyvistä asioista. Toista käyttäjää koskevien ja hänelle kuuluvien tiedostojen hakeminen ja etsiminen on sallittu vain hänen luvallaan. Työnantajan oikeudesta hakea ja lukea työntekijän sähköposteja annetaan ohjeet ja käytettävät lomakkeet erikseen. Vahingossa haltuun saatujen tietojen levittäminen ja tietojen hyväksikäyttö on kielletty. 7
45 Käyttäjän atk-käsikirja ATK-YLLÄPIDON OIKEUDET JA VELVOLLISUUDET ATK-järjestelmän ylläpitäjällä on oikeus valvoa, rajoittaa ja säädellä tietojärjestelmän käyttöä. Lisäksi hänellä on oikeus käsitellä työasemissa ja palvelimilla olevaa tietoa. ATK-järjestelmän ylläpitäjällä on salassapitovelvollisuus tietojen suhteen ja mitään ylläpitotehtävien yhteydessä saatua tietoa ei ole lupa paljastaa eikä levittää. 8
46 Käyttäjän atk-käsikirja KÄYTTÖOHJEISTUSTA Käyttöohjeistuksen eri osiot voidaan ryhmitellä myös eri tietoturvallisuuden osa-alueille, mutta tässä ohjeistus on omana osanaan. Useimmat ohjeistuksen kohteet kuuluvat usean eri tietoturvallisuuden osa-alueelle. ATK-VERKKO Pohjois-Pohjanmaan liitossa on käytössä sekä langallinen verkko että lähinnä vierailijoiden käyttöön tarkoitettu langaton verkko. Tämä vierailijaverkko toimii tällä hetkellä neljännen kerroksen kokoustiloissa, kahviossa ja osissa työhuoneita. Vierailijaverkko on myös käytettävissä Siikasalissa. Vierailijaverkkoon kirjaudutaan: 1. Valitse kannetavan tietokoneen verkkoluettelosta: VIERAILIJAVERKKO 2. Avaa selain, jolloin avautuu verkkoon kirjautumisikkuna ja mikäli pop upikkunat eivät ole sallittuja, salli ne 3. Vierailijaverkon tunnus on: pp ja salasana on: liitto 4. Em. syöttämisen jälkeen verkko on käytettävissä 5. Yhteys katkaistaan Disconnect -linkistä (vihreä taustainen ikkuna) TYÖASEMAT JA MUUT LAITTEET Työasemia saa käyttää vain liiton henkilökuntaan kuuluva tai muu luvan saanut henkilö. Työasema sammutetaan aina poistuttaessa työpaikalta pidemmäksi aikaa (yöt, viikonloput, loma-ajat jne.). Näin vältetään laitteiden turha kuluminen ja sähkön kulutus. Ohjelmia ei saa asentaa itse työasemaan ilman lupaa. Mikäli halutaan asentaa jokin tarvittava ohjelma tai toiminto työasemaan, otetaan yhteys atkpäällikköön. TULOSTUS Tulostus tapahtuu pääsääntöisesti käytävillä oleville monitoimilaitteille, joita ei tarvitse erikseen sammuttaa. Oletukseksi tulostimiin on laitettu mustaval- 9
Työntekijän sähköpostin hakeminen ja avaaminen
Tietohallinto Tietoturva, ohje 13.5.2016 Julkinen Työntekijän sähköpostin hakeminen ja avaaminen Versio pvm Muutokset Henkilö 1.0 13.05.2016 Dokumentti luotu Esa Mätäsaho 1.0 13.05.2016 Käsitelty yhteistoimintaneuvostossa
Työntekijän sähköpostin hakeminen ja avaaminen
28.11.2013 Työntekijän sähköpostin hakeminen ja avaaminen Sisältö Työntekijän sähköpostin hakeminen ja avaaminen... 1 Perusteet... 2 Viestien hakemista ja avaamista ohjaavat säädökset... 2 Mitä sähköpostiviestejä
TYÖNTEKIJÄN SÄHKÖPOSTIN HAKEMINEN JA AVAAMINEN 1/5. Käsitelty yhteistyötoimikunnassa Kuntayhtymän johtaja hyväksynyt 10.1.
TYÖNTEKIJÄN SÄHKÖPOSTIN HAKEMINEN JA AVAAMINEN 1/5 Käsitelty yhteistyötoimikunnassa 3.11.2016 Kuntayhtymän johtaja hyväksynyt 10.1.2017 Työntekijän sähköpostin hakeminen ja avaaminen Sisältö Työntekijän
Työntekijän sähköpostin ja työtiedostojen hakeminen ja avaaminen
KUOPION KAUPUNKI POHJOIS-SAVON SAIRAANHOITOPIIRI Työntekijän sähköpostin ja työtiedostojen hakeminen ja avaaminen Hyväksytty: Kaupungin yhteistyötoimikunta 10.12.2014 Asianumero: 5445/07.01.00/2014 49
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
TIETOTURVA- POLITIIKKA
TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön
HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa
HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta
Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
Lappeenrannan kaupungin tietoturvaperiaatteet 2016
1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT YT-neuvosto hyväksynyt 21.11.2007 Vahvistanut: kuntayhtymän johtaja Pentti Leipälä 4.1.2008 1. SÄÄNTÖJEN TARKOITUS 1 2. KÄYTÖN PERIAATTEET
ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA
1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon
TEUVAN KUNNAN TIETOTURVAPOLITIIKKA JA -OHJEET 1.4.2015 ALKAEN
TEUVAN KUNNAN TIETOTURVAPOLITIIKKA JA -OHJEET 1.4.2015 ALKAEN Khall 9.3.2015 73 2 Sisältö 1. TIETOTURVAPOLITIIKKA... 3 1.1. Tietoturvatyö... 3 1.2. Tietoturvallisuuden osa alueet... 4 1.3. Vastuut ja valvonta...
Ammattikorkeakoulu 108 Liite 1
2 (7) Tietoturvapolitiikka Johdanto Tietoturvapolitiikka on ammattikorkeakoulun johdon kannanotto, joka määrittelee ammattikorkeakoulun tietoturvallisuuden tavoitteet, vastuut ja toteutuskeinot. Ammattikorkeakoululla
Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt
Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN
Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin 1 Esityksen sisältö Mistä on kysymys? Sovellettava lainsäädäntökehikko Vastakkaiset intressit ja niiden punninta? Työelämän tietosuojalain
Johtokunta 7.12.2009 193. Tietoturva- ja tietosuojapolitiikka
Johtokunta 7.12.2009 193 Tietoturva- ja tietosuojapolitiikka Sisällys: 1. Johdanto 3 2. Tietoturvapolitiikan tavoitteet ja toteutuksen periaatteet 4 3. Tietosuojapolitiikan tavoitteet ja toteutuksen periaatteet
Tietoturvapolitiikka
Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...
Pilvipalveluiden arvioinnin haasteet
Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä
-------- = LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet
-------- Seinäjoen kaupungin tietoturvapolitiikka 1. Johdanto Tietoturva nähdään julkishallinnon organisaatioissa oleellisena osana normaalia toimintaa ja palveluiden laatua, kokonaisturvallisuutta ja
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely
RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx
1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita
Vihdin kunnan tietoturvapolitiikka
Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...
Tietoturvapolitiikka
Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen
Toimitilojen tietoturva
Toimitilojen tietoturva Toimitilakonseptikoulutus Tuija Lehtinen 18.2.2014 Toimitilaturvallisuus Tarkoittaa toimitilojen fyysistä suojaamista, jonka avulla pyritään turvaamaan organisaation häiriötön toiminta
Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17
Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on
Asiakaskilpailuja koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) Asiakaskilpailuja koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?... 2
Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja
WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely
1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus
Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT
Päivitetty 11.5.2017 TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 2 (5) JOHDANTO Espoon seudun koulutuskuntayhtymä Omnian (myöhemmin Omnia) tietoverkon ja -järjestelmien sitovat Omnian opiskelijoita
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Tuotenäytteiden jakelua koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) Tuotenäytteiden jakelua koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?...
Tietoturvallisuusliite
Tietoturvallisuusliite [Yhteistyökumppanin nimi] STATUS Laatinut: Tarkastanut ja hyväksynyt: Versio no: Tiedoston nimi: Tallennushakemisto: Pvm SISÄLLYSLUETTELO Sisällysluettelo... 2 1 Määritelmät... 3
PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi
Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma
R-kioskin uutiskirjettä koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) R-kioskin uutiskirjettä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?...
SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET
SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET Hyväksytty yhtymähallituksessa xx.xx.2015 SISÄLTÖ 1 Johdanto... 2 2 Sastamalan koulutuskuntayhtymän tietoturvapolitiikka... 2 3 Tietoturvaorganisaatio ja
Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.
TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan
kaikki muut väärään osoitteeseen tulleet viestit tulee palauttaa lähettäjälle.
Sähköpostisäännöt Sähköpostisäännöt koskevat kaikkia yliopiston sähköpostijärjestelmien käyttäjiä. Henkilökunnalle merkityt osiot koskevat yliopiston yksiköitä, koko henkilökuntaa ja heihin rinnastettavia
Varmaa ja vaivatonta
Varmaa ja vaivatonta viestintää kaikille Suomessa Tekninen valvonta sähköisissä palveluissa Päällikkö Jarkko Saarimäki Tähän joku aloituskuva, esim. ilmapallopoika jarkko.saarimaki@ficora.fi Ennakkokysymys
Tietoturvapolitiikka
Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden
IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)
(työsopimuksen osa) 2 Sivu 2 / 5 Sisältö 1 OHJEEN TARKOITUS... 3 2 KÄYTTÄJÄTUNNUKSET JA SALASANAT... 3 3 SÄHKÖPOSTI... 3 4 TIETOTURVA JA TIETOJEN SUOJAUS... 3 5 TIETOVERKKO, LAITTEISTOT JA OHJELMISTOT...
Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1
Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten
Tietosuojaseloste. Trimedia Oy
Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain
POHJOIS-POHJANMAAN LIITON HYVÄ TIEDONHALLINTATAPA JA TIETOTURVA Markku Lipponen
POHJOIS-POHJANMAAN LIITON HYVÄ TIEDONHALLINTATAPA JA TIETOTURVA 2007 Markku Lipponen 4.6.2007 Pohjois-Pohjanmaan liitto Julkaisu: B:43 ISSN 1236-8393 ISBN 978-952-9860-91-3 2 Sisältö 1 Johdanto... 4 2
TIETOTURVAPOLITIIKKA
TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...
Politiikka: Tietosuoja Sivu 1/5
Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...
LAKI YKSITYISYYDEN SUOJASTA TYÖELÄMÄSSÄ
1 LAKI YKSITYISYYDEN SUOJASTA TYÖELÄMÄSSÄ 1. LAIN TARKOITUS (1 ) Laki yksityisyyden suojasta työelämässä on vuodelta 2004. Sillä turvataan perustuslaissa säädettyä yksityiselämän suojaa. Lain tarkoituksena
Kymenlaakson Kyläportaali
Kymenlaakson Kyläportaali Klamilan vertaistukiopastus Tietoturva Tietoturvan neljä peruspilaria 1. Luottamuksellisuus 2. Eheys 3. Saatavuus 4. (Luotettavuus) Luottamuksellisuus Käsiteltävää tietoa ei paljasteta
Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa
Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia
Lapin yliopiston tietoturvapolitiikka
Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan
Versio Rovaniemen koulutuskuntayhtymä Hyväksytty
Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA 2014 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA... 1 5 TIETOTURVA JA LAATU... 2 6 TIETOTURVAN KEHITTÄMINEN...
Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen
1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0
SÄHKÖISET JA LAINSÄÄDÄNTÖ
LIIKEARKISTOPÄIVÄT 12.-13.9.2007 ASIAKIRJAT SÄHKÖISET JA LAINSÄÄDÄNTÖ Jukka Tuomela Tampereen yliopisto Oikeustieteiden laitos Lainsäädännön lähtökohtia Lainsäädännössä pyritään siihen, että sähköisiä
Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja
Laatua ja tehoa toimintaan
Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät
IT-palvelujen ka yttö sa a nnö t
IT-palvelujen ka yttö sa a nnö t Tampereen yliopisto Yliopistopalvelut / tietohallinto Rehtorin päätös 28.8.2014. Sisällysluettelo 1 Soveltamisala... 2 2 Käyttövaltuudet ja käyttäjätunnus... 2 2.1 Käyttövaltuudet...
Henkilötietojesi käsittelyn tarkoituksena on:
1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun / rekisterin nimi: Liperin kunnan kiinteistöjen tallentava kamera-
Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.
Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
Tietosuoja henkilöstön rekrytoinnissa
Tietosuoja henkilöstön rekrytoinnissa 1 Tietosuoja ja hyvä tiedonhallintatapa 2 Henkilöstön palvelussuhdeasiat - viran-/toimenhakua koskevien tietojen käsittely ja säilytys Kuntarekrypäivä 9.10.2013, klo
Utajärven kunta TIETOTURVAPOLITIIKKA
Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä
Pohjois- Pohjanmaan liiton Tietosuoja 2018
Sisältää uuden Pohjois-Pohjanmaan liiton tietoturvasuunnitelman, tietojen suojauksen periaatteet, sähköpostien avaamisen periaatteet ja katsauksen EU:n tietosuojaasetukseen. Pohjois- Pohjanmaan liiton
Tietosuoja Copyright (c) 2005 ACE LAW Offices
Tietosuoja Esityksen sisältö Sääntely-ympäristö Henkilötietolaki Sähköisen viestinnän tietosuoja Tietoturvallisuus Rikoslaki Muuta alaa koskeva sääntelyä Sääntely-ympäristö Perustuslaki Henkilötietolaki
Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN
1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan
Tietosuoja- ja tietoturvapolitiikka
Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2
HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA
JULKINEN HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA Käsitelty: 30.3.2012 yhteistyötoimikunnassa Hyväksytty: 16.4.2012 kunnanhallituksessa 2 SISÄLTÖ 1. ESIPUHE... 3 2. TIETOTURVAPOLITIIKAN LÄHTÖKOHTA... 3 3.
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa
Laki yksityisyyden suojasta työelämässä
Laki yksityisyyden suojasta työelämässä Perustuslain 10 Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Luottamusmieskurssi A evankelis- luterilaisen
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Oulunkaaren kuntayhtymän toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat
Lokipolitiikka (v 1.0/2015)
KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?
6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA
6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA Tietoturvallisuuspolitiikka on lähtökohta tietoturvallisuuden ja valmiuden kehittämiselle organisaatiossa. Sen avulla määritellään tietoturvallisuuden periaatteet
Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana
Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Terveydenhuollon Atk-päivät Tampere-talo 26.5.2010 Antti-Olli Taipale Tietohallintojohtaja Päijät-Hämeen sosiaali- ja terveysyhtymä
Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa
Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Petri Puhakainen, valtioneuvoston tietoturvapäällikkö Tietoturvallisuuden
Rekrytointia koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (6) Rekrytointia koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?... 2 4. Säilytysaika...
Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö
Verkkokonsulttipäivä 28.11.2011 Maarit Pirttijärvi j Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö www.sosiaalijaterveyspalvelut.fi Virtuaalisen sosiaali- ja terveyspalvelukeskuksen käyttäjät
MITÄ TIETOSUOJA TARKOITTAA?
EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MITÄ TIETOSUOJA TARKOITTAA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä
Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?
Tietoturva ja tietosuoja Millaisia ovat tietoyhteiskunnan vaarat? Mitä on tietoturva? Miten määrittelisit tietoturvallisuuden? Entä tietosuojan? Mitä ylipäänsä on tieto siinä määrin, kuin se ihmisiä kiinnostaa?
JOENSUUN KAUPUNGIN TIETOTURVAPOLITIIKKA
JOENSUUN KAUPUNGIN TIETOTURVAPOLITIIKKA Päivitetty: 26.01.2015 Päivittäjä: Pekka Penttinen, tietohallintopäällikkö Käsitelty: 10.2.2015, tietohallintoryhmä Hyväksytty: xx.xx.2015 kaupunginhallitus SISÄLTÖ
TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)
TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) Rekisterin/palvelun nimi: Dynasty- asianhallinnan rekisteri Tiedonanto laadittu
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, 11100 Riihimäki Puh. +358 19 758 5500 Tietoturvapolitiikka Yhtymähallitus 18.4.2018 Sisällysluettelo 1 JOHDANTO... 1 1.1 YLEISTÄ... 1 1.2
Tietoturvapolitiikka. Hattulan kunta
Tietoturvapolitiikka Hattulan kunta Versio 1.0 Muutoshistoria: Versio Tekijä Sisältö Hyväksytty 1.0 Kuntien Tiera Oy Hattulan kunnan tietoturvapolitiikka 11.5.2015 Hattulan kunta Pappilanniementie 9 www.hattula.fi
Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.
Karvian kunta vapaa-aikatoimen tietosuojaseloste Yleistä Olemme sitoutuneet suojaamaan liikunta-, raittius-, nuoriso- ja kulttuuritoimen asiakkaiden, kuntalaisten ja työntekijöidemme yksityisyyttä sekä
Tietosisällön eheys. Kimmo Janhunen Riskienhallintapäällikkö
Tietosisällön eheys Kimmo Janhunen kimmo.janhunen@om.fi Riskienhallintapäällikkö Oikeusrekisterikeskuski k 26.11.2014 Esityksen sisältö Tiedon merkitys - tiedon eheyden merkitys Määritelmät Lainsäädäntö
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
Työelämän tietosuojalaki Johanna Ylitepsa
Työelämän tietosuojalaki 19.11.2018 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA 41 Johdanto Tiedon käsittely on oleellinen osa Peruspalvelukuntayhtymä Kallion toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus, toimintakyky,
Jämsän kaupungin tietoturvapolitiikka
4.11.2014 Jämsän kaupungin tietoturvapolitiikka Jämsän kaupunki Hallintopalvelut SISÄLLYSLUETTELO 1 TIETOTURVAPOLITIIKKA... 1 2 TIETOTURVALLISUUS... 2 2.1 Tavoitteet ja tietoturvallisuuden merkitys...