Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt

Samankaltaiset tiedostot
Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.

TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

Suomen Lentopalloliitto ry:n tietosuojapolitiikka

Yhteistoimintamenettely Henkilöstöjaosto Hyväksytty johtokunta Käyttölokien seurantaja valvontasuunnitelma

Hyväksytty Rautavaaran seurakunnan kirkkovaltuustossa / 15

Käyttöoikeuksien hallinta Kenelle käyttöoikeudet annetaan?

Tietosuojavastaavan asema ja tehtävät

Hoitotietojen väärinkäytökset ja siitä aiheutuvat seuraukset Kuntamarkkinat Sosiaali- ja terveydenhuollon hoitotietojen käytönvalvonta 12.9.

Tietosuojapolitiikka

Seinäjoen kaupungin tietosuojapolitiikka. Kh , 149

Kurinpitosäännöstö Suomen Agilityliitto / hallitus

Kuhmon kaupungin tietosuoja- ja tietoturvapolitiikka. Kaupunginhallitus, (176 )

Tietosuojapolitiikka

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

SEURAAMUKSET RIKOKSITTAIN VUONNA 2006*

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

IT-palvelujen ka yttö sa a nnö t

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Tietoverkon käyttösäännöt

Huoltajalle ilmoitus Wilma-viestillä

Lapin yliopiston ICT-palveluiden käyttösäännöt

(SYYLLISET) Liitetaulukko 6 YLEISISSÄ ALIOIKEUKSISSA RANGAISTUKSEEN TUOMITUT RIKOSLAJEITTAIN

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Dopingrikkomusten käsittely

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

KURINPITO KUULEMINEN ILMOITUS KIRJAAMINEN TOIMIVALTA HUOM! Kyllä. Hallinnollinen päätös.

YRITYKSEN JOHDON VASTUU JA RISKIT

Jyväskylän ammattiopiston järjestyssäännöt

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Vajaavaltaisen rikos- ja korvausvastuu. Kuopio Matti Tolvanen

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

SBL:n hallituksen esitys uudeksi kurinpitosäännöstöksi Suomen Bridgeliitto - Finlands Bridgeförbund r.y. Kurinpitosäännöstö

Verkkorikosten tutkinta. Nixu Oy:n ja FireEye Inc. aamiaisseminaari Rikoskomisario Timo Piiroinen Keskusrikospoliisi

Yhteensä ASIANOMISTAJA (kaikki yht.) 930

Henkilöstöyksikön ohje Huomautus ja varoitus virka- ja työsuhteessa. mukaisesti työn suorittamisesta.

Johtokunta Tietoturva- ja tietosuojapolitiikka

Tietosuoja- ja tietoturvapolitiikka

HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ

Fennian tietoturvavakuutus

Sovelto Oyj JULKINEN

Tietoturvapolitiikka

Turvapaikanhakija asianomistajana rikoksissa

OHJE HUOMAUTUKSEN JA VAROITUKSEN ANTAMISESTA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Julkaistu Helsingissä 14 päivänä huhtikuuta /2015 Laki. rikoslain muuttamisesta. Annettu Helsingissä 10 päivänä huhtikuuta 2015

I Johdanto 1. II Tekijänoikeuden loukkaus 27

Yhteensä ASIANOMISTAJA (kaikki yht.) 1866

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Opiskelijavaihtoon lähtijöiden, poissa olevaksi ilmoittautuneiden, keskeyttäneiden sekä 6 kk käyttämättöminä olleet käyttäjätunnukset lukitaan.

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

Rikokset 2011 Tammi-joulukuu, Rikos ja Tiedot Kanta-Hämeen maakunta - Egentliga Tavastlands landskap Kaikki rikokset 1 K A I K K I R I K O K S E T

Koulurauhaasiakirja. Rehtorikokoukset ja Opetus- ja varhaiskasvatusltk

Laki. Eduskunnan vastaus hallituksen esitykseen rikoslain täydentämiseksi. arvopaperimarkkinarikoksia koskevilla säännöksillä.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Metsäpaloseminaari Vastuukysymykset. Ilpo Helismaa Hallitusneuvos Sisäministeriö, pelastusosasto

Ekosysteemin eri toimijat. Yritys Työntekijä Ulkopuolinen taho Media Muut tiedonvälittäjät (esim. Wikileaks)

EDUSKUNNAN VASTAUS 264/2006 vp. Hallituksen esitys Euroopan neuvoston tietoverkkorikollisuutta

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

PUUTTUMISKEINO KUULEMINEN ILMOITTAMINEN KIRJAAMINEN TOIMIVALTA HUOM!

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Mitä sinun tulisi tietää lastesi internetin käytöstä?

Vastuuvakuutukset ja kulotus

Jätealan ympäristörikokset

PUUTTUMISKEINO KUULEMINEN ILMOITTAMINEN KIRJAAMINEN TOIMIVALTA HUOM! oppilaan huoltajille. Huoltajalle tulee varata mahdollisuus

AKK-Motorsport ry, Seuraamusasteikko ( )

SBL:n hallituksen esitys uudeksi kurinpitosäännöstöksi. Suomen Bridgeliitto - Finlands Bridgeförbund r.y. Kurinpitosäännöstö Syyskuu 2011

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Laki. EDUSKUNNAN VASTAUS 114/2013 vp. Hallituksen esitys eduskunnalle laiksi erillisellä. määrättävästä veron- ja tullinkorotuksesta.

Viranhaltijan velvollisuudet ja vastuu

MOT-PALVELU OHJE MOT-SANAKIRJAN KÄYTTÖÖN

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

Tietoturva hallinnossa Jukka Kuoksa, Johtava vesitalousasiantuntija

Turvapaikanhakija asianomistajana rikoksissa

VIRKAVASTUU. Liikenteenohjauspäivät

Turvallisuus on muutakin kuin paloturvallisuutta / Joona Vuorenpää, Viljami Vuorela, Tuomo Karppinen

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006

Annettu Helsingissä 31. päivänä toukokuuta Vahingonkorvauslaki. Eduskunnan päätöksen mukaisesti säädetään: 1 luku. Lain soveltamisala.

RAKENTAMISEEN LIITTYVIEN SUUNNITTELU- JA KONSULTTIPALVELUJEN TURVALLISUUSSOPIMUS (ESIMERKKI) XX.XX.20 [ASIAKAS] [TOIMITTAJA]

Laki rikoslain muuttamisesta

Tietoturvapolitiikka

HE 97/2017 vp. Valtiovarainvaliokunnan verojaosto

KARSTULAN PERUSKOULUN KASVATUSOHJEISTUS JA SEURAAMUSPOLKU

1. Nämä säännöt koskevat Rovaniemen koulutuskuntayhtymän järjestelmiä, joiden käyttö edellyttää käyttäjätunnuksen käyttöä.

Kartano. Antti Hannula, Maaseutumatkailuyrittäjä (vai isäntä?)

Laki. rikoslain muuttamisesta. sellaisina kuin ne ovat, 27 luku siihen myöhemmin tehtyine muutoksineen ja 42 luvun 1 laissa 343/1939, ja

Ilmoitusvelvollisuudet miten toimia Pirkanmaalla. Pirkanmaan poliisilaitos Rikoskomisario Pasi Nieminen Sampola

Tietokilpailu 3 Seksuaalirikoksen tunnistaminen ja avun hakemisen tärkeys

TIETOTURVA- POLITIIKKA

ROPOT -KONSULTAATIO ROHKENENKO PUUTTUA, OSAANKO TOIMIA?

Sisällys. 1 Velallisen rikosten sääntelyn kehityksestä ja tunnusmerkistöjen systematisoinnista 3. 2 Velallisen rikosten tulkinta 17

Ohessa päivitetty liite päivättyyn lausuntoomme. Ystävällisin terveisin, Susanna Metsälampi Neuvotteleva virkamies.

Helsingin kaupunki Pöytäkirja 2/ (5) Sosiaali- ja terveyslautakunta Sotep/

Seuraamus- ja rikemaksun mitoittaminen

Juuan kunnan päihdeohjelma

Tietosuoja Copyright (c) 2005 ACE LAW Offices

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

Antamispäivä Diaarinumero R 11/2887. Helsingin käräjäoikeus 5/10 os nro 8349 (liitteenä) Kihlakunnansyyttäjä Tuomas Soosalu

HENKILÖSTÖN TIETOTURVAOHJEET

Transkriptio:

rikkomusten käsittely, tulkinta ja seuraamuskäytännöt Kuopion kaupunki Hyväksytty: Kaupunginhallitus 17.03.2014 Asia 3383/2013 ohjeet 2013

SEURAAMUSTAULUKKO TAHALLISUUDEN ASTE RIKKOMUKSEN VAKAVUUS Tietämättömyys Osaamattomuus Huolimattomuus Vahinko Tahattomuus Piittaamattomuus Törkeä huolimattomuus Välinpitämättömyys Näyttämisen halu Tahallisuus Toistuvuus Rikoksentekotarkoitus (vahingonteko, luvaton käyttö, vakoilu, salassapitorikos, virka-aseman väärinkäyttö, yms.) Hyötymistarkoitus Vakava rikkomus ( lain mukaan rikkomuksena tai rikoksena tuomittava teko) esim. Hakkerointi, tunkeutuminen Rikoslain alaisen materiaalin oikeudeton käsittely Tekijänoikeuslain mukaisen materiaalin laiton levittäminen Tarkoituksellinen luvaton porttiskannaus Virusten tahallinen levittäminen Palvelunestohyökkäys ta harkitaan Huomautus / kirjallinen varoitus Kirjallinen varoitus Palvelussuhteen purku Rikkomus (vakava väärinkäyttö tai turvallisuuden vaarantaminen) esim. Ohjelmien ja pelien luvaton kopiointi Luvattomien ohjelmien asentaminen Hakkerointi - /ylläpitäjän työkalujen luvaton hallussapito Palvelun luvaton pystytys Tunnuksen luovuttaminen Tiedon luottamuksellisuuden vaarantaminen Huomautus / kirjallinen varoitus Kirjallinen varoitus Lievä rikkomus (väärinkäytös) Henkilökohtaisen tietoturvan laiminlyönti Epäasiallinen käytös Haitan aiheuttaminen Virustorjunnan ja tietoturvapäivitysten laiminlyönti Luvaton kaupallinen tai poliittinen toiminta Kulunvalvontasääntöjen rikkominen Huomautus Huomautus / kirjallinen varoitus ta harkitaan Kirjallinen varoitus / Irtisanominen / Palvelusuhteen purku

Johdanto Kuopion kaupungissa on annettu omia tietoturvallisuus ohjeita, jotka ovat kaikkien henkilökuntaan kuuluvien saatavilla intranetin sivulla, osiossa Työn tueksi >. Jokainen Kuopion kaupungin henkilökuntaan kuuluva on velvollinen noudattamaan tietoturvallisuudesta annettuja ohjeita. rikkomuksena pidetään ohjeiden tai sääntöjen vastaista toimintaa riippumatta teon tarkoituksesta tai tahallisuudesta. Seuraamuksista päätettäessä huomioidaan teon tarkoitus ja tahallisuus/tahattomuus. Ilmoitusvelvollisuus Jos havaitset tietoturvarikkomuksen tai -ongelman tai epäilet sitä, niin ilmoita havainnostasi omalle esimiehellesi tai kaupungin tietoturvavastaavalle. He käynnistävät tarvittavat jatkotoimet. llisuudesta annettujen ohjeiden toteutumisesta vastaa kukin yksikkö omalla vastuualueellaan. Toiminta ongelmatilanteissa Kaupungin intranetissä on ohjeet toimimisesta poikkeustilanteessa Ohje löytyy osiosta Työn tueksi > > Erikoistilanneohjeet Toimintamalli poikkeamatilanteessa Käytännön toimet poikkeamatilanteessa Seuraamukset Jos havaitaan, että henkilö on syyllistynyt tietoturvarikkomukseen, niin Kuopion kaupunki ryhtyy ryhtyy tarvittaviin toimenpiteisiin. Seuraamukset on kuvattu tarkemmin rikkomusten tulkinta ja seuraamussäännöstössä myöhemmin tässä dokumentissa

TIETOTURVARIKKOMUSTEN TULKINTA JA SEURAAMUSSÄÄNNÖSTÖ Rikoslain alaista materiaalia ovat esimerkiksi lapsiporno, raaka väkivalta, rasistinen aineisto ja kansankiihottamismateriaali ja niiden käsittelyä ovat mm. materiaalin levittäminen ja hallussapito. Tekijänoikeuslain alaista materiaalia on esimerkiksi musiikki, videot, sarjakuvat, elokuvat, pelit ja ohjelmistot. Palvelu on toiminto, jota voidaan käyttää koneen ulkopuolelta. Esimerkiksi sähköpostipalvelu (Smtp, imaps,...) tiedostonsiirtopalvelu (ftp, http, scp,...) vertaisverkko- palvelu (Kazaa, edonkey,...) Tunnuksen luovuttamista on esim. salasanan kertominen toiselle käyttäjälle tai istunnon auki jättäminen niin, että joku toinen pääsee valvomattomasti käyttämään toisen tunnusta. Tiedon luottamuksellisuuden vaarantamista ovat esimerkiksi ei-julkiseksi luokitellun tiedon tai henkilötietojen luovuttaminen henkilölle, jolla ei ole oikeutta saada sitä ei-julkiseksi luokitellun tiedon tai henkilötietojen tietoturvan laiminlyönti, esimerkiksi puutteelliset suojaukset järjestelmässä jossa tietoa käsitellään salassapitorikokset Henkilökohtaisen tietoturvan laiminlyöntiä on esimerkiksi salasanan jättäminen näkyviin.

Seuraamukset Lievimmissä tapauksissa käyttäjää huomautetaan asiattomasta toiminnasta. Tietotekniikkarikkomuksen seurauksena käyttäjä voi joutua korvausvastuuseen sekä väärinkäyttämistään resursseista että väärinkäytön selvitystyöstä aiheutuneista kustannuksista. Seuraamuksia voivat olla työ- ja virkamiesoikeudelliset toimet (huomautus, kirjallinen varoitus, irtisanominen, palvelussuhteen purku) sekä rikosilmoituksen tekeminen (laissa rangaistaviksi määritellyt teot). Suositukset tietotekniikkarikkomusten seuraamuksista Teon tahallisuuden asteet 1. Tietämättömyys, osaamattomuus, huolimattomuus, tahattomuus, vahinko 2. Piittaamattomuus, törkeä huolimattomuus, välinpitämättömyys, tahallisuus, toistuvuus 3. Rikoksentekotarkoitus, hyötymistarkoitus Rikkomus = pienehkö rikos, paheksuttava, tuomittava teko, virhe, synti (Nykysuomen sanakirja)