Tutkimusaineistojen etäkäyttö Metodifestivaali 2019 / Turkka Näppilä, datan hallinnan asiantuntija (Kirjasto) Jani Raitanen, tutkija (Terveystieteet) Tampereen yliopisto
Mitä on etäkäyttö? Esimerkkinä Tilastokeskuksen Fiona-etäkäyttöjärjestelmä: Tietoturvallinen käsittely-ympäristö tutkimuksessa tarvittaville yksikkötason aineistoille Tutkija avaa työasemaltaan suojatun etäyhteyden TK:n hallinnoimalle palvelimelle verkkoyhteyden kautta Työskentely tapahtuu suljetussa järjestelmässä, ja tutkimusaineisto siirtyy käyttäjälle ainoastaan työpöytänäkymänä Tutkimustuloksia tai muuta materiaalia saa siirtää järjestelmästä pois vain tarkistusmenettelyn kautta. Lähde: http://tilastokeskus.fi/static/media/uploads/tup/mikroaineistot/fiona_etakayttoesite.pdf 18.9.2019 3
Miksi etäkäyttö? Käyttöluvan antaja pystyy vakioimaan aineistojen käyttöön liittyvät tietoturva- ja tietosuojatoimet järjestelmän sisäänrakennettu tietoturvallisuus tietosuoja varmistettu sopimuksilla (vastuut ja sanktiot) Taustalla myös EU:n tietosuoja-asetus (GDPR) 18.9.2019 4
Etäkäyttö käytännössä (Fiona) Lähde: Valtteri Valkonen / Tilastokeskus 18.9.2019 5
Etäkäyttö käytännössä (Fiona) Tutki Farm (6 x 32 GB) Tutki(SAS) (4 x 32 GB) DMZ Active Directory Active Directory RDP over HTTPS RDP RDP Tutki-Plus Farm (4 x 64 GB) Researcher RD Gateway RD WebAccess RD Connection Broker File Server SQLServer PasscodeSMS PasscodeSMS SMS over Ethernet SMS over Ethernet Operator #1 Operator #2 Lähde: Valtteri Valkonen / Tilastokeskus 18.9.2019 6
Roolit etäkäytössä? Rekisterinpitäjällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot Henkilötietojen käsittelijällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka käsittelee henkilötietoja rekisterinpitäjän lukuun Lähde: EU:n yleinen tietosuoja-asetus 18.9.2019 7
Sote-tietojen toisiokäyttölaki Laki sosiaali- ja terveystietojen toissijaisesta käytöstä (552/2019) 3 11) tietoturvallisella käyttöympäristöllä teknistä, organisatorista ja fyysistä tietojen käsittelyn toimintaympäristöä jossa tietoturvallisuus on varmistettu asianmukaisin hallinnollisin ja teknisin toimin; 5 Tietolupaviranomainen ylläpitää tietopyyntöjen hallintajärjestelmää tietopyyntöjen ja lupahakemusten välittämiseksi ja käsittelemiseksi sekä tietoturvallista käyttöpalvelua henkilötietojen vastaanottamiseksi ja luovuttamiseksi. Lisäksi Tietolupaviranomainen ylläpitää tietoturvallista käyttöympäristöä, jossa luvansaajan on mahdollista käsitellä tietoluvan perusteella saamiaan henkilötietoja. 18.9.2019 8
CSC:n arkaluonteisen datan alusta Lähde: Antti Pursula / CSC 18.9.2019 9
Etäkäytön jälkeen Tarkoitettu aineistoille, joita ei voi sinänsä avata Aineistot hävitetään käyttöoikeuden päätyttyä Aineistojen säilyttäminen tutkimuksen aktiivivaiheen päätyttyä? Miten tutkimus voidaan toisintaa? Omien aineistojen tuonti 18.9.2019 10
Kirjautuminen FIONAan Vaatii rekisteröitymisen sekä matkapuhelimen tai vastaavan mobiililaitteeen Kirjaudutaan Tilastokeskuksesta saadulla henkilökohtaisella käyttäjätunnuksella ja salasanalla http://tilastokeskus.fi/tup/mikroaineistot/etakaytto.html => FIONA, CSC-ympäristö https://fiona.stat.fi Sisäänkirjautuminen viimeistellään kullakin kirjautumiskerralla vaihtuvalla passcode-tunnuksella 28.8.2019 11
FIONA-järjestelmä Käyttäjä ohjataan kirjautumisvaiheessa yhdelle kymmenestä Windowspalvelimesta, jolla on kirjautumishetkellä vähiten kuormaa Työskentely tapahtuu vastaavasti kuin tavallisella Windows-työasemalla Lähde: http://www.stat.fi/static/media/uploads/tup/mikroaineistot/tutkijapalvelun_saannot.pdf 28.8.2019 12
Työskentely FIONAssa Helppokäyttöinen Käyttäjäystävällinen Mahdollisuus käyttää vuorokauden ympäri (pl. huoltokatko kerran kuukaudessa) Erillisellä sopimuksella käyttö mahdollista myös kotoa => vaatii suojatun yhteyden (esim. VPN) Turvallinen Henkilökohtainen käyttäjätunnus ja salasana Aineistot Tilastokeskuksen ja CSC:n palvelimilla => automaattinen varmuuskopiointi Käytössä tekstinkäsittely- ja taulukkolaskentaohjelmat (Libre Office), useita analyysiohjelmia (SPSS, Stata, R, SAS) 28.8.2019 13
Tulosteiden tarkistusmenettely Tiedostoja ei ole mahdollista siirtää omalle työpöydälle. Menettelyllä varmistetaan, ettei julkaistavista tiedoista voida tunnistaa henkilöitä tai yrityksiä Tulostiedostot pyydetään sähköpostitse (tutkijapalvelut@stat.fi) Tarkistukseen halutut tulostiedostot talletetaan Output-hakemistoon (O:\) Tiedostojen tulee olla selkeästi tulkittavissa Tarkistuspyynnössä on myös hyvä mainita mistä etäkäyttöhankkeesta on kyse (etähankekoodi) Tutkija saa tulostiedostot tutkijapalveluista sähköpostin liitetiedostona. Saatteessa kerrotaan, jos jotakin tulosta ei voi esim. liian pienten frekvenssien vuoksi siirtää. Salassapitovelvoitteen mukaan tutkijan on pidettävä huolta siitä, että tutkimustuloksissa tai kuvissa ei ole yksikkötason tietoja tai mahdollisuutta niiden paljastumiseen. http://www.stat.fi/static/media/uploads/tup/mikroaineistot/tutkijapalvelun_saannot.pdf 28.8.2019 14
Työskentelyn lopettaminen Lyhyt tauko työskentelyssä => Disconnect Istunto jää auki, järjestelmän resurssit eivät vapaudu Uloskirjautuminen työpäivän päätteeksi => Log Off Vapauttaa järjestelmän resurssit muiden käyttöön Lisätietoja: http://www.stat.fi/static/media/uploads/tup/mikroaineistot/tutkijapalvelun_saannot.pdf https://tilastokoulu.stat.fi/verkkokoulu_v2.xql?page_type=ketusivu&course_id=tkoulu_tutki 28.8.2019 15
Fiona 2.0 Lähde: Inka Rautiainen / Tilastokeskus 18.9.2019 16
Fiona 2.0 Tietoturva Kirjautuminen, ympäristö (avoin/suljettu), hankkeiden erillisyys, tulostarkistusmenettelyt. Ominaisuudet Resurssitarpeet, käyttöjärjestelmä, analyysisovellukset. Hallinta Käyttöehdot, käyttäjähallinta, aineistojen elinkaari, sopimukset. Muita ominaisuuksia ja jatkokehitettävää Suurteholaskenta / Big data: epouta Avoimet ja suljetut ympäristöt Analyysisovellukset Repositorio suljettuun ympäristöön Lokitus Tulostarkastukset järjestelmän sisällä Tulosten automaattinen lähettäminen tietoturvan salliessa Lähde: Inka Rautiainen / Tilastokeskus 18.9.2019 17
Kiitos! turkka.nappila@tuni.fi jani.raitanen@tuni.fi 28.8.2019 18