Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt



Samankaltaiset tiedostot
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

IT-palvelujen ka yttö sa a nnö t

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

1. Sääntöjen tarkoitus

Lapin yliopiston ICT-palveluiden käyttösäännöt

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Kajaanin kaupungin joukkoliikenteen Waltti- nettilatauspalvelun käyttöehdot

kaikki muut väärään osoitteeseen tulleet viestit tulee palauttaa lähettäjälle.

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

TIETOTURVA- POLITIIKKA

Tietoverkon käyttösäännöt

Tietoturva ja viestintä

Tietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

TIETOTURVATASOVAATIMUKSET HANKINNOISSA

Vauvakuva Käyttöehdot alkaen voimassa toistaiseksi

Käyttöehdot, videokoulutukset

TIETOSUOJAPOLITIIKKA

IDA-tallennuspalvelun käyttölupahakemus

Sovelto Oyj JULKINEN

Varmaa ja vaivatonta

Tapahtumat.infon käyttöehdot

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA

Espoon kaupunki Tietoturvapolitiikka

Käyttöehdot. 1. Käyttöehtojen tarkoitus ja soveltamisala

LAPPEENRANNAN KAUPUNGIN SÄHKÖPOSTIN JA INTERNET-YHTEYKSIEN KÄYTTÖSÄÄNNÖT

Palvelun avulla ei saa välittää eikä Palvelun tarjoajan palvelimelle saa tallentaa materiaalia:

OMAVALVONTASUUNNITELMA

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

PÄÄKAUPUNKISEUDUN ESISOPIMUS Sivu 1/7 JUNAKALUSTO OY

Tietoturvallisuusliite

Henkilötiedot ja tietosuoja kotipalveluyrityksissä

IT2015 EKT ERITYISEHTOJA OHJELMISTOJEN TOIMITUKSISTA KETTERIEN MENETELMIEN PROJEKTEILLA LUONNOS

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

TIETOSUOJAA KOSKEVAT EHDOT

KILPAILUTTAMO PALVELU

Vihdin kunnan tietoturvapolitiikka

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Rekisterinpitäjä Rekisterin nimi Henkilötietojen käsittelytarkoitus Rekisterin tietosisältö

Yhteystiedot (osoite, puhelin ) Liperin kunta /Hallinto-osasto Keskustie 10, LIPERI puh s-posti: kirjaamo@liperi.

GOLLI-PALVELU KÄYTTÖEHDOT TAVARANTOIMITTAJA-ASIAKKAALLE

Tietosuoja Copyright (c) 2005 ACE LAW Offices

Siilinjärven kunta ja Valtion IT-palvelukeskus

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

MyCashflow - verkkokauppapalvelun käyttöehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

KESKI-SUOMEN SAIRAANHOITOPIIRI TIETOTURVAOHJE

Lokipolitiikka (v 1.0/2015)

Tietoturvapolitiikka

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

Tietoturvapolitiikka

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Suomen Telemarkkinointiliitto ry:n suoramarkkinointikieltopalvelujen ja www - sivujen käyttöehdot

TitePK. Tietoturvallisuus. Jari Seppälä TTY tietoturva-asiantuntija

Koulussa noudatetaan järjestyssääntöjen lisäksi muuta sovellettavaa lainsäädäntöä.

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka

Asia C-540/03. Euroopan parlamentti vastaan Euroopan unionin neuvosto

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

Tietoturvapolitiikka Porvoon Kaupunki

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Johtokunta Tietoturva- ja tietosuojapolitiikka

Jyväskylän ammattiopiston järjestyssäännöt

Oma matkakortti. Palvelun käyttöehdot

Oma Reittiopas. Palvelun käyttöehdot. Laadittu

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

HELSINGIN KAUPUNKI OHJE 1/8 LIIKENNELAITOS

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA

Punkalaitumen kunta ja. Valtion tieto- ja viestintätekniikkakeskus. Valtori

= LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet

Lokitietojen käsittelystä

Tietosuoja- ja tietoturvapolitiikka

Tietoturvapolitiikka. Tietoturvakäytännön toimintaperiaatteet ja ohjeisto

Fronter sisältää sähköisen oppimisympäristön, sähköisiä oppimateriaaleja sekä käyttäjäpalvelut.

Vantaan koulujen ja oppilaitosten langattoman verkon ja kannettavien tietokoneiden käyttöohje

Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Tietoturvapäivä

Käyttöehdot, KoulutusOnline, päivitetty Yleistä

Eläketurvakeskuksen tietosuojapolitiikka

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Utajärven kunta TIETOTURVAPOLITIIKKA

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.

Jatkotutkinnon suorittaminen työn ohella työnantajan näkökulma

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Miksi erikoistumisopintoja akkreditoidaan?

Electronic Frontier Finland ry

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Valkeakosken kaupunki ( ), jäljempänä myyjä. Osoite: PL 20, Valkeakoski. , jäljempänä ostaja. Y-tunnus: Osoite:

SALON SEUDUN AMMATTIOPISTON JÄRJESTYSSÄÄNTÖ

Transkriptio:

Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden voimassaolo... 4 5 Tietojärjestelmien ylläpito... 4 5.1 Lokitiedot... 5 6 Väärinkäytökset ja niiden seuraamukset... 5

Turun ammattikorkeakoulu 13.09.2005 2(5) 1 Sääntöjen tarkoitus Ammattikorkeakoulun tehtävä on järjestää ammattikorkeakoulututkintoon johtavaa ammatillista korkeakouluopetusta, aikuiskoulutuksena suoritettavia ammatillisia erikoistumisopintoja, jatkotutkintoihin johtavia opintoja ja muuta aikuiskoulutusta sekä harjoittaa ammattikorkeakouluopetusta palvelevaa sekä työelämää ja aluekehitystä tukevaa ja alueen elinkeinorakenteen huomioon ottavaa soveltavaa tutkimus- ja kehitystyötä. Ammattikorkeakoulun tulee turvata kaikkien käyttäjäryhmiensä tietojen luottamuksellisuus, eheys ja käytettävyys sekä tarjota luotettava ja turvallinen ympäristö tietojen käsittelyyn. Nämä ja muut säännöt on laadittu auttamaan eri ryhmiin kuuluvia käyttäjiä tunnistamaan käyttöoikeuksiinsa liittyvät oikeudet, vastuut ja velvollisuudet. Käyttöoikeuksiin liittyvien velvollisuuksien tahatonkin laiminlyöminen saattaa vaarantaa myös muiden käyttäjien omistamien tietojen eheyden, luottamuksellisuuden ja käytettävyyden. Näitä sääntöjä sovelletaan kaikkiin ammattikorkeakoulun hallinnassa tai muutoin ammattikorkeakoulun vastuulla oleviin tietojärjestelmiin ja niiden käyttöön sekä käyttäjien osalta myös muihin sellaisiin palveluihin, joiden käyttömahdollisuus tai käyttöoikeus on saatu ammattikorkeakoulun välityksellä. Säännöt koskevat myös ammattikorkeakoululla yleisessä käytössä olevia työasemia ja kaikkia ammattikorkeakoulun verkkoon liitettyjä laitteita. Kaikkien ammattikorkeakoulun tietotekniikan käyttäjien tulee noudattaa näiden sääntöjen lisäksi myös muita ammattikorkeakoulun tietojärjestelmistä antamia sääntöjä ja ohjeita, hyviä tapoja sekä Suomen lakia. Näiden tai muiden tietojärjestelmän käyttöä koskevien sääntöjen vastainen käyttö käsitellään Tietotekniikkarikkomusten seuraamuskäytäntö -ohjeen mukaisesti. Näiden käyttösääntöjen kulloinkin voimassa oleva versio löytyy: http://www.turkuamk.fi/kayttosaannot 2 Käytön periaatteet Kaikkea käyttöä ja käyttösääntöjen tulkintaa ohjaavia keskeisiä yleisperiaatteita ovat: Järjestelmien käyttö edellyttää voimassa olevaa käyttöoikeutta. Kaikilla käyttöön oikeutetuilla on mahdollisuus kohtuulliseen ja asialliseen tietoverkon ja sen palveluiden käyttöön. Muille käyttäjille tai tietoliikenneverkossa oleville organisaatioille tai tietojärjestelmille ei saa aiheuttaa haittaa tai vahinkoa. Yksityisyyden suojaa tulee kunnioittaa.

Turun ammattikorkeakoulu 13.09.2005 3(5) Ammattikorkeakoulun myöntämä käyttöoikeus on henkilökohtainen. Käyttäjä vastaa kaikesta tunnuksensa käytöstä. Ammattikorkeakoulun tietojärjestelmät on tarkoitettu työvälineeksi tehtäviin, jotka liittyvät opiskeluun, opetukseen, tutkimukseen tai hallintoon ammattikorkeakoulussa. Muu käyttö edellyttää erillistä kirjallista lupaa. Yksityinen käyttö on sallittu vähäisessä määrin ja vain siltä osin kuin se ei haittaa muuta järjestelmän käyttöä eikä ole ristiriidassa kyseistä järjestelmää koskevien tai yleisten käytöstä annettujen sääntöjen kanssa. Yksityinen aineisto tulee yksityisyyden suojan varmistamiseksi pitää selkeästi erillään työhön liittyvästä aineistosta. Kaupallinen käyttö muun kuin ammattikorkeakoulun lukuun on sallittu vain nimenomaisella kirjallisella luvalla. Käyttö poliittiseen toimintaan (kuten vaalimainontaan) on kielletty. Poikkeuksena ovat opiskelijakunnan toimintaan liittyvien poliittisten opiskelijajärjestöjen ja alayhdistysten sekä AMK:n hallituksen ja henkilökunnan ammattiyhdistysten yms. toiminta. Kaikkien käyttäjien tulee omalta osaltaan huolehtia yhteiseen tietoturvallisuuteen liittyvistä asioista. Vaikka käyttäjällä itsellään ei olisikaan erityistä suojattavaa, muilla käyttäjillä saattaa olla. Kaikilla käyttäjillä on omalta osaltaan vastuu tietojärjestelmän kokonaisturvallisuudesta. Havaituista tai epäillyistä tietoturvallisuuden puutteista ja väärinkäytöksistä tai epäilemistään tietoturvarikkomuksista tulee ilmoittaa toimipisteensä tietoturvavastaavalle tai suoraan ammattikorkeakoulun tietoturvavastaavalle sähköpostiosoitteeseen: cert@turkuamk.fi. Ammattikorkeakoulu pyrkii suojaamaan kaikkia käyttäjiä haittaohjelmilta, roskapostilta ja yrityksiltä tunkeutua järjestelmiin tai yksittäisiin työasemiin. Käyttäjien on myös huolehdittava tässä toiminnassa omasta osuudestaan annettujen ohjeiden mukaisesti. Käyttäjä vastaa itse tiedostojensa suojauksesta sekä viime kädessä niiden varmuuskopioinnista. Ammattikorkeakoulu varmuuskopioi keskitettyjen tietojärjestelmien tiedostot, mutta ei vastaa tiedostojen mahdollisen tuhoutumisen aiheuttamista vahingoista. Käyttäjällä on vaitiolovelvollisuus järjestelmien tietosisällöstä, käyttötavoista, turvatasosta ja ominaisuuksista silloin, kun tietojärjestelmien käyttötarkoitus, niiden käytöstä annetut määräykset tai lainsäädäntö sitä vaativat. Laitteiden liittäminen ammattikorkeakoulun tietoverkkoon vaatii luvan. Tämä koskee erityisesti käyttäjien omia laitteita esim. kannettavia tietokoneita.

Turun ammattikorkeakoulu 13.09.2005 4(5) 3 Käyttöoikeus ja käyttäjätunnukset Käyttäjälle myönnetään käyttöoikeus nimettyihin tietojärjestelmiin hakemuksen perusteella, ellei hakijan lupaehtojen vastainen menettely tai jokin muu syy ole luvan myöntämisen esteenä. Käyttöoikeus perustuu käyttäjän asemaan/työtehtäviin (henkilökunta, opiskelija, muu) ammattikorkeakoulussa tai se voidaan erityisestä syystä myöntää ammattikorkeakouluun kuulumattomalle. Käyttöoikeuden aktivoinnin edellytyksenä on, että käyttäjä sitoutuu noudattamaan näitä sääntöjä sekä muita käyttöön liittyviä ohjeita ja määräyksiä. Käyttäjän on etukäteen tutustuttava järjestelmää koskeviin käyttöohjeisiin ja sääntöihin. Käyttöoikeutta ei saa luovuttaa edelleen. Jos on syytä epäillä salasanan tai muun tunnisteen joutuneen jonkun muun tietoon/haltuun, salasana on vaihdettava tai tunnisteen käyttö on estettävä välittömästi. Salasana on vaihdettava määräajoin ja sen tulee olla Tietoturvaohje AMK:n tietojärjestelmien käyttäjille -ohjeen mukainen: (http://www.turkuamk.fi/tietoturva). 4 Käyttöoikeuden voimassaolo Käyttöoikeus päättyy sen voimassaolon edellytysten päätyttyä: Kun käyttäjä ei enää kuulu ammattikorkeakouluun, kun määräaikaisesti myönnetty käyttöoikeus vanhenee tai kun käyttäjän asema/työtehtävä muuttuu siten, ettei kyseisen tietojärjestelmän käyttöoikeudelle enää ole perustetta. Käyttäjän on ennen tätä itse huolehdittava käyttäjätunnuksensa omistuksessa olevien tietojen asianmukaisesta siirtämisestä tai poistamisesta. Käyttäjätunnus, tiedostot ja postilaatikko poistetaan 30 päivän kuluttua käyttäjätunnuksen käyttöoikeuden loppumisesta. Käyttöoikeus voidaan mitätöidä sekä tunnukset, tiedostot ja postikansiot poistaa, mikäli käyttöoikeus on ollut käyttämättä yhtäjaksoisesti yli 6 kk. 5 Tietojärjestelmien ylläpito Kullakin ammattikorkeakoulun tietojärjestelmällä on oltava nimetty vastuutaho (omistaja), joka on vastuussa järjestelmän käyttötarkoituksesta, toiminnasta ja sisällöstä sekä sen käytöstä. Tietojärjestelmän omistaja laatii käyttöohjeet ja huolehtii siitä, että tietojärjestelmän palvelut ja sen käyttö ovat näiden sääntöjen mukaisia.

Turun ammattikorkeakoulu 13.09.2005 5(5) Ammattikorkeakoulun yhteisten tietojärjestelmien ylläpidosta vastaa Tietojärjestelmäyksikkö. Ammattikorkeakoulun yksiköiden hallinnoimista tietojärjestelmistä vastaa yksikön johtaja tai tämän kirjallisesti nimeämä henkilö. Kunkin yksikön järjestelmien vastuuhenkilöistä ja ylläpitohenkilökunnasta pidetään erillistä luetteloa. Ammattikorkeakoulun yksiköllä tarkoitetaan ammattikorkeakoulun toimipistettä, tulosaluetta, kehittämisen tulosalueen toimintoa tai muuta toiminnallista vastuualuetta. Tietojärjestelmien ylläpidosta, ylläpitäjän vastuista ja oikeuksista tietojärjestelmän toiminnan ja käytön hallintaan sekä sen tietoturvasta huolehtimiseen määrätään tarkemmin erillisessä ylläpitosäännössä. 5.1 Lokitiedot Tietojärjestelmien toiminnasta ja käytöstä tallentuu lokia seuraavia tarkoituksia varten: palvelun toteuttamiseksi, kehittämiseksi ja sen tietoturvasta huolehtimiseksi järjestelmien sisältämien tietojen tietosuojasta huolehtimiseksi mahdollisten ongelmien ja teknisten vikojen havaitsemiseksi ja korjaamiseksi palveluun kohdistuvien väärinkäytösten havaitsemiseksi, estämiseksi, selvittämiseksi ja esitutkintaan saattamiseksi. Lokien käsittelystä määrätään tarkemmin erillisissä lokitietojen käsittelysäännöissä. 6 Väärinkäytökset ja niiden seuraamukset Tietotekniikkarikkomuksina pidetään ammattikorkeakoulun tietojärjestelmien käytöstä annettujen sääntöjen tai määräysten vastaista toimintaa tai tietojärjestelmien käyttöä hyvien tapojen tai Suomen lakien vastaisesti. Mikäli väärinkäytös on lainvastainen, voidaan se antaa poliisiviranomaisten tutkittavaksi. Ammattikorkeakoululla on oikeus väliaikaisena toimenpiteenä ilman eri ilmoitusta rajoittaa sellaista palvelujen käyttöä, joka merkittävästi kuormittaa verkkoa tai ammattikorkeakoulun tietojärjestelmiä tai joka lain, hyvän tavan, tämän sopimuksen ehtojen tai palvelujen käytöstä annettujen ohjeitten tai määräysten vastaisena voi vahingoittaa ammattikorkeakoulun toimintaa palvelujen tarjoajana. Sääntöjen vastaisen toiminnan johdosta järjestelmien käyttöoikeus voidaan poistaa joko pysyvästi tai määräajaksi. Ylläpidon vastuuhenkilöt valvovat näiden ja muiden sääntöjen, ohjeiden sekä määräysten noudattamista ja tarvittaessa tulkitsevat niitä Tietotekniikkarikkomusten seuraamuskäytäntö - ja Seuraamusasteikko-ohjeen mukaisesti.