Tiedostojen jakaminen turvallisesti



Samankaltaiset tiedostot
Office 365 OneDrive Opiskelijan ohje 2017

Ryhmäharjoitus I: Google Drive. TIEY4 Tietotekniikkataidot, kevät 2017 Tehdään ryhmäharjoitustunnilla 13.3.

Googlen pilvipalvelut tutuksi / Google Drive

Googlen pilvipalvelut tutuksi / Google Drive

Office_365_loppukäyttäjän ohje Esa Väistö

Google yritysratkaisut motivointia tehokkuuteen. Juha Elonen, kehitysjohtaja, DNA Business

iphone ja ipad

Kuvan ottaminen ja siirtäminen

Kirkkopalvelut Office365, Opiskelijan ohje 1 / 17 IT Juha Nalli

Uutiskirjesovelluksen käyttöohje

KÄYTTÖOHJE. Servia. S solutions

Kuksa -jäsenrekisterin käyttöohje ryhmänjohtajille

Ennen varmenteen asennusta varmista seuraavat asiat:

Office 365 palvelut. Siis: (koskee sekä opettajia että oppilaita)

Skype for Business pikaohje

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

Palvelemme arkisin klo. 08:00-17:00

DL SOFTWARE Uumajankatu 2 Umeågatan FIN VAASA/VASA FINLAND +358-(0) Fax +358-(0)

NÄIN OTAT F-SECURE SAFEN KÄYTTÖÖN

4 Google. Eetu Kahelin ja Kimi Syrjä DAT 17


OFFICE 365 OPISKELIJOILLE

Asio Notification ( Asio N ) App

Googlen palvelut synkronoinnin apuna. Kampin palvelukeskus Jukka Hanhinen, Urho Karjalainen, Rene Tigerstedt, Pirjo Salo

Outlook Web Access 1(7) OUTLOOK WEB ACCESS (OWA) SÄHKÖPOSTIN KÄYTTÖ

Sense tiedostot Käyttöohje Opastinsilta 8 ae Helsinki

Raporttiarkiston (RATKI) käyttöohjeet Ohjeet

Office 365 palvelujen käyttöohje Sisällys

Huom! Tunnuksesi pitää olla aktivoitu ennen tilin luomista ja sen yhteydessä näet sähköpostiosoitteesi tarkan muodon.

O365: TEAMS. Oppimisympäristö työskentelyyn, tehtävien antoon ja palauttamiseen sekä arviointiin.

SUOJAA YRITYKSESI AINA JA KAIKKIALLA. F-Secure PSB:n käyttöönotto-opas

Google-dokumentit. Opetusteknologiakeskus Mediamylly

IT-palvelut. IT-palvelut ja käytännön asioita

NEUVOTTELUPALVELUT NETTINEUVOTTELU PIKAOPAS

Google Cloud Print -opas

1 JOHDANTO UUDEN ILMOITUKSEN LUOMINEN VALMIIN ILMOITUKSEN MUOKKAAMINEN YLEISTEKSTIEN KÄYTTÖ JA LUOMINEN...4

OHJEET. päivitetty Sähköinfo Oy

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

opiskelijan ohje - kirjautuminen

UpdateIT 2010: Uutisten päivitys

Tervetuloa ecraft Service Deskiin

EASY Tiedostopalvelin - mobiilin käyttöopas

Bomgar etähuoltoohjelmisto

Luento 2 Vertaisarviointien tekeminen ja ryhmätyö Office 365:ssä

Tiedostojen siirto ja FTP - 1

Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy

EASY Tiedostopalvelin - mobiilin käyttöopas

QR-koodit INNOSTAVAA HAUSKAA PALJON KÄYTTÖTAPJA HELPPOA ILMAISTA MOTIVOIVAA

Suojaa yrityksesi aina ja kaikkialla. F-Secure PSB:n käyttöönotto-opas

Skype for Business ohje

Tietoturvavinkkejä pilvitallennuspalveluiden

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

RATKI 1.0 Käyttäjän ohje

E-AINEISTOJEN ESILLEPANO KIRJASTOSSA Asiakastablettien tekninen ratkaisu

ohjeita kirjautumiseen ja käyttöön

Adobe Meeting podien käyttö

EASY PILVEN Myynnin opas - Storage IT

Epooqin perusominaisuudet

Varmuuskopiointi Perusteet ja miksi ja miten

VERSIO 5.1/5.2 PIKAOHJE WEBACCESS HTML 3

Langattoman kotiverkon mahdollisuudet

Tämän ohjeen avulla pääset alkuun Elisa Toimisto 365 palvelun käyttöönotossa. Lisää ohjeita käyttöösi saat:

Tutkimusaineistojen etäkäyttö

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

Luottamuksellinen sähköposti Trafissa

Portfolio OneNotessa

Google Cloud Print -opas

Psoriasisliitto Nettijäsenrekisterin Koulutustilaisuus Nettijäsenrekisterin ohje

Google Cloud Print -opas

CLOUDBACKUP TSM varmistusohjelmiston asennus

ASENNUS- JA KÄYTTÖOHJE

Aditro Tikon ostolaskujen käsittely versio 6.2.0

Pajun sähköpostien siirto Outlookiin

OPPIMISSOVELLUKSEN KÄYTTÖOHJEET

Luottamuksellinen sähköposti Lapin yliopistossa. Ilmoitusviesti

Yritystason lähestyminen tiedostojen mobiilikäyttöön ja jakamiseen

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

AVOIMEN MENETTELYN KILPAILUTUS

Vaasan kaupungin nuorten kesätyöt haetaan Kuntarekry.fi työnhakuportaalin kautta.

Järjestelmän asetukset. Asetustiedostojen muokkaaminen. Pääkäyttäjä eli root. Järjestelmänhallinnan työkalut

F-Secure Mobile Security. Android

Pedanet oppilaan ohje Aleksanteri Kenan koulu Eija Arvola

NÄIN OSALLISTUT KUNNON PUTKEN TEHDÄÄN TILAA KINKULLE -KAMPANJAAN!

Pilvipalvelujen tietoturvasta

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Webforum. Version 15.2 uudet ominaisuudet. Päivitetty:

Microsoft Outlook Web Access. Pikaohje sähköpostin peruskäyttöön

Office365 Tampereen yliopiston normaalikoulussa

Kopio Niinin uusi kopiotilausjärjestelmä

Google Cloud Print -opas

Pilvitallennus Google Drive 1

Titan SFTP -yhteys mittaustietoja varten

Webinaariin liittyminen Skype for

Paperiton näyttösuunnitelma

OHJE 1 (14) Peruskoulun ensimmäiselle luokalle ilmoittautuminen Wilmassa

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

Tech Conference OneDrive for Business, kuinka maksimoin tuottavuuden? Jari Kotola Seniorikonsultti, MCT.

Transkriptio:

Tiedostojen jakaminen turvallisesti Taustaa Tiedostojen jakaminen sähköisesti (File Sharing) on ollut joissakin organisaatioissa ongelmallista hallita. Jaettaviksi halutut viestit ovat liitetiedostoineen olleet liian suuria lähetettäväksi normaalin sähköpostin kautta. Lisäksi tavallinen sähköposti ei välttämättä täytä asetettuja tietoturvavaatimuksia. Mitä sitten pitäisi tehdä? Jotkut työntekijät ovat ratkaisseet tämän ongelman käyttämällä kolmannen osapuolen pilvessä sijaitsevia tallennusratkaisuja. Näitä ovat mm. Dropbox- sekä One Drive tyyppiset pilvipalvelut. Niitä pääsee hyödyntämään tyypillisesti vaikkapa henkilökohtaisen gmail sähköpostitilin avulla. Avattuaan tunnukset samaiseen Dropbox palveluun voi yksittäinen käyttäjä siirtää sinne kokomäärältään suuriakin tiedostoja jaettaviksi. Jos työnantajalla ei ole tarjota vastaavaa palvelua saatetaan työnantajan arvokasta tietoa tallettaa pilvipalveluun eikä työnantajalla ole välttämättä tietoa näistä luoduista ulkopuolisista tietovarastoista. Työntekijän mahdollisesti vaihtaessa työnantajaa jäävät kyseiset tietovarastot työntekijän haltuun muodostaen tietoturvariskin. Tiedostonjakopalvelun tarve ja toteutustapa syntyvät ikään kuin luonnostaan, koska tiedostojen jakaminen on työntekijälle työtehtävien suorittamisen kannalta ongelma ja tähän ongelmaan työantajalla ei useimmiten ole tarjota vastaavaa ratkaisua. Lisäksi markkinoilla tarjolla olevia veloituksettomia kolmannen osapuolen pilvipalveluita on helppo ottaa käyttöön ja vieläpä monikanavaisesti usealla eri mobiililaitteella. Eri ratkaisutapoja on olemassa työantajan toimesta Tiedostoja voidaan jakaa tänä päivänä turvallisesti ja useita eri käyttötapoja hyödyntäen. Näitä voivat olla tietovarastojen hyödyntäminen, latauslinkin luonti ja lähettäminen sekä DropBox tyyppinen palvelu työnantajan toimesta. Tietovarastojen hyödyntäminen Organisaatiolla voi olla käytössään useita eri tietovarastoja (Content Repository), joiden käyttöoikeus määräytyy aseman, työtehtävien ja roolien yhteisvaikutuksena. Tietovarasto voi olla yksityinen levyjärjestelmä sijaiten organisaation omissa tiloissa taikka sijaiten omassa / julkisessa pilvessä. Vastaavasti levyjärjestelmän / pilven tietovarasto voi olla kytkettynä organisaation Intranet sivuihin, jotka ovat henkilöstön päivittäisessä käytössä. Pääsy tietovarastoihin toteutetaan useimmiten erillisellä VPN yhteydellä (jos ollaan toimiston ulkopuolella), tätä varten kehitetyllä sovelluksella taikka jollakin kolmannen osapuolen toteutuksella (sovellus, jossa on sisäänrakennettu turvallinen VPN yhteys) monikanavaisuutta ja erilaisia käyttökokemuksia hyödyntäen. Ks. Kuva 1 seuraavalla sivulla.

Kuva 1. Tietoturvallinen tietovarastojen hyödyntäminen. Työantajan toimesta toteutettu ratkaisu hyödyntää mm. salattuja yhteyksiä sekä päätelaitteessa olevia sovelluksia (AirWatch Secure Browser, AirWatch Secure Content Locker), joiden avulla tietovarastoja tietoturvallisesti hyödynnetään. On käyttäjän päätettävissä missä ja milloin hän tietosisältöä käsittelee. Latauslinkin luonti ja lähettäminen Lähetettävä tiedosto voidaan lähettää siten, että sähköpostin liitteeksi ei laiteta mitään liitetiedostoa. Kyseinen liitetiedosto korvataan linkillä, joka tehdään sähköpostiviestin sisään. Linkkiin voidaan kytkeä haluttu salasana sekä aika kauanko linkki on voimassa ja montako latausta kyseisestä linkistä sallimme vastaanottajalle. Sähköpostin vastaanottajalla ei tarvitse olla käytössään mitään lisäohjelmia vaan linkkiä klikkaamalla vastaanottaja lataa tiedoston työtilaansa ja saa sen avattua käyttöönsä. Tiedostovarasto, josta haluttu liitetiedosto kytketään linkkiin voi olla oma tietokone, levyjärjestelmä taikka joku muu organisaation käytössä oleva, pilvessä sijaitseva tietovarasto. Ladattava tiedosto voidaan siirtää linkin vastaanottajan ladattavaksi joko palveluntarjoajan pilvestä taikka omasta pilvestä / tietovarastosta.

Linkin luomisen etuina ovat vähäinen tietoliikennekuorma sähköpostijärjestelmän lähettäjälle sekä vastaanottajalle, haluttaessa korkea tietoturva salasanakyselyä hyödyntäen sekä vaivattomuus sähköpostia vastaanotettaessa vastaanottajalla ei siis tarvitse olla käytössään mitään erikoisohjelmia saadakseen linkin takan olevan liitteen auki. Alla oleva kuva (Kuva 2) kertoo asiasta lisää. Outlook sähköpostiohjelman valikkoon on lisätty AirWatch Outlook Add-On ohjelma, jota klikkaamalla linkin luominen käynnistyy. Kuva 2. Linkin luominen sähköpostiviestiin. Dropbox tyyppinen palvelu työantajan toimesta Dropbox tyyppisten palveluiden käyttö organisaatioissa on yleisesti tunnettu ongelma, johon on pyritty vaikuttamaan kieltävällä ohjeistuksella. Paras tapa vaikuttaa asiaan on tarjota työntekijöille organisaation toimesta korvaavaa ja tietoturvallista latauspalvelua.

Tiedostojen jakaminen ja käyttö matkan päällä voidaan toteuttaa tarjoamalla työntekijöille käyttöön oma Dropbox tyyppinen ratkaisu, joka on nimeltään AirWatch Personal Content. Tällöin käyttäjälle annetaan käyttöön oma henkilökohtainen tietovarasto, jota hyödyntämällä saadaan halutut tiedostot mukaan matkan päälle. Alla olevasta kuvasta (Kuva 3) näkyy, että omalla tietokoneella on uusi Personal Content niminen hakemisto. Kuva 3. Työnantajan tarjoama Dropbox tyyppinen palvelu. Tähän hakemistoon voi käyttäjä siirtää sellaisia tiedostoja, joita halutaan käyttää matkan päällä ja joihin pääsee kiinni myös mobiililaitteella ajasta ja paikasta riippumatta. Personal Content hakemisto kopioituu tietokoneelta käyttäjän pilveen (joka on työnantajan määrittelemä) kuten Dropbox- ja One Drive tyyppisissä palveluissa. Hyötyjä eri ratkaisutavoista Pääsy tietovarastoihin voidaan rajata tarkalle käyttäjäryhmälle Tietoturva tarvittaessa hyvinkin korkealla tasolla (salatut tiedostot laitteen muistissa, salattu tietoliikenneyhteys, käyttäjän tunnistautuminen, ei tietohallinnon ulkopuolisia tietovarastoja)

Käyttäjän valittavissa oleva paikka ja kellonaika pääsyyn halutulle tietosisällölle monikanavaisesti Ei tarvetta kolmannen osapuolen VPN ohjelmistoille hyödyntää sisäänrakennettua ja salattua yhteyttä Linkin vastaanottajalle ei tarvitse olla samoja ohjelmistoja käytössään Ei kuormita sähköpostijärjestelmää turhilla liitetiedostoilla Päätelaitteen (laptop, tabletti, älypuhelin) kadotessa sensitiiviset dokumentit ovat turvassa ja työnantajan kontrollissa Työntekijän vaihtaessa työnantajaa jäävät tiedostot työnantajan järjestelmään Eri tyyppistä tietosisältöä voidaan jakaa eri käyttäjäryhmille (toimipisteet, kentän henkilökunta, huoltohenkilöstö jne.) Järjestelmä näyttää myös kuinka lähetettyjä tietosisältöjä on käyttäjien toimesta avattu (kiinnostavuuden seuranta) eli mistä tietosisällöstä ollaan enemmän tai vähemmän kiinnostuneita Intranetin tietosisältö saadaan kentän käyttöön monikanavaisesti Integroituu jo rakennettuihin tietovarastoihin (esim. MS SharePoint - integraatio) ja tuo mobiiliominaisuudet käyttöön Kasvannut tietoturva, työtyytyväisyys sekä työn tuottavuus työn tekeminen ei ole sidoksissa aikaa eikä paikkaan Lisätietoja: Tel: +358 207 401 945 (c) Smartphone Solutions Oy www.smartphonesolutions.fi