Olavi Manninen, tietotekniikkakeskus / Kuopion kampus 2.9.2011 Johdatus akateemisiin opintoihin Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva Tietotekniikkakeskuksen palveluista Tietotekniikkakeskus (Tike) on yliopiston palvelulaitos, joka tarjoaa opiskelijoille mm. seuraavia palveluja: Yliopiston sisäiset ja ulkoiset tietoliikenneyhteydet Käyttäjätunnusten hallinnointipalvelut Yliopiston sähköposti-, web- ja muut palvelut Verkkolevyt, tiedostojen varmuuskopiointi Helpdesk (helpdesk@uef.fi): mm käyttäjätunnuksiin liittyvät asiat, mahdollisten virhetilanteiden selvitys. Kuopion helpdesk: Snellmanian eteläpääty 4. kerros Tiken web-sivut: www.uef.fi/tike Tietoturva omassa työssä / Olavi Manninen 25.8.2011 2 1
Muut IT-palveluita tarjoavat laitokset Tiken lisäksi myös jotkut muut laitokset vastaavat tietyistä opiskelijoiden IT-palveluista. Opinto- ja opetuspalvelukeskus huolehtii mm. seuraavista palveluista: Itsenäiskäyttöluokat, opetusmikroluokat Videoneuvottelujen tukipalvelut Moodle Web-Oodi Palvelutiski Canthian 2. kerroksessa Näistä palvelujen vastuujaoista huolimatta pyrimme välttämään asiakkaan pompottelua! Tietoturva omassa työssä / Olavi Manninen 25.8.2011 3 Kuinka sinun tulisi huolehtia tietoturvallisuudesta? Huomioi tietoturvallisuus käyttäessäsi yliopiston koneita ja verkkoa tai Internetiä. Toimi niin ettet vaaranna omaa tietoturvaasi, etkä yliopiston tietoturvallisuutta! Pyri säilyttämään sekä oma että toisten yksityisyys käyttäessäsi erilaisia tietoverkon palveluja. Älä jaa tietoa liian huolettomasti! Opiskelijan tietoturvaopas t t löytyy tiken sivuilta ilt sekä opparin koneiden työpöydältä (Google: uef.fi opiskelijan tietoturvaopas) Tietoturva omassa työssä / Olavi Manninen 25.8.2011 4 2
Käyttäjätunnuksistasi Valtaosa palveluista toimii yhdellä tunnuksella (UEFAD-tunnus). Näitä palveluita ovat: mikroille kirjautuminen (UEFAD) Web-Oodi (kysyy tunnuksen ja salasanan erikseen) Moodle, intra, Wiki (kertakirjautuminen) yliopiston kirjaston järjestelmät muiden yliopistojen Haka-palvelut Tietoturva omassa työssä / Olavi Manninen 25.8.2011 5 Opiskelijoiden sähköpostijärjestelmä Opiskelijasähköposti ulkoistettu Microsoftin Live@edu palveluun. Live@edu sähköpostipalvelun tunnusta ei ole pakko ottaa käyttöön, voit halutessasi käyttää myös jotakin muuta sähköpostiosoitetta. Jos olet ottanut käyttöön Live@edun, siinä on erillinen tunnus ja salasana. Tunnuksesi ja sähköpostiosoitteesi on muotoa tunnus@student.uef.fi, alkuosa sama kuin UEFAD:ssa. Älä käytä palvelussa samaa salasanaa kuin UEFADtunnuksessa! Tietoturva omassa työssä / Olavi Manninen 25.8.2011 6 3
Tunnuksesi käytöstä Tunnuksesi on tarkoitettu vain sinun käyttöösi! Älä koskaan lainaa tunnustasi edes hetkeksi. Kenenkään muun ei tarvitse tietää salasanaasi (ei edes ylläpitäjien). Muista aina kirjautua ulos tunnukseltasi kun lopetat mikron käytön! Mikron väliaikainen lukitus: Win + L Jos käytät web-palveluita, muista käytön jälkeen tyhjentää selaimen väliaikaiset sivut ja sulkea selain. Tietoturva omassa työssä / Olavi Manninen 25.8.2011 7 Mikähän seuraavista on hyvä salasana? a) syyskuu2011 b) kjjhgff(h$rrfdbbxwwe09j7bv=7tggb 7t b c) laa7ikk0-box (Vihje: helppo muistaa, vaikea arvata?) Joudut jatkossa vaihtamaan salasanasi 6 kuukauden välein. Saat etukäteen varoituksen salasanan vanhenemisesta. Jos unohdat salasanasi, pystyt itse asettamaan uuden salasanan verkkopankkitunnuksillasi. Ohjeet tiken websivuilta. Tietoturva omassa työssä / Olavi Manninen 25.8.2011 8 4
Verkkolevyt Talleta kaikki tärkeät opiskeluun liittyvät tiedostosi henkilökohtaiselle X:-verkkolevyllesi, jolloin: Tiedostoistasi otetaan varmuuskopiot joka yö. Pääset tiedostoihisi kaikilta yliopiston koneilta. Levykiintiö: 300 MB Lisäksi live@edussa on mahdollista ottaa käyttöön SkyDrive-palvelu, jossa on 25 GB tallennustilaa / käyttäjä. Tietoturva omassa työssä / Olavi Manninen 25.8.2011 9 USB-muistitikuista Muistitikut ovat: Edullisia i ja käteviä (+) Helppo unohtaa tai hukata, voivat vioittua (-) Sopivat hyvin tiedostojen siirtoon tai varmuuskopiointiin Mutta älä koskaan käytä niitä tiedostojen ainoana säilytyspaikkana!!! Harkitse ennenkuin laitat luottamuksellisia tietojen muistitikulle! Oppimiskeskuksen ja kirjaston koneilta löytyy vuosittain kymmenittäin unohtuneita muistitikkuja! Tietoturva omassa työssä / Olavi Manninen 25.8.2011 10 5
Käytä sähköpostia ja Internet-palveluja harkiten Sähköpostinviestin tietoturvallisuus on verrattavissa postikorttiin älä lähetä esimerkiksi henkilötietoja sähköpostissa. Internetissä on paljon tietoa ja hyviä palveluja, mutta myös paljon huijaussivustoja. Älä luovuta tietojasi mihin tahansa sivuille Jotkut sivut saattavat yrittää asentaa haittaohjelmia koneeseesi. Sähköpostiosoitteita ja sähköpostin allekirjoitustietoja on helppo väärentää - älä automaattisesti luota kaikkiin sinuun yhteyttä ottaviin. Tietoturva omassa työssä / Olavi Manninen 25.8.2011 11 Varo erityisesti... Kalastelua (phishing) Jos sinua pyydetään luovuttamaan esim. pankkipalveluun l liittyviä iä tietoja t tai salasanasi, on kyseessä aina tietojen kalasteluyritys. Älä koskaan vastaa näihin pyyntöihin, vaan ilmoita kalastelusta yliopistolle. Henkilökohtaisten tietojen luovuttamista Harkitse mihin luovutat henkilökohtaisia tietojasi (henkilötunnuksesi, luottokortin numero, osoite, jne.) Varo paljastamista liikaa tietojasi verkkoyhteisöissä (esim. Facebook) Tietoturva omassa työssä / Olavi Manninen 25.8.2011 12 6