Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen Liikenteen turvallisuusvirasto 27.9.2012
Sisällysluettelo Luottamuksellista tietoa sisältävien sähköpostiviestien lähettäminen ja vastaanottaminen... 3 Viestin saapumisilmoitus... 4 Viestin lukeminen... 6 Viestiin vastaaminen... 7 Ulos kirjautuminen... 9 Suojatun viestin omatoiminen lähettäminen ön... 10 27.9.2012 Turvasähköpostiohje 2 (12)
LUOTTAMUKSELLISTA TIETOA SISÄLTÄVIEN SÄHKÖPOSTIVIESTIEN LÄHETTÄMINEN JA VASTAANOTTAMINEN Liikenteen turvallisuusvirasto Trafin suosittelee turvasähköpostin käyttöä kaikessa luottamuksellista tietoa sisältävässä sähköpostiviestinnässä. Tietosuoja-ammattilaiset vertaavat tavallisen suojaamattoman sähköpostin suojaustasoa postikorttiin, joka on helposti muiden luettavissa. Monilla organisaatioilla sisäinen sähköpostiliikenne suojataan automaattisesti, mutta suojaus poistuu lähetettäessä viestejä organisaatiosta ulos. Kahdensuuntaisen luottamuksellisen sähköpostiviestinnän mahdollistamiseksi Trafi on ottanut käyttöön ohjelmiston, jonka avulla Liikennelääketiedeyksiköstä voidaan lähettää turvallisesti luottamuksellista tietoa sisältäviä viestejä vastaanottajalle. Vastaanottaja voi myös vastata suoraan saamaansa viestiin niin, että vastausviestikin on suojattu. Liikennelääketiedeyksikön kanssa asioiva voi lisäksi käynnistää suojatun sähköpostiviestin lähettämisen Trafiin. Deltagon Sec@GW -ohjelmistoratkaisu sähköpostin luottamuksellisuuden suojaamiseen sisältää D-Envelope sovelluksen, jonka avulla viestien vastaanottaminen ei edellytä työasemille asennettavia ohjelmia. D-Envelope muuntaa sähköpostiviestin www-selaimella luettavaan muotoon, tallentaa suojatun viestin tilapäisesti ja lähettää vastaanottajalle ilmoitusviestillä suojatun linkin, jonka avulla varsinainen viesti voidaan lukea. D-Compose-sovelluksen avulla voi Trafin ulkopuolelta lähettää suojattuja viestejä liitetiedostoineen ön. Sähköpostiviestin lähettäjä määrittää viestin lähettämiseen käytettävän suojaustason: Kirje -suojaustasolla viestiliikenne suojataan automaattisesti SSL-salauksella ja viesti lukitaan Deltagon MessageLockTM-tekniikalla. o HUOM! Tämä suojaustaso on täysin riittävä esim. luottamuksellista terveystietoa sisältävien viestien ja liitetiedostojen lähettämiseen. Kirjattu kirje -suojaustasolla vastaanottaja tunnistetaan lisäksi käyttäen SMS-autentikointia. Käytännössä vastaanottajan avatessa viestiä järjestelmä kysyy PIN-koodia, joka lähetetään samanaikaisesti tekstiviestinä vastaanottajan matkapuhelimeen. o HUOM! Tätä suojaustasoa tarvitaan ainoastaan, jos vastaanottajasta ei ole täyttä varmuutta (esim. sähköpostiosoite ei suoraan ole henkilön nimestä johdettu) tai viesti lähetetään yhteiskäyttöosoitteeseen, josta viestin avaaminen halutaan ohjata tietylle henkilölle ja hänen matkapuhelimeensa. 27.9.2012 Turvasähköpostiohje 3 (12)
VIESTIN SAAPUMISILMOITUS Kun Liikennelääketiedeyksiköstä on lähetetty sinulle luottamuksellinen sähköpostiviesti, saat sähköpostiisi ilmoitusviestin. Varsinainen viesti avautuu suojatulla selainyhteydellä klikkaamalla ilmoitusviestin sisältämää linkkiä. HUOM! Linkin avaaminen ja suojatun viestin lukeminen ensimmäistä kertaa (mobiililaitteella tai tietokoneella) voi johtaa siihen että linkin avautumisessa seuraavalla kerralla voi olla ongelmia. Tämän estämiseksi tutustu sivun 9. Ulos kirjautuminen -ohjeeseen ja toimi sen mukaisesti. Jos uudelleen tunnistautumisen mahdollistava ulos kirjautuminen unohtuu, pyydä lähettäjää lähettämään viesti uudestaan. 27.9.2012 Turvasähköpostiohje 4 (12)
Tekstiviestivarmennus (SMS-autentikointi) Jos vastaanottamasi viesti on poikkeuksellisesti lähetetty Liikennelääketiedeyksiköstä Kirjattu kirje -suojaustasolla, tarvitset varsinaisen viestin avaamiseksi PINkoodin. PIN-koodi lähetetään automaattisesti tekstiviestinä matkapuhelimeesi, kun olet klikannut ilmoitusviestin sisältämää linkkiä. Saatuasi PIN-koodin, syötä se kenttään ja paina Continue/Jatka nappia. Mikäli PIN-koodi ei saavu puhelimeesi (kohtuullisessa ajassa), voit tilata PIN-koodin uudelleen Order PIN code/tilaa PIN-koodi -painikkeella. Jos puhelimesi numero on väärin tai tunnistautuminen ei onnistunut, informoi viestin lähettäjää Send notification/lähetä ilmoitus -toiminnolla. 27.9.2012 Turvasähköpostiohje 5 (12)
VIESTIN LUKEMINEN Viesti avautuu seuraavasti: Toiminnot: Reply/Vastaa Reply all/vastaa kaikille Help/Ohje Print/Tulosta Save/Tallenna Delete/Poista Logout/Kirjaudu ulos Vastaa viestiin suojatusti Vastaa kaikille vastaanottajille suojatusti Näytä ohje Tulosta viesti Tallenna viesti koneellesi (txt, html, zip tai salattuna zip- tiedostona). Jos tallennat viestin salattuna zip-tiedostona, syötä haluamasi salasana Password/Salasana -kenttään. Poista viesti palvelimelta välittömästi Säilytä viesti palvelimella rajoitetun ajan. Viestin uudelleen avaaminen edellyttää tunnistautumista, joka on mahdollista evästeitä tai salasanaa käyttäen. 27.9.2012 Turvasähköpostiohje 6 (12)
VIESTIIN VASTAAMINEN Toiminnot: To/Vastaanottaja Subject/Aihe Message/Viesti Abort/Keskeytä Attach/Liitä Help/Ohje Send/Lähetä Valitse viestin vastaanottajat (Vastaa kaikille toiminnossa) Kirjoita viestin otsikko Kirjoita viesti Keskeytä viestiin vastaaminen lähettämättä viestiä Viestiin voi liittää liitetiedostoja: selaa haluttu tiedosto ja paina Attach/Liitä -nappia Näytä ohje Lähetä viesti 27.9.2012 Turvasähköpostiohje 7 (12)
Lähettämäsi vastausviestin välitys vahvistetaan ja voit tallentaa lähetetyn viestin liitetiedostoineen omalle koneellesi. Kaikkien järjestelmän näyttöjen ylälaidassa sijaitsevasta Help/Ohje -painikkeesta saa lisätietoa kyseisen näytön toiminnoista. 27.9.2012 Turvasähköpostiohje 8 (12)
ULOS KIRJAUTUMINEN Voit säilyttää viestin palvelimella vain rajoitetun ajan. Viestin uudelleen avaaminen edellyttää tunnistautumista, joka on mahdollista joko evästeitä tai salasanaa käyttäen. Jos valitset tallennuksen salasanaa käyttäen, kirjoita haluamasi salasana annettuihin kenttiin. Paina OK -nappia vahvistaaksesi valintasi tai Back/Takaisin - nappia palataksesi viestiin. Näin toimimalla varmistat sujuvan pääsyn suojattuun viestiin uudemmankin kerran kuitenkin rajoitetun palvelimella säilytysajan puitteissa. HUOM! Jos käyt vain vilkaisemassa esim. mobiililaitteella saapunutta suojattua viestiä ja aiot paremmalla ajalla sitten perehtyä asiaan, on erityisen tärkeää muistaa uloskirjautuminen ohjeen mukaisesti, jotta viestiin pääsy sujuisi joustavasti seuraavallakin kerralla. 27.9.2012 Turvasähköpostiohje 9 (12)
SUOJATUN VIESTIN OMATOIMINEN LÄHETTÄMINEN LIIKENNELÄÄKETIEDEYKSIKKÖÖN Aiemmin tässä ohjeessa kuvattiin tilanteita, jolloin Liikennelääketiedeyksiköstä lähetetään suojattua sähköpostia, miten viesti avataan ja miten siihen vastataan. D-Compose-sovellus mahdollistaa myös suojattujen viestien omatoimisen luottamuksellisen lähettämisen ön sinun ollessasi aloitteen tekijä. Eli näin toimimalla et vastaa saapuneeseen viestiin vaan voit halutessasi lähettää suojattuja viestejä tarpeen mukaan. Omatoiminen suojatun sähköpostiviestin lähettäminen ön tapahtuu siten, että lähettäjänä avaat selaimella osoitteen https://securemail.trafi.fi. Lähettääksesi viestejä sinun tulee ensin rekisteröityä palveluun. Kirjoita sähköpostiosoitteesi From/Lähettäjä -kenttään ja paina Continue/Jatka -nappia. Pääset tunnistautumaan palveluun, jolla voit lähettää sähköpostia. Rekisteröi sähköpostiosoitteesi Register/Rekisteröidy napista tai kirjoita toinen osoite Back/Takaisin napista. Voit lopettaa istunnon rekisteröitymättä Exit/Lopeta napista. 27.9.2012 Turvasähköpostiohje 10 (12)
Rekisteröityyn sähköpostiosoitteeseesi lähetetään sitten linkki, jonka kautta pääset kirjoittamaan viestejä. Linkki on käytössä 30 vuorokauden ajan, jonka jälkeen rekisteröityminen täytyy uusia. HUOM! Mahdollisuus omatoimiseen suojattujen viestien lähettämiseen on siis kerralla voimassa kuukauden. Uudelleen rekisteröitymällä saa taas uuden kuukauden mittaisen käyttöoikeuden suojattujen viestien lähettämiseen. 27.9.2012 Turvasähköpostiohje 11 (12)
Oman suojatun viestin kirjoittaminen: vastaanottajaksi liikennelaaketiede@trafi.fi tai etunimi.sukunimi@trafi.fi Toiminnot: To/Vastaanottaja Edit/Muokkaa Done/Valmis Subject/Aihe Message/Viesti Exit/Lopeta Send/Lähetä Attach/Liitä Help/Ohje Lisää vastaanottajan sähköpostiosoite Muokkaa vastaanottajan sähköpostiosoitetta Tallenna osoite kenttään Kirjoita viestin otsikko Kirjoita viesti Keskeytä viestin lähettäminen turvallisesti Lähetä viesti Viestiin voi liittää liitetiedostoja: selaa haluttu tiedosto ja paina Attach/Liitä -nappia Näytä ohje Kun viesti on lähetetty sen voi tallentaa omalle koneelle tai tulostaa. 27.9.2012 Turvasähköpostiohje 12 (12)