LIITE 2 Kotimaisten kielten tutkimuskeskuksen tietojärjestelmien ja tietoliikenneverkon käytön säännöt Sisältö 1. Yleistä 2. Käytön periaatteet 3. Käyttäjän asema 4. Käyttäjätunnukset ja salasanat 5. Asianmukainen käyttö 6. Vastuut 7. Ylläpito 8. Väärinkäytökset Termillä tietojärjestelmä tarkoitetaan näissä säännöissä sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta tutkimuskeskuksen tietoliikenneverkkoa niissä toimivia ohjelmistoja ja palveluita sekä niissä olevaa dataa. 1. Yleistä Kotimaisten kielten tutkimuskeskus pyrkii tarjoamaan työntekijöilleen ja muille piirissään toimiville tietotekniikkapalveluja tarvitseville hyvät mahdollisuudet tietojärjestelmien ja tietoliikenneyhteyksien käyttöön. Jotta tutkimuskeskus voisi tarjota asianmukaiset laitteet ja asianmukaisen tietotekniikkaympäristön, on kaikkien käyttäjien tunnettava velvollisuutensa järjestelmien käytössä ja noudatettava näitä sääntöjä. Sääntöjä sovelletaan kaikkiin tutkimuskeskuksen hallinnassa tai muutoin tutkimuskeskuksen vastuulla oleviin tietojärjestelmiin ja niiden käyttöön sekä käyttäjien osalta myös muihin sellaisiin järjestelmiin, joiden käyttömahdollisuus tai käyttöoikeus on saatu tutkimuskeskuksen välityksellä. Kullakin tutkimuskeskuksen tietojärjestelmällä on vastuuhenkilö, joka määrää järjestelmän käyttötarkoituksen, antaa sitä koskevat erityismääräykset ja -ohjeet ja huolehtii siitä, että järjestelmän palvelut ja niiden käyttö ovat näiden sääntöjen mukaisia. Tutkimuskeskuksen yhteisistä tietojärjestelmistä vastaa atk-yksikkö.
Tietojärjestelmien ylläpitäjät sitoutuvat noudattamaan erillistä ylläpitosääntöä. Nämä säännöt ja muut tutkimuskeskuksen yhteisten tietojärjestelmien käyttöä koskevat ohjeet ovat tutkimuskeskuksen www-palvelimella osoitteessa ja tutkimuskeskuksen intranetverkossa Apajassa atk-yksikön sivuilla. Säännöt ja ohjeet ovat saatavissa myös atk-yksiköstä. Tutkimuskeskus voi muuttaa näitä sääntöjä ilman, että käyttäjille ilmoitetaan muutoksista henkilökohtaisesti. Muutokset voivat astua voimaan välittömästi. 2. Käytön periaatteet Kotimaisten kielten tutkimuskeskuksen henkilökunnalla on oikeus käyttää tutkimuskeskuksen tietotekniikkapalveluja työtehtäviin Kotimaisten kielten tutkimuskeskuksessa. Yksityinen käyttö on sallittu vähäisessä määrin ja vain siltä osin, kuin se ei haittaa muuta järjestelmän käyttöä eikä sen luonne ole ristiriidassa järjestelmää koskevien sääntöjen kanssa. Käyttö kaupalliseen tai poliittiseen tarkoitukseen on kielletty. Sääntöjen taustana ovat seuraavat yleisperiaatteet: Kaikilla käyttöön oikeutetuilla on oltava mahdollisuus kohtuulliseen ja asialliseen käyttöön. Muille käyttäjille tai tietojärjestelmille ei saa aiheuttaa haittaa tai vahinkoa. Yksityisyyden suojaa pitää kunnioittaa. Kaikkien käyttäjien tulee huolehtia tietoturvallisuuteen liittyvistä asioista. Vaikka käyttäjällä itsellään ei olisikaan erityistä suojattavaa, muilla käyttäjillä saattaa olla. Kaikilla käyttäjillä on omalta osaltaan vastuu tietojärjestelmän kokonaisturvallisuudesta. Kotimaisten kielten tutkimuskeskus pyrkii aktiivisesti karsimaan ulkopuolelta tulevia kaupallisia massaviestejä. 3. Käyttäjän asema Tutkimuskeskus myöntää työntekijälleen käyttöoikeuden tiettyyn tai tiettyihin tietojärjestelmiin. Käyttöoikeus lakkaa välittömästi, kun käyttäjä ei enää ole tutkimuskeskuksen palveluksessa, ellei tietojärjestelmän vastuuhenkilön kanssa toisin sovita. Käyttöoikeus tiettyyn tietojärjestelmään voidaan hakemuksesta myöntää myös muille kuin tutkimuskeskuksen työntekijöille, mikäli he sitoutuvat noudattamaan tätä järjestelmää koskevia määräyksiä. Tietojärjestelmän ja aineistojen käyttöoikeuden myöntää tietohuolto-osaston johtaja neuvoteltuaan atk-päällikön ja kyseisen aineiston vastuuhenkilön kanssa. Käyttöoikeuden myöntämisen yleiset periaatteet määrää tutkimuskeskuksen johtaja. Käyttöoikeuden saamisen myötä käyttäjä sitoutuu noudattamaan näitä sääntöjä sekä muita Kotimaisten kielten tutkimuskeskuksen antamia tietotekniikkapalveluiden käyttöä koskevia ohjeita ja sääntöjä.
4. Käyttäjätunnukset ja salasanat Käyttäjätunnus ja siihen liittyvä salasana ovat henkilökohtaisia, eikä niitä saa luovuttaa muiden käyttöön. Tämä koskee myös atk-kurssien kurssitunnuksia ja niiden salasanoja. Käyttäjällä ei ole oikeutta antaa tai myydä käyttöoikeuksia, käyttäjätunnuksia tai verkkopalveluita tutkimuskeskuksen tietojärjestelmästä tai siihen kytketystä omasta tietojärjestelmästään ilman erillistä sopimusta tutkimuskeskuksen kanssa. Salasana, joka on saattanut tulla toisen henkilön tietoon, on pikaisesti muutettava. Muutoinkin salasana on vaihdettava riittävän usein. Jokaisen tulee käyttää aina vain omaa nimeään ja käyttäjätunnustaan. Tietoliikenneyhteyksiä tutkimuskeskuksesta ulospäin saa ottaa vain henkilökohtaista käyttäjätunnusta käyttäen. Toiselle kuuluvan tunnistetiedon käyttäminen tai toisen nimissä esiintyminen voi johtaa rangaistusvastuuseen. Poikkeuksen omalla nimellä esiintymiseen muodostavat edellä mainitut kurssitunnukset. Kurssitunnuksia ei kuitenkaan saa käyttää kurssin ulkopuolella eikä niillä tule ottaa tietoliikenneyhteyksiä tutkimuskeskuksen ulkopuolelle. Opettaja vastaa kurssilla käytettyjen kurssitunnusten käytöstä ja tunnusten poistamisesta. 5. Asianmukainen käyttö Kukin käyttäjä vastaa kaikesta tunnuksellaan tapahtuvasta käytöstä. Järjestelmiä on käytettävä huolellisesti, hyvän tavan mukaisesti ja vastuuntuntoisesti aiheuttamatta tarpeetonta haittaa järjestelmän muulle käytölle tai käyttäjille. Käyttäjien tulee ottaa huomioon lainsäädännön, mm. teletoimintalain, henkilötietolain, tekijänoikeuslain ja rikoslain, tietotekniikan käyttöä sääntelevät määräykset. Toista käyttäjää koskevien tai hänelle kuuluvien tietojen etsiminen ja lukeminen on sallittu vain hänen luvallaan. Oikeudeton tiedon hankkiminen tekstin-, kuvan-, datasiirron tai muun vastaavan televiestin sisällöstä taikka hankkimisen yrittäminen on kielletty. Mikäli käyttäjä saa vahingossa haltuunsa muille osoitettuja tai kuuluvia tietoja, on niiden hyväksikäyttö, talteenotto ja levittäminen kielletty. Tapahtumasta on ilmoitettava järjestelmän ylläpitohenkilökunnalle ja sille, jonka tiedoista on kysymys. Kaupallisen, laittoman tai hyvän tavan vastaisen materiaalin julkaiseminen, välittäminen tai jakelu on kielletty. Sellaisia järjestelmän osia tai piirteitä, joita ei ole selkeästi osoitettu yleisesti käytettäviksi, ei tule käyttää tai pyrkiä käyttämään. Erityisesti käyttöoikeutta ei saa käyttää tietoturva-aukkojen etsimiseen tai muihin järjestelmiin tunkeutumiseen. Käyttäjän havaitsemista tietoturva-aukoista on välittömästi ilmoitettava tietojärjestelmän ylläpitohenkilökunnalle. Järjestelmän käyttäjällä on vaitiolovelvollisuus järjestelmän tietosisällöstä, käyttötavoista, turvatasosta ja ominaisuuksista siten, kuin järjestelmän käytöstä annetut määräykset ja järjestelmää tai sen sisältämiä tietoja koskeva lainsäädäntö vaativat.
6. Vastuut Käyttäjä vastaa itse tiedostojensa suojauksesta. Hankehakemiston suojauksesta vastaa hankkeen vastuuhenkilö. Käyttäjä on velvollinen korvaamaan vahingon, joka aiheutuu näiden sääntöjen vastaisesta toiminnasta tai jonka käyttäjä muutoin tahallisesti tai tuottamuksellisesti aiheuttaa. Atk-yksikkö varmistaa mahdollisimman huolellisesti palvelinten levyille talletetut tiedot. Vaikka tietojärjestelmien ja tietoliikenneverkon käytettävyys ja turvallisuus pyritään pitämään mahdollisimman korkeana, ei käyttöhäiriöiltä ja tietojärjestelmiin kohdistuvilta väärinkäytöksiltä kuitenkaan voida kokonaan välttyä. Näin ollen tutkimuskeskus ei voi täysin taata tietojärjestelmien ja tietoliikenneverkon turvallisuutta ja luottamuksellisuutta eikä tiedon eheyttä. Kotimaisten kielten tutkimuskeskus ei ole vastuussa käyttäjälle aiheutuneista taloudellisesta menetyksistä tai muista vahingoista, jotka aiheutuvat esimerkiksi teknisistä vioista, verkon kuormittumisesta tai ylläpitotoimien vaatimista käyttökatkoksista. Pidempiaikaisista huoltoon liittyvistä katkoksista on atk-yksikön ilmoitettava etukäteen. Vikatilanteiden korjaukset hoidetaan virka-aikana, ellei toisin ole ilmoitettu. Tutkimuskeskuksen tietoliikenneverkkoon ei saa liittää laitteita eikä tietojärjestelmiä ilman, että siihen on atk-yksikön lupa. Liittämisessä tulee noudattaa atk-yksikön antamia erillisiä ohjeita. Verkkoon liitettävän järjestelmän vastuuhenkilö on vastuussa myös järjestelmästä lähtevästä ja siihen suunnatusta verkkoliikenteestä. 7. Ylläpito Kotimaisten kielten tutkimuskeskuksen johtaja määrää tietojärjestelmien vastuuhenkilöt. Nämä muodostavat ylläpitohenkilökunnan, ja heistä pidetään atk-yksikössä erillistä luetteloa. Ylläpitohenkilökunnalla on salassapitovelvollisuus. Ylläpitäjien oikeudet ja velvollisuudet on määritelty ylläpitosäännössä. Ylläpitohenkilökunnalla on järjestelmän toiminnan takaamiseksi, vika- sekä muiden häiriötilanteiden selvittämiseksi ja korjaamiseksi, resurssien riittävyyden varmistamiseksi sekä epäillyn väärinkäytön selvittämiseksi oikeus ilman eri ilmoitusta valvoa, rajoittaa ja säädellä tietojärjestelmien ja tietoliikenneverkon käyttöä sekä tarvittaessa kopioida, siirtää tai poistaa koneissa tai verkoissa olevaa tietoa. Samoin ylläpidolla on oikeus rajoittaa sellaista järjestelmien käyttöä, joka on lain, hyvän tavan, näiden sääntöjen tai palvelujen käytöstä annettujen ohjeitten tai määräysten vastaista ja voi vahingoittaa tutkimuskeskuksen toimintaa. Suojaamistoimenpiteenä atk-yksiköllä on oikeus ennalta ilmoittamatta estää sellainen käyttöoikeuteen perustuva käyttö, jonka henkilökohtaista tunnistetietoa ei ole käytetty, säilytetty tai muutettu ohjeiden mukaisesti tai joka osoittautuu helposti ulkopuolisen selvitettäväksi. Käyttäjän kotihakemisto ja postilaatikko poistetaan jonkin ajan kuluttua tunnuksen käytön tai käyttöoikeuden loppumisesta.
8. Väärinkäytökset Tietojärjestelmien väärinkäyttönä pidetään näiden sääntöjen tai muiden tutkimuskeskuksen tietojärjestelmien käytöstä annettujen voimassa olevien ohjeitten tai määräyksien vastaista tahallista tai tuottamuksellista toimintaa. Atk-yksikkö valvoo näiden sääntöjen noudattamista ja tarvittaessa tulkitsee niitä. Päätöksen väärinkäytön seuraamuksista tekee tutkimuskeskuksen johtaja neuvoteltuaan asiasta atk-päällikön tai tietoturvapäällikön kanssa. Käyttäjä voi tarvittaessa pyytää oikaisua häneen kohdistettuihin toimenpiteisiin tutkimuskeskuksen johtajalta tai tehdä valituksen Helsingin hallinto-oikeuteen, jos hän on tyytymätön häneen kohdistettuihin toimenpiteisiin.