SOVELLUSOHJE SÄÄNTÖÖN TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Samankaltaiset tiedostot
1. Nämä säännöt koskevat Rovaniemen koulutuskuntayhtymän järjestelmiä, joiden käyttö edellyttää käyttäjätunnuksen käyttöä.

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

IT-palvelujen ka yttö sa a nnö t

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Lapin yliopiston ICT-palveluiden käyttösäännöt

Tietoverkon käyttösäännöt

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Opiskelijavaihtoon lähtijöiden, poissa olevaksi ilmoittautuneiden, keskeyttäneiden sekä 6 kk käyttämättöminä olleet käyttäjätunnukset lukitaan.

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Wilman pikaopas huoltajille

1. Sääntöjen tarkoitus

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Webkoulutus

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

Yliopiston sähköiset järjestelmät

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Yliopiston sähköiset järjestelmät

Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.

Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

AVOIMEN YLIOPISTON MOODLE-OPAS OPISKELIJALLE SISÄLLYS

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

AVOIMEN MENETTELYN KILPAILUTUS

Ryhmätyö Tietoturva ja tietosuoja digiohjauksessa -verkkotyöpajassa Ryhmien työskentelyn tulokset

Luottamuksellinen sähköposti Trafissa

AVOIMEN YLIOPISTON MOODLE-OPAS OPISKELIJALLE

MITÄ BLOGIIN, WIKIIN TAI KOTISIVUILLE SAA LAITTAA?

TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

KÄYTTÖOIKEUSSITOUMUS 1 (5) Peruskoulut ja lukiot lukuv Lukuvuosi

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Tikon ostolaskujen käsittely

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

POHJOIS-KARJALAN KOULUTUSKUNTAYHTYMÄ TIETOKONEJÄRJESTELMIEN JA TIETOVERKON KÄYTÖN SÄÄNNÖT

Tikon ostolaskujen käsittely

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

Salatun sähköpostipalvelun käyttöohje

Mynämäen kunnan tietojärjestelmien käyttösäännöt

TitePK. Tietoturvallisuus. Jari Seppälä TTY tietoturva-asiantuntija

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

Palomuurit. Palomuuri. Teoriaa. Pakettitason palomuuri. Sovellustason palomuuri

LEGO Technic Rakenna digitaalisesti! Kilpailu yleiset määräykset ja ehdot

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

MUIDEN HENKILÖIDEN KUIN TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT

Facebook-sivun luominen

ATK yrittäjän työvälineenä

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Siilinjärven kunnan Opetusverkon käyttösäännöt. Siilinjärven kunta Tietotekniikkapalvelut Jukka Simola

Fronter sisältää sähköisen oppimisympäristön, sähköisiä oppimateriaaleja sekä käyttäjäpalvelut.

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

SSH Secure Shell & SSH File Transfer

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Aineistot Lite -palvelun käyttöehdot

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

Googlen pilvipalvelut tutuksi / Google Drive

Tietosuoja- ja rekisteriseloste

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

HAMINAKOTKA SATAMA OY:N VISY ACCESS GATE- KULUNVALVONTAOHJELMISTON REKISTERISELOSTE

Ilmoitus saapuneesta turvasähköpostiviestistä

Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

Salatun sähköpostipalvelun käyttöohje

Tapahtumat.infon käyttöehdot

OHJE EVENTALEN ASIAKASKUTSUJÄRJESTELMÄN KÄYTTÖÖN EvenTale Oy,

Sonyn suomenkielisen Web-portaalin käyttöohjeet

Aikataulu. Keskiviikko Tervetuloa. Rakennus. Konetekniikka

Oppilaan opas. Visuaaliviestinnän Instituutti VVI Oy. Versio 0.2 ( )

Savonlinnan aikuislukion tieto- ja viestintätekniikan strategia vuosille

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

KENTEK OY TIETOSUOJASELOSTE TIIVISTELMÄ

Tietosuojaseloste. Trimedia Oy

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

1. päivä ip Windows 2003 Server ja vista (toteutus)

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

Kuvien käyttö opetuksessa

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EmCe 365 Drive aloitusohje

Lukuvuonna luokkalaisten uimaopettajana toimii Pia Salonen, p ja sähköposti

Etäkoulu Kulkurin tieto- ja viestintätekniikan opetussuunnitelma

ATK yrittäjän työvälineenä

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

Miten edunvalvoja rekisteröidään?

Kymenlaakson Kyläportaali

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

Emmi-sovelluksen kirjautumisohje

Metsähallituksen Tarjouspalvelu.fi toimittajaportaalin esittely. Taimikonhoidon ja istutuksen hankinnat

Tamico Yrityssähköposti

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje

Sä hkö pöstisä ä nnö t

POSTI KONSERNIN HANKINTAPORTAALI LYHYT ESITTELY

Verkkoposti selkokielellä

Tuotenäytteiden jakelua koskeva tietosuojaseloste

Transkriptio:

Sivu 1/7 SOVELLUSOHJE SÄÄNTÖÖN TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Näissä soveltamisohjeissa annetaan tarkentavia esimerkkejä ja ohjeita Tampereen teknillisen yliopiston tietokonejärjestelmien ja tietoliikenneverkon käytön sääntöihin. Esimerkit ja ohjeet eivät pyri olemaan täydellinen luettelo kaikesta sallitusta tai kielletystä toiminnasta, vaan niiden on tarkoitus valaista sääntöjen henkeä. Niillä ei myöskään sen kummemmin supisteta kuin lavennetakaan varsinaisia sääntöjä. Nämä ohjeet koskevat TTY:n tietojärjestelmien käyttöä. Tietohallinto voi myöntää opiskelija-asuntoloiden verkoille poikkeuksia, joista asuntolaverkot tiedottavat asiakkailleen erikseen. 1. Sallittu käyttö Sääntöjen mukaan yliopiston tietotekniikkapalvelut on tarkoitettu yliopistossa tapahtuvan opetuksen, opiskelun, tutkimuksen ja hallinnon sekä näiden tarvitsemien tukitoimintojen käyttöön. Tietoliikenteen osalta tämä merkitsee erityisesti tietojen, ohjelmien, tietoaineistojen yms. välittämistä maailmanlaajuisen akateemisen yhteisön sisällä sekä tietokoneiden etäkäyttöä. Sallituiksi käyttötarkoituksiksi voidaan tietoliikenteen osalta tulkita: - sähköpostin käyttö asiallisiin tarkoituksiin, tiedostonsiirtopalvelut sekä yhteydenotot niihin koneisiin, joihin käyttäjällä on voimassa oleva käyttöoikeus, - sähköisten informaatiopalvelinten, jakelulistojen, uutisryhmien ja kokousjärjestelmien lukeminen ja kirjoittaminen niihin, - public domain, shareware, yms. -ohjelmien hankkiminen (myös omiin mikroihin), - tietoliikenneverkon kautta toiselle koneelle lähetettävät viestit, joilla tiedustellaan koneelta esim. sen kuormitustilannetta, sillä hetkellä aktiivisten käyttäjien luetteloa tms, - interaktiiviset viestit käyttäjältä toiselle. Käyttöluvan saaneella käyttäjällä on oikeus käyttää kaikkia tietokonejärjestelmään asennettuja, selvästi yleiseen käyttöön tarkoitettuja ohjelmisto- ja laitepalveluita. Tietotekniikkapalveluiden käytössä on noudatettava kohtuutta ja harkintaa palvelun käyttämisen järkevyyden, moraalisen hyväksyttävyyden ja oikean menettelytavan valinnan suhteen. Tietoliikenneyhteyden luonne (paikallinen, kansallinen, kansainvälinen) vaikuttaa siihen, miten huolellisesti käyttäjän edellytetään harkitsevan toiminnan hyväksyttävyyttä kussakin tapauksessa. Järjestelmissä saa kokeilla ja käyttää julkisohjelmia, joiden käytöstä ei ole määritelty erillistä maksua ja joiden käyttö on muuten käyttösääntöjen mukaista. Yleiskäyttöiset järjestelmät ja laitteet ovat käytettävissä 24 h vuorokaudessa. Tilojen normaalien aukioloaikojen ulkopuolinen käyttö edellyttää korkeakoulun avainkorttia. Käyttäjän tulee pyydettäessä todistaa henkilöllisyytensä (tarkoittaa opiskelijoiden kohdalta opiskelijakorttia). Mikäli atk-luokassa on kulunvalvonta, pitää käyttäjän aina henkilökohtaisesti avata luokan ovi magneettikortilla. Muita käyttäjiä ei saa päästää sisään samalla oven avauksella.

Sivu 2/7 2. Kielletty käyttö Muiden käyttäjien häirintä Tietokoneiden, tietoliikenteen ja muiden käyttäjien häiritseminen on kiellettyä. Kiellettyä on sekä suora, että epäsuora häirintä, esimerkiksi koneiden tai verkon kapasiteetin tuhlauksesta aiheutuva häirintä. Resurssien tuhlaus Käyttäjien pitää muistaa resurssien rajallisuus ja miettiä tarvittavan ajan sekä muisti- ja levytilan käyttöä. Esim. levykiintiöt on mitoitettu siten, ettei kaikkien oleteta käyttävän koko kiintiötään. Tietoliikenneverkon kapasiteettia saa käyttää vain asiallisesti perusteltavissa oleviin tarpeisiin. Kiellettyä on sellaisten ohjelmien ajaminen ja kokeilu, jotka tuottavat tietoliikenneverkon palveluiden pyyntöjä olennaisesti nopeammin kuin käyttäjä niitä normaalikäytössä tuottaa, mikä saattaa johtaa verkon ylikuormittumiseen ja jumiutumiseen. Mainitunlaisia ohjelmia voidaan kuitenkin käyttää niiden käyttöohjeiden mukaisesti, jos ylläpito on asettanut ne yleiseen käyttöön tai jos sellaisten ohjelmien kokeilusta (esim. harjoitustyön tekemiseksi) on sovittu ylläpidon kanssa. Omia jatkuvasti käynnissä olevia palveluprosesseja ei pidä ilman pätevää syytä jättää järjestelmään. Tällaiset prosessit vievät yleensä suhteellisen paljon resursseja, ja ne aiheuttavat tietoturvaongelmia. Mikäli oman palveluprosessin käyttö on välttämätöntä, on siitä neuvoteltava ylläpidon kanssa. Käyttäjien omien verkkopalveluiden tarjoaminen on kiellettyä ilman tietohallintojohtajan erillistä lupaa. Esimerkiksi käyttäjät eivät saa rakentaa omia irc-, ftp-, telnet- tai www-palveluita. Käyttäjien kotisivuja koskevat määräykset ovat jäljempänä. Sähköposti Pääsääntöisesti postin, tiedoston tai interaktiivisen viestin lähettäminen toiselle käyttäjälle edellyttää tämän nimenomaista tai sanatonta suostumusta. Kiellettyjä ovat kaikki sellaiset postitukset, joita vastaanottajat yleisesti eivät halua vastaanottaa. Erityisesti ilmaistua toivomusta olla saamatta esim. postia määrätyltä henkilöltä tulee ehdottomasti kunnioittaa. Henkilökohtainen postilla häiritseminen ja sopimattomuudet ovat sopimattomuuksia myös tietokonejärjestelmän avustuksella tehtyinä. Kiellettyjä ovat summittaiset massapostitukset: sähköpostiviestien lähettäminen suurelle joukolle ihmisiä, jotka eivät ole erikseen ilmoittaneet haluavansa vastaanottaa viestejä ko. aiheesta. Tämä tuhlaa sekä tiedonsiirto- että talletuskapasiteettia. Sellaiset postit, joiden jakelu olisi huomattavan suuri, on periaatteessa hyväksyttävissäkin tapauksissa usein järkevintä hoitaa systeemitasoisten postituslistojen, uutisryhmien tms. avulla. Lisäksi on kiellettyä lähettää tai välittää ketjukirjeitä, mainoksia, automaattisesti leviäviä tiedostoja tai muutoksia (kuten tietokoneviruksia tai matoja) sekä ns. hyvien tapojen vastaista materiaalia. Kaupallinen tai poliittinen käyttö Tietotekniikkapalveluiden käyttö liike-, ansio- tai muuhun kaupalliseen tai poliittiseen toimintaan on kiellettyä. Maksullisesta käytöstä on sovittava erikseen.

Sivu 3/7 Esimerkiksi seuraavat käyttötavat, alla mainituin poikkeuksin, ovat kiellettyjä kaupallisia tarkoituksia: - jonkin tuotemerkin, tuotteen, valmistajan tai yrityksen mainostaminen, tapahtuipa se yksityisesti (esim. sähköpostitse) tai julkisemmin (esim. uutisryhmässä tai wwwkotisivulla); käyttäjien tulee huolellisesti harkita, milloin on kyse esim. tutkimuksiin ja selvityksiin perustuvista tuotteiden vertailutiedoista, milloin mainonnasta - markkinointiin, tuotekehittelyyn tms. liittyvien kyselyiden tekeminen, liikekirjeenvaihto kuten tarjouspyynnöt ja tarjoukset, ellei se tapahdu yliopiston tarpeisiin - yleinen työpaikkailmoittelu tai työnhakuilmoittelu (poikkeukset alla) ohjelmien tai tiedostojen hankkiminen yksityisen yrityksen toimintaa varten ja yksityishenkilöiden säännöllisesti lähettämät myynti- tai ostoilmoitukset. - yliopiston ulkopuolinen poliittinen toiminta esimerkiksi kunnallisvaalimainonta. Hyväksyttävää on kuitenkin - yliopiston tarpeita palveleva ilmoittelu ja tiedottaminen, esim. ilmoitukset yliopistolla vapaina olevista työpaikoista, tiedustelut ja tarjouspyynnöt tutkimusprojekteihin, hallinnon käyttöön tai yksiköille sopivista laitteistoista ja ohjelmistoista, opintoja ja opettamista koskevat tutkimukset ja kyselyt yms. - ns. tori-ilmoittelu, jossa yliopistojen piirissä toimivat keskenään tarjoavat myyntiin tai haluavat ostaa yksityiskäytössä olleita arvoltaan pienehköjä kulutustavaroita. Asuntojen, autojen ja kalliiden kestokulutushyödykkeiden myynti-ilmoittelu on sallittua, jos ilmoittaja itse tai hänen perheensä omistaa ilmoitettavan tavaran tai tavara tulee ilmoittajan tai hänen perheensä yksityiseen käyttöön - opiskelijoille tarkoitetuista kesätyöpaikoista, harjoittelupaikoista, keikkahommista yms. tiedottaminen ja sellaisten hakeminen - yliopiston opiskelijoiden järjestöjen, myös poliittisten, henkilökunnan ammattiyhdistysten yms. toiminnasta tiedottaminen ja keskustelu. Ohjelmistojen luvaton käyttö ja kopiointi Laitteisiin ei saa asentaa laittomia ohjelmakopioita. Ohjelmistolisenssiä edellyttäville ohjelmistoille on hankittava lisenssi ennen asennusta. Ohjelmien käyttöä yliopiston laitteilla ei katsota henkilökohtaiseksi käytöksi. Järjestelmässä olevien ohjelmien ja ohjelmistojen kopioiminen on kielletty, ellei kyseessä ole julkisohjelma tai kopiointilupaa ole muutoin erikseen annettu. Laittomien ohjelmakopioiden, ns. piraattikopioiden, kopiointi muualta, tallettaminen yliopiston järjestelmiin, jakelu tai käyttö yliopiston koneissa on kielletty. Vertaisverkko-ohjelmat (peer to peer) TTY:n verkkoon liitetyille koneille ei saa ilman laitoksen johtajan ja ylläpidon lupaa asentaa vertaisverkko-ohjelmistoja, joilla voi levittää esimerkiksi video- ja musiikkitiedostoja. Koska näiden ohjelmien avulla siirretään pääasiassa tekijänoikeuslakia rikkovaa materiaalia, on näiden ohjelmien käyttö ja asentaminen kokonaan kielletty, myös "vain vastaanottajaksi" konfiguroituna. Tällaisia ohjelmia ovat mm. Torrent, Kazaa, DC++, edonkey, Gnutella, Grokster ja Morpheus. Kaikki vastaavanlaiset ohjelmat ovat myös kiellettyjä. Epäselvissä tapauksissa kysy aina etukäteen ylläpidon lupa ennen asennusta/käyttöä. HUOM: Mikäli käyttäjä on saanut asianmukaisen luvan vertaisverkko-ohjelman käyttöön, tulee hänen aina ilmoittaa siitä tietohallinnolle, joka valvoo verkon liikennettä.

Sivu 4/7 Verkkopuheluissa käytettävän Skypen käyttö on sallittua laitosjohtajan luvalla. Laitoksen ylläpito asentaa Skypen. WWW-kotisivut Kotisivuja tehtäessä tulee muistaa, että lainsäädäntö asettaa omat rajoituksensa esimerkiksi kuvien ja musiikin käytölle. Muutoinkin materiaalin kotisivulla tulee olla hyvien tapojen mukaista. Käyttäjä on itse vastuussa kotisivunsa sisällöstä. Kotisivuja koskevat samat rajoitukset kuin edellä mainittiin kaupallisesta ja poliittisesta käytöstä. Käyttäjätunnuksen haltijoiden www-sivuilla saa olla yhteistyökumppanien, sponsorien ja muiden hyödyllisten tahojen nimiä ja linkkejä, mutta ei logoja. Linkkien laittaminen ei kuitenkaan saa olla vastikkeellista. Esimerkkejä hyödyllisistä linkeistä ovat Juvenes, TOAS, aikataulut ja verkkolehdet. Yliopiston ulkopuoliseen poliittiseen toimintaan liittyviä linkkejä ei kuitenkaan sallita. Yksiköiden sivuille voidaan laittaa tutkimukseen tai opetukseen liittyvien yhteistyökumppanien nimien lisäksi niiden tunnukset, jotka voivat olla myös kuvamuotoisia. Kooltaan niiden tulee olla sivun muuhun materiaaliin verrattuna kohtuullisia. Yksiköiden sivujen asettelussa on syytä huomata, että sivun tunnistaa jo ensi silmäyksellä korkeakoulun www-sivuksi. Siksi sivun alkuun sijoitetaan yliopiston tai yksikön tunnus. Yhteistyötahon tunnustieto sijoitetaan sivulla selvästi erilleen yliopiston tunnuksesta ja alemmaksi. Asetukset Koska yliopiston laitteisto- ja ohjelmistoympäristö on heterogeeninen, on monissa tapauksissa, esimerkiksi pääteasetuksissa, jouduttu etsimään ne tavat, joilla kaikkien järjestelmien kanssa kommunikointi on mahdollista. Nämä tavat eivät ole joka tilanteessa parhaat mahdolliset. Yhteisessä käytössä olevien laitteiden osalta, esim. ATK-luokissa tulee käytön aikana mahdollisesti muutetut asetukset aina palauttaa ennalleen ennen käytön lopettamista, ettei seuraaville käyttäjille aiheutuisi haittaa. Oikeudeton käyttö ja siihen tähtäävät toimenpiteet Yliopiston tietotekniikkapalvelujen kautta saavutettavien järjestelmien käyttö ja myös käytön yrittäminen on kiellettyä, ellei henkilöllä ole kohdejärjestelmään omaa, voimassa olevaa käyttölupaa. Järjestelmään pyrkiminen väärällä käyttäjätunnuksella sekä oman tunnuksen valtuuksien ylittäminen tai resurssien käyttörajoituksien kiertäminen ja sen yrittäminen ovat myös kiellettyjä. Jos tietotekniikkapalveluiden käyttöluvan saaminen on perustunut vääriin tietoihin, voidaan lupa peruuttaa. Tunnettujen tai uusien turvallisuusaukkojen etsiminen ja käyttäminen on kiellettyä. Huomatuista turvallisuusaukoista tulee ilmoittaa oman järjestelmän ylläpitohenkilökunnalle, ei siis julkisesti, esimerkiksi uutisryhmässä. Jos julkisuutta löydöstään haluaa, on syytä neuvotella ylläpitäjän kanssa soveliaasta tiedotustavasta. Myös epäilykset jonkun ratkaisun turvallisuudesta kannattaa raportoida, jotta ne tutkittaisiin. On kiellettyä pyrkiä estämään tietokonejärjestelmien ja -liikenteen käytöstä normaalisti muodostuvien lokitietojen ja muiden jälkien syntymistä, samoin on kiellettyä väärentää näitä loki- ja jälkitietoja.

Sivu 5/7 Järjestelmänsuojausta murtavien ohjelmien hallussapito ja käyttö on kiellettyä. Samoin on kiellettyä yrittää analysoida ohjelmin tai laittein verkkoliikennettä tai muulla tavalla urkkia ilman lupaa. Ylläpitohenkilöstön osalta tähän on poikkeuksia, jotka on kerrottu tarkemmin ylläpitohenkilöstön toimintasäännöissä. Virusohjelmien ja muiden haittaohjelmien laatiminen ja levittäminen on ehdottomasti kiellettyä. Näiden ohjelmien tietoinen hallussapito on sallittua ainoastaan tutkimustarkoituksissa, mutta tähän on oltava asianmukainen tutkimussuunnitelma ja tietohallintojohtajan lupa. 3. Käyttäjätunnukset ja salasanat Käyttäjätunnus on ehdottoman henkilökohtainen eikä siihen liittyvää salasanaa saa antaa toisen henkilön, ei edes hyvän ystävän tietoon. Tunnuksiin saattaa liittyä myös erilaisten ohjelmistojen ja rekisterien käyttöoikeuksia tai muita oikeuksia, joita käyttäjällä ei ole oikeutta antaa muille. Ryhmätyöskentelyn oikea muoto ei ole kenenkään henkilökohtaisen tunnuksen yhteinen käyttö. Varsinkin UNIX-ympäristössä on helppo muodostaa työryhmiä. Tarvittaessa ohjeita saa järjestelmien ylläpitäjiltä. Käyttäjätunnus, jota ei enää tarvita, on pyydettävä poistamaan. Ilmoituksen voi tehdä ATKpisteeseen tai kyseisen järjestelmän ylläpitäjälle. Käyttämätön tunnus on varsin todennäköinen reitti luvattomille käyttöyrityksille. Käyttäjän on oltava huolellinen kirjoittautuessaan ulos järjestelmistä. Kaikki yhteydet on muistettava purkaa. Pääte- ja työasemayhteydet on purettava poistuttaessa laitteen välittömästä läheisyydestä tai työntekijöiden on lukittava työasemat. Lukituissakaan tiloissa oleville laitteille ei tule jättää yhteyttä avoimeksi tai työasemaa lukituksi esim. yön yli. Mikäli käyttäjä havaitsee jollakin toisella käyttäjällä unohtuneen tai häiriön vuoksi avoimeksi jääneen yhteyden, on se heti purettava. Unohduksesta on syytä huomauttaa käyttäjälle tai ylläpidolle omalla tunnuksella lähetetyllä viestillä. Salasanat on valittava huolella: niiden tulee olla riittävän pitkiä (vähintään seitsemän merkkiä muitakin kuin numeroita ja kirjaimia), ne eivät saa olla ilmeisiä, ne eivät saa olla nimiä eivätkä luonnollisia kieliä olevia sanoja. Salasanaa ei pidä merkitä muistiin sen paremmin paperille kuin tiedostoonkaan eikä sitä saa luovuttaa kenellekään. Salasana on vaihdettava ajoittain, viimeistään puolen vuoden välein. 4. Suositeltavat menettelytavat Käyttölupaan liittyvät oikeudet ja resurssit Kuten käyttäjätunnus on kotihakemistokin henkilökohtainen. Käyttäjän tulee huolehtia kotihakemistossaan olevien ja väliaikaisessa talletustilassa (/tmp) olevien tiedostojensa suojaamisesta. Omaa levytilaansa ei ole lupa antaa muiden käyttäjien käyttöön eikä sinne pidä olla muilla kirjoitusoikeutta. Poikkeuksen tästä tekevät opetuksen yhteydessä tehtävät ryhmäharjoitustyöt, joita varten voi pyytää ylläpitoa muodostamaan käyttäjäryhmän. Tällöin ryhmän jäsenet voivat toimia ryhmäoikeuksien perusteella. Levytilaa tiedostoille on varattu rajoitetusti. Turhia tiedostoja on syytä poistaa aika ajoin. Painavasta syystä levykiintiötä voidaan kasvattaa. On suositeltavampaa pyytää lisäkiintiötä kuin käyttää suurien tietomäärien tallettamiseen tilapäisille tiedostoille tarkoitettuja hakemistoja. Niiden kapasiteetti on yleensä hyvin rajallinen ja täyttyminen haittaa huomattavasti järjestelmän käytettävyyttä.

Sivu 6/7 Erikoisresurssitarpeissa kannattaa kääntyä ylläpidon puoleen. Laitteistot Työasemat on tarkoitettu paikallista yliopiston sisäistä käyttöä varten. Niihin ei saa asentaa omia laitekomponentteja eikä lisälaitteita ilman ylläpidon lupaa. Työasemiin saa ottaa etäyhteyden yliopiston verkon ulkopuolelta ainoastaan ylläpitotehtävissä ja silloinkin ylläpidon ja tietohallinnon luvalla. Ohjelmistot Jos käyttäjällä on tarve käyttää esim. tutkimuksen vuoksi väärinkäytön mahdollistavia ohjelmistoja, esim. verkkoliikennettä lisääviä tai liikennettä tutkivia ohjelmia, on tämä tehtävä suljetussa tutkimusverkossa. Mikäli kyseinen tutkimus halutaan tehdä yleisessä verkossa, on tähän oltava asianmukainen tutkimussuunnitelma ja tietohallintojohtajan lupa. Ohjelmien ym. hankkiminen tiedostopalvelijoista tulee tehdä Suomen sisällä, esim. ftp.funet.fi:stä, mikäli mahdollista. Sähköposti Sähköposti on nimensä mukaisesti tarkoitettu lähettäjän itsensä kirjoittamien viestien lähettämiseen. Esimerkiksi ohjelmien tai lähtötietoaineistojen siirtämiseen koneesta toiseen tulee käyttää ensisijaisesti tiedostonsiirtopalveluita. Yleisesti käyttäjiltä edellytetään sen huomioon ottamista, että monille tietotulva myös sähköpostin muodossa on todellinen ongelma. Postituslistat, uutisryhmät ja telekonferenssit ovat hyväksyttävämpi ja tehokkaampi tapa löytää hyödyllisiä kontakteja kuin enemmän tai vähemmän umpimähkäinen sähköpostin lähettely. Tietoliikenne Yliopiston sisällä järjestelmien sääntöjen mukainen suorakäyttö on aina sallittua. Kotimaisista järjestelmistä käsin käyttö on sallittua yhteistyöprojektien vaatimassa määrin. Palvelinkoneiden käyttö on sallittua myös ulkomailta esimerkiksi ulkomaanvierailujen aikana. Ohjeet yhteydenottoon kannattaa pyytää ennen matkalle lähtöä, samoin kannattaa mahdollisimman tarkkaan selvittää yhteydenottokone, jotta mahdolliset ongelmat vältetään ennalta. Yhteydet koneisiin ja koneiden välillä on aina syytä ottaa salaavilla ohjelmistoilla, kuten ssh:lla. WWW-selaimiin tulee määritellä cache palvelin www-cache.tut.fi, portti 8000. 5. ATK-luokat Luokat on ensisijaisesti varattu opetuksen ja opiskelun käyttöön. Luokkien järjestelmiä voidaan käyttää opetukseen varattujen aikojen ulkopuolella, sen puitteissa mitä sallitusta käytöstä ja tietokoneiden käytöstä yleensä on säädetty. Luokkien opetukseen varattu aikataulu ilmoitetaan mm. luokan ovessa. ATK-luokassa työskentelevällä on oltava opiskelijakortti mukana ja se on pyydettäessä esitettävä. Mikäli luokan ovessa on kulunvalvonta, on sitä käytettävä henkilökohtaisella kulkukortilla eikä muita henkilöitä saa päästää sisään samalla oven avauksella. Tietojen tallentaminen kovalevylle on sallittu vain työskentelyn ajaksi, ja tiedot on ehdottomasti poistettava levyltä työskentelyn päättyessä. Tallennus saa tapahtua vain väliaikaistallennusta

Sivu 7/7 varten varattuun hakemistoon tai opettajan harjoitusohjeissa mainittuun hakemistoon eikä väliaikaistallennuksestakaan saa aiheutua haittaa muille käyttäjille. Omien ohjelmien asentaminen ilman lupaa on kiellettyä. Mikrotietokonetta käyttävän henkilön tulee varmistua siitä, ettei hänen levykkeillään ole viruksia. Varmistus voi tapahtua esim. ATKluokan koneilla olevien viruksentorjuntaohjelmien avulla. ATK-luokkien koneiden lukitseminen on sallittua vain tulosteiden noutamisen ajaksi. Tulostuksissa on noudatettava kohtuullisuutta. Jokaista väliversiota ei ole tarpeen tulostaa kokonaisuudessaan kirjoittimella eikä kirjoittimia saa käyttää kopiokoneina. Paperin ja väriaineen loppumisesta on ilmoitettava Juveneksen tietokirjakauppaan. ATK-luokissa olevien laitteiden käyttötarkoitukset ovat tärkeysjärjestyksessä: - Opettajan johdolla tapahtuva opetus - Harjoitustöiden tekeminen - Diplomityön, seminaariesitelmän tai vastaavan opintoihin liittyvän materiaalin tekemisessä tarvittavan ohjelmiston käyttö - Tietyn ohjelmiston kokeilu - Laitteiston käytön harjoittelu.