Tietoturvaohjeita henkilöstölle

Samankaltaiset tiedostot
HitCall Softphone käyttöönotto

VARMISTA TIETOJESI SUOJAUS JA LIIKETOIMINTASI JATKUVUUS. Nexetic Shield -varmuuskopioinnin käyttöönotto-opas

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

35 NORMAALIN HAUN HAKUEHTOJEN TARKISTAMINEN TAI MUOKKAAMINEN

3. Rekisterin nimi Lappeenrannan kaupungin joukkoliikenteen matkakorttijärjestelmän asiakasrekisteri

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Lahden seudun joukkoliikenteen rekisteriseloste

KTJkii-aineistoluovutuksen tietosisältö

KAKSIKÄYTTÖTUOTTEIDEN VIENTIVALVONTA ASIOINTIPALVELUN AVULLA

Maahantuojat: omavalvontasuunnitelman ja sen toteutumisen tarkastuslomakkeen käyttöohje

Mobiililaitekäyttäjän perusohje

Asianajotoimisto Järvinen & Co Oy:n WinLaw:n asiakas- ja markkinointirekisteri 4 OIKEUSPERUSTE JA HENKILÖTIETOJEN KÄSITTELYN TARKOITUS

Sonera Yrityssähköposti palvelun. Sonera Yrityssähköposti palvelun. käyttöohje. käyttöohje. Maaliskuu Sisältö

KITI - kilpailu anomuksesta ajoon. Ohjeistus kilpailujen anomisesta ja muokkaamisesta KITIssä.

Tietosuojaseloste: M-files HR-varaston työntekijöiden henkilörekisteri Sivu 1 / 5

KITI - kilpailu anomuksesta ajoon. Ohjeistus kilpailujen anomisesta ja muokkaamisesta KITIssä.

HENKKARIKLUBI. Mepco HRM uudet ominaisuudet vinkkejä eri osa-alueisiin 1 (16) Lomakkeen kansiorakenne

LÄÄKEHOITOSUUNNITELMA VARHAISKASVATUKSESSA

ValueFrame-NetBaron laskutus liittymä

REKISTERISELOSTE Kulunvalvonta ja työajanseuranta (Hedsam) SISÄLTÖ 1 REKISTERIN NIMI 2 REKISTERINPITÄJÄ 3 REKISTERIN VASTUUHENKILÖ

Tietosuoja Tietosuojaperiaatteet Tietosuojaperiaatteemme ovat seuraavat:

OHJE ASIAKASKUTSUJÄRJESTELMÄ EVENTALEN KÄYTTÖÖN Yleisesittely

Medtime Pro -verkkopalvelun käyttöehdot käyttäjälle ja palveluntarjoajalle. Yleistä

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

Energiaviraston ohje tietoturvallisuuteen liittyvän häiriön ilmoittamisesta

2. Kun kohdassa 1. mainitut tehtävät on tehty, luo asiointitili käyttöösi osoitteessa

Käyttöoikeus Paikkatietoalustan kehitys- ja koulutusympäristön koekäyttöön

Toimintaohje toimittajille ja kolmansille osapuolille

- Lähettää kasvulohkotiedot sähköiseen tukihakuun tai tulostaa paperille. - Lähettää kylvöalailmoituksen tiedot sähköiseen tukihakuun

Koulutoimi Henkilötietolaki (523/99) 10, 24. Tarkoitettu asiakkaille Laatimispvm:

Tämä ruutu näkyy ainoastaan esikatselutilassa.

Eurovac 200T Purunpoistolaite

Ominaisuus- ja toimintokuvaus Idea/Kehityspankki - sovelluksesta

Ilmoitus saapuneesta turvasähköpostiviestistä

REKISTERINPITÄJÄN MUUTOKSET: Toimintamalli muutostilanteessa

AvoHILMO-aineistojen mukainen hoitoonpääsyn odotusaika raportti

Käyttöoikeus Paikkatietoalustan kehitys- ja koulutusympäristön koekäyttöön

Ajankohtaiskatsaus, Peltotuki

Kotkantien kiinteistössä Kaikki tekniikan opiskelijat kirjautuvat kk-domainiin henkilökohtaisilla tunnuksilla

HP ProBook 430 G5 kannettavien käyttöönotto

Henkilötietojen käsittely yhdistyksessä I samma båt samassa veneessä ry.

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

IMATRAN KAUPUNKI REKISTERISELOSTE Hyvinvointipalvelut Lasten ja nuorten palvelut Psykososiaalinen oppilashuolto Henkilötietolaki (523/99) 10, 24

TIIVISTETTY KAIVUTYÖOHJE

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

MENETTELYTAPAOHJE RAKENNUTTAMINEN HSY JA HELSINGIN KAUPUNKI Liite 3

OMAVALVONTASUUNNITELMA

Ylälinjasi johtaja on:

Kuva 1: Kojeen rakenne

Finnish Value Pack Julkaisutiedot Vianova Systems Finland Oy Versio

OHJE POISSAOLOIHIN PUUTTUMISEEN KOULUSSA

Luento 4 Tekstinkäsittelyn perusperiaatteita, tyylit, sarkaimet Aulikki Hyrskykari

(Pandan mainos) (Novalabs mainos)

Plus500CY Ltd. Tietosuoja- ja evästekäytäntö

OPISKELIJOI- DEN TULOSTAMI- SESTA

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Basware P2P uusi järjestelmä ostolaskujen käsittelyyn osa 2: maksusuunnitelmat

Palvelun toimittajalle asetettavat tietoturvavaatimukset

Yleinen ohjeistus Taitaja-tehtävään

MENETTELYTAPAOHJE RAKENNUTTAMINEN HSY JA KAUNIAISTEN KAUPUNKI Liite 3

Ohjelmistokäsikirja. GoPal Navigator -versio 4

1 T-STORE OHJELMISTON ESITTELY T-STORE OHJELMISTON ASENTAMINEN T-STORE OHJELMISTON AKTIVOINTI ASETUKSET... 8

KOLMIPORTAINEN TUKI ESIOPETUKSESSA (POL 16, 16a, 17, 17a )

Tietosuojailmoitus. 1. Soveltamislaajuus ja hyväksyminen. 2. Yhtiö rekisterinpitäjänä. 3. Rekisteriasioita hoitava henkilö. 4.

Pirkanmaan AluePegasoksen ohjausryhmän kokous

T IETOSUOJASELOSTE TYÖNHAKIJAT JA REKRYTOINTITIEDOT SEKÄ VAPAAEHTOISET PAIKANNÄYTTÄJÄT

NV-U50/U50T/U70T-navigaattorien ohjelmiston päivitys

Luento 1. Tiistai Tällä luennolla taustaa harjoitukseen 1:

Tuikki.fi ohjeistus Sisältö

E+ liikkuvuushankkeen sopimusasiat. Liikkuvuushankkeiden aloituskoulutus 2018

Avoin tieto ja avoin hallinto kunnissa

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

TAISTO18-HARJOITUSKÄSIKIRJA - PÄIVI- TETTY VERSIO 1.02

Selkosanakirja sdfghjklöäzxcvbnmqwertyuiopåasdfghjklöäzxcvbnmq. Tietokoneet. wertyuiopåasdfghjklöäzxcvbnmqwertyuiopåasdfghjk 1.4.

Satakunnan Noutajakoirayhdistyksen ry:n jäsen-, tiedotus- ja tapahtumajärjestämisen henkilötietorekisterien tietosuojaseloste.

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

Hankesopimus aloittavat hankkeet. Erasmus+ KA2 strategiset kumppanuushankkeet

HOSTED.FI EXCHANGE ASENNUSOHJE

IZAR RECEIVER DISPLAY LANGATON NÄYTTÖLAITE ASENNUS- JA KÄYTTÖOPAS

Koulutuksen tarvearviointi vaalitehtävien hoitamista varten

LIIKETOIMINNAN KEHITTÄMISEEN JA YRITYKSEN MUUTOSTILANTEISIIN LIITTYVÄT PALVELUT

MoViE- sovelluksen käyttöohjeet

MAKSETUISTA ELÄKKEISTÄ ELÄKESELVITTELYÄ VARTEN ETK:LLE ANNETTAVAN ELÄKEMENOTIEDOSTON SEKÄ PERINTÄTIEDOSTON TÄYTTÖOHJE VUODELLE 2013

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

Asiointipalvelu. Asiakkaan sisäänkirjautumisohje

Windows Nordicin maksunpalautus loppukäyttäjille ("Kampanja") Microsoftin kampanjaehdot

PALAUTUSTEN HYVITTÄMINEN

TUKIPALVELUITA KOSKEVA LISÄTIEDOTE

Vastuukäyttäjän tehtävät

Ohjeet asiakirjan lisäämiseen arkistoon

Tamico Yrityssähköposti

CSC:n kehittyvät palvelut tutkijoille tulevaisuudessa

Sonyn suomenkielisen Web-portaalin käyttöohjeet

3 TILASTOT VIESTIEN JULKISUUS...

SÄHKÖISEN TULOVEROILMOITUKSEN SÄHKÖISET LIITTEET - OHJELMISTOKEHITTÄJÄT

Kopioi cd-levyt kiintolevylle, niin fyysiset levyt joutavat eläkkeelle.

qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm

Pedanet oppilaan ohje Aleksanteri Kenan koulu Eija Arvola

Sivistysvirasto Henkilötietolaki (523/99) 10, 24. Tarkoitettu asiakkaille Laatimispvm:

Tietosuoja- ja tietoturvakuvaus Bolt Group Oy

Transkriptio:

Tietturvahjeita henkilöstölle

1

SISÄLLYSLUETTELO KESKEISET OHJEET TIETOTURVASTA... 3 YLEISET ASIAT... 3 KÄYTTÄYTYMINEN SEURAKUNNAN TILOISSA... 3 OMA TIETOKONE... 3 INTERNET... 4 LUOTTAMUKSELLINEN TIETO... 4 TARKEMPIA OHJEITA... 5 TYÖASEMAN KÄYTÖN PERIAATTEET... 5 SIIRRETTÄVIEN MEDIOIDEN KÄYTTÖ... 6 TIETOTURVAPÄIVITYKSET... 7 SALASANAKÄYTÄNNÖT... 8 2

Plitiikka Vaatimukset Ohjeet KESKEISET OHJEET TIETOTURVASTA Kaksikymmentä keskeistä hjetta perustuvat seurakunnan tietturvaplitiikkaan ja esitettyihin tietturvavaatimuksiin. Nudattamalla keskeisiä hjeita, teet seurakunnastasi tietturvallisen paikan timia. YLEISET ASIAT 1. Seuraa tietturvallisuuteen liittyviä tiedtteita, tutustu hjeisiin ja sallistu sinulle tarjttuun kulutukseen. Timi saamiesi hjeiden mukaisesti. 2. Ilmita aina tietturvallisuuteen liittyvistä ngelmatilanteista ja havaitsemistasi uhkista ja sujauspuutteista välittömästi tietturvan yhteyshenkilölle, tai malle esimiehellesi. Heidän velvllisuutenaan n ryhtyä tarvittaviin timenpiteisiin. 3. Pyydä tarvittaessa neuva tietturvan yhteyshenkilöltä. KÄYTTÄYTYMINEN SEURAKUNNAN TILOISSA 4. Tue saltasi rganisaatin kulunvalvntaa ja käytä rganisaatin timitilissa kuvallista henkilökrttiasi. 5. Hulehdi tietturvallisuudesta, kun tut vieraan rganisaatin tilihin tai työhuneeseesi. 6. Nudata ns. puhtaan pöydän periaatetta. Säilytä luttamukselliseksi lukiteltu aineist sille määrätyllä paikalla pissa näkyvistä. 7. Hae tulsteesi verkktulstimesta heti tulstuksen jälkeen. OMA TIETOKONE 8. Tietkneesi n henkilökhtainen ja tarkitettu vain maan käyttöösi. 9. Pidä henkilökhtainen käyttäjätunnuksesi ja salasanasi vain massa tiedssasi kaikissa tilanteissa, myös työtehtävien sijaisuustapauksissa. 10. Kun syötät käyttäjätunnuksia tai salasanja, estä muita näkemästä tietkneesi näyttöä tai näppäimistöä. 11. Vaihda salasanat riittävän usein ja heti, kun epäilet niiden paljastuneen. 12. Käytä tietaineistja ja työvälineitä vain työtehtäviesi hitamiseen. 3

13. Et vi asentaa hjelmistja tai tehdä niihin muutksia, mikäli nämä tehtävät eivät kuulu työnkuvaasi. 14. Tallenna tekemäsi työ verkkpalvelimen levylle, mistä tiedt varmistetaan keskitetysti. 15. Työpäivän päättyessä kirjaudu tietjärjestelmästä uls ja sammuta työasemasi. INTERNET 16. Muista, että rganisaatin laitetta, verkka tai sähköpstia käyttäessäsi näyt ja esiinnyt tietverkssa aina Kirkn edustajana. 17. Käytä aina asianmukaista salausta, mikäli sinun n siirrettävä internetin kautta salassa pidettävää tieta. LUOTTAMUKSELLINEN TIETO 18. Käsittele tietja hulellisesti tietvälineestä riippumatta, lipa tiedn välittäjänä sitten henkilö, tietkne, paperidkumentti, puhelin tai telekpi. 19. Estä asiatn pääsy tietjärjestelmiin lukitsemalla työasemasi aina kun pistut työpisteestäsi. 20. Mikäli siirrät aineista muistitikun tai muun muistivälineen avulla, valv siirta aina henkilökhtaisesti. Käytä vain salattuja muistitikkuja. 4

TARKEMPIA OHJEITA Tarkemmat hjeet auttavat sinua hulehtimaan työasemastasi, erilaisista tallennusvälineistä sekä ympäristösi turvallisuudesta. TYÖASEMAN KÄYTÖN PERIAATTEET Työasemat n tarkitettu vain seurakuntataluden työntekijöiden työtehtäviin. Työaseman käytössä n nudatettava seuraavia periaatteita: Selvitä, nk tietkneesi ajan tasalla. Varmista tiethallinnlta, että kneessasi n ikea käyttöjärjestelmä ja virustrjuntahjelma Käyttäjän tulee kirjautua uls järjestelmästä työpäivän päätteeksi tai pistuessaan työpisteeltä. Työasemaa ei saa luvuttaa kenenkään ulkpulisen käyttöön ilman asianmukaista lupaa tietturvan yhteyshenkilöltä Varmista, että työasema katkaisee svellus- ja verkkistunnn sekä lukitsee työaseman, kun työasema n llut 15 minuuttia käyttämättä. Svellusten asentamiseen tulee pyytää asianmukainen lupa IT-palvelutuesta. ITalueet listaavat luvattmat svellukset, jiden asentaminen n kiellettyä seurakuntien tietkneille. Älä anna lupaa etäyhteyteen kneellesi, ellet le asiasta spinut IT-tuen tai tietturvan yhteyshenkilön kanssa. Varvaisuutta tulee nudattaa käytettäessä kannettavia tietjenkäsittelylaitteita julkisilla paikilla, kkustilissa ja muilla Kirkn timitiljen ulkpulisilla alueilla. Käyttäjien jtka käyttävät kannettavia tietjenkäsittelylaitteita julkisilla paikilla tulisi välttää riskiä, että luvattmat henkilöt pystyvät seuraamaan työskentelyä. 5

SIIRRETTÄVIEN MEDIOIDEN KÄYTTÖ Siirrettäviä mediita, kuten USB-muisteja, muistikrtteja tai DVD-levyjä käytetään yleisesti tiedn siirtämiseen ja tallentamiseen. Siirrettäville mediille saatetaan erityisesti matkilla tallentaa varmuuskpiita esimerkiksi tietkneen sisällöstä tai tärkeistä dkumenteista tai muusta luttamukselliseksi määritellystä materiaalista. Tällaisissa tilanteissa tulee hulehtia siitä, että tiedt siirrettävällä medialla vat asianmukaisesti sujattuja ja tikku tai muistikrtti visusti tallessa, jtta ulkpuliset eivät saa pääsyä tietaineistn. Kannettavat tietkneet tulee kytkeä lukituskaapelin avulla työpisteen pöytään. Käytännön hjeita tallennusmediiden käsittelyyn: Siirrettävä tallennusmedia n sijitettava kuljetuksen ja taukjen ajaksi siten, että se ei näy ulkpulisille. Muistivälineitä ei saa jättää esimerkiksi ajneuvn yön ajaksi. Aina kun mahdllista, siirrä muistitikulle tallennetut tiedstt verkkasemalle. Sillin niistä tetaan varmuuskpit säännöllisesti. Tallenna muistitikulle vain ne tiedstt, jita sinun tarvitsee kuljettaa mukana. Älä säilytä tiedstja ainastaan muistitikulla, vaan tallenna ne myös muualle Tarkista, että älypuhelimen sujakdin kysely n päällä, ja puhelin lukittuu autmaattisesti 5 minuutin käyttämättä jättämisen jälkeen. Älypuhelimeen ei tule aktivida palveluita, jilla ei le työtehtävän edellyttämää käyttöä (esim. multimediaviestipalvelu). Älypuhelinta tulee säilyttää turvallisessa paikassa, sujattuna varkauksilta ja fyysiseltä vahingittumiselta. Älypuhelimen hjelmistpäivitykset tulee pitää ajan tasalla. Älypuhelinta ei tule liittää verkkn ulkmailla paikallisen tukiasemaverkn lutettavuuden puutteiden ja kalliiden datan siirtmaksujen vuksi. Älypuhelimen bluetth- ja wlan-yhteyksien käyttöä tulee välttää niiden helpn vakilun vuksi. Tuntemattmia Bluetthyhteydenttpyyntöjä ei tule hyväksyä. 6

TIETOTURVAPÄIVITYKSET Haittahjelmilta sujautuminen perustuu haittahjelmien havaitsemis- ja krjaushjelmistihin, henkilöstön turvallisuustietisuuteen, sekä pääsyikeuksien riittävään valvntaan. Virustrjuntahjelmat asennetaan ja päivitetään säännöllisesti ja autmaattisesti ennaltaehkäisevää valvntaa varten. Näiden hjelmistjen käyttö sekä tilanteet, jissa käyttäjän tulee reagida virustrjuntahjelman ilmituksiin, kulutetaan henkilöstölle perehdyttämisen yhteydessä. Käyttäjän humiitava massa käytössä levasta tietkneesta: Selvitä miten tietkneesi n sujattu viruksia ja haittahjelmia vastaan Opettele tutkimaan tiedstjen lutettavuus skannaamalla tiedstt ennen käyttöä (tiedstnimen päällä hiiren ikean napin klikkaus) Tiethallint pyytää tarvittaessa käyttäjiä tarkastamaan haittahjelmilta sujautumisen päällä ln ja ajanmukaisuuden. Käyttäjä kuittaa pyynnön tarkastamalla että virustrjunta n päällä ja millin kyseinen hjelmist n viimeksi päivitetty, sekä lähettämällä nämä tiedt tiethallintn sähköpstitse. Yhteiskäytössä/lainakäytössä levat työasemat tulee liittää säännöllisesti verkkn, jtta haittahjelmien trjuntahjelmistt sekä svellusten ja käyttöjärjestelmän hjelmistt päivittyvät uusimpien tietturvakäytäntöjen mukaisiksi. Päivitysten ajantasaisuudesta hulehtii tietturvan yhteyshenkilö. Lue tietturvahjeistus ja nudata svittuja periaatteita 7

SALASANAKÄYTÄNNÖT Tietjärjestelmien salasanja ei saa lla selväkielisinä näkyvillä. Salasanjen lähettäminen sähköpstissa n kielletty. Salasanan vähimmäispituus n kahdeksan merkkiä ja sen tulee sisältää klmea seuraavista vaatimuksista: isja kirjaimia, pieniä kirjaimia, numerita Salasana n vaihdettava 90 päivän välein. Käyttäjä saa ilmituksen vaihtajasta työaseman näytölle. Käyttäjän saama ensimmäinen salasana n muutettava ensimmäisen sisään kirjautumisen yhteydessä. 8

9 Olemme erilaisia, mutta yhteisillä pelisäännöillä saamme asiat timimaan turvallisesti.