Tietturvahjeita henkilöstölle
1
SISÄLLYSLUETTELO KESKEISET OHJEET TIETOTURVASTA... 3 YLEISET ASIAT... 3 KÄYTTÄYTYMINEN SEURAKUNNAN TILOISSA... 3 OMA TIETOKONE... 3 INTERNET... 4 LUOTTAMUKSELLINEN TIETO... 4 TARKEMPIA OHJEITA... 5 TYÖASEMAN KÄYTÖN PERIAATTEET... 5 SIIRRETTÄVIEN MEDIOIDEN KÄYTTÖ... 6 TIETOTURVAPÄIVITYKSET... 7 SALASANAKÄYTÄNNÖT... 8 2
Plitiikka Vaatimukset Ohjeet KESKEISET OHJEET TIETOTURVASTA Kaksikymmentä keskeistä hjetta perustuvat seurakunnan tietturvaplitiikkaan ja esitettyihin tietturvavaatimuksiin. Nudattamalla keskeisiä hjeita, teet seurakunnastasi tietturvallisen paikan timia. YLEISET ASIAT 1. Seuraa tietturvallisuuteen liittyviä tiedtteita, tutustu hjeisiin ja sallistu sinulle tarjttuun kulutukseen. Timi saamiesi hjeiden mukaisesti. 2. Ilmita aina tietturvallisuuteen liittyvistä ngelmatilanteista ja havaitsemistasi uhkista ja sujauspuutteista välittömästi tietturvan yhteyshenkilölle, tai malle esimiehellesi. Heidän velvllisuutenaan n ryhtyä tarvittaviin timenpiteisiin. 3. Pyydä tarvittaessa neuva tietturvan yhteyshenkilöltä. KÄYTTÄYTYMINEN SEURAKUNNAN TILOISSA 4. Tue saltasi rganisaatin kulunvalvntaa ja käytä rganisaatin timitilissa kuvallista henkilökrttiasi. 5. Hulehdi tietturvallisuudesta, kun tut vieraan rganisaatin tilihin tai työhuneeseesi. 6. Nudata ns. puhtaan pöydän periaatetta. Säilytä luttamukselliseksi lukiteltu aineist sille määrätyllä paikalla pissa näkyvistä. 7. Hae tulsteesi verkktulstimesta heti tulstuksen jälkeen. OMA TIETOKONE 8. Tietkneesi n henkilökhtainen ja tarkitettu vain maan käyttöösi. 9. Pidä henkilökhtainen käyttäjätunnuksesi ja salasanasi vain massa tiedssasi kaikissa tilanteissa, myös työtehtävien sijaisuustapauksissa. 10. Kun syötät käyttäjätunnuksia tai salasanja, estä muita näkemästä tietkneesi näyttöä tai näppäimistöä. 11. Vaihda salasanat riittävän usein ja heti, kun epäilet niiden paljastuneen. 12. Käytä tietaineistja ja työvälineitä vain työtehtäviesi hitamiseen. 3
13. Et vi asentaa hjelmistja tai tehdä niihin muutksia, mikäli nämä tehtävät eivät kuulu työnkuvaasi. 14. Tallenna tekemäsi työ verkkpalvelimen levylle, mistä tiedt varmistetaan keskitetysti. 15. Työpäivän päättyessä kirjaudu tietjärjestelmästä uls ja sammuta työasemasi. INTERNET 16. Muista, että rganisaatin laitetta, verkka tai sähköpstia käyttäessäsi näyt ja esiinnyt tietverkssa aina Kirkn edustajana. 17. Käytä aina asianmukaista salausta, mikäli sinun n siirrettävä internetin kautta salassa pidettävää tieta. LUOTTAMUKSELLINEN TIETO 18. Käsittele tietja hulellisesti tietvälineestä riippumatta, lipa tiedn välittäjänä sitten henkilö, tietkne, paperidkumentti, puhelin tai telekpi. 19. Estä asiatn pääsy tietjärjestelmiin lukitsemalla työasemasi aina kun pistut työpisteestäsi. 20. Mikäli siirrät aineista muistitikun tai muun muistivälineen avulla, valv siirta aina henkilökhtaisesti. Käytä vain salattuja muistitikkuja. 4
TARKEMPIA OHJEITA Tarkemmat hjeet auttavat sinua hulehtimaan työasemastasi, erilaisista tallennusvälineistä sekä ympäristösi turvallisuudesta. TYÖASEMAN KÄYTÖN PERIAATTEET Työasemat n tarkitettu vain seurakuntataluden työntekijöiden työtehtäviin. Työaseman käytössä n nudatettava seuraavia periaatteita: Selvitä, nk tietkneesi ajan tasalla. Varmista tiethallinnlta, että kneessasi n ikea käyttöjärjestelmä ja virustrjuntahjelma Käyttäjän tulee kirjautua uls järjestelmästä työpäivän päätteeksi tai pistuessaan työpisteeltä. Työasemaa ei saa luvuttaa kenenkään ulkpulisen käyttöön ilman asianmukaista lupaa tietturvan yhteyshenkilöltä Varmista, että työasema katkaisee svellus- ja verkkistunnn sekä lukitsee työaseman, kun työasema n llut 15 minuuttia käyttämättä. Svellusten asentamiseen tulee pyytää asianmukainen lupa IT-palvelutuesta. ITalueet listaavat luvattmat svellukset, jiden asentaminen n kiellettyä seurakuntien tietkneille. Älä anna lupaa etäyhteyteen kneellesi, ellet le asiasta spinut IT-tuen tai tietturvan yhteyshenkilön kanssa. Varvaisuutta tulee nudattaa käytettäessä kannettavia tietjenkäsittelylaitteita julkisilla paikilla, kkustilissa ja muilla Kirkn timitiljen ulkpulisilla alueilla. Käyttäjien jtka käyttävät kannettavia tietjenkäsittelylaitteita julkisilla paikilla tulisi välttää riskiä, että luvattmat henkilöt pystyvät seuraamaan työskentelyä. 5
SIIRRETTÄVIEN MEDIOIDEN KÄYTTÖ Siirrettäviä mediita, kuten USB-muisteja, muistikrtteja tai DVD-levyjä käytetään yleisesti tiedn siirtämiseen ja tallentamiseen. Siirrettäville mediille saatetaan erityisesti matkilla tallentaa varmuuskpiita esimerkiksi tietkneen sisällöstä tai tärkeistä dkumenteista tai muusta luttamukselliseksi määritellystä materiaalista. Tällaisissa tilanteissa tulee hulehtia siitä, että tiedt siirrettävällä medialla vat asianmukaisesti sujattuja ja tikku tai muistikrtti visusti tallessa, jtta ulkpuliset eivät saa pääsyä tietaineistn. Kannettavat tietkneet tulee kytkeä lukituskaapelin avulla työpisteen pöytään. Käytännön hjeita tallennusmediiden käsittelyyn: Siirrettävä tallennusmedia n sijitettava kuljetuksen ja taukjen ajaksi siten, että se ei näy ulkpulisille. Muistivälineitä ei saa jättää esimerkiksi ajneuvn yön ajaksi. Aina kun mahdllista, siirrä muistitikulle tallennetut tiedstt verkkasemalle. Sillin niistä tetaan varmuuskpit säännöllisesti. Tallenna muistitikulle vain ne tiedstt, jita sinun tarvitsee kuljettaa mukana. Älä säilytä tiedstja ainastaan muistitikulla, vaan tallenna ne myös muualle Tarkista, että älypuhelimen sujakdin kysely n päällä, ja puhelin lukittuu autmaattisesti 5 minuutin käyttämättä jättämisen jälkeen. Älypuhelimeen ei tule aktivida palveluita, jilla ei le työtehtävän edellyttämää käyttöä (esim. multimediaviestipalvelu). Älypuhelinta tulee säilyttää turvallisessa paikassa, sujattuna varkauksilta ja fyysiseltä vahingittumiselta. Älypuhelimen hjelmistpäivitykset tulee pitää ajan tasalla. Älypuhelinta ei tule liittää verkkn ulkmailla paikallisen tukiasemaverkn lutettavuuden puutteiden ja kalliiden datan siirtmaksujen vuksi. Älypuhelimen bluetth- ja wlan-yhteyksien käyttöä tulee välttää niiden helpn vakilun vuksi. Tuntemattmia Bluetthyhteydenttpyyntöjä ei tule hyväksyä. 6
TIETOTURVAPÄIVITYKSET Haittahjelmilta sujautuminen perustuu haittahjelmien havaitsemis- ja krjaushjelmistihin, henkilöstön turvallisuustietisuuteen, sekä pääsyikeuksien riittävään valvntaan. Virustrjuntahjelmat asennetaan ja päivitetään säännöllisesti ja autmaattisesti ennaltaehkäisevää valvntaa varten. Näiden hjelmistjen käyttö sekä tilanteet, jissa käyttäjän tulee reagida virustrjuntahjelman ilmituksiin, kulutetaan henkilöstölle perehdyttämisen yhteydessä. Käyttäjän humiitava massa käytössä levasta tietkneesta: Selvitä miten tietkneesi n sujattu viruksia ja haittahjelmia vastaan Opettele tutkimaan tiedstjen lutettavuus skannaamalla tiedstt ennen käyttöä (tiedstnimen päällä hiiren ikean napin klikkaus) Tiethallint pyytää tarvittaessa käyttäjiä tarkastamaan haittahjelmilta sujautumisen päällä ln ja ajanmukaisuuden. Käyttäjä kuittaa pyynnön tarkastamalla että virustrjunta n päällä ja millin kyseinen hjelmist n viimeksi päivitetty, sekä lähettämällä nämä tiedt tiethallintn sähköpstitse. Yhteiskäytössä/lainakäytössä levat työasemat tulee liittää säännöllisesti verkkn, jtta haittahjelmien trjuntahjelmistt sekä svellusten ja käyttöjärjestelmän hjelmistt päivittyvät uusimpien tietturvakäytäntöjen mukaisiksi. Päivitysten ajantasaisuudesta hulehtii tietturvan yhteyshenkilö. Lue tietturvahjeistus ja nudata svittuja periaatteita 7
SALASANAKÄYTÄNNÖT Tietjärjestelmien salasanja ei saa lla selväkielisinä näkyvillä. Salasanjen lähettäminen sähköpstissa n kielletty. Salasanan vähimmäispituus n kahdeksan merkkiä ja sen tulee sisältää klmea seuraavista vaatimuksista: isja kirjaimia, pieniä kirjaimia, numerita Salasana n vaihdettava 90 päivän välein. Käyttäjä saa ilmituksen vaihtajasta työaseman näytölle. Käyttäjän saama ensimmäinen salasana n muutettava ensimmäisen sisään kirjautumisen yhteydessä. 8
9 Olemme erilaisia, mutta yhteisillä pelisäännöillä saamme asiat timimaan turvallisesti.