1. Nämä säännöt koskevat Rovaniemen koulutuskuntayhtymän järjestelmiä, joiden käyttö edellyttää käyttäjätunnuksen käyttöä.



Samankaltaiset tiedostot
sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Opiskelijavaihtoon lähtijöiden, poissa olevaksi ilmoittautuneiden, keskeyttäneiden sekä 6 kk käyttämättöminä olleet käyttäjätunnukset lukitaan.

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

1. Sääntöjen tarkoitus

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

IT-palvelujen ka yttö sa a nnö t

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

Tietoverkon käyttösäännöt

Lapin yliopiston ICT-palveluiden käyttösäännöt

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

SOVELLUSOHJE SÄÄNTÖÖN TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

POHJOIS-KARJALAN KOULUTUSKUNTAYHTYMÄ TIETOKONEJÄRJESTELMIEN JA TIETOVERKON KÄYTÖN SÄÄNNÖT

Mynämäen kunnan tietojärjestelmien käyttösäännöt

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.

Suomen Telemarkkinointiliitto ry:n suoramarkkinointikieltopalvelujen ja www - sivujen käyttöehdot

TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

KÄYTTÖOIKEUSSITOUMUS 1 (5) Peruskoulut ja lukiot lukuv Lukuvuosi

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt

HAMINAKOTKA SATAMA OY:N VISY ACCESS GATE- KULUNVALVONTAOHJELMISTON REKISTERISELOSTE

Käyttöehdot, videokoulutukset

KILPAILUTTAMO PALVELU

Fronter sisältää sähköisen oppimisympäristön, sähköisiä oppimateriaaleja sekä käyttäjäpalvelut.

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

SITO KAIKU PALVELUN KÄYTTÖEHDOT

Webkoulutus

Asiakas voi varata Erottajan Kasinon käyttöönsä internet-osoitteessa

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste

Parik säätiön tietosuojaseloste

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Wilman pikaopas huoltajille

Palvelun avulla ei saa välittää eikä Palvelun tarjoajan palvelimelle saa tallentaa materiaalia:

Aineistot Lite -palvelun käyttöehdot

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

2.1. Vuokraoikeus, palvelun avaus, palvelu ja tietojen välittäminen

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Sähköpostin käsittelysäännöt v Sisällysluettelo

Yleinen tietosuojaseloste

Tapahtumat.infon käyttöehdot

Siilinjärven kunnan Opetusverkon käyttösäännöt. Siilinjärven kunta Tietotekniikkapalvelut Jukka Simola

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mtech Digital Solutions Oy Minun Maatilani - ohjelmiston palvelusopimus

Lyseopaneeli 2.0. Käyttäjän opas

SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET

Kajaanin kaupungin joukkoliikenteen Waltti- nettilatauspalvelun käyttöehdot

Asuntolan järjestyssäännöt

Jyväskylän ammattiopiston järjestyssäännöt

Tietosuojaseloste. Trimedia Oy

Käyttöehdot, KoulutusOnline, päivitetty Yleistä

REKISTERISELOSTE 1(5) KOTKAN SATAMATALOT OY

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

GRAMEXIN VERKKOPALVELUN KÄYTTÖEHDOT

Tässä ohjeessa kerrotaan, miten alkaen käyttöönotettavaan AIPAL aikuiskoulutuksen palautejärjestelmään myönnetään käyttöoikeuksia.

1(5) REKISTERISELOSTE KOTKAN SATAMATALOT OY

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

REKISTERISELOSTE 1(5) Turvallisuusyksikkö

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Oma matkakortti. Palvelun käyttöehdot

Tamico Yrityssähköposti

2007 Nokia. Kaikki oikeudet pidätetään. Nokia, Nokia Connecting People ja Nseries ovat Nokia Oyj:n tavaramerkkejä tai rekisteröityjä tavaramerkkejä.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: päivitetty

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

Asiakaskilpailuja koskeva tietosuojaseloste

Oma Reittiopas. Palvelun käyttöehdot. Laadittu

JÄRJESTYSSÄÄNNÖT. Espoon seudun koulutuskuntayhtymä Omnia

Ilmoitus saapuneesta turvasähköpostiviestistä

VIROLAHDEN PERUSKOULUN YLÄASTEEN JÄRJESTYSSÄÄNNÖT

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

IDA-tallennuspalvelun käyttölupahakemus

1. päivä ip Windows 2003 Server ja vista (toteutus)

MUIDEN HENKILÖIDEN KUIN TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT

Rekisteri- ja tietosuojaseloste

HELSINGIN KAUPUNKI REKISTERISELOSTE 1 (5) LIIKUNTAVIRASTO Helsingin kaupungin liikuntaviraston varaus- ja ilmoittautumisjärjestelmä

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: , päivitetty

Sähköpostisäännöt lyhyesti

Sovelto Oyj JULKINEN

Sä hkö pöstisä ä nnö t

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

STT:n toimitus- ja käyttöehdot Lehtikuva-kuville*

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

AVOIMEN MENETTELYN KILPAILUTUS

TitePK. Tietoturvallisuus. Jari Seppälä TTY tietoturva-asiantuntija

HELSINGIN KAUPUNKI VUOKRASOPIMUS 1 LIIKUNTAVIRASTO

Transkriptio:

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietojärjestelmien käyttösäännöt v.2006 1. Yleistä Nämä käyttösäännöt koskevat tieto- ja viestintäjärjestelmien käyttöä kaikissa Rovaniemen koulutuskuntayhtymän yksiköissä. Rovaniemen koulutuskuntayhtymä tarjoaa työntekijöilleen ja opiskelijoilleen mahdollisuuden käyttää työssään ja opiskelussaan hyväksi laitteistoja, ohjelmistoja ja tietoverkkoa. Käyttäjätunnusten, laitteistojen ja tietoverkon hallinnasta vastaa yksiköiden atkylläpitohenkilöstö. Palveluiden ja työrauhan turvaamiseksi käyttäjiltä edellytetään alla olevien sääntöjen ja rajoitusten noudattamista. Rovaniemen koulutuskuntayhtymän atk-ylläpito pidättää oikeuden poiketa ja sallia poikkeuksen näistä säännöistä sekä muuttaa näitä sääntöjä tarvittaessa. Atk-ylläpito myös pidättää oikeuden tarvittaessa rajoittaa käyttäjälle sallittua kiintolevytilan määrää sekä tarvittaessa muuttaa rajoitusta, jotta kaikille saataisiin taattua mahdollisuudet työskentelyyn Rovaniemen koulutuskuntayhtymän laitteistoilla ja resursseilla. 1.1 Käyttäjien velvollisuudet 1. Nämä säännöt koskevat Rovaniemen koulutuskuntayhtymän järjestelmiä, joiden käyttö edellyttää käyttäjätunnuksen käyttöä. 2. Hyvien työskentelyolojen mahdollistamiseksi käyttäjien tulee tuntea vastuunsa järjestelmien käytöstä ja ottaa huomioon muut järjestelmän käyttäjät. Käyttäjien tulee huolehtia yhteiseen tietoturvallisuuteen liittyvistä asioista Rovaniemen koulutuskuntayhtymän tietoturvapolitiikan ja tietoturva ohjeistuksen mukaisesti. Tietoturvaan liittyvä ohjeistus on saatavissa Rovaniemen koulutuskuntayhtymän internet sivuilta. 3. Käyttäjätunnukset ovat henkilökohtaisia ja jokainen käyttäjä vastaa henkilökohtaisesti käyttäjätunnuksellaan tehdyistä rikkomuksista. Poikkeuksen muodostavat tapaukset joissa anonyymi käyttö on erikseen sallittu sekä tiettyä tarkoitusta varten annetut kurssi- ja ryhmä tunnukset. Tunnuksen omistaja vastaa siitä, että tunnusta käytetään sääntöjen ja annettujen ohjeiden mukaisesti. 4. Käyttäjä on velvollinen huolehtimaan siitä että hänen salasana on turvallinen ja mikäli käyttäjä unohtaa salasanansa on se vaihdettava henkilökohtaisella käynnillä atk- ylläpidossa. Henkilöllisyys tarkistetaan. 5. Käyttäjillä on oikeus/velvollisuus ilmoittaa havaitsemistaan puutteista ja rikkomuksista suoraan atk-ylläpitoon

1.2 Käytön rajoitukset 6. Atk-ylläpidon antamia ohjeita on noudatettava. 7. Atk-ylläpito varmistaa palvelimilla olevat tiedot. Työasemilla säilytettävistä tiedoista samoin kuin postilaatikon sisällöstä käyttäjä on itse vastuussa. 1. Rovaniemen koulutuskuntayhtymän järjestelmien, tietoverkkojen ja näiden välityksellä käytettävien viestintämenetelmien, kuten sähköpostin käytön on liityttävä opetukseen, opiskeluun, tutkimukseen, hallintoon tai Rovaniemen koulutuskuntayhtymän muuhun toimintaan. 2. Lisenssiehtojen mukaisesti Rovaniemen koulutuskuntayhtymän laitteistojen ja ohjelmistojen käyttäminen kaupalliseen tarkoitukseen ei ole sallittua. 3. Muiden käyttäjien häiritseminen on kiellettyä. Kiellettyä on sekä suora häirintä että epäsuora, esimerkiksi tietojärjestelmien tai tietoverkkojen kapasiteetin tuhlauksesta aiheutuva häirintä. 4. Henkilökohtaista tunnusta edellyttävien järjestelmien käyttö ja käytön yrittäminen on kiellettyä ilman omaa käyttäjätunnusta. Järjestelmään pyrkiminen väärällä käyttäjätunnuksella sekä oman tunnuksen valtuuksien ylittäminen tai ylityksen yrittäminen ovat kiellettyjä. 5. Käyttölupaan liittyvien tunnisteiden, salasanojen ja avaimien luovuttaminen on ehdottomasti kielletty. Myös kurssi- ja ryhmätunnusten tunnisteiden, salasanojen ja avainten luovuttaminen ulkopuolisille on ehdottomasti kielletty. Kurssitunnusten käyttö kurssin ulkopuolella on myös kielletty. 6. Kiintiöiden ja muiden käyttörajoitusten kiertäminen tai sen yrittäminen on kiellettyä. 7. Laitteiston tai ohjelmiston luvaton muuttaminen ja muuttamisen yrittäminen on kiellettyä. Luvaton ohjelmien ja ohjelmistojen asentaminen ja asentamisen yritys on niin ikään kiellettyä. Poikkeuksena on atk-tuen erikseen sallimien, testaamista varten hankittujen ohjelmien asennus. 8. Tunnettujen tai uusien tietoturvaheikkouksien etsiminen ja käyttäminen eivät ole sallittua. 9. Tietojärjestelmien ja tietoverkkojen käyttö muihin järjestelmiin murtautumiseksi tai murron yrittämiseksi on kiellettyä. 10. Kansainvälisen verkkoyhteisön yleisesti sopimattomina pitämät toimintatavat, mukaan lukien joukkopostitukset, ketjukirjeet sekä tietokonevirusten levittäminen, ovat kiellettyjä. 11. Ohjelmien tai tiedostojen oikeudettomien kopioiden tekeminen, hallussapito ja levittäminen on kiellettyä. 12. Tietokoneiden tai muiden tietoliikennelaitteiden liittäminen tietoverkkoon

ilman atk-ylläpidon lupaa on kiellettyä. 13. Omien palveluiden perustaminen Rovaniemen koulutuskuntayhtymän tietoliikenneverkossa ei ole sallittua. (esim. ftp, www yms. palvelut). 2. Säännöt 2.1 Tarkoitus Rovaniemen koulutuskuntayhtymä pyrkii tarjoamaan piirissään toimiville henkilöille hyvät mahdollisuudet tietokonejärjestelmien ja tietoliikenneyhteyksien käyttöön. Tietoliikenne on nykyaikaiselle oppilaitokselle tärkeä yhteydenpidon työväline. Koska Rovaniemen koulutuskuntayhtymä on osa kansainvälistä verkkoyhteisöä, tulee varsinkin yhteyksissä ulospäin olla tarkkaavainen. Rovaniemen koulutuskuntayhtymän kuva ulospäin ja mahdollisuudet käyttää tietoliikenneyhteyksiä ovat sidoksissa omaan toimintaamme verkossa. Jotta hyvien työskentelyolojen takaaminen olisi mahdollista, edellytetään kaikkien käyttäjien tuntevan velvollisuutensa järjestelmien käytössä ja noudattavan yhteisesti hyväksyttyjä sääntöjä. Näitä sääntöjä sovelletaan kaikkiin Rovaniemen koulutuskuntayhtymän eri yksiköiden hallinnassa ja/tai omistuksessa oleviin tietokonejärjestelmiin ja tietoliikenneverkkoihin sekä käyttäjien osalta sellaisiin muihin järjestelmiin, joiden käyttömahdollisuus tai käyttöoikeus on saatu atk-ylläpidon välityksellä. Näihin kuuluvat Rovaniemen koulutuskuntayhtymän tietoliikenneverkko, Rovaniemen koulutuskuntayhtymän palvelinjärjestelmät ja työasemat sekä kaikki muut käytössä olevat tieto- ja viestintätekniset järjestelmät. Näiden sääntöjen lisäksi voidaan antaa täydentäviä, erillisten laitteiden, ohjelmistojen ja verkkojen käyttöön liittyviä ohjeita. Sääntöjä ja muita ohjeita tietotekniikkapalveluiden käytöstä saa oman yksikkönsä atkylläpidosta, tietoturvavastaavalta tai tietohallinto päälliköltä. 2.2 Yleisperiaatteet Säännöt voidaan pääosin johtaa seuraavista yleisperiaatteista: Rovaniemen koulutuskuntayhtymän läsnä olevilla opiskelijoilla, opettajilla ja muulla henkilökunnalla on oikeus käyttää tietotekniikkapalveluja töissä, jotka liittyvät opiskeluun, tutkimukseen, opetukseen tai hallintoon Rovaniemen koulutuskuntayhtymässä. Muu käyttö edellyttää erillissopimusta. Yksityinen käyttö on mahdollista sääntöjen puitteissa, yksityinen aineisto tulee pitää selkeästi erillään työhön liittyvästä aineistosta. Tietotekniikkapalveluiden käyttöön tarvitaan käyttölupa, jolla käyttäjä sitoutuu noudattamaan kulloinkin voimassa olevia Rovaniemen koulutuskuntayhtymän antamia ohjeita ja sääntöjä tietotekniikkapalvelujen käytöstä. Käyttöluvan myöntämisen yhteydessä käyttäjä saa käyttäjätunnuksen. Kaikilla käyttöön oikeutetuilla on oltava mahdollisuus kohtuulliseen ja asialliseen käyttöön. Muille käyttäjille tai tietoliikenneverkossa oleville organisaatioille tai

tietojärjestelmille ei saa aiheuttaa haittaa tai vahinkoa. Yksityisyyden suojaa pitää kunnioittaa. 2.3 Tietoturva ja vastuut Kaikkien tulee huolehtia tietoturvallisuuteen liittyvistä asioista. Käyttäjätunnus ja siihen liittyvä salasana ovat henkilökohtaisia eikä niitä saa luovuttaa muiden käyttöön. Tämä pätee myös kurssitunnuksiin ja niiden salasanoihin. Salasana, joka on saattanut tulla toisen henkilön tietoon, on pikaisesti muutettava. Muutoinkin salasana on vaihdettava riittävän usein. Kukin käyttäjä vastaa kaikesta tunnuksellaan tapahtuvasta käytöstä. Järjestelmiä on käytettävä yleisesti ottaen huolellisesti ja hyvän tavan mukaisesti. Esimerkiksi käytettäessä sisään kirjoittautumista vaativaa järjestelmää on siitä poistuttaessa muistettava myös uloskirjoittautuminen. Käyttäjien tulee ottaa huomioon, että lainsäädännössä, mm. teletoimintalaissa, henkilörekisterilaissa, rikoslaissa ja tekijänoikeuslaissa on atk:n käyttöä säänteleviä määräyksiä ja että näiden lakien rikkojaan voidaan kohdistaa vahingonkorvausvaatimuksia. Toista käyttäjää koskevien tai hänelle kuuluvien tietojen etsiminen ja lukeminen on sallittu vain hänen luvallaan. Mikäli käyttäjä saa vahingossa haltuunsa muille osoitettuja tai kuuluvia tietoja, on niiden hyväksikäyttö, talteenotto ja levittäminen kiellettyä. Tapahtumasta on ilmoitettava atk ylläpitoon ja asianomaiselle käyttäjälle. Kurssitunnuksilla tietoliikenneyhteyksiä saa käyttää vain kurssin opettajan ohjeiden mukaisesti. Opettaja vastaa kurssilla käytettyjen kurssitunnusten käytöstä. Opetukseen ja tutkimukseen käytettävien ns. atk-laboratorio tilojen, laitteiden ja yhteyksien käytöstä vastaa tilaa käyttävä opettaja erillisen ohjeen mukaisesti. Käyttäjän tulee ottaa huomioon muut järjestelmien käyttäjät. Rovaniemen koulutuskuntayhtymän tietojärjestelmien samoin kuin ulkopuolisten tietoliikenneyhteyksienkin käytössä on noudatettava kohtuutta. Rovaniemen koulutuskuntayhtymä ei vastaa käyttäjälle aiheutuneesta menetyksestä, joka aiheutuu käytettäessä Rovaniemen koulutuskuntayhtymän tietojärjestelmiä tai tietoliikenne verkkoa. Atk-ylläpito varmistaa mahdollisuuksien mukaan palvelimille tallennetut tiedot. Vastuu tietoaineiston säilymisestä on viime kädessä tietoaineiston tuottajalla itsellään. 2.4 Ylläpito Atk-ylläpidolla tarkoitetaan Rovaniemen koulutuskuntayhtymän palveluksessa olevia yhteisiä ja yksikkökohtaisia atk-ylläpitohenkilöitä ja heidän valtuuttamina työskenteleviä atkharjoittelijoita. Tietohallintopäällikkö vastaa atk-ylläpidosta Rovaniemen koulutuskuntayhtymässä ja jokaiseen yksikköön on nimetty atk-ylläpitohenkilö ja hänelle tarvittaessa varamies. Rovaniemen koulutuskuntayhtymän tietokonejärjestelmien ylläpitohenkilökunnalla on velvollisuuksiensa hoitamiseksi lupa valvoa, rajoittaa ja säädellä tietokonejärjestelmien ja

tietoliikenneverkon käyttöä sekä tarvittaessa kopioida, siirtää tai poistaa koneissa tai verkoissa olevaa tietoa. Ylläpitohenkilökunnalla on salassapitovelvollisuus luottamuksellisten tietojen suhteen. Mitään järjestelmän käytön seurannan tai ylläpidon yhteydessä saatua tietoa ei saa väärinkäyttää. Ylläpitohenkilökuntaa sitovat erilliset säännöt ylläpidosta. 2.5 Käyttäjätunnukset Rovaniemen koulutuskuntayhtymän työasemilla työskentely edellyttää tunnuksellista käyttöä. Käyttäjätunnukset myöntää atk-ylläpito. Käyttäjätunnus on opiskelijoilla voimassa yhtä kauan kuin opiskeluoikeus. Opiskeluoikeuden päättyessä tunnus lukitaan ja poistetaan kotihakemistoineen kahden viikon kuluttua. Poissaolevaksi ilmoittautuneen opiskelijan käyttäjätunnus lukitaan. Henkilökunnan tunnukset ovat voimassa työnantajan määräämän ajan. Työnantaja päättää henkilökunnan käyttöoikeudesta virkavapauden tai vastaavan aikana. Työsuhteen päättyessä työntekijä poistaa omat henkilökohtaiset tiedostot ja sähköpostit, muut jäävät työnantajan käyttöön. Tunnukseen ja salasanaan liittyvät asiat on käyttäjän hoidettava henkilökohtaisella käynnillä atk- tuessa. Henkilöllisyys tarkistetaan. 2.6 Väärinkäytökset Tietojärjestelmän väärinkäyttämisellä tarkoitetaan kaikkea toimintaa, joka Häiritsee tietojärjestelmän käyttöä siihen tarkoitukseen, johon se on ensisijaisesti hankittu ja asetettu tai ei ole tämän tarkoituksen mukaista Aiheuttaa haittaa tai vahinkoa tietoliikenneverkossa, johon järjestelmä on liitetty, tai muussa tähän verkkoon liittyvässä järjestelmässä Käyttää sellaisia järjestelmän osia tai piirteitä, joita ei selkeästi osoitettu yleisesti luvallisesti käytettäviksi: tunnettujen tai uusien turvallisuusaukkojen etsiminen ja käyttäminen on kiellettyä. tietojärjestelmien ja -liikenteen käytöstä normaalisti muodostuvien lokitietojen ja muiden jälkien estäminen tai väärentäminen on kiellettyä. Tai on järjestelmän vastuuhenkilöiden tai omistajan kieltämää 2.7 Väärinkäytösten tutkinta ja seuraamukset Rovaniemen koulutuskuntayhtymän sisäinen kurinpitomenettely, joita ovat:

varoitus tai käyttöön liittyviä rajoituksia tai (määräaikainen) käyttökielto asian antaminen poliisiviranomaisten tutkittavaksi mahdollisen rikosoikeudellisen vastuun selvittämiseksi. väärinkäytön selvitystyöstä aiheutuneiden kustannusten periminen täysmääräisesti. 3. Kielletyt käyttötarkoitukset 3.1 Toisen henkilön käyttäjätunnuksen käyttö Toisen henkilön käyttäjätunnuksen käyttäminen on rikoslain vastaista. Tähän liittyviä lakeja ovat mm. henkilörekisterilaki sekä rikoslain 38. luku (tieto- ja viestintärikokset). Käyttäjätunnuksen luovuttaminen toiselle henkilölle on kielletty. Tunnuksen haltija vastaa tunnuksensa väärinkäytöstä. 3.2 Muiden käyttäjien häirintä Tietokoneiden, tietoliikenteen ja muiden käyttäjien häiritseminen on kiellettyä. Kiellettyä on sekä suora häirintä, että epäsuora, esimerkiksi koneiden tai verkon kapasiteetin tuhlauksesta aiheutuva häirintä. Myös koneen lukitseminen niin, että muut käyttäjät eivät pääse konetta käyttämään on kielletty. 3.3 Resurssien tuhlaus Käyttäjien pitää muistaa resurssien rajallisuus ja miettiä tarvittavan muisti- ja levytilan käyttöä. Resurssit on tarkoitettu vain työkäyttöön ja omien henkilökohtaisten tietojen tarpeeton säilytys esim. kotihakemistossa tai sähköpostilaatikossa on kiellettyä. Tietoliikenneverkon kapasiteettia saa käyttää vain asiallisesti oleviin tarpeisiin. Kiellettyä on sellaisten ohjelmien ajaminen (myös kokeilu), jotka tuottavat tietoliikenneverkon palveluiden pyyntöjä olennaisesti nopeammin kuin käyttäjä niitä normaalikäytössä tuottaa, mikä saattaa johtaa verkon ylikuormittumiseen ja jumiutumiseen. Mainitunlaisia ohjelmia kuitenkin käyttää niiden käyttöohjeiden mukaisesti, jos ylläpitohenkilöstö on asettanut ne yleiseen käyttöön tai jos sellaisten ohjelmien kokeilusta (esim. harjoitustyön tekemiseksi) on sovittu ylläpitohenkilöstön kanssa. Omia jatkuvasti käynnissä olevia palveluprosesseja ei pidä ilman pätevää syytä ja atk-ylläpidon lupaa jättää järjestelmään. Tällaiset prosessit vievät yleensä suhteellisen paljon resursseja ja niistä saatu hyöty on varsin pieni. Mikäli oman palveluprosessin käyttö on välttämätöntä, on siitä neuvoteltava ylläpitohenkilökunnan kanssa. Tulostuksissa on noudatettava kohtuullisuutta. Jokaista väliversiota ei ole tarpeen tulostaan kokonaisuudessaan kirjoittimella eikä kirjoittimia saa käyttää kopiokoneina.

3.4 Sähköposti Pääsääntöisesti postin, tiedoston tai interaktiivisen viestin lähettäminen käyttäjälle edellyttää tämän nimenomaista tai sanatonta suostumusta. Kiellettyjä ovat kaikki sellaiset postitukset, joita vastaanottajat yleisesti eivät halua vastaanottaa. Erityisesti ilmaistua toivomusta olla saamatta esim. postia määrätyltä henkilöltä tulee ehdottomasti kunnioittaa. Henkilökohtainen postilla häiritseminen ja sopimattomuudet ovat sopimattomuuksia myös tietokonejärjestelmän avustuksella tehtyinä. Kiellettyjä ovat summittaiset massapostitukset: sähköpostiviestien lähettäminen suurelle joukolle ihmisiä, jotka eivät ole erikseen ilmoittaneet haluavansa vastaanottaa viestejä ko. aiheesta. Tämä tuhlaa sekä tietoliikenne- että talletuskapasiteettia. Sellaiset postit, joiden jakelu olisi huomattavan suuri, on periaatteessa hyväksyttävissäkin tapauksissa usein järkevintä julkisten kansioiden avulla. Lisäksi on kiellettyä lähettää tai välittää ketjukirjeitä, mainoksia, automaattisesti leviäviä tiedostoja tai muutoksia (kuten tietokoneviruksia tai matoja) sekä ns. hyvien tapojen vastaista materiaalia. 3.4.1 Kaupallinen tai poliittinen käyttö Tietotekniikkapalveluiden käyttö liike-, ansio- tai muuhun kaupalliseen, uskonnolliseen tai poliittiseen toimintaan on kiellettyä. Maksullisesta käytöstä on sovittava erikseen. Esimerkiksi seuraavat käyttötavat, alla mainituin poikkeuksin, ovat kiellettyjä kaupallisia tarkoituksia. Yksityishenkilöiden lähettämät myynti- tai ostoilmoitukset. Sähköpostiosoitteen käyttö kaupalliseen, poliittiseen tai muuhun toimintaa. 3.5 Ohjelmistojen luvaton käyttö ja kopiointi Ohjelmien asentaminen tietojärjestelmään on kielletty muuten kuin atk-tuen erikseen myöntämän luvan perusteella. Koskee myös asentamista tietoverkoista esim. Internet. Järjestelmässä olevien ohjelmien ja ohjelmistojen kopioiminen on kiellettyä. Omien ohjelmia ajaminen tai asentaminen Rovaniemen koulutuskuntayhtymän tietojärjestelmässä on kiellettyä. 3.6 Asetukset Rovaniemen koulutuskuntayhtymän tietojärjestelmä esim. työasemien asetuksia ei saa muuttaa muuten kuin atk-ylläpidon erikseen myöntämällä luvalla. 3.7 Oikeudeton käyttö ja siihen tähtäävät toimenpiteet Niin Rovaniemen koulutuskuntayhtymän omien kuin muidenkin Rovaniemen koulutuskuntayhtymän tietotekniikkapalvelujen kautta saavutettavien järjestelmien käyttö ja myös käytön yrittäminen on kiellettyä, ellei henkilöllä ole kohdejärjestelmään omaa, voimassa

olevaa käyttölupaa. Järjestelmään pyrkiminen väärällä käyttäjätunnuksella sekä oman tunnuksen valtuuksien ylittäminen tai resurssien käyttörajoituksien kiertäminen tai sen yrittäminen ovat kiellettyjä. Jos tietotekniikkapalveluiden käyttöluvan saaminen on perustunut vääriin tietoihin, voidaan oikeus poistaa. On kiellettyä tehdä tai käyttää ohjelmia, jotka näyttävät järjestelmän käyttöön normaalisti liittyviltä osilta (esim. ns. login-simulaattorit) vaikka eivät niitä ole. On kiellettyä pyrkiä estämään tietokonejärjestelmien ja -liikenteen käytöstä normaalisti muodostuvien lokitietojen ja muiden jälkien syntymistä, samoin on kiellettyä väärentää näitä lokija jälkitietoja. Järjestelmän suojausta murtavien ohjelmien ajaminen on kiellettyä. Samoin on kiellettyä yrittää analysoida ohjelmin tai laittein verkkoliikennettä tai muulla tavalla urkkia ilman lupaa Verkkoliikennettä ei saa yrittää analysoida tai muulla tavalla tarkkailla ilman lupaa. 4. Suositeltavat menettelytavat 4.1 Käyttäjätunnukset ja salasanat Käyttäjätunnukset Rovaniemen koulutuskuntayhtymän tietokonejärjestelmiin myöntää atkylläpito. Rovaniemen koulutuskuntayhtymän tietokonejärjestelmiin myönnetyn käyttöluvan mukainen käyttäjätunnus samoin kuin etäkäyttöyhteyden salliva käyttäjätunnus ovat ehdottoman henkilökohtaisia eikä niihin liittyvää salasanaa saa antaa toisen henkilön, ei edes hyvän ystävän tietoon. Tunnuksiin saattaa liittyä myös erilaisten ohjelmistojen ja rekisterien käyttöoikeuksia tai muita oikeuksia, joita käyttäjällä itsellään ei ole oikeutta antaa muille. Käyttäjätunnus, jota ei enää tarvita, on pyydettävä poistamaan. Ilmoituksen voi tehdä atkylläpitoon. Käyttämätön tunnus on varsin todennäköinen reitti luvattomille käyttöyrityksille. Käyttäjän on oltava huolellinen kirjoittautuessaan ulos. Työasemaistunnot on katkaistava poistuttaessa laitteen välittömästä läheisyydestä. Lukituissakaan tiloissa oleville laitteille ei istuntoa tule jättää avoimeksi esim. yön yli. Mikäli käyttäjä havaitsee jonkun muun unohtuneen tai häiriön vuoksi avoimeksi jääneen istunnon, on istunto heti purettava. Salasanat on valittava huolella: niiden tulee olla riittävän pitkiä (vähintään 8 merkkiä), ne eivät saa olla ilmeisiä, niiden ei suositella olevan nimiä eivätkä luonnollisia kieliä olevia sanoja. Salasanaa ei ole syytä merkitä muistiin sen paremmin paperille kuin tiedostoonkaan eikä sitä saa luovuttaa kenellekään. Salasana on syytä vaihtaa ajoittain; osa järjestelmistä vaatii sitä muutaman viikon välein.

4.2 Käyttölupaan liittyvät oikeudet ja resurssit Kotihakemisto on henkilökohtainen kuten käyttäjätunnuskin. Omaa levytilaa ei saa antaa muiden käyttäjien käyttöön eikä muilla saa olla kirjoitusoikeutta sinne. Poikkeuksen tästä tekevät opetuksen yhteydessä tehtävät ryhmäharjoitustyöt, joita varten voi pyytää ylläpitoa muodostamaan ryhmähakemiston. Tällöin ryhmän jäsenet voivat toimia ryhmäoikeuksien perusteella. Levytilaa tiedostoille on varattu rajoitetusti. Turhia tiedostoja on syytä poistaa aika ajoin. Painavasta syystä levykiintiötä voidaan kasvattaa. 4.3 Laitteistot Rovaniemen koulutuskuntayhtymän tiloissa sijaitsevien atk-laitteiden ja tietoliikenne yhteyksien käyttö on sallittu vain Rovaniemen koulutuskuntayhtymän opettajille, muulle henkilökunnalle tai opiskelijoille. Yleisölle avoimissa työpisteissä on käyttöoikeus ilmoitettu erikseen, esim. kirjaston työasemat ovat kaikkien kirjastossa kävijöiden käytettävissä. 4.4 Ohjelmistot Rovaniemen koulutuskuntayhtymän tietojärjestelmässä käytettävät ohjelmat asentaa atkylläpito lisenssi sääntöjen mukaan. Ohjelmien asennus järjestelmään tai siirtäminen koneelta toiselle on kiellettyä ilman atk-ylläpidon erikseen myöntämää lupaa. 4.5 Sähköposti Sähköposti on nimensä mukaisesti tarkoitettu lähettäjän itsensä kirjoittamien viestien lähettämiseen. Postilaatikkoa ei ole tarkoitettu tiedon säilyttämiseen. 4.6 Muuta Mikäli käyttäjä havaitsee turvallisuutta vaarantavan piirteen järjestelmässä, siitä on ilmoitettava tietoturvavastaavalle. Myös epäilykset jonkin ratkaisun turvallisuudesta kannattaa raportoida, jotta ne tutkittaisiin. Havaitut viat ja puutteet atk-laitteiden osalta on välittömästi ilmoitettava atk-ylläpitoon. Näiden sääntöjen valvonta Näiden sääntöjen valvonnasta vastaavat Rovaniemen koulutuskuntayhtymän tietohallintopäällikkö ja tietoturvavastaava. Sääntörikkomusten käsittely tapahtuu Tietotekniikkarikkomusten seuraamuskäytännön mukaisesti. Sääntöjä päivitetään tarvittaessa tai Rovaniemen koulutuskuntayhtymän yhteisen sääntösuosituksen muuttuessa. Päivitystarvetta seuraa tietoturvavastaava.