KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Samankaltaiset tiedostot
OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Henkilöstön tietoturva- ja sosiaalisen median ohje

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Yleistä hallinnollisesta tietoturvallisuudesta. Tukikoulutus joulukuu 2007 Tuija Lehtinen

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

Kymenlaakson Kyläportaali

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

IT-palvelujen ka yttö sa a nnö t

KESKI-SUOMEN SAIRAANHOITOPIIRI TIETOTURVAOHJE

LUKIJALLE. Oppaasta löydät tietoa verkkosivujen yhteyteen sijoitetuista sovelluksista ja muista palveluista.

HENKILÖSTÖN TIETOTURVAOHJE

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

KÄYTTÄJÄN TIETOTURVAOHJE 5/2003 VALTIONHALLINNON TIETOTURVALLISUUDEN JOHTORYHMÄ

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

Tietosuojaseloste. Trimedia Oy

KÄYTTÄJÄN TIETOTURVAOHJE. Käsitelty yt-toimikunnassa Päivitetty /Timo Pirtilä

Toimittajaportaalin pikaohje

OHJEET Tähtiseura-verkkopalvelun käyttöönotto

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

RESTON IT- YMPÄRISTÖ Mika Siiskonen. Tietohallinto

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Hyvän salasanan tunnusmerkit Hyökkääjästä salasanan pitää näyttää satunnaiselta merkkijonolta. Hyvän salasanan luominen: Luo mahdollisimman pitkä

OPISKELIJAN PIKAOPAS

HENKILÖSTÖN TIETOTURVAOHJEET

Ohje Tutkintopalveluun rekisteröitymiseen. Osaamispalvelut

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Ohjeita ja neuvoja. Suojaa tietokoneesi ja kannettavat laitteesi. Tietokone

Toimittajaportaalin pikaohje

ICT-info opiskelijoille

moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO

Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

Ilmoitus saapuneesta turvasähköpostiviestistä

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Luottamuksellinen sähköposti Trafissa

SÄHKÖPOSTIN SALAUSPALVELU

Kun tulostuksessa ilmenee muotoiluvirheitä

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Lapin yliopiston ICT-palveluiden käyttösäännöt

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

SOPIMUSPRO - VERKKOPALVELUNOHJE. Seurantahenkilön ohje SopimusPro verkkopalveluun. Kirjautuminen verkkopalveluun

TIETOTURVAOHJE ANDROID-LAITTEILLE

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

KÄYTTÄJÄN TIETOTURVAOHJE. Käsitelty yt-toimikunnassa Viimeisin päivitys: /Timo Pirtilä

NÄIN KÄYTÄT SIGNWIKIÄ

Huolehdittava asia Kuka huolehtii ja miten Tarkistus Verkon käyttäjätunnus ja sähköposti

Kieku-tietojärjestelmä Työasemavaatimukset sla-

Henkilöstön tietoturvaohjeet. Johtokunta

Kirje -tasolla viestiliikenne suojataan automaattisesti SSL-salauksella, sekä viesti lukitaan Deltagon MessageLock -tekniikalla.

OPISKELIJAN PIKAOPAS

Ohje Emmi-sovellukseen kirjautumista varten

Emmi-sovelluksen kirjautumisohje

Copyright 2008 Hewlett-Packard Development Company, L.P.

Windows Phone. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Windows Phone 8 -puhelimessa.

ICT-info opiskelijoille

TERVETULOA OPISKELEMAAN MOODLE-OPPIMISYMPÄRISTÖSSÄ!

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Työsähköpostin sisällön siirto uuteen postijärjestelmään

Ohjeet asiakirjan lisäämiseen arkistoon

ICT-info opiskelijoille. Syksy 2017

KOKKOLAN KAUPUNKI KARLEBY STAD. Tietoturvaohje. Sosiaali- ja terveyspalvelut

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

1. päivä ip Windows 2003 Server ja vista (toteutus)

VTJ-YLLÄPITO. Vastuukäyttäjän ohje

Movendos mclinicetävastaanottopalvelun. käyttöohje terveydenhuollon asiakkaalle. Versio 1.0, maaliskuu 2019

IT-ohjeita. (Diakonia-ammattikorkeakoulu oy, )

HELSINGIN KAUPUNKI REKISTERISELOSTE 1 (5) LIIKUNTAVIRASTO Helsingin kaupungin liikuntaviraston varaus- ja ilmoittautumisjärjestelmä

SOPIMUSPRO - VERKKOPALVELUNOHJE. Opiskelijan ohje SopimusPro verkkopalveluun. Pikaohje arvioinnin kirjaamiseen SopimusPro -verkkopalveluun

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

Wilman pikaopas huoltajille

SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Sopimus henkilötietojen käsittelystä (DPA Data Processing Agreement)

SOPIMUSPRO - VERKKOPALVELUNOHJE. Työpaikkakouluttajan ohje SopimusPro verkkopalveluun. Pikaohje arvioinnin kirjaamiseen SopimusPro -verkkopalveluun

Hyvä tietää ennen kuin aloitat

LOVe-verkkokoulutuksen käyttöohje Opiskelijan osio

Tamico Yrityssähköposti

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Ohje sähköiseen osallistumiseen

Muokkaa otsikon perustyyliä napsauttamalla

Lemonsoft SaaS -pilvipalvelu OHJEET

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

PALVELUSSUHTEESEEN LIITTYVÄT KÄYTTÖOIKEUS- YM. ICT-ASIAT. Palvelussuhteen alkaessa 1 (6)

Transkriptio:

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET TIETOTURVALLISUUDEN MUISTILISTA 1. Tietoturvallisuus perustuu lainsäädäntöön ja normiohjaukseen 2. Tietoturvallisuudesta huolehtiminen on kaikkien tehtävä, myös sinun. 3. Tunnista seurakuntasi suojattavat kohteet (tiedot, asiakirjat, tilat ja tietojärjestelmät). 4. Tunnista salassa pidettävät tiedot ja asiakirjat 5. Tutustu seurakuntasi tietoturvaohjeisiin ja noudata niitä 6. Tietojärjestelmien käyttöön tarvitaan aina henkilökohtainen käyttöoikeus. 7. Muista, että esiinnyt tietoverkossa seurakuntasi edustajana 8. Suojaamattoman sähköpostin turvallisuus on verrattavissa postikortin turvallisuuteen. 9. Haittaohjelmat, kuten virukset, madot ja troijalaiset, voivat levitä pelkästään Internet-sivuja selaamalla. 10. Pyydä tarvittaessa neuvoa KPA-IT:n tuelta. KÄYTTÖOIKEUDET JA SALASANAT Tietojärjestelmien käyttöä varten luodaan aina henkilökohtainen käyttöoikeus, joka on yhdistetty sinun henkilöllisyyteesi ja työtehtäviisi. Henkilökohtaisia käyttäjätunnuksiasi ja/tai salasanojasi ei saa luovuttaa muille. Ei edes ithenkilöstölle. Suhtaudu varoen kaikkiin tiedusteluihin, jotka liittyvät käyttöoikeuksiisi ja/tai salasanoihisi. Vaihda salasanat riittävän usein ja välittömästi, jos epäilet niiden joutuneen muiden tietoon. KPA-IT:n uudessa ympäristössä salasanat vaihtuvat pakotetusti 3 kuukauden välein. Salasanojen on oltava riittävän monimutkaisia. Salasanan tulee olla vähintään 8 merkkiä pitkä ja sisältää pieniä ja isoja kirjaimia, numeroita ja erikoismerkkejä. (esim. 1Esi2mer tai Esi&merk tai 1esi&mer). Salasanoja ei saa kirjoittaa muistiin esim. liimalapuille. Rekisteröityessäsi internetissä ei luotetuille sivustoille, ei saa käytää seurakunnan henkilökohtaisia tunnuksia. (Esim. työsähköpostia ei saa käyttää Facebookissa). Sivu 1 / 5

Jos, jossain tilanteessa on pakko käyttää yhteistunnuksia, salasana on vaihdettava aina, kun jonkun käyttäjän käyttöoikeus lakkaa tai jonkun ryhmään kuulumattoman epäillään saaneen salasanan tietoonsa. Jos unohdat salasanasi, pyydä uusi KPA-IT:n tuelta. TIETOKONEEN KÄYTTÖ Käytä tietokonetta (työasemaa) huolellisesti, olet siitä käyttäjänä vastuussa. Älä jätä kannettavaa tietokonetta tai matkapuhelinta ilman valvontaa. Kannettavaa tietokonetta ja matkapuhelinta ei saa jättää autoon näkyville, eikä niitä saa säilyttää autossa yön yli. Tietokonetta saa käyttää vain työtehtävien hoitamiseen. Satunnainen ja tilapäinen käyttö henkilökohtaisiin tarkoituksiin on sallittua (esim. pankkiasioiden hoito). Kirjaudu koneelle aina omilla tunnuksillasi. Omaa työkonetta ei saa antaa ulkopuolisten käyttöön. Tämä koskee myös perheenjäseniä. Lukitse koneesi aina kun poistut työpisteeltäsi (Ctrl-Alt-Del). Jos käytät julkisia koneita tai tilapäisesti toisen henkilön konetta, muista aina kirjautua ulos sekä ohjelmista että koneelta. Työpäivän päättyessä kirjaudu ulos sekä ohjelmista että koneelta ja sammuta koneesta virta. Virransäästämiseksi sammuta virta myös näytöstä. Jos joku tallennusväline, esim. muistitikku rikkoutuu tai poistetaan muuten käytöstä, älä laita sitä roskakoriin, vaan toimita se it-tuelle, joka vastaa niiden asianmukaisesta hävittämisestä ja huolehtii siitä, että tiedot eivät leviä ulkopuolisille. Koneisiin voi asentaa laitteita, ohjelmistoja ja päivityksiä vain KPA-IT:n tuki tai sen valtuuttama henkilö tai yritys. Sivu 2 / 5

TIETOJEN KÄSITTELEMINEN Tietojärjestelmien tietoja, joihin sinulla on käyttöoikeudet, saa käyttää vain työtehtäviin. Olet velvollinen pitämään salassa tietoosi järjestelmän välityksellä tullevat luottamukselliset tai salaiset tiedot sekä noudattamaan tietojen tulostamisessa ja käsittelyssä seurakuntatalouden periaatteita, lainsäädäntöä ja hyvää tapaa. Luottamuksellista ja salaista tietoa ei saa jättää esille. Älä päästä ulkopuolisia yksin tai ilman valvontaa työpisteeseesi tai muihin seurakunnan tiloihin. Jos työskentelet asiakaspalvelupisteessä, huolehdi siitä, että tietokoneen näyttö ei näy asiakkaalle. Vältä turhaa tulostamista ja kopiointia, joka lisää tietojen vääriin käsiin joutumisen vaaraa. Kun tulostat, varmista mihin tulostimeen tulostat ja missä tulostin sijaitsee. Hae tulosteesi verkkotulostimesta heti tulostuksen jälkeen. Mikäli joudut lähettämään tai luovuttamaan luottamuksellista tai salaista aineistoa varmista, että tiedon saajalla on oikeudet haluamiinsa tietoihin ja, että tietojen luovuttamiselle on riittävät perusteet. Käytä salattavan tiedon tuhoamiseen silppuria. Tallenna kaikki tekemäsi työt palvelimelle, jotta siitä otetaan varmistus päivittäin. Älä tallenna oman koneesi kiintolevylle, koska kiintolevyn rikkoutuessa kaikki tieto menetetään. Jokaisessa verkon työasemassa on virustorjuntaohjelma, joka päivittyy automaattisesti. Tarkista aina seurakunnan ulkopuolelta tullut muistitikku, levy tai muu tallennusväline virustorjuntaohjelmalla ennen käyttöönottoa. Ilmoita heti KPA-IT:n tuelle epäilyttävistä koneen toimintaan liittyvistä havainnoista. Sivu 3 / 5

SÄHKÖPOSTI JA INTERNET Sähköpostia ei saa käyttää salaisten ja luottamuksellisten tietojen välittämiseen. Sähköpostin liitetiedostot voivat sisältää haittaohjelmia (viruksia, matoja ja troijalaisia). Varo kaikkia epätavallisia sähköposteja ja erityisesti liitetiedostoja. Älä avaa epäilyttäviä sähköposteja, vaan ilmoita asiasta tietohallintoon. Kun lähetät sähköpostia huolehdi, että lähettämäsi posti on kohdistettu oikeille henkilöille ja oikeisiin osoitteisiin. Muista laittaa sähköpostiisi poissaoloviesti vuosiloman tai muun poissaolon ajaksi. Seurakunnan sähköpostin ja internetin käyttö on kielletty mm. seuraaviin tarkoituksiin: Osallistuminen lainvastaiseen, loukkaavaan, säädyttömään, rasistiseen, sukupuolista syrjintää tai uskonnollista suvaitsemattomuutta ilmentävään viestintään tai sellaisiksi katsottavien internet-palveluiden käyttöön. Ketjukirjeiden lähettämiseen, jatkamiseen, uudelleen jakeluun tai niihin vastaamiseen. Seurakunnalla on mahdollisuus, ellei lainsäädännöstä muuta johdu, tarvittaessa tarkastaa käyttäjien sähköisen viestinnän sisältöä ja internet-palveluiden käyttöä, mikäli siihen löytyy painavat syyt, joita ovat mm: Teknisten ongelmien ratkaiseminen, varkauden tai muun rikoksen tutkinta, luottamuksellisten tai salaisten tietojen luvattoman käytön estäminen sekä epäilys tietoverkon väärinkäytöstä. Väärinkäytöksistä voi seurata käyttöoikeuksien peruuttaminen/supistaminen sekä mahdollisesti korvausvelvollisuus. Sivu 4 / 5

ETÄKÄYTTÖ JA ETÄTYÖ Etäkäyttö ja etätyö on sallittua vain, jos siitä on tehty erillinen sopimus seurakuntataloudessa. Muista, että kaikkea seurakunnassa tehtävää työtä ei voida tehdä tietoturvallisesti etätyönä. (Esim. jäsentietojen käsittely, salassa pidettävät aineistot). IT-aluekeskus hoitaa etäkäytössä vaadittavien laitteiden, ohjelmistojen ja tietoliikenneyhteyksien hankinnan ja asentamisen. Etäyhteyttä käyttäessäsi olet osa seurakunnan tietoverkkoa, joten työskentelyssä ja tietojen käsittelyssä ovat voimassa samat säännöt ja määräykset kuin varsinaisissa toimitiloissa työskenneltäessä. Huolehdi siis siitä, että kaikki etätyöhön tarvittavat välineet ja aineistot ovat vain sinun käytössäsi. ONGELMATILANTEESSA Älä epäröi pyytää apua ongelmatilanteissa. Sivu 5 / 5