KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET TIETOTURVALLISUUDEN MUISTILISTA 1. Tietoturvallisuus perustuu lainsäädäntöön ja normiohjaukseen 2. Tietoturvallisuudesta huolehtiminen on kaikkien tehtävä, myös sinun. 3. Tunnista seurakuntasi suojattavat kohteet (tiedot, asiakirjat, tilat ja tietojärjestelmät). 4. Tunnista salassa pidettävät tiedot ja asiakirjat 5. Tutustu seurakuntasi tietoturvaohjeisiin ja noudata niitä 6. Tietojärjestelmien käyttöön tarvitaan aina henkilökohtainen käyttöoikeus. 7. Muista, että esiinnyt tietoverkossa seurakuntasi edustajana 8. Suojaamattoman sähköpostin turvallisuus on verrattavissa postikortin turvallisuuteen. 9. Haittaohjelmat, kuten virukset, madot ja troijalaiset, voivat levitä pelkästään Internet-sivuja selaamalla. 10. Pyydä tarvittaessa neuvoa KPA-IT:n tuelta. KÄYTTÖOIKEUDET JA SALASANAT Tietojärjestelmien käyttöä varten luodaan aina henkilökohtainen käyttöoikeus, joka on yhdistetty sinun henkilöllisyyteesi ja työtehtäviisi. Henkilökohtaisia käyttäjätunnuksiasi ja/tai salasanojasi ei saa luovuttaa muille. Ei edes ithenkilöstölle. Suhtaudu varoen kaikkiin tiedusteluihin, jotka liittyvät käyttöoikeuksiisi ja/tai salasanoihisi. Vaihda salasanat riittävän usein ja välittömästi, jos epäilet niiden joutuneen muiden tietoon. KPA-IT:n uudessa ympäristössä salasanat vaihtuvat pakotetusti 3 kuukauden välein. Salasanojen on oltava riittävän monimutkaisia. Salasanan tulee olla vähintään 8 merkkiä pitkä ja sisältää pieniä ja isoja kirjaimia, numeroita ja erikoismerkkejä. (esim. 1Esi2mer tai Esi&merk tai 1esi&mer). Salasanoja ei saa kirjoittaa muistiin esim. liimalapuille. Rekisteröityessäsi internetissä ei luotetuille sivustoille, ei saa käytää seurakunnan henkilökohtaisia tunnuksia. (Esim. työsähköpostia ei saa käyttää Facebookissa). Sivu 1 / 5
Jos, jossain tilanteessa on pakko käyttää yhteistunnuksia, salasana on vaihdettava aina, kun jonkun käyttäjän käyttöoikeus lakkaa tai jonkun ryhmään kuulumattoman epäillään saaneen salasanan tietoonsa. Jos unohdat salasanasi, pyydä uusi KPA-IT:n tuelta. TIETOKONEEN KÄYTTÖ Käytä tietokonetta (työasemaa) huolellisesti, olet siitä käyttäjänä vastuussa. Älä jätä kannettavaa tietokonetta tai matkapuhelinta ilman valvontaa. Kannettavaa tietokonetta ja matkapuhelinta ei saa jättää autoon näkyville, eikä niitä saa säilyttää autossa yön yli. Tietokonetta saa käyttää vain työtehtävien hoitamiseen. Satunnainen ja tilapäinen käyttö henkilökohtaisiin tarkoituksiin on sallittua (esim. pankkiasioiden hoito). Kirjaudu koneelle aina omilla tunnuksillasi. Omaa työkonetta ei saa antaa ulkopuolisten käyttöön. Tämä koskee myös perheenjäseniä. Lukitse koneesi aina kun poistut työpisteeltäsi (Ctrl-Alt-Del). Jos käytät julkisia koneita tai tilapäisesti toisen henkilön konetta, muista aina kirjautua ulos sekä ohjelmista että koneelta. Työpäivän päättyessä kirjaudu ulos sekä ohjelmista että koneelta ja sammuta koneesta virta. Virransäästämiseksi sammuta virta myös näytöstä. Jos joku tallennusväline, esim. muistitikku rikkoutuu tai poistetaan muuten käytöstä, älä laita sitä roskakoriin, vaan toimita se it-tuelle, joka vastaa niiden asianmukaisesta hävittämisestä ja huolehtii siitä, että tiedot eivät leviä ulkopuolisille. Koneisiin voi asentaa laitteita, ohjelmistoja ja päivityksiä vain KPA-IT:n tuki tai sen valtuuttama henkilö tai yritys. Sivu 2 / 5
TIETOJEN KÄSITTELEMINEN Tietojärjestelmien tietoja, joihin sinulla on käyttöoikeudet, saa käyttää vain työtehtäviin. Olet velvollinen pitämään salassa tietoosi järjestelmän välityksellä tullevat luottamukselliset tai salaiset tiedot sekä noudattamaan tietojen tulostamisessa ja käsittelyssä seurakuntatalouden periaatteita, lainsäädäntöä ja hyvää tapaa. Luottamuksellista ja salaista tietoa ei saa jättää esille. Älä päästä ulkopuolisia yksin tai ilman valvontaa työpisteeseesi tai muihin seurakunnan tiloihin. Jos työskentelet asiakaspalvelupisteessä, huolehdi siitä, että tietokoneen näyttö ei näy asiakkaalle. Vältä turhaa tulostamista ja kopiointia, joka lisää tietojen vääriin käsiin joutumisen vaaraa. Kun tulostat, varmista mihin tulostimeen tulostat ja missä tulostin sijaitsee. Hae tulosteesi verkkotulostimesta heti tulostuksen jälkeen. Mikäli joudut lähettämään tai luovuttamaan luottamuksellista tai salaista aineistoa varmista, että tiedon saajalla on oikeudet haluamiinsa tietoihin ja, että tietojen luovuttamiselle on riittävät perusteet. Käytä salattavan tiedon tuhoamiseen silppuria. Tallenna kaikki tekemäsi työt palvelimelle, jotta siitä otetaan varmistus päivittäin. Älä tallenna oman koneesi kiintolevylle, koska kiintolevyn rikkoutuessa kaikki tieto menetetään. Jokaisessa verkon työasemassa on virustorjuntaohjelma, joka päivittyy automaattisesti. Tarkista aina seurakunnan ulkopuolelta tullut muistitikku, levy tai muu tallennusväline virustorjuntaohjelmalla ennen käyttöönottoa. Ilmoita heti KPA-IT:n tuelle epäilyttävistä koneen toimintaan liittyvistä havainnoista. Sivu 3 / 5
SÄHKÖPOSTI JA INTERNET Sähköpostia ei saa käyttää salaisten ja luottamuksellisten tietojen välittämiseen. Sähköpostin liitetiedostot voivat sisältää haittaohjelmia (viruksia, matoja ja troijalaisia). Varo kaikkia epätavallisia sähköposteja ja erityisesti liitetiedostoja. Älä avaa epäilyttäviä sähköposteja, vaan ilmoita asiasta tietohallintoon. Kun lähetät sähköpostia huolehdi, että lähettämäsi posti on kohdistettu oikeille henkilöille ja oikeisiin osoitteisiin. Muista laittaa sähköpostiisi poissaoloviesti vuosiloman tai muun poissaolon ajaksi. Seurakunnan sähköpostin ja internetin käyttö on kielletty mm. seuraaviin tarkoituksiin: Osallistuminen lainvastaiseen, loukkaavaan, säädyttömään, rasistiseen, sukupuolista syrjintää tai uskonnollista suvaitsemattomuutta ilmentävään viestintään tai sellaisiksi katsottavien internet-palveluiden käyttöön. Ketjukirjeiden lähettämiseen, jatkamiseen, uudelleen jakeluun tai niihin vastaamiseen. Seurakunnalla on mahdollisuus, ellei lainsäädännöstä muuta johdu, tarvittaessa tarkastaa käyttäjien sähköisen viestinnän sisältöä ja internet-palveluiden käyttöä, mikäli siihen löytyy painavat syyt, joita ovat mm: Teknisten ongelmien ratkaiseminen, varkauden tai muun rikoksen tutkinta, luottamuksellisten tai salaisten tietojen luvattoman käytön estäminen sekä epäilys tietoverkon väärinkäytöstä. Väärinkäytöksistä voi seurata käyttöoikeuksien peruuttaminen/supistaminen sekä mahdollisesti korvausvelvollisuus. Sivu 4 / 5
ETÄKÄYTTÖ JA ETÄTYÖ Etäkäyttö ja etätyö on sallittua vain, jos siitä on tehty erillinen sopimus seurakuntataloudessa. Muista, että kaikkea seurakunnassa tehtävää työtä ei voida tehdä tietoturvallisesti etätyönä. (Esim. jäsentietojen käsittely, salassa pidettävät aineistot). IT-aluekeskus hoitaa etäkäytössä vaadittavien laitteiden, ohjelmistojen ja tietoliikenneyhteyksien hankinnan ja asentamisen. Etäyhteyttä käyttäessäsi olet osa seurakunnan tietoverkkoa, joten työskentelyssä ja tietojen käsittelyssä ovat voimassa samat säännöt ja määräykset kuin varsinaisissa toimitiloissa työskenneltäessä. Huolehdi siis siitä, että kaikki etätyöhön tarvittavat välineet ja aineistot ovat vain sinun käytössäsi. ONGELMATILANTEESSA Älä epäröi pyytää apua ongelmatilanteissa. Sivu 5 / 5