Tietojärjestelmien käyttösäännöt ovat osa Humanistisen ammattikorkeakoulun tietohallinnon laatimaa säännöstöä. Nämä säännöt koskevat Humanistisen ammattikorkeakoulun opiskelijoita, henkilökuntaa ja kaikkia joilla on Humanistisen ammattikorkeakoulun tietojärjestelmien käyttöoikeus. SISÄLLYSLUETTELO Sääntöjen tarkoitus... 1 Käytön periaatteet... 2 Käyttöoikeus ja käyttäjätunnukset... 3 Käyttöoikeuden voimassaolo... 3 Tietojärjestelmien ylläpito... 3 Linkkejä... 4 LIITE: Toimenpiteet tietojärjestelmien käyttöoikeuden loputtua... 5 SÄÄNTÖJEN TARKOITUS Humanistinen ammattikorkeakoulu (HUMAK) on verkostoammattikorkeakoulu, joka toimii humanistisella ja kasvatusalalla sekä kulttuurialalla. HUMAKin tietohallinnon tavoitteena on turvata kaikkien käyttäjäryhmiensä (opiskelijat, opettajat, muu henkilökunta) tietojen luottamuksellisuus, eheys ja käytettävyys (tietoturvallisuuden kolme perusperiaatetta) sekä tarjota luotettava ja turvallinen ympäristö tietojen käsittelyyn. Nämä ja muut säännöt on laadittu auttamaan eri ryhmiin kuuluvia käyttäjiä tunnistamaan tietojärjestelmien käyttöoikeuteensa liittyvät oikeudet, vastuut ja velvollisuudet. Tietojärjestelmien käyttöoikeuteen liittyvien velvollisuuksien tahatonkin laiminlyönti saattaa vaarantaa muidenkin käyttäjien omistamien tietojen eheyden, luottamuksellisuden ja käytettävyyden. Näitä sääntöjä sovelletaan kaikkiin HUMAKin hallinnassa tai muutoin HUMAKin vastuulla oleviin tietojärjestelmiin ja niiden käyttöön sekä käyttäjien osalta myös muihin sellaisiin palveluihin, joiden käyttömahdollisuus tai käyttöoikeus on saatu HUMAKin välityksellä (kuten Funet Haka käyttäjätunnistusjärjestelmän käyttöoikeus. kts. http://www.csc.fi/hallinto/haka ). Säännöt koskevat myös HUMAKin yleisessä käytössä olevia työasemia, luokkahuoneiden koneita ja kaikkia HUMAKin hallinnassa tai käytössä olevaan verkkoon (HUMAK tietoverkko) liitettyjä laitteita. Kaikkien käyttäjien tulee noudattaa näiden sääntöjen lisäksi myös muita HUMAKin tietojärjestelmistä antamia sääntöjä ja ohjeita, hyviä tapoja sekä Suomen lakia. Sääntöjen kulloinkin voimassa oleva versio löytyy HUMAKin verkkosivuilta http://tola.humak.fi Tietojärjestelmien käyttösäännöt Sivu 1 / 5
KÄYTÖN PERIAATTEET Kaikkea käyttöä ja käyttösääntöjen tulkintaa ohjaavia keskeisiä periaatteita ovat: Kaikilla käyttöön oikeutetuilla on mahdollisuus kohtuulliseen ja asialliseen käyttöön Muille käyttäjille tai tietoliikenneverkossa oleville organisaatioille tai tietojärjestelmille ei saa aiheuttaa haittaa tai vahinkoa Yksityisyyden suojaa tulee kunnioittaa HUMAKin myöntämä käyttöoikeus on henkilökohtainen Käyttöoikeuden saanut käyttäjä vastaa kaikesta tunnuksen käytöstä (myös jos on luovuttanut tunnuksen perheenjäsenille tai ystäville tai jos tunnus on huolimattomuudesta johtuen paljastunut ulkopuolisille) HUMAKin tietojärjestelmät on tarkoitettu työvälineeksi tehtäviin, jotka liittyvät opiskeluun, tutkimukseen, opetukseen tai hallintoon Humanistisessa ammattikorkeakoulussa.muu käyttö edellyttää erillistä sopimusta. Yksityinen käyttö on sallittu vähäisessä määrin ja vain siltä osin kuin se ei haittaa muuta jäjestelmän käyttöä eikä ole ristiriidassa kyseistä järjestelmää koskevien tai yleisten käytöstä annettujen sääntöjen kanssa. Yksityinen aineisto tulee yksityisyyden suojan varmistamiseksi pitää selkeästi erillään työhön liittyvästä aineistosta. Kaupallinen käyttö muuhun kuin Humanistisen ammattikorkeakoulun lukuun on sallittu vain nimenomaisella luvalla. Käyttö poliittiseen toimintaan (kuten vaalimainontaan) on kielletty. Poikkeuksena ovat ammattikorkeakouluvaalit, opiskelijakunnan toimintaan liittyvien poliittisten opiskelijajärjestöjen / alayhdistysten sekä henkilökunnan ammattiyhdistysten yms. toiminta. Kaikkien käyttäjien tulee omalta osaltaan huolehtia yhteiseen tietoturvallisuuteen liittyvistä asioista. Vaikka käyttäjällä itsellään ei olisikaan erityistä suojattavaa, muilla käyttäjillä saattaa olla ja tietoturvallisuuden periaatteen mukaan ketju on yhtä vahva kuin sen heikoin lenkki toisin sanoen kaikilla käyttäjillä on omalta osaltaan vastuu tietojärjestelmien kokonaisturvallisuudesta. Havaituista tai epäillyistä tietoturvallisuuden puutteista ja väärinkäytöksistä tulee ilmoittaa tietohallintoon sähköpostiosoitteella abuse@humak.fi. Lisätietoja tietoturvallisuudesta löydät kohdasta Linkkejä. HUMAKin tietohallinto pyrkii teknisillä ja hallinnollisilla keinoilla suojaamaan kaikkia käyttäjiä haittaohjelmilta, roskapostilta ja yrityksiltä tunkeutua järjestelmiin ja yksittäisiin työasemiin tai mobiililaitteisiin. Käyttäjien on myös huolehdittava omasta osuudestaan annettujen ohjeiden mukaisesti. Käyttäjä vastaa itse tiedostojensa suojauksesta sekä viime kädessä niiden varmuuskopioinnista. HUMAKin tietohallinto varmuuskopioi keskitettyjen tietojärjestelmien (verkkolevy, palvelimet, tietokanta) tiedostot, mutta ei vastaa käyttäjien tiedostojen mahdollisen tuhoutumisen aiheuttamista vahingoista. Tietojärjestelmien käyttösäännöt Sivu 2 / 5
Käyttäjällä on vaitiolovelvollisuus järjestelmien tietosisällöstä, käyttötavoista, turvatasosta ja ominaisuuksista silloin, kun tietojärjestelmien käyttötarkoitus, niiden käytöstä annetut määräykset tai lainsäädäntö sitä vaativat. Humanistisen ammattikorkeakoulun verkkoon saa kytkeä vain kyseisen verkon osan ylläpitäjän hyväksymiä ja rekisteröimiä laitteita. Liittämisessä tulee noudattaa annettuja ohjeita. Yleiseen käyttöön tai käyttäjien omille laitteille varatut verkon osat (langaton vierailijaverkko) on merkitty näkyvästi erikseen. Vierailijaverkoista on yhteys Internetiin, mutta ei HUMAKin sisäverkkoon. KÄYTTÖOIKEUS JA KÄYTTÄJÄTUNNUKSET Käyttäjälle myönnetään käyttöoikeus nimettyihin tietojärjestelmiin. Käyttöoikeus perustuu käyttäjän asemaan HUMAKissa tai se voidaan erityisestä syystä myöntää HUMAKiin kuulumattomalle henkilölle tai yhteisölle. Käyttöoikeuden aktivoinnin edellytyksenä on, että käyttäjä sitoutuun noudattamaan näitä sääntöjä sekä muita käyttöön liittyviä ohjeita ja määräyksiä. Käyttäjän on etukäteen tutustuttava järjestelmää koskeviin käyttöohjeisiin ja sääntöihin. Käyttöoikeutta ei saa luovuttaa edelleen. Jos on syytä epäillä salasanan tai muun tunnisteen joutuneen jonkun muun tietoon/haltuun, salasana on vaihdettava tai tunnisteen käyttö on estettävä välittömästi. Salasana on vaihdettava määräajoin ja sen tulee olla vaikeasti arvattava (kts kappale Linkkejä). KÄYTTÖOIKEUDEN VOIMASSAOLO Käyttöoikeus päättyy automaattisesti kun käyttäjä ei enää kuulu Humanistiseen ammattikorkeakouluun opiskelijana tai henkilökunnan ominaisuudessa kun määräaikaisesti myönnetty käyttöoikeus vanhenee tai kun käyttäjän asema muuttuu siten, ettei kyseisen tietojärjestelmän käyttöoikeudelle enää ole perustetta. Käyttäjän on ennen tätä itse huolehdittava käyttäjätunnuksensa omistuksessa olevien tietojen asianmukaisesta siirtämisestä ja poistamisesta. Käyttäjän tiedostot poistetaan kahden (2) vuoden kuluttua tunnuksen käytön / käyttöoikeuden loppumisesta. HUMAK ei kuitenkaan ole velvollinen poistamaan varmuuskopiossa tallennettuja tietoja varmuusnauhalta tai muulta pitkäaikaiselta tallennusmedialta. Mikäli henkilökuntaan kuuluvalla on hallussaan opiskelijaa koskevia tiedostoja, sähköposteja tai muuta näihin verrattavaa sähköisessä muodossa olevaan materiaalia, on hän velvollinen huolehtimaan siitä, että tämä materiaali on opiskeluoikeuden omaavan opiskelijan saatavilla myös kahden vuoden määräajan jälkeen. TIETOJÄRJESTELMIEN YLLÄPITO Jokaisella Humanistisen ammattikorkeakoulun tietojärjestelmällä on oltava nimetty vastuutaho (omistaja), joka on vastuussa järjestelmän käyttötarkoituksesta, toiminnasta ja sisällöstä sekä sen Tietojärjestelmien käyttösäännöt Sivu 3 / 5
käytöstä. Tietojärjestelmän omistaja laatii käyttöohjeen tai käyttää tietohallinnon tai muun tahon laatimaa käyttöohjetta ja huolehtii siitä, että tietojärjestelmän palvelut ja sen käyttö ovat näiden sääntöjen mukaisia. HUMAKin yhteisten tietojärjestelmien ylläpidosta vastaa tietohallinto. HUMAKin kampusten ja toimipisteiden tietojärjestelmistä vastaa kampusten IT yhteyshenkilö tai opintosihteeri tai muu nimetty taho tai henkilö. Kampusten tai toimipisteiden tietojärjestelmien vastuuhenkilöistä ja ylläpitohenkilöistä (yleensä ne ovat sama henkilö) pidetään erillistä luetteloa tietohallinnossa. Tietojärjestelmien ylläpidosta, ylläpitäjien vastuusta ja oikeuksista tietojärjestelmien toiminnan ja käytön hallintaan sekä sen tietoturvallisuudesta huolehtimiseen määrätään tarkemmin erillisessä tietojärjestelmien ylläpitosäännöissä. Tietojärjestelmien toiminnasta ja käytöstä tallentuu lokitietoa seuraavia tarkoituksia varten: palvelun toteuttamiseksi, kehittämiseksi ja sen tietoturvallisuudesta huolehtimiseksi järjestelmien sisältämien tietojen tietosuojasta huolehtimiseksi mahdollisten ongelmien ja teknisten vikojen havaitsemiseksi ja korjaamiseksi palveluun kohdistuvien väärinkäytösten havaitsemiseksi, estämiseksi, selvittämiseksi ja esitutkintaan saattamiseksi. Lokitiedot ovat henkilötietolain alaisia ja niiden käsittelyssä noudatetaan henkilötietolakia (22.4.1999/523. Rekisteriseloste on nähtävillä HUMAKin verkkosivuilla http://tola.humak.fi LINKKEJÄ Näin muodostat hyvän salasanan http://www.microsoft.com/finland/protect/yourself/password/create.mspx Tietoturvaa peruskäyttäjälle http://www.tieke.fi/julkaisut/oppaat_yrityksille/tietoturvaopas/ Valtiohallinnon tietoturvallisuuden johtoryhmä http://www.vm.fi/vahti Internetopas http://www.internetopas.com/ FINLEX Valtion säädöstietopankki (Suomen laki) http://www.finlex.fi/fi/ Tietojärjestelmien käyttösäännöt Sivu 4 / 5
LIITE: TOIMENPITEET TIETOJÄRJESTELMIEN KÄYTTÖOIKEUDEN LOPUTTUA Humanistisen ammattikorkeakoulun käyttöoikeuden haltija (opiskelija/työntekijä) voi poistua HUMAKista esim. työsuhteen päättymisen, valmistumisen tai opiskelun keskeytymisen vuoksi. Tässä ohjeessa kerrotaan toimenpiteistä HUMAKin tietojärjestelmien käyttöoikeuden loputtua. Kuolemantapauksista on erillinen ohje, jonka saa tietohallintopäälliköltä lähettämällä sähköpostia osoitteeseen tietohallintopaallikko@humak.fi Humanistisen ammattikorkeakoulun henkilöstö ja opiskelijahallinnon (hallinnon) rekistereistä saadaan tiedot käyttöoikeuksien edellytyksien loppumisesta. Jos käyttöoikeustiedot eivät ilmene hallinnon rekistereistä, tietojärjestelmien käyttöoikeuden tunnuksen voimassaolo on aina oltava määräaikainen. Näiden tietojen perusteella toisaalta muistutetaan käyttäjää käyttöoikeuden päättymisestä sekä toisaalta suljetaan tunnukset automaattisesti ja sähköpostin vastaanotto estetään. Henkilön edellytetään poistavan henkilökohtaisesti sähköpostinsa ja tiedostonsa ennen käyttöoikeuden loppumista. Henkilökunnan tulee siirtää työhönsä liittyneet viestit ja tiedostot esimiehen kanssa sovitulle henkilölle. Tämä pätee soveltuvin osin myös opiskelijaan, joka on toiminut korkeakoulun hallintoelimissä tai tutkimusryhmissä. Käyttäjän tiedostot ja sähköpostit poistetaan levyltä kahden (2) vuoden kuluttua tunnuksen käytön / käyttöoikeuden päättymisestä. Varmuuskopiolla olevia käyttäjän tietoaineistoja ei käsitellä muista varmuuskopioista poikkeavalla tavalla. Tiedot käyttäjätunnuksesta ja sähköpostiosoitteesta voidaan säilyttää käyttäjätunnusrekisterissä tarvittaessa pidempään kuin kaksi (2) vuotta päällekkäisyyksien estämiseksi tai muusta syystä. Jos Humanistisella ammattikorkeakoululla työnantajana on syytä estää poistuvalta henkilöltä pääsy tietoaineistoihinsa tai tietojärjestelmiin, voidaan käyttöoikeudet poistaa välittömästi. Mahdollisten yksityisten aineistojen siirtämisestä HUMAKin tietojärjestelmistä henkilön haltuun sovitaan erikseen. Teknisistä menetelmistä tunnuksen poistamiseksi opiskelijalta on selvitys dokumentissa Opiskelun päättyminen tietohallinnon näkökulmasta. Tietojärjestelmien käyttösäännöt Sivu 5 / 5