TIHA-info - Tampereen yliopisto
Transcription
TIHA-info - Tampereen yliopisto
Juha-Matti Heimonen Yliopistopalvelut / tietohallinto IT-palvelut ja tietoturvallisuus Tampereen yliopistossa Tietotekniikkataidot 17.8.2015 Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Sisältö • • • • • Tietohallinto julkisilla verkkosivuilla Yliopiston intranet Opiskelijan tietotekniikkaopas Käyttösäännöt Opiskelijan tietoturvaopas Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Tietohallinto julkisilla verkkosivuilla http://www.uta.fi/hallinto/yliopistopalvelut/tietohallinto/ • • • • • Yhteystietoja Säännöt Ohjeita (mm. langattomat verkot) Tietoja käyttäjätunnuksista Tietoja tietokoneluokista Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Yliopiston intranet • • • • https://intra.uta.fi Tiedottaminen Ohjeet (Tietopankki) Kohderyhmille tarkoitetut sivustot (aik. yhteisöt) • organisaatio, rooli, kiinnostus • suljetut, rajoitetut ja avoimet sivustot • tiedotuksen kohdistaminen • Tutustu Tietoturvallisuus-sivustoon Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Tietohallinnon ohjeet intrassa • https://intra.uta.fi/portal/fi_FI/group/tietopankki/tietohallinto • Haittaohjelmasuojaus omalle koneelle: F-Secure Safe käyttöoikeus • 4,99 €/v yhdelle laitteelle tai • 9,99 €/v kolmelle laitteelle • Ohje intrasivulla https://intra.uta.fi/portal/fi_FI/group/tietopankki/f-secure2 Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Opiskelijan tietotekniikkaopas • Linkki oppaaseen intrasivulla https://intra.uta.fi/portal/fi_FI/group/tietopankki/lisapalvelut-opiskelijoille • Langattomien verkkojen ohje julkisilla sivuilla http://www.uta.fi/hallinto/yliopistopalvelut/tietohallinto/langattomat_verkot.html • Utapac, Eduroam, Langaton Tampere Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Sähköpostiosoitteet • Henkilökohtaiset osoitteet • henkilökunta: • [email protected] • [email protected] • opiskelija: • [email protected] • Rooli- ja organisaatio-osoitteet • esim. [email protected], [email protected] Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Office 365 • Kirjautuminen (linkki etusivun alareunassa) http://www.uta.fi/hallinto/yliopistopalvelut/tietohallinto/o365kirjautuminen.html • Ohjelinkki intran etusivulla https://intra.uta.fi/portal/fi_FI/group/tietopankki/o365 • Sähköposti, kalenteri, Lync • OneDrive + verkkosovellukset • Office-paketti omalle koneelle ilmaiseksi https://intra.uta.fi/portal/fi_FI/group/tietopankki/o365-proplus-asennus • Outlook for iOS/Android -sovelluksen toiminta yliopiston O365palvelun kanssa on estetty (toistaiseksi) • Opiskelija voi kääntää O365-palveluun tulevan postinsa haluamaansa osoitteeseen. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Käyttösäännöt • Käyttösäännöt • Sähköpostisäännöt • Säännöt ovat saatavissa tietohallinnon julkisilta sivuilta http://www.uta.fi/hallinto/yliopistopalvelut/tietohallinto/saantoja/index.html • Säännöt perustuvat yliopistojen yhteistyönä laatimaan sääntökokonaisuuteen Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Opiskelijan tietoturvaopas • Linkki tietopankissa tietoturvasivuilla https://intra.uta.fi/portal/group/tietopankki/tietoturvaoppaat • Laadittu yliopistojen yhteistyönä • Seuraavilla sivuilla oleva on tarkoitettu ainoastaan täydentämään tietoturvaopasta, ei korvaamaan sitä. • Lue siis ensin opas ja katso sitten, mitä seuraavilla sivuilla on sen lisäksi. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Tietoturvallisuus on… mitä? • Luottamuksellisuus • Suojaa salasanasi, yksityiset tietosi, identiteettisi verkossa, tietokoneesi, puhelimesi • Luottamuksellisia tietoja sisältävän tiedoston tai hakemiston voit tarvittaessa (esim. pilveen talletettamista tai sähköpostiliitteenä lähetettämistä varten) salata helposti esim. ilmaisella 7-Zip-ohjelmalla • Ohje: https://intra.uta.fi/portal/fi_FI/group/tietopankki/salaaminen • Eheys ja saatavuus (käytettävyys) • Varmista tietojesi säilyminen, tärkeät tiedot vähintään kahteen paikkaan Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Salasanat • Asiakaspalvelu ei anna käyttäjälle salasanaa kuin harvinaisissa poikkeustapauksissa. • Opiskelija asettaa ensimmäisen kerran salasanansa tunnusta aktivoidessaan. • Käyttäjä vaihtaa salasanansa aina itse. • Unohtunut salasana vaihdetaan pankkitunnuksia käyttämällä. Jos tämä ei ole mahdollista, tulee ottaa yhteys asiakaspalveluun. • Salasanaohje intrassa https://intra.uta.fi/portal/fi_FI/group/tietopankki/salasanat Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Sähköpostin käyttö • Yliopisto lähettää viestin opiskelijalle student.uta.fiosoitteeseen. • Opiskelijan sähköpostin tunnistamista yliopistossa helpottaa, jos hänen lähettämänsä viesti tulee student.uta.fi-osoitteesta. Tämä edellyttää sen lähettämistä O365-sähköpostipalvelusta. • Väärään osoitteeseen tulleesta viestistä tulee informoida lähettäjää (ei kuitenkaan roskapostista). Tämän jälkeen viesti on unohdettava ja hävitettävä. Laki määrää hyväksikäyttökiellon. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Varo roskaa • • • • Hävitä roskaposti. Älä vastaa siihen. Varo sähköpostiviesteissä olevia linkkejä. Varo sähköpostiviesteissä olevia liitteitä. Muista, että lähettäjän osoite on helppo väärentää. • Pidä haittaohjelmasuojaus kunnossa. Se ei auta kaikkeen, mutta vahingon estämiseksi kannattaa tehdä se, minkä kohtuudella voi tehdä. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Kalastelu • Kalastelussa käytetään nykyisin harvoin pelkkää sähköpostia. • Yleensä sähköpostiviestillä houkutellaan kalastelusivulle, joka pahimmillaan on täsmällinen kopio jostakin oman yliopiston tai tunnetun palvelun kirjautumissivusta. • Näytteitä kalasteluviesteistä ja -sivuista: https://intra.uta.fi/portal/fi_FI/group/tietopankki/kalastelunaytteita • Tarkista aina sivun osoite ennen kuin kirjaudut. Ohje intran tietoturvasivuilla. https://intra.uta.fi/portal/fi_FI/group/tietopankki/turvallinen-kirjautuminen-verkossa 14.2.2013 Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Oman tietokoneen suojaaminen • Pidä käyttöjärjestelmä ja sovellukset ajan tasalla. • Pidä koneen palomuuri päällä. • Huolehdi haittaohjelmasuojauksesta https://intra.uta.fi/portal/fi_FI/group/tietopankki/f-secure2 • Varo vieraita muistitikkuja ja muita USB-laitteita • Varo salaamatonta liikennettä avoimessa langattomassa verkossa. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Vahingon sattuessa • Vaihda vaarantuneet salasanat välittömästi. • Poista haittaohjelmat. Tarvittaessa tyhjennä levy ja asenna käyttöjärjestelmä uudelleen. Ole varovainen tietojen palauttamisen kanssa. Haittaohjelma saattaa lymyillä tietojesi joukossa, esim. muistitikulla. • Ilmoita mahdollisuuksien mukaan niille, joita vahinko saattaa koskea. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Opiskeluoikeuden päättyessä • Käyttöoikeus opiskeluoikeuteen liittyviin palveluihin päättyy. • Tarpeelliset sähköpostit ja muut tiedot on otettava talteen Office 365 -palveluista ja muista yliopiston palveluista ennen käyttöoikeuden päättymistä. • Poista opiskeluoikeuteen liittyvät ohjelmat omasta koneestasi. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Havainnoista ilmoittaminen • Ilmoita tietoturvallisuuteen liittyvistä havainnoista ja huolenaiheista tietohallinnon asiakaspalveluun [email protected] tai osoitteella [email protected] • Hyvät ideat ja parannusehdotukset ovat myös tervetulleita. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Pari asiaa tietosuojasta • Suomen laki takaa henkilökohtaisen viestin ja siihen liittyvien tunnistamistietojen luottamuksellisuuden. Myös sähköpostiviesti ja verkon selailu kuuluvat suojan piiriin. • Oikeudettomasti tietoon saatu yksityinen tieto on hyväksikäyttökiellon alainen. • Suojaa omaa yksityisyyttäsi ja kunnioita toisten oikeutta omaan yksityisyyteensä. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Tietoturva ja pilvipalvelut • Kuinka monella on oma sähköpostipalvelin? • Joudumme aina luottamaan palveluntarjoajaan. • Mikä erottaa kotimaisen ja ulkomaisen toimijan? • Koko, etäisyys, kulttuurierot, erot lainsäädännössä, alihankintaketjujen pituus? • Kumpi on teknisesti kyvykkäämpi suojaamaan tiedot? • ... • Tiedosta riskit. Suojaudu välttämällä, varmistamalla ja salaamalla. Valitse kuhunkin tarkoitukseen oikeat välineet. Juha-Matti Heimonen Yliopistopalvelut / tietohallinto Kysymyksiä?