Säännöt - Hämeen ammattikorkeakoulu
Säännöt
Hämeen ammattikorkeakoulu
-

Säännöt

Opiskelijan tietoturvaopas

Miksi tietoturvallisuus on sinulle tärkeää?

Päivittäiseen tietojenkäsittelyyn liittyy erilaisia tietoturvauhkia. Yksi vakava uhka on verkkojen ja sähköpostin kautta leviävät haittaohjelmat. Ne voivat esimerkiksi varastaa tai tuhota tiedostojasi, välittää tunnus- ja salasanatietojasi haittaohjelman tekijälle tai hidastaa tietoverkkojen toimintaa. Torjuntaohjelmistot eivät pysty suojaamaan kaikilta haittaohjelmilta, sillä niitä tulee jatkuvasti lisää. Muita vakavia uhkia ovat identiteettivarkaudet sekä taloudellisen hyödyn tavoittelu käyttäjän tietojen avulla.

Käyttämällä tervettä järkeä ja noudattamalla ohjeita voit suojata tietojasi, käyttämiäsi työasemia ja tietoverkkoja tietoturvauhkilta. Suojaa omien tietojesi lisäksi hallussasi olevat muiden henkilöiden tiedot. Ulkopuolisilta suojattavia tietoja ovat esimerkiksi henkilö- ja yhteystiedot, pankkiyhteystiedot, terveystiedot ja sähköpostiviestit.

Jokaisella on velvollisuus huolehtia tietoturvallisuudesta noudattamalla viestinnästä annettua lainsäädäntöä sekä HAMKin tietoturvasääntöjä. Niiden noudattamatta jättäminen saattaa johtaa seuraamuksiin.
Tutustu siis huolellisesti HAMKin käyttösääntöihin.

Käytä vahvoja salasanoja ja pidä ne salassa

  • HAMKin järjestelmiin kirjaudutaan henkilökohtaisella käyttäjätunnuksella ja salasanalla. Käsittele käyttäjätunnustasi ja salasanaasi yhtä huolellisesti kuin pankkikorttiasi ja tunnuslukuasi.
  • Saatuasi uuden salasanan käyttäjätuesta, vaihda se heti sellaiseksi, jonka vain sinä tiedät. Vaihda salasana riittävän usein HAMKin ohjeistuksen mukaisesti ja heti, jos epäilet sen joutuneen jonkun muun käsiin.
  • Olet vastuussa tunnuksesi käytöstä. Älä luovuta salasanaasi kenellekään toiselle. Edes järjestelmän ylläpitäjien ei tule tietää sitä. Jos joku tiedustelee salasanaasi, hän on poikkeuksetta väärällä asialla.
  • Valitse salasanasi huolellisesti. Hyvä salasana on sellainen, jonka muistat itse helposti, mutta jota ulkopuoliset eivät pysty murtamaan. Älä käytä salasanoina jokapäiväisiä tai sinuun liittyviä sanoja. Vältä salasanan kirjoittamista muistiin sellaisenaan. Tutustu HAMKin ohjeisiin hyvän salasanan valitsemiseksi.
  • Älä käytä missään HAMKin ulkopuolisessa palvelussa samaa salasanaa kuin HAMKin palveluissa, jotta ulkopuolisen palvelun salasanan murtaminen ei mahdollista pääsyä HAMKin järjestelmiin.

Sähköpostin käyttö

  • HAMKin antamaa sähköpostiosoitetta on syytä käyttää ensisijaisena sähköpostiosoitteena HAMKin sisäisessä viestinnässä ja palveluissa, muun muassa opintorekisterissä ja oppimisympäristöissä. Käyttämällä HAMKin sähköpostipalveluita voit parantaa viestinnän turvallisuutta.
  • Mikäli saat toiselle henkilölle kuuluvan sähköpostin, ilmoita lähettäjälle väärästä osoitteesta. Muista, että sinulla on vaitiolovelvollisuus saamastasi viestistä.
  • Sähköpostiviestit voivat sisältää haittaohjelmia tai voivat ohjata sinut haittaohjelmia sisältävälle sivulle. Älä avaa viestiä, jos et ole varma viestin alkuperästä tai jos sen lähettämisestä ei ole sovittu. Tarvittaessa voit kysyä lisäohjeita HAMKin tietohallinnon Servicedesk-palvelusta.
  • Sähköpostiviestit liikkuvat verkossa yleensä salaamattomina ilman mitään suojausta, joten suojaamista edellyttävät tiedot on salakirjoitettava ennen lähettämistä.
  • Harkitse, kenelle luovutat sähköpostiosoitteesi tai missä julkaiset sen. Vältä HAMKin sähköpostiosoitteen käyttämistä nettifoorumeilla ja yhteisöpalveluissa (esim. Facebook) ja hanki yksityiskäyttöösi erillinen sähköpostiosoite.
  • Kun käytät HAMKin ulkopuolisen tarjoajan sähköpostipalvelua, valitse sellainen palvelu, joka salaa tietoliikenteen (selainkäyttöisessä palvelussa osoitteen alussa on https://).

Varo kalasteluviestejä ja muita huijauksia

  • Ole terveen epäluuloinen sähköpostiviestin luotettavuudesta. Sähköpostiviesti voi tulla myös muualta kuin viestin lähettäjäkentässä näkyvältä taholta. Myös haittaohjelmat voivat lähettää sähköpostia ilman käyttäjän toimenpiteitä.
  • Varo kalasteluviestejä, joissa sinua pyydetään luovuttamaan tunnuksesi ja salasanasi tai kirjoittamaan ne jollekin verkkosivulle. Ylläpitäjät eivät koskaan kysy salasanaasi.
  • Tarkista linkin todellinen kohdeosoite aina ennen klikkaamista. Ole erityisen varovainen, jos olet saanut linkin viestissä.
  • Opettele erottamaan asialliset verkko-osoitteet huijareiden käyttämistä. Tutustu oman korkeakoulusi ohjeisiin.
  • Ilman vastaanottajan lupaa lähetetyt mainokset ja ketjukirjeet ovat roskapostia. Älä vastaa niihin, vaan tuhoa ne heti. Jos jokin tarjous tuntuu liian hyvältä ollakseen totta, älä tartu siihen.
  • Korkeakoulut käyttävät roskaposti- ja haittaohjelmasuodatuksessa erilaisia menetelmiä, jotka voivat vaikuttaa sähköpostin perilletuloon. Selvitä oman korkeakoulusi käytännöt. (Sähköpostin käsittelysäännöt ja sääntöjen sovellusohje HAMKissa)
  • Sähköpostin lisäksi sinua voidaan yrittää harhauttaa myös muilla keinoin, esimerkiksi puhelimessa tai sosiaalisessa mediassa. Varo yllättäviä laskuja ja tekaistuja viestejä ylläpidon nimissä.

Käytä verkkopalveluja ja sosiaalista mediaa viisaasti

  • Käyttäessäsi erilaisia verkkopalveluita (Facebook, kuvienjakopalvelut ym.) harkitse, mitä omia tai muiden tietoja niihin viet. Kerran verkkoon laitettua henkilökohtaista tietoa kuten valokuvaa tai kotiosoitetta voi olla myöhemmin mahdoton saada kokonaan poistettua.
  • Varo ponnahdusikkunoita sekä verkkosivuilla olevia mainoksia. Haittaohjelmat leviävät tehokkaasti sosiaalisessa mediassa ja verkkopalveluissa – älä klikkaile varomattomasti.
  • Älä käytä verkkopalveluja, jotka eivät tunnu luotettavilta.
  • Monet verkkopalvelut ovat pilvipalveluita, jolloin käyttäjien palveluun syöttämät tiedot ovat ainoastaan palveluntarjoajan palvelimilla, usein Suomen ulkopuolella. Pilvipalveluihin liittyy useita tietoturvariskejä, jotka on hyvä tiedostaa. Palveluiden käyttöehdoista kannattaa tarkistaa jo ennen palvelun käyttöönottoa ainakin tiedon omistajuuden säilyminen ja ettei tietojasi luovuteta eteenpäin.
  • Tarkista käyttäjäprofiilisi yksityisyyden suojaan vaikuttavat asetukset (kuka pääsee katsomaan tietoja) ja säädä niitä tarvittaessa.
  • Käytä harkintaa henkilötietojen käsittelyssä: harkitse, mitä tietoja voit luovuttaa ja kenelle. Omien tietojesi luovutukseen sinulla on harkintavalta. Toisen henkilön tietojen luovutukseen pitää olla tämän lupa.
  • Verkkoyhteisöissä on helppo tekeytyä toiseksi tai toisenlaiseksi henkilöksi. Älä suhtaudu liian sinisilmäisesti kaikkeen lukemaasi.
  • Sähköposti- ja verkkoviestinnässä kannattaa noudattaa ns. netikettiä. Liian kärkevä kirjoittaminen esimerkiksi keskusteluryhmässä voi vaikuttaa maineeseesi esimerkiksi työnhaussa.
  • Älä tallenna paikkatietoja verkkopalveluun lataamiisi kuviin. Ota kameran GPS-ominaisuus pois päältä tai poista paikkatiedot kuvista ennen niiden julkaisemista.

Pidä oma tietokoneesi terveenä ja toimivana

Olet oman tietokoneesi ylläpitäjä. Seuraa koneesi toimintaa ja huolehdi sen tietoturvasta noudattamalla seuraavia ohjeita:

  • Verkossa oleva kone tulee aina suojata palomuurilla ja haittaohjelmatorjunnalla.
  • Älä asenna yhtään ohjelmaa, jota et oikeasti tarvitse. Asenna ohjelmistojen tietoturvapäivitykset.
  • Tee kotikoneelle henkilökohtaiset tunnukset (ilman ylläpito-oikeuksia) jokaiselle käyttäjälle. Ylläpitotunnuksia ei tule käyttää kuin ylläpitotehtäviin (ohjelmistojen asennus, muiden tunnusten teko).
  • Ota kotikoneen tiedostoista varmuuskopiot säännöllisesti. Säilytä varmuuskopiot erillään tietokoneesta ja mahdollisuuksien mukaan lukitussa paikassa.
  • Käytöstä poistettuja tietokoneita, älypuhelimia ja muistitikkuja ei tule heittää roskiin. Tiedot tuhotaan päällekirjoittamalla tai murskaamalla väline, paperiaineistot silppuamalla.

Huolehdi myös mobiililaitteesi turvallisuudesta

  • Puhelimet, taulutietokoneet ja muut mobiililaitteet tulee suojata vastaavin keinoin kuin tietokoneet.
  • Älä avaa tuntemattomalta lähettäjältä tulleita tai muuten epäilyttäviä tekstiviestejä. Ne voivat sisältää haittaohjelmia, jotka lähettävät viestejä nimissäsi tai aiheuttavat muuten lisäkustannuksia.
  • Suojaa mobiililaitteesi varastamiselta. Suojaa laite lukituskoodilla (PIN-koodin lisäksi), jotta muut eivät pääse käsiksi sen tietohin. Ota selvää, pystyykö laitteen tarvittaessa etätyhjentämään.
  • Sulje langattomat yhteydet (Bluetooth ja WLAN) aina kun et tarvitse niitä.
  • Huolehdi myös mobiililaitteiden tietojen varmuuskopioinnista. Tyhjennä tiedot laitteista käytöstä poiston yhteydessä.
  • Älä asenna yhtään ohjelmaa, jota et oikeasti tarvitse. Lataa ja asenna ohjelmistoja vain virallisista kauppapaikoista.
  • Ulkomailla dataliikennekustannukset ovat korkeita, käytä harkiten.
  • Harkitse julkaisetko sijaintitietojasi verkkopalveluissa.

Käytä HAMKin tietokoneita vastuullisesti

  • Kirjaudu koneelle aina omilla tunnuksillasi. Käytön päätyttyä hävitä koneelle mahdollisesti tallentamasi väliaikaistiedostot ennen uloskirjautumista.
  • Lukitse kone aina kun poistut sen luota, myös silloin kun poistut vain hetkeksi (Windows-koneissa: Win+L). Tämä estää tunnuksesi ja tiedostojesi luvattoman käytön. Huomioi kuitenkin, että koneen lukitseminen pidemmäksi aikaa saattaa olla kiellettyä, koska tällöin kone jää varatuksi.
  • Kun tallennat aineistosi kotihakemistoosi (P:-asema), HAMK huolehtii aineistosi varmuuskopioinnista. Kun tallennat aineistosi OneDrive-pilvipalveluun, Microsoft huolehtii aineistosi varmuuskopioinnista.
  • Jos tulostat yhteiskäytössä olevalle kirjoittimelle, nouda tuloste heti tulostamisen jälkeen.
  • Tallenna muutokset tasaisin väliajoin (monissa Windows-ohjelmissa Ctrl-S), jos muokkaat tekstiä tai muuta aineistoa pidemmän aikaa. Tällöin et menetä kaikkea tekemääsi työtä teknisen häiriön sattuessa.
  • Ohjelmistojen asennus HAMKin koneisiin on yleensä kielletty ja usein myös teknisesti estetty. Jos tarvitset jotakin tiettyä ohjelmistoa, ota yhteyttä tietohallinnon Servicedesk-palveluun.

Varo avoimia langattomia verkkoja ja julkisia koneita

  • Nettikahvila-, kirjasto- ja yleisökoneiden turvallisuuteen ei kannata luottaa, niissä voi olla käyttäjätietoja keräävä ohjelma. Harkitse, onko tarpeen kirjautua esimerkiksi omaan sähköpostiisi tällaiselta koneelta.
  • Tietokoneen ja ohjelmien käytöstä jää aina sinua ja tekemisiäsi koskevaa tietoa. Opettele etukäteen, kuinka tyhjennät selaimen välimuistin ja poistat muut tyypillisimmät käytöstäsi jääneet jäljet.
  • Käyttäessäsi langattomia verkkoja käytä vain sellaisia sähköposti- ja verkkopalveluja, jotka salaavat tietoliikenteen (osoitteen alussa on https://).

Pidä huolta muistitikustasi

  • Älä käytä muistitikkua tiedostojen ensisijaisena tai ainoana tallennuspaikkana, vaikka se onkin kätevä väline tietojen siirtoon ja varmuuskopiointiin. Muistitikku voi hävitä helposti.
  • Jos tallennat tikuille arkaluonteista materiaalia, hanki tiedot salakirjoittava muistitikku.
  • Suhtaudu varoen muiden käyttäjien muistitikkuihin. Tikulla voi olla automaattisesti käynnistyvä haittaohjelma, joka saastuttaa sinun koneesi.
  • Jos löydät HAMKista toisen käyttäjän muistitikun, toimita se HAMKin tietohallinnon palvelupisteeseen tutkimatta sen sisältöä. (Hämeenlinnan korkeakoulukeskuksella (D-talon 1. kerroksessa) toimii IT-palvelupiste, johon opiskelijat voivat mennä paikanpäälle kysymään neuvoja tai apua tietokoneensa käytön ongelmiin. Muiden kampusten yhteyshenkilöt saa ServiceDeskin kautta.)

Huomioi tekijänoikeudet ja ohjelmistolisenssit

  • Varmista, että sinulla on käyttöoikeus ohjelmistoihin, joita asennat koneeseesi. Älä asenna laittomia kopioita.
  • HAMKin kautta saat käyttöoikeuden joihinkin ohjelmistoihin, ks. lisätietoa.
  • Selvitä kirjastojen sähköisten aineistojen käyttöehdot tutustumalla kirjastojen antamaan ohjeistukseen.
  • Tekijänoikeus suojaa elokuvia ja musiikkiaineistoja. Älä kopioi niitä verkosta tai jaa niitä verkkoon ilman oikeudenomistajan erillistä lupaa.

Miten toimia opinto-oikeuden päättyessä

  • Oikeus käyttää HAMKin tietotekniikkapalveluja on sidottu opinto-oikeuteesi.
  • Kun valmistut tai opinto-oikeutesi päättyy, HAMK sulkee käyttäjätunnuksesi, ja poistaa tietyn ajan kuluttua sähköpostikansiosi ja muut tiedostosi pysyvästi. Ennen käyttäjätunnuksesi sulkeutumista huolehdi seuraavista asioista:
    • Ilmoita yhteyskumppaneillesi sähköpostiosoitteen muuttumisesta.
    • Kopioi HAMKin palvelimilta itsellesi ne omat tiedostosi, jotka haluat säilyttää, ja poista muut.
    • Kopioi HAMKin O365-palvelusta itsellesi ne omat tiedostosi ja aineistosi, jotka haluat säilyttää, ja poista muut.
    • Kopioi itsellesi omat sähköpostiviestisi tai lähetä ne eteenpäin toiseen sähköpostiosoitteeseesi.
    • Poista omilta laitteiltasi ne HAMKin kautta saamasi ohjelmistot, joihin sinulla ei enää ole käyttöoikeutta.

Epäiletkö haittaohjelmatartuntaa tai tietoturvarikkomusta?

Jos epäilet, että jollakin käyttämälläsi koneella on tai on ollut haittaohjelma, toimi seuraavasti:

  1. Vaihda heti toisella koneella kaikki ne salasanat, joita olet haittaohjelman saastuttamalla koneella käyttänyt tai jotka ovat samoja kuin kyseisellä koneella käyttämäsi. Väärinkäytön selvittämiseksi ilmoita haittaohjelmaepäilystä ja tunnuksesi mahdollisesta kaappaamisesta tärkeimpien käyttämiesi palveluiden asiakaspalveluun.
  2. Jos kone on omasi, älä käytä sitä ennen kuin selvität kuinka pystyt poistamaan haittaohjelman. Jos koneen omistaa joku muu, ota yhteyttä siitä vastaavaan henkilöön tai tahoon ja kerro tilanteesta. Oman koneesi puhdistamiseen voit saada rajoitetusti apua HAMKin tietohallinnon Servicedesk-palvelusta tai virustorjuntaohjelmasi valmistajan kotisivuilta.

Jos epäilet tietoturvarikkomusta tai järjestelmän väärinkäyttöä, ota yhteyttä palvelusta vastaavaan. Jos palvelu on HAMKin tai käytit palvelua HAMKin antamalla tunnuksella, ota yhteyttä HAMKin tietohallinnon Servicedesk-palveluun. Muiden palveluiden kohdalla lähetä ilmoitus ko. organisaation abuse-osoitteeseen (esim. abuse@verkkonimi) tai soita organisaation vaihteeseen ja pyydä ohjaamaan tietoturva-asioita käsittelevälle henkilölle. Kerro selkeästi mitä olet havainnut ja milloin havaitsemasi tapahtui. Jätä myös nimesi ja yhteystietosi, jotta sinulta voidaan pyytää tarvittaessa lisätietoja.

Tämä sivu perustuu Opiskelijan tietoturvaoppaaseen, joka on laadittu Helsingin yliopiston, Itä-Suomen yliopiston, Jyväskylän yliopiston, Oulun yliopiston, Svenska handelshögskolanin sekä Åbo Akademin työnä, ja on lisensoitu Creative Commons NiTietoturvaopas on laadittu Helsingin yliopiston, Itä-Suomen yliopiston, Jyväskylän yliopiston, Oulun yliopiston, Svenska handelshögskolanin sekä Åbo Akademin työnä, ja on lisensoitu Creative Commons Nimeä-Epäkaupallinen-JaaSamoinlisenssin mukaisesti:
http://creativecommons.org/licenses/by-nc-sa/1.0/fi/

Lisätietoja ja linkkejä

HÄMEEN AMMATTIKORKEAKOULU