
Opiskelijan tietoturva
Pidä huolta digiturvallisuudestasi opintojen aikana
Tietoturvallisuus on tärkeä osa sujuvaa opiskelua. Tältä sivulta löydät keskeiset IT-säännöt sekä ohjeita turvalliseen verkkopalveluiden käyttöön.
Miksi tietoturvallisuus on tärkeää?
Päivittäiseen tietojenkäsittelyyn liittyy erilaisia tietoturvauhkia. Yksi vakava uhka on verkkojen ja sähköpostin kautta leviävät haittaohjelmat. Ne voivat esimerkiksi varastaa tai tuhota tiedostojasi, välittää tunnus- ja salasanatietojasi haittaohjelman tekijälle tai hidastaa tietoverkkojen toimintaa. Torjuntaohjelmistot eivät pysty suojaamaan kaikilta haittaohjelmilta, sillä niitä tulee jatkuvasti lisää. Muita vakavia uhkia ovat identiteettivarkaudet sekä taloudellisen hyödyn tavoittelu käyttäjän tietojen avulla.
Tekoälyn aikakaudella myös kalasteluviestit ovat entistä uskottavampia. Lisäksi tekoälysovellukset saattavat kerätä tietoja tietämättäsi.
- Käytä tervettä järkeä ja noudata ohjeita suojataksesi tietojasi, käyttämiäsi työasemia ja tietoverkkoja tietoturvauhkilta.
- Suojaa omien tietojesi lisäksi hallussasi olevat muiden henkilöiden tiedot. Ulkopuolisilta suojattavia tietoja ovat esimerkiksi henkilö- ja yhteystiedot, pankkiyhteystiedot, terveystiedot ja sähköpostiviestit.
- Hyödynnä kirjautumisessa kaksivaiheista tunnistautumista (MFA), mikäli se on mahdollista.
Jos sinulla on kysyttävää tietoturvasta tai tarvitset apua tietoturvaan liittyvässä tilanteessa, tee tiketti Helpdeskiin.
IT-säännöt ja opiskelijan tietoturva
- HAMKin järjestelmiin kirjaudutaan henkilökohtaisella käyttäjätunnuksella ja salasanalla. Käsittele käyttäjätunnustasi ja salasanaasi yhtä huolellisesti kuin pankkikorttiasi ja tunnuslukuasi.
- Saatuasi uuden salasanan käyttäjätuesta, vaihda se heti sellaiseksi, jonka vain sinä tiedät. Vaihda salasana riittävän usein ja heti, jos epäilet sen joutuneen jonkun muun käsiin.
- Olet vastuussa tunnuksesi käytöstä. Älä luovuta salasanaasi kenellekään toiselle. Edes järjestelmän ylläpitäjien ei tule tietää sitä. Jos joku tiedustelee salasanaasi, hän on poikkeuksetta väärällä asialla.
- Valitse salasanasi huolellisesti. Hyvä salasana on sellainen, jonka muistat itse helposti, mutta jota ulkopuoliset eivät pysty murtamaan. Älä käytä salasanoina jokapäiväisiä tai sinuun liittyviä sanoja. Vältä salasanan kirjoittamista muistiin sellaisenaan.
- Älä käytä missään HAMKin ulkopuolisessa palvelussa samaa salasanaa kuin HAMKin palveluissa, jotta ulkopuolisen palvelun salasanan murtaminen ei mahdollista pääsyä HAMKin järjestelmiin.
- Olet oman tietokoneesi ylläpitäjä. Seuraa koneesi toimintaa ja huolehdi sen tietoturvasta noudattamalla seuraavia ohjeita:
- Verkossa oleva kone tulee aina suojata palomuurilla ja haittaohjelmatorjunnalla.
- Älä asenna yhtään ohjelmaa, jota et oikeasti tarvitse. Lataa ja asenna ohjelmistoja vain virallisilta verkkosivuilta tai sovelluskaupasta. Muista asentaa ohjelmistojen tietoturvapäivitykset.
- Tee laitteillesi henkilökohtaiset tunnukset (ilman ylläpito-oikeuksia) jokaiselle käyttäjälle. Ylläpitotunnuksia tulee käyttää vain ylläpitotehtäviin (ohjelmistojen asennus, muiden tunnusten teko).
- Ota tiedostoistasi varmuuskopiot säännöllisesti. Esimerkiksi pilvipalvelut ovat hyvä tapa varmuuskopioihin.
- Tyhjennä laitteesi tiedot tai palauta tehdasasetukset ennen SER-kierrätykseen viemistä.
- Suojaa laitteesi varastamiselta. Suojaa laite lukituskoodilla (PIN-koodin lisäksi), jotta muut eivät pääse käsiksi sen tietoihin. Ota selvää, pystyykö laitteen tarvittaessa etätyhjentämään.
- Sulje langattomat yhteydet (Bluetooth ja WLAN) aina, kun et tarvitse niitä.
Olet oman tietokoneesi ylläpitäjä. Seuraa koneesi toimintaa ja huolehdi sen tietoturvasta noudattamalla seuraavia ohjeita:
- Verkossa oleva kone tulee aina suojata palomuurilla ja haittaohjelmatorjunnalla.
- Älä asenna yhtään ohjelmaa, jota et oikeasti tarvitse. Lataa ja asenna ohjelmistoja vain virallisilta verkkosivuilta tai sovelluskaupasta. Muista asentaa ohjelmistojen tietoturvapäivitykset.
- Tee laitteillesi henkilökohtaiset tunnukset (ilman ylläpito-oikeuksia) jokaiselle käyttäjälle. Ylläpitotunnuksia tulee käyttää vain ylläpitotehtäviin (ohjelmistojen asennus, muiden tunnusten teko).
- Ota tiedostoistasi varmuuskopiot säännöllisesti. Esimerkiksi pilvipalvelut ovat hyvä tapa varmuuskopioihin.
- Tyhjennä laitteesi tiedot tai palauta tehdasasetukset ennen SER-kierrätykseen viemistä.
- Suojaa laitteesi varastamiselta. Suojaa laite lukituskoodilla (PIN-koodin lisäksi), jotta muut eivät pääse käsiksi sen tietoihin. Ota selvää, pystyykö laitteen tarvittaessa etätyhjentämään.
- Sulje langattomat yhteydet (Bluetooth ja WLAN) aina, kun et tarvitse niitä.
- Ole terveen epäluuloinen sähköpostiviestin luotettavuudesta. Sähköpostiviesti voi tulla myös muualta kuin viestin lähettäjäkentässä näkyvältä taholta. Myös haittaohjelmat voivat lähettää sähköpostia ilman käyttäjän toimenpiteitä.
- Varo kalasteluviestejä, joissa sinua pyydetään luovuttamaan tunnuksesi ja salasanasi tai kirjoittamaan ne jollekin verkkosivulle. Ylläpitäjät eivät koskaan kysy salasanaasi.
- Tarkista linkin todellinen kohdeosoite aina ennen klikkaamista. Ole erityisen varovainen, jos olet saanut linkin viestissä.
- Opettele erottamaan asialliset verkko-osoitteet huijareiden käyttämistä. Tutustu oman korkeakoulusi ohjeisiin.
- Ilman vastaanottajan lupaa lähetetyt mainokset ja ketjukirjeet ovat roskapostia. Älä vastaa niihin, vaan tuhoa ne heti. Jos jokin tarjous tuntuu liian hyvältä ollakseen totta, älä tartu siihen.
- Korkeakoulut käyttävät roskaposti- ja haittaohjelmasuodatuksessa erilaisia menetelmiä, jotka voivat vaikuttaa sähköpostin perilletuloon. Selvitä oman korkeakoulusi käytännöt.
- Sähköpostin lisäksi sinua voidaan yrittää harhauttaa myös muilla keinoin, esimerkiksi puhelimessa tai sosiaalisessa mediassa. Varo yllättäviä laskuja ja tekaistuja viestejä ylläpidon nimissä.
- Nettikahvila-, kirjasto- ja yleisökoneiden turvallisuuteen ei kannata luottaa, niissä voi olla käyttäjätietoja keräävä ohjelma. Harkitse, onko tarpeen kirjautua esimerkiksi omaan sähköpostiisi tällaiselta koneelta.
- Tietokoneen ja ohjelmien käytöstä jää aina sinua ja tekemisiäsi koskevaa tietoa. Opettele etukäteen, kuinka tyhjennät selaimen välimuistin ja poistat muut tyypillisimmät käytöstäsi jääneet jäljet.
- Käyttäessäsi langattomia verkkoja käytä vain sellaisia sähköposti- ja verkkopalveluja, jotka salaavat tietoliikenteen (osoitteen alussa on https://).
Jos epäilet, että jollakin käyttämälläsi koneella on tai on ollut haittaohjelma, toimi seuraavasti:
- Vaihda heti toisella koneella kaikki ne salasanat, joita olet haittaohjelman saastuttamalla koneella käyttänyt tai jotka ovat samoja kuin kyseisellä koneella käyttämäsi. Väärinkäytön selvittämiseksi ilmoita haittaohjelmaepäilystä ja tunnuksesi mahdollisesta kaappaamisesta tärkeimpien käyttämiesi palveluiden asiakaspalveluun.
- Jos kone on omasi, älä käytä sitä ennen kuin selvität kuinka pystyt poistamaan haittaohjelman. Jos koneen omistaa joku muu, ota yhteyttä siitä vastaavaan henkilöön tai tahoon ja kerro tilanteesta. Oman koneesi puhdistamiseen voit saada rajoitetusti apua HAMKin Digipalveluiden Helpdesk-palvelusta tai virustorjuntaohjelmasi valmistajan kotisivuilta.
Jos epäilet tietoturvarikkomusta tai järjestelmän väärinkäyttöä, ota yhteyttä palvelusta vastaavaan. Jos palvelu on HAMKin tai käytit palvelua HAMKin antamalla tunnuksella, ota yhteyttä Helpdesk-palvelun kautta. Muiden palveluiden kohdalla lähetä ilmoitus ko. organisaation abuse-osoitteeseen (esim. abuse@verkkonimi) tai soita organisaation vaihteeseen ja pyydä ohjaamaan tietoturva-asioita käsittelevälle henkilölle. Kerro selkeästi mitä olet havainnut ja milloin havaitsemasi tapahtui. Jätä myös nimesi ja yhteystietosi, jotta sinulta voidaan pyytää tarvittaessa lisätietoja.
- HAMKin antamaa sähköpostiosoitetta on syytä käyttää ensisijaisena sähköpostiosoitteena HAMKin sisäisessä viestinnässä ja palveluissa, muun muassa opintorekisterissä ja oppimisympäristöissä. Käyttämällä HAMKin sähköpostipalveluita voit parantaa viestinnän turvallisuutta.
- Mikäli saat toiselle henkilölle kuuluvan sähköpostin, ilmoita lähettäjälle väärästä osoitteesta. Muista, että sinulla on vaitiolovelvollisuus saamastasi viestistä.
- Sähköpostiviestit voivat sisältää haittaohjelmia tai voivat ohjata sinut haittaohjelmia sisältävälle sivulle. Älä avaa viestiä, jos et ole varma viestin alkuperästä tai jos sen lähettämisestä ei ole sovittu.
Tarvittaessa voit kysyä lisäohjeita HAMKin tietohallinnon Helpdesk-palvelusta. - Sähköpostiviestit liikkuvat verkossa yleensä salaamattomina ilman mitään suojausta, joten suojaamista edellyttävät tiedot on salakirjoitettava ennen lähettämistä.
- Harkitse, kenelle luovutat sähköpostiosoitteesi tai missä julkaiset sen. Vältä HAMKin sähköpostiosoitteen käyttämistä nettifoorumeilla ja yhteisöpalveluissa (esim. Facebook) ja hanki yksityiskäyttöösi erillinen sähköpostiosoite.
- Kun käytät HAMKin ulkopuolisen tarjoajan sähköpostipalvelua, valitse sellainen palvelu, joka salaa tietoliikenteen (selainkäyttöisessä palvelussa osoitteen alussa on https://).
- Varmista, että sinulla on käyttöoikeus ohjelmistoihin, joita asennat koneeseesi. Älä asenna laittomia kopioita.
- HAMKin kautta saat käyttöoikeuden joihinkin ohjelmistoihin, ks. lisätietoa.
- Selvitä kirjastojen sähköisten aineistojen käyttöehdot tutustumalla kirjastojen antamaan ohjeistukseen.
- Tekijänoikeus suojaa elokuvia ja musiikkiaineistoja. Älä kopioi niitä verkosta tai jaa niitä verkkoon ilman oikeudenomistajan erillistä lupaa.
- Käyttäessäsi erilaisia verkkopalveluita (Facebook, TikTok, Instagram tai kuvienjakopalvelut ym.) harkitse, mitä omia tai muiden tietoja niihin viet. Kerran verkkoon laitettua henkilökohtaista tietoa kuten valokuvaa tai kotiosoitetta voi olla myöhemmin mahdoton saada kokonaan poistettua.
- Varo ponnahdusikkunoita sekä verkkosivuilla olevia mainoksia. Haittaohjelmat leviävät tehokkaasti sosiaalisessa mediassa ja verkkopalveluissa – älä klikkaile varomattomasti.
- Älä käytä verkkopalveluja, jotka eivät tunnu luotettavilta.
- Monet verkkopalvelut ovat pilvipalveluita, jolloin käyttäjien palveluun syöttämät tiedot ovat ainoastaan palveluntarjoajan palvelimilla, usein Suomen ulkopuolella. Pilvipalveluihin liittyy useita tietoturvariskejä, jotka on hyvä tiedostaa. Palveluiden käyttöehdoista kannattaa tarkistaa jo ennen palvelun käyttöönottoa ainakin tiedon omistajuuden säilyminen ja ettei tietojasi luovuteta eteenpäin.
- Tarkista käyttäjäprofiilisi yksityisyyden suojaan vaikuttavat asetukset (kuka pääsee katsomaan tietoja) ja säädä niitä tarvittaessa.
- Käytä harkintaa henkilötietojen käsittelyssä: harkitse, mitä tietoja voit luovuttaa ja kenelle. Omien tietojesi luovutukseen sinulla on harkintavalta. Toisen henkilön tietojen luovutukseen pitää olla tämän lupa.
- Verkkoyhteisöissä on helppo tekeytyä toiseksi tai toisenlaiseksi henkilöksi. Älä suhtaudu liian sinisilmäisesti kaikkeen lukemaasi.
- Sähköposti- ja verkkoviestinnässä kannattaa noudattaa ns. netikettiä. Liian kärkevä kirjoittaminen esimerkiksi keskusteluryhmässä voi vaikuttaa maineeseesi esimerkiksi työnhaussa.
- Älä tallenna paikkatietoja verkkopalveluun lataamiisi kuviin. Ota kameran GPS-ominaisuus pois päältä tai poista paikkatiedot kuvista ennen niiden julkaisemista.