Tietoturvasäännöt

» Tietojärjestelmien käyttösäännöt
Käyttösäännöt määrittelevät
käyttöluvan haltijan oikeudet, vastuut ja velvollisuudet. Jokaisen
yliopistolaisen tulisi tuntea nämä säännöt ja
noudattaa niitä tinkimättä.
» Sähköpostin käsittelysäännöt (Alma)
+ Sovellusohje sääntöön Sähköpostin käsittelysäännöt (Alma)
+ Sähköpostin suodatusohje (Alma)
Käsittelysäännöt määrittelevät, kuinka sähköpostia tulee yliopistolla käyttää. Säännöt sisältävät lisäksi, kuinka organisaatiolle osoitettuja ja virkasähköposteja tulee käsitellä. Jokaisen
yliopistolla sähköpostia käyttävän tulisi tuntea nämä säännöt. Sovellusohje antaa sääntöihin tarkentavia esimerkkejä. Tämä ohje helpottaa sähköpostisääntöjen ymmärtämistä. Suodatusohje kertoo periaatteet, joilla yliopisto suodattaa roskaposteja ja muita tietoturvallisuutta vaarantavia viestejä.
» Tietojärjestelmien ylläpitosäännöt
+ Liite 1: Ohjaava lainsäädäntö
+ Liite 2: Salassapitositoumus
Ylläpitosäännöt määrittelevät tietotekniikkapalveluja ja -järjestelmiä ylläpitävien ja hallinnoivien henkilöiden ja organisaatioiden oikeudet ja velvollisuudet. Säännöt koskevat sellaisenaan myös omaa työasemaa tai palvelinta ylläpitäviä yliopistolaisia. Ylläpitäjien ja järjestelmiä hallinnoivien tulee tuntea nämä säännöt. Peruskäyttäjien kannattaa tutustua myös näihin sääntöihin, sillä ne määrittelevät ylläpitäjien oikeudet ja velvollisuudet loppukäyttäjien suhteen.
» Tietoturvapoikkeamiin reagoiminen (Alma)
+ Liite 1: Järjestelmäkohtainen suunnitelma – palvelimet/palvelut
+ Liite 2: Ilmoitus tietoturvallisuuteen liittyvästä havainnosta
+ Liite 3: Suojakeinot
+ Liite 4: Tapahtumapäiväkirja
+ Liite 5: Perusryhmän yhteystiedot
(Kuvattu erillisessä dokumentissa, jakelu erikseen)
+ Tietoturvapoikkeamista tiedottaminen (Alma)
+ Toiminta tietomurtotilanteessa (Alma)
Poikkeamaohjeisto määrittelee, kuinka tietojärjestelmien vastuuhenkilöiden
tulee varautua tietoturvapoikkeamiin ja toimia poikkeamatilanteissa. Tiedottamisohje täydentää edellistä ohjetta
kertomalla, kuinka poikkeamatilaista tulee tiedottaa julkisuuteen. Toimintaohje täsmentää ylläpitäjän toimenpiteitä, kun kyseessä järjestelmään
kohdistuva tietomurto.
» Toimenpiteet käyttöluvan voimassaolon loputtua (Alma)
+ Ohje tietoaineistojen
käsittelystä tietojärjestelmien käyttöluvan
haltijan kuoltua (Alma)
Toimenpideohje kertoo ne toimenpiteet,
jotka suoritetaan käyttölupaan liittyvälle aineistolle
luvan voimassaolon päättyessä. Peruskäyttäjien on hyvä tuntea
nämä periaatteet.
25.01.2010
|