Tietoturva yliopistolla | HELPDESK

Tietoturva yliopistolla

Category
Tietoturva yliopistolla

Tietoturva on jokaisen yliopistolaisen vastuulla. Tavoitteena on suojata yliopiston tiedot, tutkimusaineistot, henkilötiedot sekä yliopiston palvelut väärinkäytöksiltä, vahingoilta ja tietovuodoilta. 

Tälle sivulle on koottu tietoturvaan liittyvää tietoa Helpdeskin sivuilta, Opiskelijan digitaidoista ja Flammasta. Lisää ohjeita löydät tältä ohjesivustolta esim. haun avulla. Jos ongelma ei selviä ohjeiden avulla, ole matalalla kynnyksellä yhteydessä IT-Helpdeskiin.

Tietoturva yliopistossa: Muista ainakin nämä perusasiat

1. Käytä yliopiston palveluita työ- ja opiskeluasioihin

  • Käytä työssä yliopiston käyttäjätunnusta, sähköpostia sekä hyväksyttyjä palveluita.
  • Älä käsittele työasioita henkilökohtaisessa sähköpostissa.
  • Työtehtäviin liittyvän eli ns. virkasähköpostin ohjaaminen ulkopuoliseen osoitteeseen on yliopiston sähköpostin käsittelysääntöjen perusteella aina kiellettyä.

2. Suojaa tunnuksesi

  • Salasana on henkilökohtainen, älä luovuta sitä kenellekään.
  • Käytä eri salasanoja yliopiston palveluissa ja ulkopuolisissa palveluissa.
  • Lukitse tietokone aina poistuessasi sen äärestä.

3. Käsittele tietoja niiden luokituksen mukaisesti

  • Avoimia ja julkisia tietoja voidaan käsitellä tavallisissa yliopiston palveluissa.
  • Sisäiset tiedot ja henkilötiedot saavat näkyä vain niille, joilla on työtehtävien perusteella oikeus tietoihin.
  • Luottamukselliset tiedot vaativat erityistä suojausta.
  • Salassa pidettäviä tietoja ei saa tallentaa tai jakaa ilman siihen hyväksyttyjä menettelyjä.

4. Ole varovainen sähköpostin kanssa

  • Tarkista vastaanottajat ennen viestin lähettämistä.
  • Älä avaa epäilyttäviä linkkejä tai liitteitä.
  • Älä vastaa roskapostiin.
  • Jos saat viestin vahingossa väärälle vastaanottajalle tarkoitettuna, älä käytä sen sisältöä ja ilmoita asiasta lähettäjälle.

5. Henkilötiedot vaativat erityistä huolellisuutta

  • Käsittele henkilötietoja vain työtehtävien edellyttämässä laajuudessa.
  • Varmista, että tiedot tallennetaan hyväksyttyihin järjestelmiin.
  • Henkilötietoja ei saa lähettää suojaamattomasti sähköpostilla.

6. Käytä pilvipalveluita oikein

  • Käytä vain yliopiston hyväksymiä pilvipalveluja.
  • Ennen tiedon tallentamista arvioi, soveltuuko palvelu kyseisen tiedon käsittelyyn.
  • Erityisen arkaluonteista tai salassa pidettävää tietoa ei saa tallentaa pilvipalveluihin ilman erillistä hyväksyntää ja riskinarviointia.

Lue tarkemmin ohjeita tietoturvasta Flamman tietoturva-sivulta.

Tiedonluokittelu Helsingin yliopistossa

Kansallinen tiedonluokittelumalli otetaan vaiheittain käyttöön Helsingin yliopistolla

Kaikkien Suomen korkeakoulujen yhteinen tiedonluokittelumalli otetaan vaiheittain käyttöön Helsingin yliopistolla. Tiedonluokittelumallissa linjataan korkeakoulujen toiminnassa käsiteltävän tiedon ja tiedostojen luokittelua sekä niiden käyttöön kohdistuvia käsittelysääntöjä ja rajoituksia. Vuoden 2026 aikana malli tulee vaiheittain käyttöön Microsoft 365 -ympäristöön koko henkilöstölle.

Päivitämme IT-Helpdeskin ohjeet vastaamaan tiedonluokittelumallia vuoden 2026 aikana.

Sähköpostin suojausmenetelmät

Sähköpostin salaaminen pähkinänkuoressa:

Kun lähetät salattuja viestejä yksittäisille vastaanottajille, käytä Microsoft 365 Message Encryption -suojausta.

Kun lähetät salattuja viestejä palveluosoitteisiin, käytä Securemail-palvelua.

Monivaiheinen tunnistautuminen (MFA)

Roskaposti ja kalasteluviestit

Opi tunnistamaan roskapostin ja kalastelun erot

Huomaathan raportoidessasi sähköposteja roskapostin ja kalastelun erot:

  • Roskaposti (Junk) on geneeristä ei-toivottua sähköpostia
  • Kalastelussa (Phishing) yritetään varastaa käyttäjätunnus tai muita tietoja

Anna palautetta

Helsingin yliopiston IT-Helpdeskin ohjesivusto auttaa sinua työhösi liittyvissä IT-aiheisissa kysymyksissä. Kerro meille, miten voisimme parantaa ohjeitamme. Arvostamme suuresti palautettasi!

Kuinka parantaisit ohjeistusta?
Takaisin ylös