{"id":1861,"date":"2020-03-03T01:10:42","date_gmt":"2020-03-02T23:10:42","guid":{"rendered":"https:\/\/coursepages.uta.fi\/tiey4\/?page_id=1861"},"modified":"2020-03-12T14:59:11","modified_gmt":"2020-03-12T12:59:11","slug":"2-tietoturva-ja-tietosuoja-yliopistolla","status":"publish","type":"page","link":"https:\/\/coursepages2.tuni.fi\/tiey4\/teema-1\/2-tietoturva-ja-tietosuoja-yliopistolla\/","title":{"rendered":"2. Tietoturva ja tietosuoja"},"content":{"rendered":"<p><span style=\"color: #4E008E\">\u00a9Juhani Linna, Aulikki Hyrskykari<\/span><\/p>\n<p>Tampereen yliopistolla Tietohallinto on tietoturvan paras asiantuntija, mutta tietoturvasta huolehtiminen on kaikkien organisaation palveluja k\u00e4ytt\u00e4vien vastuulla &#8211; opiskelijoiden ja henkil\u00f6kunnan. Hyv\u00e4t tietoturvak\u00e4yt\u00e4nn\u00f6t ovat universaaleja, joten niiden omaksuminen osaksi omaa toimintaa on hy\u00f6dyksi my\u00f6s vapaa-ajalla ja ty\u00f6el\u00e4m\u00e4ss\u00e4.<\/p>\n<p>Opiskelijan tietoturvan kannalta t\u00e4rkeimm\u00e4t seikat ovat<\/p>\n<ul>\n<li>omien tunnusten suojaaminen,<\/li>\n<li>j\u00e4rkev\u00e4t s\u00e4hk\u00f6postik\u00e4yt\u00e4nn\u00f6t ja<\/li>\n<li>ajan tasalla oleva suojaus omalla koneella.<\/li>\n<\/ul>\n<p>Yliopiston s\u00e4hk\u00f6postiosoitteisiin tulee runsaasti postia, jolla pyrit\u00e4\u00e4n erilaisiin haittavaikutuksiin. Useimmat viestit j\u00e4\u00e4v\u00e4t roskapostisuotimiin, mutta joitakin p\u00e4\u00e4tyy aina opiskelijoille ja henkil\u00f6kunnalle saakka. Mik\u00e4li syyst\u00e4 tai toisesta ep\u00e4ilet tietoturvasi vaarantuneen, ota v\u00e4litt\u00f6m\u00e4sti yhteytt\u00e4 meilitse osoitteeseen<em>\u00a0it-helpdesk@tuni.fi.\u00a0<\/em>Hyv\u00e4 ensiapu on lis\u00e4ksi vaihtaa niiden tilien salasanat, joita ep\u00e4ilee v\u00e4\u00e4rink\u00e4ytett\u00e4v\u00e4n.<\/p>\n<p>Kaikkien kannattaa k\u00e4yd\u00e4 lukemassa <a href=\"https:\/\/www.tuni.fi\/it-palvelut\/kasikirja\/2725\/2801\">pikaohje tietoturvaan<\/a> josta saat nopeasti k\u00e4sityksen tietoturvaan yliopistolla liittyvist\u00e4 t\u00e4rkeimmist\u00e4 asioista. My\u00f6s intrasta l\u00f6ytyv\u00e4 opiskelijan tietoturvaopas (<a href=\"http:\/\/www.uef.fi\/documents\/11039\/196003\/opiskelijan-tietoturvaopas.pdf\/f018c8ff-532a-4c38-ac5e-92f17a1da443\">pdf<\/a>) on hyv\u00e4 k\u00e4yd\u00e4 lukemassa l\u00e4pi, sek\u00e4\u00e4n ei ole kovin pitk\u00e4.<\/p>\n<div id=\"kalvot_2\">2020 Kev\u00e4t, luentodiat: Tietohallinnon luento\u00a0(ti 3.3, <a href=\"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-content\/uploads\/sites\/39\/2019\/08\/L1-b.pdf\"><strong>pdf<\/strong><\/a>)<\/div>\n<p>Tietoturvaan l\u00e4heisesti liittyv\u00e4 k\u00e4site on tietosuoja. Tietosuoja on perusoikeus, joka takaa yksityisyyden suojan viranomaisten ja yksityisten tahojen yll\u00e4pit\u00e4miss\u00e4 rekistereiss\u00e4. EU:n laajuinen, 25.5. 2018 voimaan astunut <strong>GDPR<\/strong> (General Data Protection Regulation) -tietosuoja-asetus yhten\u00e4isti eri EU-maiden tietosuojak\u00e4yt\u00e4nt\u00f6j\u00e4 ja laajensi tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n koskemaan kaikkia palveluja, joissa ker\u00e4t\u00e4\u00e4n ja s\u00e4ilytet\u00e4\u00e4n henkil\u00f6tietoja.<\/p>\n<p>Henkil\u00f6tiedolla tarkoitetaan tietoa, jonka perusteella yksitt\u00e4inen henkil\u00f6 voidaan tunnistaa: esimerkiksi koko nime\u00e4, sosiaaliturvatunnusta, osoitetta ja s\u00e4hk\u00f6postiosoitetta, auton rekisterinumeroa, puhelinnumeroa ja niin edelleen.<\/p>\n<p>Tietosuoja-asetus edellytt\u00e4\u00e4, ett\u00e4 organisaatio on huolehtinut henkil\u00f6tietojen k\u00e4sittelyst\u00e4 lainmukaisesti, asianmukaisesti ja l\u00e4pin\u00e4kyv\u00e4sti. Monelta osin se on totuttujen menettelyjen ja aiemman, pakottavan lains\u00e4\u00e4d\u00e4nn\u00f6n kaltainen. Se takaa lis\u00e4ksi henkil\u00f6ille oikeuden esimerkiksi<\/p>\n<ul>\n<li>tiet\u00e4\u00e4 mit\u00e4 henkil\u00f6tietoja organisaatiolla on h\u00e4nest\u00e4,<\/li>\n<li>tiet\u00e4\u00e4 miten\u00a0h\u00e4nen henkil\u00f6tietojaan k\u00e4sitell\u00e4\u00e4n ja mihin tarkoitukseen niit\u00e4 k\u00e4ytet\u00e4\u00e4n,<\/li>\n<li>pyyt\u00e4\u00e4 virheellisten, ep\u00e4tarkkojen ja puutteellisten henkil\u00f6tietojensa korjaamista,<\/li>\n<li>pyyt\u00e4\u00e4 henkil\u00f6tietojensa poistamista,<\/li>\n<li>pyyt\u00e4\u00e4 henkil\u00f6tietojensa k\u00e4sittelyn rajoittamista ja<\/li>\n<li>siirt\u00e4\u00e4 henkil\u00f6tietonsa toiselle organisaatiolle<\/li>\n<\/ul>\n<p>On kuitenkin huomattava, organisaation ei tarvitse pyynn\u00f6st\u00e4 huolimatta poistaa lainmukaisesti s\u00e4ilytett\u00e4vi\u00e4 tietoja. Lainmukaisuuden vaatimukset t\u00e4yttyv\u00e4t usein esimerkiksi silloin, jos henkil\u00f6n ja organisaation v\u00e4lill\u00e4 on voimassaoleva palvelusopimus.<\/p>\n<p>Akateemisessa maailmassa tietosuoja-asiat koskettavat opiskelijoita ja henkil\u00f6kuntaa my\u00f6s henkil\u00f6tietojen ker\u00e4\u00e4j\u00e4n n\u00e4k\u00f6kulmasta. Usein tutkimusta teht\u00e4ess\u00e4 ker\u00e4t\u00e4\u00e4n tietoaineistoa luonnollisilta henkil\u00f6ilt\u00e4, ja t\u00e4ss\u00e4 prosessissa tallennetaan my\u00f6s henkil\u00f6tietoja. T\u00e4ll\u00f6in tutkittaville on kerrottava tutkimuksen alussa mit\u00e4 tietoja ker\u00e4t\u00e4\u00e4n, miss\u00e4 niit\u00e4 s\u00e4ilytet\u00e4\u00e4n\u00a0 tietoturvallisesti ja kuinka kauan, sek\u00e4 mihin tietoja k\u00e4ytet\u00e4\u00e4n.<\/p>\n<p>Tietosuojasta lis\u00e4\u00e4 esimerkiksi yliopiston <a href=\"https:\/\/intra.tuni.fi\/handbook?page=2770\">Intra-sivuilla<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a9Juhani Linna, Aulikki Hyrskykari Tampereen yliopistolla Tietohallinto on tietoturvan paras asiantuntija, mutta tietoturvasta huolehtiminen on kaikkien organisaation palveluja k\u00e4ytt\u00e4vien vastuulla &#8211; opiskelijoiden ja henkil\u00f6kunnan. Hyv\u00e4t tietoturvak\u00e4yt\u00e4nn\u00f6t ovat universaaleja, joten niiden omaksuminen osaksi omaa toimintaa on hy\u00f6dyksi my\u00f6s vapaa-ajalla ja ty\u00f6el\u00e4m\u00e4ss\u00e4. Opiskelijan tietoturvan kannalta t\u00e4rkeimm\u00e4t seikat ovat omien tunnusten suojaaminen, j\u00e4rkev\u00e4t s\u00e4hk\u00f6postik\u00e4yt\u00e4nn\u00f6t ja ajan tasalla oleva &hellip; <a href=\"https:\/\/coursepages2.tuni.fi\/tiey4\/teema-1\/2-tietoturva-ja-tietosuoja-yliopistolla\/\" class=\"more-link\">Jatka artikkeliin <span class=\"screen-reader-text\">2. Tietoturva ja tietosuoja<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":1856,"menu_order":1,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1861","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/pages\/1861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/comments?post=1861"}],"version-history":[{"count":11,"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/pages\/1861\/revisions"}],"predecessor-version":[{"id":1959,"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/pages\/1861\/revisions\/1959"}],"up":[{"embeddable":true,"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/pages\/1856"}],"wp:attachment":[{"href":"https:\/\/coursepages2.tuni.fi\/tiey4\/wp-json\/wp\/v2\/media?parent=1861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}