Digiturvallisuus
Digiturvallisuuden toteutuminen Metropoliassa
Tietosuoja on perusoikeus, jonka mukaan jokaiselle meistä on oikeus yksityisyyden ja henkilötietojen suojaan. Henkilötietojen käsittelyä säätelee erityisesti EU:n yleinen tietosuoja-asetus (TSA; GDPR) sekä kansallinen tietosuojalaki.
Tietosuoja ulottuu niihin tilanteisiin, joissa käsitellään henkilötietoja – eli tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön. Henkilötietoja saa käsitellä vain, jos käsittelylle on lainmukainen peruste, kuten suostumus, sopimus, lakisääteinen velvoite tai rekisterinpitäjän oikeutettu etu. Esimerkiksi Metropolia käsittelee opiskelijoiden henkilötietoja opetuksen järjestämisen ja opintohallinnon yhteydessä.
Keskeisiä tietosuojakäsitteitä ovat henkilötiedon lisäksi rekisteröity, joka on henkilö, jonka tietoja käsitellään – esimerkiksi opiskelija.
Rekisterinpitäjä on taho, joka määrittää henkilötietojen käsittelyn tarkoituksen ja keinot; Metropolian tapauksessa rekisterinpitäjänä toimii Metropolia Ammattikorkeakoulu.
Henkilötietojen käsittelijä puolestaan on yleensä ulkopuolinen toimija, joka käsittelee henkilötietoja rekisterinpitäjän lukuun ja tämän ohjeiden mukaisesti.
Tietoturvalla tarkoitetaan teknologisia ja hallinnollisia toimia, joilla varmistetaan tiedon saatavuus, eheys ja luottamuksellisuus. Tietoturva huolehtii siitä, että Metropolian tietopalvelut ovat turvallisia ja niihin ei pääse käsiksi ulkopuoliset, kuten verkkorikolliset.
Tietoturva näkyy arjessamme, esimerkiksi salasanojen, PIN-koodien, kulunvalvonnan, vartijoiden, toimivien verkkoyhteyksien, monivaiheisten tunnistautumisien ja varmuuskopioimisen muodossa.
Tietoturvalla vähennetään myös saamiesi tietojenkalasteluviestien ja roskapostien määrää, mutta tietoturva on myös vahvasti läsnä, kun raportoit ongelmistasi ja poikkeavuuksista Metropolian käyttäjätuelle (Helpdeskille)
Digitaalisen turvallisuuden rakentaminen alkaa yksilöstä. Digiturva kuuluu kaikille ja tämä Digiturvastartti sopii kaikille – olitpa sitten aloittamassa opintojasi, aloittamassa lukuvuotta tai päivittämässä osaamistasi jossain muussa tilanteessa.
Moodlessa suoritettava kurssi antaa sinulle tärkeimmät taidot tunnistaa ja hallita digitaalisia riskejä niin opiskelussa, työssä kuin vapaa-ajallasi. Koulutuksen tavoitteena on herättää ajattelemaan digiturvan merkitystä osana omaa elämää niin kotona kuin työssä tai opiskeluissa.
Pääset Digiturvastartti-kurssille tästä (edellyttää kirjautumista).
Mikä on tietoturvapoikkeama?
Tietoturvapoikkeama tarkoittaa tahallista tai tahatonta tapahtumaa, jonka seurauksena organisaation vastuulla olevien tietojen tai palveluiden eheys, luottamuksellisuus tai tarkoituksenmukainen käytettävyystaso on tai saattaa olla vaarantunut. Näin voi tapahtua esimerkiksi tietojenkalastelun, tietomurron, henkilötietojen tietoturvaloukkauksen tai palvelunestohyökkäyksen yhteydessä. Kun tietoturvapoikkeama osuu kohdalle, tärkeintä on nopea toiminta lisävahinkojen estämiseksi.
Mikä on tietosuojapoikkeama?
Usein tietosuojapoikkeamalla tarkoitetaan henkilötietojen tietoturvaloukkausta. Tietosuojapoikkeama on yleensä helpompi havaita. Ilmoitus tulee tehdä esimerkiksi silloin, kun havaitaan henkilötietojen päätyneen taholle, jonka haltuun niitä ei olisi kuulunut joutua tai jolla ei olisi saanut olla edes teoreettista katseluoikeutta tietoihin. Tällainen tilanne voi syntyä esimerkiksi silloin, jos luottamuksellista tietoa sisältävä sähköpostiviesti lähetetään vahingossa väärälle vastaanottajalle.
Lisätietoja tietosuoja-asetuksen mukaisesta henkilötietojen tietoturvaloukkauksesta löydät tästä ohjeesta: Ilmoitus henkilötietojen tietoturvaloukkauksesta
Raportoi kaikki tietoturva- ja tietosuojapoikkeamat tietohallinnolle Metropolian palvelupyyntöjärjestelmässä
Löydät yksityiskohtaisen työohjeen poikkeamasta raportoimiseksi tietohallinnon Wiki-sivulta: Kohtasin jotain outoa! Mitä teen?