Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Etäkäyttö ja tietoturvatasot

Samankaltaiset esitykset


Esitys aiheesta: "Etäkäyttö ja tietoturvatasot"— Esityksen transkriptio:

1 Etäkäyttö ja tietoturvatasot
Korkeakoulujen valtakunnalliset IT-päivät Tampereella Etäkäyttö ja tietoturvatasot Susanna Maunula, IT-suunnittelija Tampereen ammattikorkeakoulu

2 Etäkäyttö ja tietoturvatasot
Miksi tietoturvatasot on määriteltävä? Tietoturva ja tietosuoja! Lainsäädäntö (mm. SvTsl, HETil) Ohjeistukset (Viestintävirasto, VAHTI) Yhteistyökumppanit Laatu Kokonaisarkkitehtuuri Taloudelliset seikat Maineseikat

3 Miten TAMKissa on hoidettu asia?
Palvelut (järjestelmät) on ryhmitelty neljään kategoriaan matala etäkäyttöä julkisesta verkosta ei rajattu korkea etäkäyttö vain Citrixin kautta kriittinen etäkäyttö vain käyttäjä/työasema -kohtaisesti myönnettävällä VPN yhteydellä ei etäkäyttöä Käyttö sallittu vain TAMKin sisäverkosta

4 Kuinka tietoturvatasot määriteltiin?
Tietoturvan tekninen ryhmä kävi läpi järjestelmät ja palvelut omistajien kanssa. Kullekin järjestelmälle ja palvelulle on määritelty vastuuhenkilö- tai taho. Tietoturvan johtoryhmä hyväksyi esityksen tietoturvatasoista. Tärkeää oli käydä keskustelu palvelun omistajien kanssa. Esim. onko etäkäytön tarve todellinen ja tarpeellinen vai pelkästään ”olisi kiva” joskus käyttää…

5 Riittääkö että määrittely tehdään kerran?
Ei riitä. Määrittelytyön ja seurannan tulee olla jatkuvaa tai ainakin säännöllistä. Käyttötarpeet laajenevat/supistuvat ja uusia palveluita tulee, vahoja poistuu. Järjestelmät myös vanhenevat. Käyttötarpeet kasvavat. Tulevat etäkäytön ryhmittelyn muutokset (esim. uusien palveluiden kohdalla) hyväksyy tietoturvapäällikkö tietoturvan teknisen ryhmän esityksestä.

6 1. matala (oletus) etäkäyttöä julkisesta verkosta ei rajattu
www Intra Wiki Opinto-opas Opiskelijan työpöytä Winhawille Tenttiwilho Moodle

7 2. Korkea Etäkäyttö vain Citrixin kautta
Matkaohjelma Lomat ja poissalolot Winhawiivi

8 3. kriittinen etäkäyttö vain käyttäjä/työasema -kohtaisesti VPN:llä.
WinhaPro (ei opettajille käytössä). SAP Talousraportit ym Tweb Kulunvalvonta ja taloautomaatio Kriittisten tietojärjestelmien tekninen ylläpito Näiden käyttö vaatii sen, että käyttäjän kone on TAMKin omaisuutta ja hallinnassa. (Päivitykset, virustorjunta, käyttösäännöt ja allekirjoitettu sopimus VPN käytön periaatteista)

9 4. ei etäkäyttöä Käyttö sallittu vain TAMKin sisäverkosta
Maksuliikenne Matkaohjelma pääkäyttäjä HR

10 Muuta huomiotavaa: Palvelun käyttäjäoikeudet ja etäkäytön tietoturvataso ovat erilliset asiat. Vanhentuneiden palveluiden poistaminen. BYOD (FYOP)?

11 Kiitos!


Lataa ppt "Etäkäyttö ja tietoturvatasot"

Samankaltaiset esitykset


Iklan oleh Google