Etäkäyttö ja tietoturvatasot

Slides:



Advertisements
Samankaltaiset esitykset
Hajautettu kurssien toteutus ja kehitys OSCu-hankkeessa ITK’03 Kirsti Ala-Mutka, Sanna Räisänen TTY/Ohjelmistotekniikka.
Advertisements

Korkeakoulujen laatujärjestelmien seuranta- ja kehittämisseminaari Saimaan ammattikorkeakoulun laadun ja laatujärjestelmän kehittäminen Terttu.
Ohjelmiston tekninen suunnittelu
Funet Boksi -pilvitallennuspalvelu IT 2013 –päivät, Tampere Movember 2013
Vanhuspalvelujen kirjaamisen haasteet
TerveTie Tampereen ryhmä
Maks Larionov DP11LA.   Oppilaitoksen tietojärjestelmien, tietoverkkojen ja näiden välityksellä käytettävien viestintämenetelmien, kuten sähköpostin,
1 Heli Lepomäki Yritysten ja muiden organisaatioiden käyttöön sähköinen työpöytä on jo leviämässä, koska niiden toiminta ja asiakaspalvelu.
Olavi Manninen Tietoturvapäällikkö
Korkeakoulujen arkkitehtuuripäivä Helsinki
Palveluhakemiston prosessit Marketvisio Oy1.
Novell-kuulumiset Pekka Lindqvist
Aineistonhallintasuunnitelma osana tutkimuseettistä lausuntopyyntöä
Palvelut ja tiedot käytössä Kriittinen polku: Kansallisen palveluarkkitehtuurin luominen Palvelujen maksullisuus Väestötietojärjestelmän hyödyntäminen.
Mikä on Peppi projekti ja miten se etenee?
Opintohallinnon tietojärjestelmän modernisointi
Kurssiseittijärjestelmä Kurse1 Aapo Mäkelä
Pirjo Rauhala, Virtuaaliyliopistoseminaari TaY 1 Tampereen yliopiston virtuaaliyliopisto, mitä se on? Virtuaaliyliopistoseminaari TaY.
LVI: vaihtoehtoiset etenemistavat Tavoitteisiin liittyvät kysymykset Opiskelijalle saumaton palvelu paikan vastaanotosta ilmoittautumiseen.
4.4 Yhteismitallista ja yhteentoimivaa tietoa hyödyntävien palveluiden tuottaminen s Toimenpiteet s.15.
Savonia-ammattikorkeakoulu on maakunnan aktiivinen kehittäjä, joka palvelee yhteistyökumppaneitaan kouluttamalla monitaitoisia ja oma-aloitteisia osaajia.
Työrauha ja haastavat tilanteet
Mikko Arasmaa / Tietohallinto
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto Tietoturvan.
Kuusamon kunnan tietohallinto
LibGuides-kokemuksia Case SeAMK E-aineistopäivä AMKIT-konsortio Tuula Ala-Hakuni Suunnittelija.
Tietoturvattu etätyö – rutiinia Valtakunnallinen TIVA-seminaari Tietoturvapäällikkö Kari Keskitalo.
IT-palvelut ja tietoturvallisuus Tampereen yliopistossa
Tietohallintostrategia
Kauniaisten tietohallintostrategia
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Opinnäytetyöprosessi Perustutkinnot
Laurea/AS/2003 Ohjauksen osaaminen Mahdollisuus vastata ohjauksen tarpeisiin tasapuolisuus oikeudenmukaisuus taloudellisuus tavoitteellisuus.
Helsingin yliopiston tietohallinto Tietotekniikkapalveluita tuotetaan Helsingin yliopistossa keskitetysti tietotekniikkakeskuksessa sekä hajautetusti tiedekunnissa.
Valmius tulevaisuuteen Arto Saloranta.
Verkko-opetuksen laatuhankkeen kehitystyö 2006 VVYOP` Sari Koski-Kotiranta, Helsingin yliopisto
WWW-oppimisympäristöjen tuotteistamisesta
Oppimisfoorumi Tilanne AKTIVA ▲ Hyria Koulutus Oy ▲ VirtuaaliAMK.
Sähköiset työpöydät, tavoitetila
Viestintäsuunnitelma
Katsaus tietotekniikkakeskuksen projekteihin Opinto- hallinnon tieto- järjestelmä- päivä Teo Kirkinen TIKE
Sähköisen työskentelyn ja verkostoitumisen palveluympäristö.
Osaamisen ja sivistyksen parhaaksi AIKIS -hanke Teknisen toimivuuden määrittelyt Keskustelun pohjaksi
Salaus ja tietoturva Mitä käsittää?.
Käyttäjän tunnistaminen, eKortti ja TAMK
Internetsivujen uudistaminen Projekti VSSHP ja SATSHP yhdessä Tavoitteena yhteismitalliset, mutta erilliset sivustot Konseptointi ja määrittely.
W w w. h a m k. f i Verkko-opiskelu Yrittäjyyden ja liiketoiminnan KT-keskuksessa Emmi Tarvainen
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
Oivaltamisen iloa Anna-Liisa Karjalainen, IT-suunnittelija, TAMK
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Ohjelmistotekniikka kevät 2003 Ohjelmistotekniikan määritelmä Ohjelmistotekniikka (Software Engineering) tarkoittaa pätevien insinööriperiaatteiden vakiinnuttamista.
Oivaltamisen iloa. Tietovaraston kehittäminen – tilannekatsaus ja kokemuksia Suunnittelija Toni Niittymäki, Kehittämisyksikkö.
Tietoturva. Tietoturvan merkitys kasvaa koko ajan kaikissa IT-ratkaisuissa. Yrityksesi tai organisaatiosi tietojen turvaaminen on vähintään yhtä tärkeää.
BYOD Bring Your Own Device
TIETOTURVA.
Tavoitteet ja mittarit 2015
Tietoturva internetissä
Tietoturva.

Synergiaryhmä Virve Peltoniemi, TAMK Tapio Ekholm, Metropolia
Linnea Luokkanen Myelpt14B
Tietoturva.
Korkeakoulupalveluiden työpöytä
Tietoverkkojen tietoturva
Tietoturva internetissä
Jussi Koskivaara Kehittämispäällikkö HY tietohallinto
Maatalous-lomituksen valmistelu-projekti
Perusrekisteri / Pakki
Tampereen ammattikorkeakoulu
Ristiinopiskelun kehittäminen -hanke
Esityksen transkriptio:

Etäkäyttö ja tietoturvatasot Korkeakoulujen valtakunnalliset IT-päivät Tampereella 5-6.11.2013 Etäkäyttö ja tietoturvatasot Susanna Maunula, IT-suunnittelija Tampereen ammattikorkeakoulu

Etäkäyttö ja tietoturvatasot Miksi tietoturvatasot on määriteltävä? Tietoturva ja tietosuoja! Lainsäädäntö (mm. SvTsl, HETil) Ohjeistukset (Viestintävirasto, VAHTI) Yhteistyökumppanit Laatu Kokonaisarkkitehtuuri Taloudelliset seikat Maineseikat

Miten TAMKissa on hoidettu asia? Palvelut (järjestelmät) on ryhmitelty neljään kategoriaan matala etäkäyttöä julkisesta verkosta ei rajattu korkea etäkäyttö vain Citrixin kautta kriittinen etäkäyttö vain käyttäjä/työasema -kohtaisesti myönnettävällä VPN yhteydellä ei etäkäyttöä Käyttö sallittu vain TAMKin sisäverkosta

Kuinka tietoturvatasot määriteltiin? Tietoturvan tekninen ryhmä kävi läpi järjestelmät ja palvelut omistajien kanssa. Kullekin järjestelmälle ja palvelulle on määritelty vastuuhenkilö- tai taho. Tietoturvan johtoryhmä hyväksyi esityksen tietoturvatasoista. Tärkeää oli käydä keskustelu palvelun omistajien kanssa. Esim. onko etäkäytön tarve todellinen ja tarpeellinen vai pelkästään ”olisi kiva” joskus käyttää…

Riittääkö että määrittely tehdään kerran? Ei riitä. Määrittelytyön ja seurannan tulee olla jatkuvaa tai ainakin säännöllistä. Käyttötarpeet laajenevat/supistuvat ja uusia palveluita tulee, vahoja poistuu. Järjestelmät myös vanhenevat. Käyttötarpeet kasvavat. Tulevat etäkäytön ryhmittelyn muutokset (esim. uusien palveluiden kohdalla) hyväksyy tietoturvapäällikkö tietoturvan teknisen ryhmän esityksestä.

1. matala (oletus) etäkäyttöä julkisesta verkosta ei rajattu www Intra Wiki Opinto-opas Opiskelijan työpöytä Winhawille Tenttiwilho Moodle

2. Korkea Etäkäyttö vain Citrixin kautta Matkaohjelma Lomat ja poissalolot Winhawiivi

3. kriittinen etäkäyttö vain käyttäjä/työasema -kohtaisesti VPN:llä. WinhaPro (ei opettajille käytössä). SAP Talousraportit ym Tweb Kulunvalvonta ja taloautomaatio Kriittisten tietojärjestelmien tekninen ylläpito Näiden käyttö vaatii sen, että käyttäjän kone on TAMKin omaisuutta ja hallinnassa. (Päivitykset, virustorjunta, käyttösäännöt ja allekirjoitettu sopimus VPN käytön periaatteista)

4. ei etäkäyttöä Käyttö sallittu vain TAMKin sisäverkosta Maksuliikenne Matkaohjelma pääkäyttäjä HR

Muuta huomiotavaa: Palvelun käyttäjäoikeudet ja etäkäytön tietoturvataso ovat erilliset asiat. Vanhentuneiden palveluiden poistaminen. BYOD (FYOP)?

Kiitos!