Tiedonluokittelu Jamkissa

Jamkissa on otettu käyttöön koko organisaation yhteinen malli tietojen luokitteluun. Ominaisuus tulee kattamaan kaikki M365:ssa käsiteltävät tiedostot ja sähköpostit, sekä verkkolevyillä olevat tiedostot. Alkuvaiheessa luokittelu on käytössä vain henkilöstöllä, mutta myöhemmin osaamisen ja kokemusten karttuessa mukaan otetaan myös opiskelijat.

Miksi tieto tulee luokitella?

Tietojen luokittelulla tavoitellaan pitämään organisaatiossa käsiteltävät tiedot aiempaa paremmin suojattuna, löydettävissä ja turvallisesti jaettavissa. Luokittelu mahdollistaa, että organisaatio täyttää lainsäädännön vaatimukset, sekä erilaiset yhteistyövelvoitteet korkeakouluverkostossa. Korkeakoulujen rehtorineuvosto on asettanut vaatimuksen, että kaikilla Suomen korkeakouluilla tulee olla käytössä mahdollisimman yhtenäinen luokittelumalli vuoden 2026 loppuun mennessä. Pelkistettynä kyseessä on ”yhteinen liikennesääntö”, joka kertoo, millaista tietoa dokumentti sisältää ja miten tietoa voi käsitellä. Luokittelu parantaa tietoturvaa ja tietosuojaa, sekä lisää luottamusta asiakkaiden ja kumppaneiden suuntaan.

Mitä luokittelu tarkoittaa käytännössä?

Jatkossa Jamkin M365-palveluissa käytettävät sovellukset tarjoavat valittavaksi 6 luokittelutasoa, joissa kussakin voi olla 2-3 alatasoa. Jokainen valitsee näistä luomalleen tiedostolle sisältöön sopivan tason. Mikäli käsittelet tiedostoa jota ei ole vielä luokiteltu, tulee sinun luokitella tämäkin tieto, vaikket olisikaan tiedon alkuperäinen luoja tai omistaja. Luokittelu ei ole myöskään lopullinen; luokittelua voi tarvittaessa muuttaa sisällön ja käyttötarkoituksen muuttuessa. Luokittelua lisätessä näet niiden lyhyen kuvauksen ja rajoitukset, eli niitä ei tarvitse heti opetella ulkoa.

  • Henkilökohtainen – ei liity työtehtäviin Jamkissa
  • Avoin (5W) – voidaan jakaa vapaasti Jamkin ulkopuolelle
  • Sisäinen (4G) – vain Jamkin henkilöstölle ja/tai opiskelijoille
  • Luottamuksellinen (3Y) – leviämisestä voi aiheutua vahinkoa ja tieto tulee rajoittaa asianomaiselle ryhmälle
  • Luottamuksellinen rajoitettu (2A) – vaatii erityisiä suojatoimia ja käyttö on sallittu vain rajoitetulle ryhmälle
  • Salainen (1R) – leviämisestä voi aiheutua vakavaa vahinkoa. Vaatii tiukkoja suojaustoimia sekä tarkkaa pääsynhallintaa

Valittu luokka näkyy dokumentin ja sähköpostin yläosassa. Joissakin luokitteluissa luokkatieto lisätään myös tiedoston ylätunnisteeseen. Valittu luokitus ohjaa automaattisesti muita teknisiä suojaustoimia taustalla, kuten pääsynhallintaa, salaustasoa, ja jakamisrajoituksia. Järjestelmä voi esimerkiksi salata koko sähköpostiviestiketjun automaattisesti, jos liitteenä olevan dokumentin luokitus sitä vaatii, tai vaihtoehtoisesti estää viestin lähettämisen tai kuvakaappauksen ottamisen. Valitse kuitenkin sopiva taso aina dokumentin sisällön ja arkaluontoisuuden mukaan. Tarkista myös ohjeistuksesta ennen tiedoston jakamista, onko tallennuskohde varmasti valitulle luokitukselle sopiva.

Luokittelun lisääminen M365 -ohjelmassa

Tarkempia ohjeita löydät Jamkin sisäisestä ohjeesta Elmo-Intrasta (vaatii kirjautumisen). Ohje sisältää tarkempia kuvauksia käytetyistä rajoituksista sekä aputyökaluja esimerkkeineen oikean luokkatiedon valintaan.