Matkustajan tietoturvaohje

Kansallinen ja kansainvälinen yhteistyö kannattaa, mutta on muutamia asioita, jotka kannattaa pitää matkalla mielessä. Tässä on TOP-10 listaus asioista, jotka kuvataan hyviä käytäntöjä turvallisuutesi, yksityisyyden suojasi ja tietoturvallisuuden varmistamiseksi, kun matkustat ulkomaille. Voit olla tehtäväsi ja verkostojesi vuoksi kiinnostava tiedustelun kohde kotimaassa. Mielenkiinto voi kohdistua mukanasi oleviin asiakirjoihin, laitteisiin tai käymiisi keskusteluihin – käytpä niitä puhelimessa tai kasvotusten. Matkustaessasi voit omalla huolellisella toiminnallasi auttaa suojaamaan omaa ja Jamkin turvallisuutta. Huolellisuus on erityisen tärkeää, jos matkustat epädemokraattisiin maihin. Kun huomioit nämä ohjeet, voit pienentää sinuun kohdistuvia riskejä ja estää tiedon joutumista vääriin käsiin. Noudata lisäksi aina Jamkin antamia ohjeita matkustusturvallisuudesta ja tietoturvallisuudesta.

EU/ETA -maiden ulkopuolelle matkustaessa mukaan EI SAA OTTAA Jamkin perinteistä työläppäriä tai -puhelinta. Sen sijaan saat mukaasi reissuun erikseen suunnitellut, tietoturvaltaan kovennetut reissulaitteet olemalla yhteydessä Helpdeskiin. Reissulaitteelle on asennettuna:

  • Windows 11
  • Edge-selain
  • Office-sovellukset (Outlook, Word, PowerPoint, Excel jne)
  • EduVPN (yhteyden suojaus)
  • Remote Help (etätuki).
  • OneDrivea ja muita Jamkin tietojärjestelmiä käytetään pääsääntöisesti selaimen kautta

Jos koet tarvitsevasi jotain muita ohjelmistoja reissukoneella matkasi aikana, kanttaa Helpdeskistä kysyä asennusmahdollisuutta laitteen varaamisen yhteydessä.

Jos turvatoimista huolimatta laite varastetaan tai se katoaa, tai jos epäilet tietoturvaloukkausta, toimi seuraavasti:

Tietoturvan TOP-10

    • Jo ennen reissuun lähtöä on hyvä varmistaa, että laitteissa ja sovelluksissa on uusimmat päivitysversiot käytössä. Tarkista siis tietokoneen ja puhelimen päivitykset ennen reissuun lähtöä.
    • Varmista myös henkilökohtaisten laitteiden päivitykset ennen reissuun lähtöä

    • Ota talteen tietokoneen merkki, tyyppi- ja sarjanumerot sekä vuosimalli. Jamkin vakioiduista tietokoneista (PC:t ja puhelimet) tiedot on rekisteröity automaattisesti ICT-palveluiden toimesta. Muiden koneiden (iPad ym. tablet-koneet, vanhemmat puhelimet) tiedoista käyttäjät huolehtivat itse.
    • Varmista puhelinyhteyshenkilöltäsi puhelimesi IMEI-koodi eli sarjanumero.  Koodin saat esiin menemällä puhelimen asetukset -> Tietoja laitteesta tai näppäilemällä *#06# (Android ja iPhone).
    • Näitä tietoja tarvitaan varkaustapauksissa.

    • Jamkin matkapuhelinliittymillä ulkomaan käyttö on oletuksena estetty. Ole siis hyvissä ajoin yhteydessä Helpdeskiin matkapuhelinliittymän päivittämiseksi. Kun palaat Suomeen, eikä tiedossa ole uusia matkoja lähitulevaisuudessa, on hyvä palauttaa liittymä takaisin kotimaan liittymäksi hinta-eron vuoksi.
    • Poista mobiilidatayhteys käytöstä, kun et sitä tarvitse.
    • Selvitä tarkoituksenmukaisin, turvallisin ja edullisin vaihtoehto tietoliikenneyhteyksiin. EU- ja ETA alueiden ulkopuolella liittymän käyttö voi aiheuttaa yllättäviä kuluja, joista liittymän käyttäjä on ensisijaisesti vastuussa. Suosi siis WLAN-yhteyksiä hotellissa, kahviloissa ja muissa julkisissa paikoissa. Avoimissa WLAN-verkoissa tulee kuitenkin ottaa tietoturva huomioon, joten muista käyttää laitteellasi VPN-yhteyttä yhteyden suojaamiseksi.
    • Muista käyttää myös salattuja verkkoyhteyksiä. Suojatun selainsovelluksen tunnistat osoitteesta, joka alkaa https:// .
    • Harkitse myös tarkkaan, mitä tietoja käsittelet. Onko esimerkiksi verkkopankkiasiointi tarpeen?

    • Jos otat oman, henkilökohtaisen työkoneesi mukaan reissuun (EU/ETA-maahan), varmista että tärkeät tietosi on varmuuskopioituna OneDriveen tai kotihakemistoosi, jotta et menetä tietojasi vahingon tai varkaustilanteen vuoksi.
    • Ota tarvittaessa myös puhelimen tiedoista, kuten tekstiviesteistä ja kuvista, varmuuskopio.
    • Jos käytät reissun aikana USB-muistitikkuja, ei toisessa koneessa käytettyä tikkua saa enää uudelleen kytkeä omaan koneeseen tietoturvasyistä. (pl. Helpdeskiltä lainatut reissukoneet, jotka tyhjennetään aina reissun jälkeen)

    • Pyydä turvavaijeri ICT-Helpdeskistä mukaan, jos käytät konetta esim. näyttelyosastolla. Vaijerilla voit lukita koneen kalusteisiin kiinni.
    • Varmista, että laitteissa on määritettynä suojakoodi ja laitteen lukituksen viive mahdollisimman lyhyt
    • Pakkaa tietokone käsimatkatavaroihin ja kuljeta tietokonetta kolhuilta suojaavassa laukussa.
    • Säilytä tietokonetta ja muitakin laitteita huolella, ei autossa. Älä myöskään jätä niitä koskaan valvomatta.
    • Matkan jälkeen palauta lainaamasi varusteet viipymättä (lainalaitteet, turvavaijeri, USB-tikku yms.) Lainalaitteet ja USB-tikut puhdistetaan tietoturvallisesti ja niillä oleva data tuhotaan. Varmista siis, ettei niillä ole mitään säilyttämistä vaativia tiedostoja. Tuhottuja tiedostoja ei voi palauttaa.

    • Lukitse tietokone (Ctrl+Alt+Del), kun et itse käytä tietokonetta.
    • Älä lainaa tietokonetta, äläkä luovuta tunnuksiasi sivullisten käyttöön.
    • Estä puhelimen luvaton käyttö aktivoimalla puhelimen suojakoodi ja asettamalla lukituksen viive mahdollisimman lyhyeksi
    • Vältä omien tunnuksiesi käyttöä muiden laitteilla. Jos kuitenkin joudut pakottavasta syystä kirjautumaan omilla tunnuksillasi vieraalle koneelle, käytä selaimen yksityistä / incognito -ikkunaa (Ctrl + Shift + N). Muista lopuksi kirjautua ulos ja sulkea selain.

  • Suojaa näyttö ja näppäimistö sivullisilta, kun kirjaudut koneelle tai, jos käsittelet luottamuksellisia tietoja
  • Varmista, ettei ulkopuolinen pääse näkemään esimerkiksi olkasi yli kirjautumistietojasi tai käsittelemääsi tietoa
  • Kiinnitä huomiota mitä puhut, missä ja kenelle. Varmista, ettei ulkopuolinen pääse kuuntelemaan keskustelujasi ja harkitse mitä kerrot organisaation ulkopuoliselle.
  • Huomaa, että tietoliikenneyhteyden omistajalla (esimerkiksi WLAN-tukiaseman ylläpitäjä) tai isäntävaltiolla voi olla pääsy kuuntelemaan liikennettä. Tämä koskee sekä tavallisia
    puheluita että kaikkea internet-liikennettä, kuten sovellusten kautta soitettuja puheluita.

    • Käytä suojattuja tietoliikenneyhteyksiä (suojaustapoja ovat ssl, https tai vpn). Jamkilla on käytössä EduVPN, joka on ladattavissa tietokoneelle, puhelimeen ja tablettiin. Jos sovellus ei toimi laitteellasi, voit tiedustella mahdollisuutta lainalaitteeseen matkan ajaksi Helpdeskiltä.
    • Vältä puhelinkeskusteluja luottamuksellisista tiedoista sivullisten kuullen.
    • Ulkomaan matkoja varten aseta matkapuhelimen sähköposti- ja kalenterin synkronointi (DataSync, Mail for Exchange) toimimaan vain manuaalisesti. Näin synkronointi toimii vain silloin, kun itse haluat. Matkan jälkeen palauta puhelimen synkronointi automaattiseksi.

  • Piilota puhelimen bluetooth-yhteydet silloin, kun et käytä niitä
  • Poista ääniohjaus tai puheentunnistus käytöstä
  • Poista yhteyden jakaminen / yhteyspiste käytöstä (Hotspot)
  • Poista WLAN ja paikannuspalvelut käytöstä, kun et niitä tarvitse
  • Poista NFC käytöstä

 

  • Harkitse, onko työreissulla tarpeen jakaa tietoja ja kuvia sosiaaliseen mediaan. Jos kuitenkin päätät jakaa, jaa mieluummin sellaista mitä tapahtui kuin siitä mitä tulee tapahtumaan. Älä jaa tarkkoja paikkatietoja ja muista kysyä muilta lupa ennen heidän tietojensa jakamista
  • Jos tuntematon henkilö lähestyy sinua ja haluaa keskustella työstäsi, ota huomioon, että taustalla voi olla muukin kuin vilpitön halu ystävystyä. Harkitse, mitä tuntemattomalle kannattaa kertoa.
  • Myös lahjoilla voidaan pyrkiä vaikuttamaan sinuun. Jos saat lahjaksi elektronisia välineitä, älä käytä niitä. Tällaisia ovat esimerkiksi muistitikut, laturit, johdot tai vaikkapa USB-ladattavat taskulamput. On mahdollista, että laitteissa on esimerkiksi haittaohjelma, jota voidaan käyttää tiedonhankintaan sinusta ja organisaatiostamme.