Erityisen luottamuksellisen tiedon käsittely
Erityisen luottamuksellisella tiedolla tarkoitetaan tiedonluokittelun mukaisia tietoluokkia 1R ja 2A (katso ohjeita Tiedon tunnistaminen ja luokittelu). Sellaisten tietojen turvallinen käsittely vaatii erityisiä toimia eri vaiheissa. Ensinnäkin tieto pitää tallentaa siten, että sen luottamuksellisuus on turvattu eli että se ei voi päästä ulkopuolisten käsiin. Toinen merkittävä vaihe on tietojen jakaminen yhteistyökumppaneiden kesken. Kolmas vaihe on tietojen käsittely, joka täytyy tehdä hyväksytyillä työkaluilla ja menetelmillä.
Tiedon suojaamisen tavoitteet
Suojaa kaikki tiedostosi ulkopuolisten asiattomalta käytöltä. Se on velvollisuutesi tietosuojasääntelyn täyttämiseksi ja ylipäänsä luottamuksellisen tiedon suojaamiseksi ulkopuolisilta. Lisäohjeita sivuilta Tietosuoja Tampereen korkeakouluyhteisössä ja Tietoturva, käyttösäännöt ja linjaukset.
Suojaa kaikki tiedostosi haitalliselta tekoälyn käytöltä. Tekoälytyökalut pääsevät lukemaan kaikki Teamsiin ja Onedriveen tallennetut tiedostot, joihin sinulla on pääsyoikeus. Jos tekoälytyökalu pääsee lukemaan tiedoston, joka sisältää liian luottamuksellista tekstiä, sitä luottamuksellista sisältöä päätyy tekoälyn tuottamiin vastauksiin, ja sitä kautta voit vahingossa aiheuttaa henkilötietojen tietoturvaloukkauksen tai muuta haittaa. Jos tekoälytyökalu pääsee lukemaan tiedoston, joka sisältää vanhentunutta tai muuten paikkaansa pitämätöntä tekstiä, sitä päätyy myös tekoälyn tuottamiin vastauksiin, ja sitä kautta voit vahingossa levittää vanhentunutta tai muuten väärää tietoa. Lisätietoja sivuilta Tekoäly ja tekijänoikeudet ja Tekoäly.
Tiedon suojaamisen keinot
Käy läpi ihan kaikki tiedostosi ja määritä jokaisen tietoluokka ohjeiden Tiedon tunnistaminen ja luokittelu mukaan.
Jaa ja käsittele tietoja turvallisilla työtavoilla, niistä on ohjeita alempana tällä sivulla.
Toimi tämän sivun ohjeiden mukaan sekä itse tuottamiesi ja käsittelemiesi tiedostojen suhteen että projekteissa ja muissa yhteistyöhankkeissa tuotettujen ja käsiteltävien tiedostojen suhteen. Tutkimushankkeessa vastuu kaikesta tiedon käsittelystä on paitsi jokaisella käyttäjällä, myös päätutkijalla (PI).
Office-ohjelmien tiedonluokittelu
Aseta kaikkiin Office-ohjelmien (Word, Powerpoint, Excel, jne) tiedostoihin tiedonluokittelu oikealle tasolle valikossa Luottamuksellisuus/Sensitivity. Oletusluokka on "3Y Luottamuksellinen", mutta se voi hyvin olla väärä luokka. Tiedonluokittelun asettaminen tiedostoon rajoittaa sen jakamista ja tekoälyn pääsyä sisältöön. Tiedonluokittelu ei kuitenkaan tallenna tiedostoa salattuna, vaan kaikki 1R-luokan tiedostot ja mieluiten myös 2A-luokan tiedostot pitää salata erillisellä salausohjelmalla. Tiedonluokittelun suojaustoimet toimivat, kun tiedosto on tallennettuna OneDriveen tai Teamsiin.
Tiedostojen salaaminen
Salaa erillisellä salausohjelmalla sellaiset tiedostot, joista haluat varmistaa, että niitä pääsee käyttämään vain tietyt henkilöt, eikä kukaan muu tai mikään muu. Salaa ainakin kaikki 1R-luokan tiedostot ja mieluiten myös 2A-luokan tiedostot erillisellä salausohjelmalla. Salaamiseen tulee käyttää jotain suosittelemistamme salausohjelmista ja siinä pitkää salalausetta, ei se hankalaa ole. Ohjeet tiedostojen salaamiseen löydät sivulta Tiedostojen salaaminen. Sellaiset tiedostot, joita tarvitsee muokata, kannattaa salata VeraCryptillä tai Cryptomatorilla. Muut tiedostot on helpointa salata 7-Zipillä. Salausohjelmalla voi luoda säilön mihin tallennuspaikkaan tahansa ja kopioida mihin tahansa ja tietoturva säilyy kaikkialla yhtä hyvänä (USB-laitteilla lisäsuoja kuitenkin tarpeen, katso em. ohjesivu).
Poikkeukset
Jos tutkimushankkeesi työt onnistuvat CSC:n SD Desktop:ssa tai CSC:n ePouta:ssa, niihin tallennetut tiedostot ovat riittävän hyvin suojattuja muilla keinoilla, eikä niitä ei tarvitse suojata Office-ohjelmien tiedonluokittelulla tai salausohjelmalla. Kummastakin lisätietoja löytyy sivulta Services for sensitive data. Lisätietoja ja apua käyttöönottoon saat IT Helpdeskistä.
Tampereen yliopisto on toteuttamassa omaa turvallista tietojärjestelmää ja se valmistuu kevään 2027 aikana. Tiedotamme sen valmistumisesta intrassa.
Tiedostojen jakaminen
Turvallisen tallentamisen jälkeen usein on tarve myös jakaa erityisen luottamuksellisia tiedostoja korkeakouluyhteisön sisällä ja ulkoisten yhteistyökumppaneiden kanssa, katso ohjeita sivulta Tiedostojen jakaminen yhteistyökumppanien kanssa.
Turvallisia työtapoja
Erityisen luottamuksellisen tiedon käsittely vaatii erityisiä työtapoja edellä esitettyjen suojaamistoimien lisäksi. Tässä on ohjeita joihinkin käsittelytoimiin. Jos et löydä näistä tarvitsemaasi tietoa, pyydä apua IT Helpdeskin kautta.
- Tutkimusdatan keräämiseen on ohjeita sivun Tutkimusdatan kerääminen alla.
- Turvallisten videoneuvotteluiden ohjeita on sivulla Tietoturvaohjeita etäkokousten ja etähaastattelujen järjestämiseen Teams- ja Zoom-työkaluilla.
- Litterointiin on ohjeita sivulla Haastatteluaineisto.
- 1R-tietoluokan aineiston kääntämiseen ei valitettavasti ole vielä tarjolla tietokonetyökaluja. Ainoa turvallinen tapa kääntämiseen on tilata se palveluna sivun Käännös- ja kielipalvelut ohjeiden mukaan. Jos lähetät aineiston sähköpostitse, salaa lähetys sivun Sähköpostiviestin salaaminen ohjeiden mukaan.
IT Helpdesk
0294 520 500
it-helpdesk [at] tuni.fi (it-helpdesk[at]tuni[dot]fi)
helpdesk.tuni.fi