
Rehtori vahvistanut säännöt 19.6.2002. Säännöt tulevat voimaan 1.8.2002.
| 1 | Yleistä | |
| 2 | Käytön periaatteet | |
| 2.1 | Käyttäjän asema | |
| 2.2 | Käyttäjätunnukset ja salasanat | |
| 2.3 | Käyttö | |
| 2.4 | Vastuut | |
| 3 | Väärinkäytösten tutkinta ja seuraamukset | |
Tietojärjestelmällä tarkoitetaan tässä säännössä
Tietojärjestelmät ja tietoliikenneverkko ovat yliopistoyhteisölle tärkeitä työ- ja yhteydenpitovälineitä. Tampereen yliopisto on osa kansainvälistä verkkoyhteisöä ja siksi, varsinkin yhteyksissä ulospäin, on käyttäjien huomioitava yliopiston asema ja maine. Oma käyttömme ja käyttäytymisemme verkossa luo kuvaa Tampereen yliopistosta ja vaikuttaa mahdollisuuteemme käyttää tietoliikenneyhteyksiä ja verkkopalveluja.
Tampereen yliopisto pyrkii tarjoamaan yliopistoyhteisön jäsenille hyvät mahdollisuudet tietotekniikkapalvelujen käyttöön. Hyvien työskentelyolojen takaaminen perustuu keskeisesti siihen, että kaikki käyttäjät tietävät velvollisuutensa järjestelmien ja palveluiden käytössä ja noudattavat yhteisesti sovittuja sääntöjä.
Tätä sääntöä sovelletaan kaikkiin yliopiston hallinnassa tai muutoin yliopiston vastuulla oleviin tietojärjestelmiin ja niiden käyttöön sekä käyttäjien osalta myös muihin sellaisiin palveluihin, joiden käyttömahdollisuus tai käyttöoikeus on saatu yliopiston välityksellä. Säännöt koskevat myös yleisessä käytössä olevia työasemia ja kaikkia yliopiston verkkoon liitettyjä laitteita.
Kaikkien yliopiston tietotekniikan käyttäjien tulee noudattaa näiden sääntöjen lisäksi myös muita yliopiston tietojärjestelmistä antamia sääntöjä ja ohjeita sekä hyviä tapoja.
Kullakin yliopiston tietojärjestelmällä on vastuutaho (omistaja), joka on vastuussa järjestelmän käyttötarkoituksesta, toiminnasta ja sisällöstä sekä sen käytöstä. Tietojärjestelmän omistaja laatii käyttöohjeet ja huolehtii siitä, että tietojärjestelmän palvelut ja sen käyttö ovat näiden sääntöjen mukaisia. Yliopiston yhteisistä tietojärjestelmistä vastaa tietokonekeskus. Yliopiston yksiköiden hallinnoimista tietojärjestelmistä vastaa yksikön johtaja tai tämän määräämä henkilö.
Tietojärjestelmien ylläpitäjät huolehtivat yliopiston tietotekniikkapalvelujen toiminnasta, ylläpidosta ja toiminnan ja käytön seurannasta. Ylläpitotoiminnasta on laadittu "Tietojärjestelmien ylläpidon ja käytön seurannan säännöt".
Tämä sääntö ja muita ohjeita yliopiston yhteisten tietojärjestelmien käytöstä on saatavilla yliopiston www-palvelimelta http://www.uta.fi/hallinto/yliopistopalvelut/tietohallinto/saadokset/index.html sekä tietohallinnon asiakaspalvelupisteestä.
Yliopisto voi muuttaa tätä sääntöä ilman henkilökohtaista ilmoitusta käyttäjälle ja muutokset voivat astua voimaan välittömästi.
Tampereen yliopiston läsnäolevilla opiskelijoilla, tutkijoilla ja muulla henkilökunnalla on oikeus käyttää yliopiston tietotekniikkapalveluja tehtävissä, jotka liittyvät välittömästi opiskeluun, tutkimukseen, opetukseen tai hallintoon Tampereen yliopistossa. Yksityinen käyttö on sallittu vähäisessä määrin ja vain siltä osin kuin se ei haittaa muuta järjestelmän käyttöä eikä ole ristiriidassa kyseistä järjestelmää koskevien tai yleisten käytöstä annettujen sääntöjen kanssa. Kaupallinen toiminta on kuitenkin ehdottomasti kielletty. Hyväksyttyä poliittista toimintaa ovat yliopistovaalit, Tampereen yliopiston ylioppilaskunnan toimintaan liittyvien poliittisten opiskelijajärjestöjen kotisivut ja postituslistat sekä henkilökunnan ammattiyhdistysten yms. toiminnasta tiedottaminen.
Kaikkien käyttäjien tulee omalta osaltaan huolehtia tietoturvallisuuteen liittyvistä asioista. Vaikka käyttäjällä itsellään ei olisikaan erityistä suojattavaa, muilla käyttäjillä saattaa olla. Kaikilla käyttäjillä on omalta osaltaan vastuu tietojärjestelmän kokonaisturvallisuudesta.
Tampereen yliopisto pyrkii suojaamaan kaikkia käyttäjiä tietokoneviruksilta, roskapostilta (massaviesteiltä) ja ulkopuolisilta yrityksiltä tunkeutua järjestelmiin tai yksittäisiin työasemiin. Käyttäjien on huolehdittava tässä toiminnassa oma osuutensa annettujen ohjeiden mukaisesti.
Sääntöjen keskeisiä yleisperiaatteita ovat:
Käyttäjälle myönnetään käyttöoikeus nimettyihin tietojärjestelmiin. Käyttöoikeus perustuu käyttäjän asemaan yliopistossa. Käyttöoikeus lakkaa, kun käyttäjä ei enää kuulu yliopistoon tai hänen asemansa tai tehtävänsä muuttuvat ellei siitä erikseen toisin sovita.
Käyttäjätunnuksen voimassaolo -nimisessä ohjeistuksessa kerrotaan tarkemmin käyttöoikeuksien voimassaolosta sekä virkavapauksien ja opiskelijan poissaolojen vaikutuksesta niihin.
Käyttöoikeus nimettyyn tietojärjestelmään voidaan hakemuksesta myöntää myös yliopistoon kuulumattomalle. Tietojärjestelmän omistaja määrää edellytyksistä käyttöoikeuden myöntämiselle.
Käyttöoikeuden saamisen ehtona on, että käyttäjä sitoutuu noudattamaan tätä sääntöä sekä muita Tampereen yliopiston antamia ohjeita ja sääntöjä tietotekniikkapalveluiden käytöstä.
Käyttäjätunnus ja siihen liittyvä salasana ovat henkilökohtaisia eikä niitä saa luovuttaa muiden käyttöön. Tämä koskee myös kurssitunnuksia ja niiden salasanoja. Käyttäjällä ei ole oikeutta luovuttaa saamiaan käyttöoikeuksia, käyttäjätunnuksia tai verkkopalveluita yliopiston tietojärjestelmästä tai siihen kytketystä omasta tietojärjestelmästään eteenpäin kolmansille osapuolille ilman erillistä sopimusta yliopiston kanssa.
Salasana, joka on saattanut tulla toisen henkilön tietoon, on pikaisesti muutettava. Muutoinkin salasana on vaihdettava riittävän usein.
Jokainen käyttää aina vain omaa nimeään ja käyttäjätunnustaan. Tietoliikenneyhteyksiä yliopistolta ulospäin saa ottaa vain henkilökohtaista käyttäjätunnusta käyttäen. Toiselle kuuluvan tunnistetiedon käyttäminen tai toisen nimissä esiintyminen on kiellettyä.
Poikkeuksen omalla nimellä esiintymiseen muodostavat tiettyä tarkoitusta varten ryhmälle annetut kurssitunnukset. Kurssitunnuksia ei kuitenkaan saa käyttää kurssin ulkopuolella eikä niillä tule ottaa tietoliikenneyhteyksiä yliopiston ulkopuolelle. Opettaja vastaa kurssilla käytettyjen kurssitunnusten käytöstä ja tunnusten poistamisesta.
Toisen poikkeuksen muodostavat yliopistossa sähköiseen asiointiin käytettävät tunnukset. Näitä käytettäessä tulee asiakkaalle annetusta vastauksesta aina ilmetä myös vastauksen antaneen henkilön nimi.
Järjestelmiä on käytettävä huolellisesti, hyvän tavan mukaisesti ja vastuuntuntoisesti aiheuttamatta tarpeetonta haittaa järjestelmän muulle käytölle tai käyttäjille.
Tietojärjestelmissä olevien tietojen oikeudeton hankkiminen on kiellettyä. Toiselle käyttäjälle kuuluvien tietojen ja tiedostojen etsiminen ja lukeminen on sallittu vain hänen luvallaan. Luvaton, toiselle kuuluvan datasiirron tai muun vastaavan televiestin sisällön selville ottaminen tai sen yrittäminen on viestintärikos. Mikäli käyttäjä saa vahingossa haltuunsa muille osoitettuja tai kuuluvia tietoja, on niiden hyväksikäyttö, talteenotto ja levittäminen kiellettyä. Tapahtumasta on ilmoitettava järjestelmän ylläpitohenkilöstölle ja/tai asianomaiselle käyttäjälle.
Henkilökunnan tulee yksityisyyden suojan varmistamiseksi erotella yksityiseen käyttöön liittyvät henkilökohtaiset tiedostonsa omiin kansioihin/alihakemistoihin.
Kaupallisen, laittoman tai hyvän tavan vastaisen materiaalin julkaiseminen, välittäminen tai jakelu sekä järjestelmän resurssien tarpeeton kuormittaminen on kielletty.
Esimerkiksi teletoimintalaissa, henkilötietolaissa, rikoslaissa ja tekijänoikeuslaissa on atk:n käyttöä säänteleviä määräyksiä, joista seuraamuksena voi olla vahingonkorvausvaatimuksia, sakot tai vankeusrangaistus.
Sellaisia järjestelmän osia tai piirteitä, joita ei ole selkeästi osoitettu yleisesti käytettäviksi ei tule käyttää. Käyttöoikeutta ei saa käyttää tietoturva-aukkojen etsimiseen tai oikeudettomaan salauksen purkamiseen, tietoliikenteen kopiointiin tai muuttamiseen tai muihin järjestelmiin, hakemistoihin tai palveluihin tunkeutumiseen. Käyttäjän havaitsemista tietoturva-aukoista on välittömästi ilmoitettava tietoturvapäällikölle tai tietojärjestelmän ylläpitohenkilöstölle.
Mikäli tietojärjestelmän käyttötarkoitus sitä edellyttää, on järjestelmän käyttäjällä vaitiolovelvollisuus järjestelmän tietosisällöstä, käyttötavoista, sen turvatasosta ja ominaisuuksista siten kuin järjestelmän käytöstä annetut määräykset ja järjestelmää tai sen sisältämiä tietoja koskeva lainsäädäntö vaativat.
Kukin käyttäjä vastaa kaikesta tunnuksellaan tapahtuvasta käytöstä.
Käyttäjä vastaa itse tiedostojensa suojauksesta.
Palvelun käyttäjä on velvollinen korvaamaan vahingon, joka aiheutuu tämän säännön vastaisesta toiminnasta tai jonka käyttäjä muutoin tahallisesti tai tuottamuksellisesti aiheuttaa.
Tietokonekeskus varmistaa hallinnoimiinsa järjestelmiin talletetut tiedot varmuuskopioimalla.
Vaikka tietojärjestelmien ja tietoliikenneverkon käytettävyys ja turvallisuus pyritään pitämään mahdollisimman korkeana, ei käyttöhäiriöiltä, toimintavirheiltä tai tietojärjestelmiin kohdistuvilta väärinkäytöksiltä voida kokonaan välttyä. Näin ollen Tampereen yliopisto ei voi taata tietojärjestelmien ja tietoliikenneverkon turvallisuutta ja luottamuksellisuutta eikä tiedon eheyttä. Vastuu tutkimus- ja muiden tietoaineistojen säilymisestä on viime kädessä aineiston omistajalla itsellään.
Tampereen yliopisto ei ole vastuussa käyttäjälle aiheutuneista taloudellisista menetyksistä tai muista vahingoista, jotka aiheutuvat esimerkiksi teknisistä vioista, verkon kuormittumisesta tai ylläpidollisista toimista seuraavista käyttökatkoksista ja viiveistä. Ennalta tiedetyistä huoltoon liittyvistä katkoksista on kuitenkin ilmoitettava etukäteen. Vikatilanteiden korjaukset hoidetaan virka-aikana, ellei toisin ole ilmoitettu.
Yliopiston tietoliikenneverkkoon ei saa liittää laitteita eikä tietojärjestelmiä ilman, että siihen on tietokonekeskuksen lupa. Liittämisessä tulee noudattaa tietokonekeskuksen antamia erillisiä ohjeita. Verkkoon liitettävän järjestelmän omistaja on vastuussa järjestelmästään myös siitä lähtevän ja siihen suunnatun verkkoliikenteen osalta.
Käyttäjän kotihakemisto ja postilaatikko poistetaan kohtuullisen ajan kuluttua tunnuksen käytön / käyttöoikeuden loppumisesta.
Tietojärjestelmien väärinkäyttönä pidetään tämän säännön tai muiden yliopiston tietojärjestelmien käytöstä annettujen sääntöjen tai määräyksien vastaista tahallista tai tuottamuksellista toimintaa ja käyttäjälle annettujen oikeuksien ylitystä.
Kun väärinkäytöksiä epäillään tai havaitaan, otetaan asiassa yhteyttä tietojärjestelmän ylläpitäjään ja vastuuyksikön johtajaan sekä väärinkäytöksen laadun ja vakavuuden sitä edellyttäessä tietoturvapäällikköön. Päätöksen jatko- ja suojatoimenpiteiden laajuudesta tekee väärinkäytöksen laadun ja vakavuuden perusteella joko tietojärjestelmän vastuuyksikön johtaja, tietoturvapäällikkö tai tietoturvallisuuden johtoryhmä.
Tietokonekeskus valvoo omistuksessaan tai hallinnassaan olevien tietojärjestelmien ja koko yliopiston tietoliikenneverkon osalta näiden sääntöjen noudattamista.
Väärinkäytösten johdosta voidaan käyttäjään kohdistaa seuraavia toimenpiteitä:
YLIOPISTO
Esittely
Opiskelijaksi
Opiskelu
Tutkimus
Yksiköt
Yhteystiedot
AJANKOHTAISTA
Avoimet työpaikat
Koulutusuudistus 2012
Rehtoriblogi
Tampereen yliopiston normaalikoulu
» lisää ajankohtaisia
PALVELUT
Avoin yliopisto
Hallinto
Kansainväliset asiat
Kielikeskus
Kielipalvelut
Kirjaamo
Kirjasto
Liikuntapalvelut
Viestintä
Tietohallinto
Tutkimuspalvelut
Täydennyskoulutus
Yhteiskuntatieteellinen tietoarkisto
» lisää palveluita
OPISKELU
Opetusohjelma
Opinto-oppaat
» lisää palveluita opiskelijalle
SÄHKÖISET PALVELUT
Intra
Moodle / TYT Moodle
Nelli
NettiOpsu / NettiRekka
NettiKatti
Sähköinen tenttipalvelu
Tamcat
Webmail
Wentti