Työntekijöiden tietosuoja etätyössä

Harto Pönkä
Harto PönkäCEO at Innowise
Työntekijöiden
tietosuoja etätyössä
3.12.2020
Harto Pönkä
Innowise
Kuva: Marvin Meyer @Unsplash, 2018
Etätyön aiheuttamia haasteita koronakeväänä 2020
Lähde: IF, 24.4.2020, YouGovin kysely 8.4.-12.4.2020 (N=1036 aikuista), https://www.sttinfo.fi/tiedote/suomalaisten-etatyokokemukset-korona-aikana-ovat-paaosin-myonteisia-tyo-ja-
vapaa-aika-kietoutuvat-tiiviisti-yhteen?publisherId=69817318&releaseId=69879664
2
”Etätöitä hoidetaan tälläkin hetkellä esimerkiksi keittiönpöydän äärestä, sohvan nurkasta,
parvekkeelta tai vaikkapa pyykkivuorien keskeltä kodinhoitohuoneesta.”
Haaste Vastaajista
Työn ja vapaa-ajan erottaminen 37 %
Puutteellinen työergonomia 32 %
Työyhteisön tapaaminen ja tuen puute 32 %
Ahtaaksi käyvä koti
- käytössä erillinen tila etätyöhön
- etätyötilassa myös muuta käyttöä
22 %
37 %
63 %
Tekniset haasteet 20 %
Uudet viestintätavat 19 %
Tietoturva vaarantuu etätöissä
3
Lähde: Tessian, kevät 2020,
https://www.tessian.com/research/the-state-of-data-loss-prevention-2020/ (2000 vastaajaa Yhdysvalloissa ja Englannissa)
”Kyberturvayhtiö Tessianin tutkimuksen mukaan
48 prosenttia kotona työskentelevistä kertoo
syystä tai toisesta kiertävänsä yrityksen
tietoturvan käytäntöjä.”
Syitä:
▪ Etätyössä käytetään eri laitteita kuin
työpaikalla (50 %)
▪ Etätyössä ei koeta olevan IT-osaston
valvonnassa (48 %)
▪ Työhön tulee häiriöitä mm. perheenjäsenten
vuoksi (47 %)
▪ Työhön liittyvä aikataulupaine (39 %)
Työnantajan laitteet ja ohjelmat
4
▪ Työnantajan laitteita ja ohjelmia käytetään vain
työhön liittyvin tarkoituksiin.
▪ Sivulliset kuten perheenjäsenet eivät saa
käyttää työnantajan laitteita tai järjestelmiä.
▪ Omia tunnuksia, salasanoja tai muita
tunnisteita ei saa luovuttaa ulkopuolisille tai
säilyttää niin, että muut saavat ne tietoonsa.
▪ Työpuhelimessa tai -tietokoneessa olevia
tietoja ei tule tallentaa henkilökohtaisille
tallennusvälineille.
▪ Työpuhelimeen ei tulisi tallentaa
henkilökohtaisen elämän tietoja.
▪ Työpuhelut hoidetaan niin, että sivulliset eivät
kuule niitä.
Kännyköiden tietosuoja
• Käytä työpuhelinta työasioissa aina, kun mahdollista.
• Päivittämätön laite tai sovellus on tietoturvariski!
• Käytä aina PIN-koodia, salasanaa, sormenjälkeä tms.
• IPhonet ovat yleensä Android-laitteita turvallisempia.
• App Storen sovellustarjontaa valvotaan
tarkemmin kuin Google Playn.
• Asenna vain työnatajan sallimia sovelluksia ja vain
virallisista sovelluskaupoista.
• Tarkista sovelluksen tekijä huijauksen varalta ja
sen pyytämät käyttöoikeudet.
• Käytä vain turvallisiksi tietämiäsi WLAN-verkkoja.
• Käytä laitteen paikantamista sen häviämisen varalta.
• Käytä sovelluksissa kaksivaiheista kirjautumista, jos
sellainen on tarjolla.
• Jos säilytät työhön liittyviä tiedostoja kännykässä,
salaa tallennustila/muistikortti.
• Tyhjennä vanha kännykkä.
”Nämä haavoittuvuudet antavat hakkereiden
katkaista helposti viestinnän vpn-palveluntarjoajan
sekä käyttäjän välillä, jolloin hakkerit näkevät kaiken,
mitä käyttäjä tekee.
--
85 prosenttia ilmaisista vpn-ohjelmistoista halusi
käyttäjältä tarpeettoman paljon tietoa, kuten pääsyn
lukea, muokata tai poistaa puhelimessa olevaa dataa,
urkkia käyttäjän tai tämän ystävien puhelinnumerot
sekä saada selville kännykän sijainnin”
Varo ilmaisohjelmia! Suositut VPN-sovellukset sisälsivät haavoittuvuuksia
Lähde: Tivi, 27.2.2020,
https://www.tivi.fi/uutiset/nama-10-vaarallista-android-sovellusta-tulisi-poistaa-heti/d730cffb-50bd-4753-897b-0bf77236822a
6
Tietosuoja viestinnässä
7
▪ Normaalissa sähköpostissa:
▪ Tavalliset henkilötiedot (nimi, osoite jne.)
▪ Edellytys: henkilökohtaiset postilaatikot
ja tietoturva kunnossa.
▪ Suojatussa sähköpostissa, turvapostissa tai
muussa turvallisessa viestintäkanavassa:
▪ Arkaluontoiset henkilötiedot
▪ Salassa pidettävät tiedot ja asiakirjat
▪ Huijauksia on tavallista enemmän liikenteessä.
 Tarvitaan selvät ohjeet henkilöstölle ja
asiakkaille, miten varmistaa viestien aitous.
Esimerkki viestinnän ohjeistuksesta
Lähde: Jyväskylän yliopisto, 16.3.2020,
https://www.jyu.fi/digipalvelut/fi/ohjeet/tietoturva/tietoturva-ja-tietosuoja-etatyossa
8
Korona lisäsi organisaatioiden sisäisten viestintä- ja yhteistyöpalvelujen käyttöä
Lähde: North Patrol, Intranet ja digitaalinen työympäristö 2020 -selvitys,
https://www.slideshare.net/NorthPatrol/intranet-ja-digitaalinen-tyymprist-2020-selvityksen-tulokset/16 (N=111 vastaajaorganisaatiota, yli puolet kunnallisia tai julkisia organisaatioita)
9
Microsoft Teams Etäkokous ja työtilat 85 %
Microsoft O365 SharePoint Työtilat/intranet 52 %
Yammer Keskustelu ja tiedonjako 52 %
WhatsApp Keskustelu ja tiedonjako 37 %
Confluence Wikialusta 23 %
Zoom Etäkokous 22 %
Slack Keskustelu ja tiedonjako 21 %
Trello Projektinhallinta 20 %
Moodle Verkkokoulutus, tiedonjako 19 %
Google Drive Tiedostojen pilvitallennus 16 %
M-Files Tiedostojen pilvitallennus 15 %
Facebookin suljetut ryhmät Keskustelu ja tiedonjako 14 %
Tietosuoja etäkokouksissa ja muissa yhteistyösovelluksissa
10
 Käytä vain organisaation sallimia sovelluksia.
 Toimita kutsu henkilökohtaisesti osallistujille.
 Informoi osallistujia henkilötietojen käsittelystä.
 Varmista huoneessa olijoiden henkilöllisyys.
 Käsiteltävät henkilötiedot ja asiat riippuvat
osallistujien työtehtävistä.
 Varmista esittäjien osaaminen etukäteen.
 Kerro etukäteen, jos kokous tallennetaan, ja
näkyvätkö tallenteessa osallistujien nimet ja chat.
 Kotoa osallistuvat: ei sivullisia kuulolla, videon ja
mikrofonin käyttö kotirauhan alueella perustuu
vapaaehtoisuuteen.
 Lopuksi: päätä kokous, tyhjennä tai sulje huone.
 Suojaa tallenne ja huolehdi sen tietosuojasta.
Sovellukset kysyvät usein kontaktitietoja…
Kuvakaappaukset: Somepalvelut 2019-2020
11
Jos puhelimessasi on esimerkiksi asiakkaiden henkilötietoja, älä luovuta niitä sovelluksille ilman suostumusta!
WhatsApp työhön liittyvässä viestinnässä
• Käyttöehdot sallivat ainoastaan henkilökohtaisen käytön.
 Tunnus on aina sen rekisteröineen henkilön, ei organisaation.
 Työkäyttöä ei kielletä, mutta sitä varten WA:ta ei ole tehty.
• WhatsAppissa on vahva päästä päähän -salaus.
• Työnantajan on syytä ohjeistaa, saako WhatsAppia käyttää työssä,
miten ja mihin, ja mitä silloin tulee huomioida.
 Tarkista työnantajan linjaus ja ohje ennen kuin käytät!
• WhatsAppia ei saa käyttää esim. spämmäämiseen, automatisoituun
viestintään tai yhteystietojen keräämiseen ilman ko. henkilöiden lupaa.
Organisaatiossa huomioitava:
• Jos WhatsApp-viestintä sallitaan, sen kontrollointi on vaikeaa.
• Työnantajalla ei ole oikeutta lukea työntekijän WhatsApp-viestejä.
• WhatsAppin käyttö on tarvittaessa huomioitava organisaation
henkilötietojen käsittelyssä, esim. riskien arviointi, maininta
tietosuojaselosteessa, suostumukset asiakkailta jne.
• Organisaatioprofiilin voi luoda vain WhatsApp Business -sovelluksessa.
• Automaattiset viestit ja chatbotit: WhatsApp Business API -rajapinta. WhatsAppin käyttöehdot:
https://www.whatsapp.com/legal/
WhatsAppin vastuullinen käyttö:
https://faq.whatsapp.com/en/android/26000240/?categor
Pikaviestintä- ja etäkokoussovellusten ominaisuuksia
Lähde: Huoltovarmuusorganisaatio Digipooli, 2020, Ohjeita turvallisten etätyövälineiden valintaan,
https://cdn.huoltovarmuuskeskus.fi/app/uploads/2020/07/03140734/Ohjeita-turvallisten-et%C3%A4ty%C3%B6v%C3%A4lineiden-valintaan.pdf
13
Lopuksi
1. Etätyö on uusi normaali, joten se tulee huomioida
kaikessa tietosuojakäytäntöjen kehittämisessä.
2. Varmista, että etätyöhön on käytettävissä turvalliset
verkkoyhteydet, välineet ja sovellukset.
3. Minimointiperiaate suojaa myös etätyössä: kerätään,
tallennetaan ja käytetään vain työtehtävissä
tarvittavia tietoja.
14
15
Kysymyksiä tai
kommentteja?
Yhteystiedot
Harto Pönkä
0400500315
@hponka
harto.ponka@innowise.fi
https://www.innowise.fi/
Kiitos!
1 of 15

Recommended

Tietosuoja etätyössä by
Tietosuoja etätyössäTietosuoja etätyössä
Tietosuoja etätyössäHarto Pönkä
557 views53 slides
Somepalvelut musiikkiopiston opetuksessa by
Somepalvelut musiikkiopiston opetuksessaSomepalvelut musiikkiopiston opetuksessa
Somepalvelut musiikkiopiston opetuksessaHarto Pönkä
4.4K views57 slides
Tietosuoja ja tietoturva etätyössä by
Tietosuoja ja tietoturva etätyössäTietosuoja ja tietoturva etätyössä
Tietosuoja ja tietoturva etätyössäHarto Pönkä
496 views46 slides
Digijäte ja sosiaalinen media by
Digijäte ja sosiaalinen mediaDigijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaHarto Pönkä
3.6K views39 slides
Arjen tietoturvan ABC by
Arjen tietoturvan ABCArjen tietoturvan ABC
Arjen tietoturvan ABCHarto Pönkä
621 views44 slides
Sosiaalinen media tietosuojan näkökulmasta by
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaHarto Pönkä
628 views38 slides

More Related Content

What's hot

Häiriköt, tietoturva ja some-ohjeistukset by
Häiriköt, tietoturva ja some-ohjeistuksetHäiriköt, tietoturva ja some-ohjeistukset
Häiriköt, tietoturva ja some-ohjeistuksetHarto Pönkä
2.8K views83 slides
Sosiaalinen media totuuden jälkeen by
Sosiaalinen media totuuden jälkeenSosiaalinen media totuuden jälkeen
Sosiaalinen media totuuden jälkeenHarto Pönkä
5K views42 slides
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö by
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöHarto Pönkä
4.5K views60 slides
Markkinointi somepalveluissa, perusteet kuntoon -paketti by
Markkinointi somepalveluissa, perusteet kuntoon -pakettiMarkkinointi somepalveluissa, perusteet kuntoon -paketti
Markkinointi somepalveluissa, perusteet kuntoon -pakettiHarto Pönkä
2.7K views84 slides
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaarat by
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaaratVanhempainilta: sosiaalisen median mahdollisuudet ja vaarat
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaaratHarto Pönkä
2.4K views33 slides
Turvallisuutta ja järkeä somen käyttöön by
Turvallisuutta ja järkeä somen käyttöönTurvallisuutta ja järkeä somen käyttöön
Turvallisuutta ja järkeä somen käyttöönHarto Pönkä
2.7K views81 slides

What's hot(20)

Häiriköt, tietoturva ja some-ohjeistukset by Harto Pönkä
Häiriköt, tietoturva ja some-ohjeistuksetHäiriköt, tietoturva ja some-ohjeistukset
Häiriköt, tietoturva ja some-ohjeistukset
Harto Pönkä2.8K views
Sosiaalinen media totuuden jälkeen by Harto Pönkä
Sosiaalinen media totuuden jälkeenSosiaalinen media totuuden jälkeen
Sosiaalinen media totuuden jälkeen
Harto Pönkä5K views
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö by Harto Pönkä
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Harto Pönkä4.5K views
Markkinointi somepalveluissa, perusteet kuntoon -paketti by Harto Pönkä
Markkinointi somepalveluissa, perusteet kuntoon -pakettiMarkkinointi somepalveluissa, perusteet kuntoon -paketti
Markkinointi somepalveluissa, perusteet kuntoon -paketti
Harto Pönkä2.7K views
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaarat by Harto Pönkä
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaaratVanhempainilta: sosiaalisen median mahdollisuudet ja vaarat
Vanhempainilta: sosiaalisen median mahdollisuudet ja vaarat
Harto Pönkä2.4K views
Turvallisuutta ja järkeä somen käyttöön by Harto Pönkä
Turvallisuutta ja järkeä somen käyttöönTurvallisuutta ja järkeä somen käyttöön
Turvallisuutta ja järkeä somen käyttöön
Harto Pönkä2.7K views
Somepalvelut ja TVT opetuksessa by Harto Pönkä
Somepalvelut ja TVT opetuksessaSomepalvelut ja TVT opetuksessa
Somepalvelut ja TVT opetuksessa
Harto Pönkä2.5K views
Mobiililaitteet koulunkäynninohjaajan työvälineenä by Harto Pönkä
Mobiililaitteet koulunkäynninohjaajan työvälineenäMobiililaitteet koulunkäynninohjaajan työvälineenä
Mobiililaitteet koulunkäynninohjaajan työvälineenä
Harto Pönkä4.1K views
Sosiaalinen media 05/2009 by Harto Pönkä
Sosiaalinen media 05/2009Sosiaalinen media 05/2009
Sosiaalinen media 05/2009
Harto Pönkä20K views
Turvallisesti netissä ja somessa (nuorille) by Harto Pönkä
Turvallisesti netissä ja somessa (nuorille)Turvallisesti netissä ja somessa (nuorille)
Turvallisesti netissä ja somessa (nuorille)
Harto Pönkä1.3K views
Organisaatio somessa - tasapainoilua luottamuksella by Harto Pönkä
Organisaatio somessa - tasapainoilua luottamuksellaOrganisaatio somessa - tasapainoilua luottamuksella
Organisaatio somessa - tasapainoilua luottamuksella
Harto Pönkä3.7K views
Henkilötiedot, tietosuoja ja some-palveluiden käyttöehdot opetuksessa (GDPR) by Harto Pönkä
Henkilötiedot, tietosuoja ja some-palveluiden käyttöehdot opetuksessa (GDPR)Henkilötiedot, tietosuoja ja some-palveluiden käyttöehdot opetuksessa (GDPR)
Henkilötiedot, tietosuoja ja some-palveluiden käyttöehdot opetuksessa (GDPR)
Harto Pönkä7.7K views
Digitaalisuus, sosiaalinen media ja opetuksen kehittäminen käytännössä by Harto Pönkä
Digitaalisuus, sosiaalinen media ja opetuksen kehittäminen käytännössäDigitaalisuus, sosiaalinen media ja opetuksen kehittäminen käytännössä
Digitaalisuus, sosiaalinen media ja opetuksen kehittäminen käytännössä
Harto Pönkä4.1K views
Sosiaalisen median katsaus 02/2020 by Harto Pönkä
Sosiaalisen median katsaus 02/2020Sosiaalisen median katsaus 02/2020
Sosiaalisen median katsaus 02/2020
Harto Pönkä29.5K views
Sosiaalinen media markkinoinnin ja viestinnän näkökulmasta by Harto Pönkä
Sosiaalinen media markkinoinnin ja viestinnän näkökulmastaSosiaalinen media markkinoinnin ja viestinnän näkökulmasta
Sosiaalinen media markkinoinnin ja viestinnän näkökulmasta
Harto Pönkä21.2K views
Nettihuijaukset ja valemedia by Harto Pönkä
Nettihuijaukset ja valemediaNettihuijaukset ja valemedia
Nettihuijaukset ja valemedia
Harto Pönkä2.7K views
Turvallisesti netissä/somessa by Harto Pönkä
Turvallisesti netissä/somessaTurvallisesti netissä/somessa
Turvallisesti netissä/somessa
Harto Pönkä3.9K views
Verkkoympäristöjen toimintalogiikka, algoritmit ja suostuttelukoukut by Harto Pönkä
Verkkoympäristöjen toimintalogiikka, algoritmit ja suostuttelukoukutVerkkoympäristöjen toimintalogiikka, algoritmit ja suostuttelukoukut
Verkkoympäristöjen toimintalogiikka, algoritmit ja suostuttelukoukut
Harto Pönkä5.8K views
Sosiaalisen median perusteita ja ajankohtaiskatsaus by Harto Pönkä
 Sosiaalisen median perusteita ja ajankohtaiskatsaus Sosiaalisen median perusteita ja ajankohtaiskatsaus
Sosiaalisen median perusteita ja ajankohtaiskatsaus
Harto Pönkä4.6K views

Similar to Työntekijöiden tietosuoja etätyössä

Etätyön tietoturva ja -suoja by
Etätyön tietoturva ja -suojaEtätyön tietoturva ja -suoja
Etätyön tietoturva ja -suojaHarto Pönkä
85 views18 slides
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset by
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutuksetDigiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutuksetHarto Pönkä
135 views64 slides
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmasta by
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmastaSosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmasta
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmastaHarto Pönkä
145 views32 slides
Sosiaalinen media tietosuojan näkökulmasta by
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaHarto Pönkä
529 views35 slides
Tietoturva hybridityössä by
Tietoturva hybridityössäTietoturva hybridityössä
Tietoturva hybridityössäHarto Pönkä
38 views42 slides
Someturvallisuus 29.11.22 by
Someturvallisuus 29.11.22Someturvallisuus 29.11.22
Someturvallisuus 29.11.22Matleena Laakso
303 views27 slides

Similar to Työntekijöiden tietosuoja etätyössä(20)

Etätyön tietoturva ja -suoja by Harto Pönkä
Etätyön tietoturva ja -suojaEtätyön tietoturva ja -suoja
Etätyön tietoturva ja -suoja
Harto Pönkä85 views
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset by Harto Pönkä
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutuksetDigiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
Harto Pönkä135 views
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmasta by Harto Pönkä
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmastaSosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmasta
Sosiaalinen media, evästeet ja analytiikka tietosuojan näkökulmasta
Harto Pönkä145 views
Sosiaalinen media tietosuojan näkökulmasta by Harto Pönkä
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
Harto Pönkä529 views
Sosiaalinen media vaikuttamisen kanavana by Irma Mänty
Sosiaalinen media vaikuttamisen kanavanaSosiaalinen media vaikuttamisen kanavana
Sosiaalinen media vaikuttamisen kanavana
Irma Mänty145 views
Vastuullinen verkkopedagogiikka 11.4.23 by Matleena Laakso
Vastuullinen verkkopedagogiikka 11.4.23Vastuullinen verkkopedagogiikka 11.4.23
Vastuullinen verkkopedagogiikka 11.4.23
Matleena Laakso93 views
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta... by Mirva Tapaninen
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Mirva Tapaninen602 views
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa by Harto Pönkä
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaTietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Harto Pönkä107 views
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa by Harto Pönkä
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaTietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Harto Pönkä640 views
Tietosuoja etäopetuksessa by Harto Pönkä
Tietosuoja etäopetuksessaTietosuoja etäopetuksessa
Tietosuoja etäopetuksessa
Harto Pönkä708 views
1 move koulutusohjelma - tabletti tutuksi 24-8 by Miia Mäentausta
1 move koulutusohjelma - tabletti tutuksi 24-81 move koulutusohjelma - tabletti tutuksi 24-8
1 move koulutusohjelma - tabletti tutuksi 24-8
Miia Mäentausta141 views
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti... by Harto Pönkä
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Harto Pönkä5.1K views
20110419 senioreiden teknologiapelko by TietoSeniorit
20110419   senioreiden teknologiapelko20110419   senioreiden teknologiapelko
20110419 senioreiden teknologiapelko
TietoSeniorit573 views
Verkon sovellusten pedagoginen ja turvallinen käyttö by Matleena Laakso
Verkon sovellusten pedagoginen ja turvallinen käyttöVerkon sovellusten pedagoginen ja turvallinen käyttö
Verkon sovellusten pedagoginen ja turvallinen käyttö
Matleena Laakso165 views
Verkkopalvelujen datankeruu ja opetuksen tietosuoja by Harto Pönkä
Verkkopalvelujen datankeruu ja opetuksen tietosuojaVerkkopalvelujen datankeruu ja opetuksen tietosuoja
Verkkopalvelujen datankeruu ja opetuksen tietosuoja
Harto Pönkä75 views
2013 03 07 seniorit sosiaalisen median ympyröissä -esitelmä by TietoSeniorit
2013 03 07 seniorit sosiaalisen median ympyröissä -esitelmä2013 03 07 seniorit sosiaalisen median ympyröissä -esitelmä
2013 03 07 seniorit sosiaalisen median ympyröissä -esitelmä
TietoSeniorit798 views

More from Harto Pönkä

Sosiaalinen media, pelit ja ruutuaika by
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaHarto Pönkä
84 views47 slides
Juuri nyt: Somen trendit ja algoritmit by
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitHarto Pönkä
278 views40 slides
Henkilötietojen ja yksityisyyden suojaaminen by
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHarto Pönkä
115 views25 slides
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin by
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinHarto Pönkä
155 views51 slides
Toiminta tietoturvaloukkaustapauksissa by
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaHarto Pönkä
44 views17 slides
Informaatiovaikuttamisen tunnistaminen somessa by
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaHarto Pönkä
55 views48 slides

More from Harto Pönkä(20)

Sosiaalinen media, pelit ja ruutuaika by Harto Pönkä
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaika
Harto Pönkä84 views
Juuri nyt: Somen trendit ja algoritmit by Harto Pönkä
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmit
Harto Pönkä278 views
Henkilötietojen ja yksityisyyden suojaaminen by Harto Pönkä
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminen
Harto Pönkä115 views
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin by Harto Pönkä
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Harto Pönkä155 views
Toiminta tietoturvaloukkaustapauksissa by Harto Pönkä
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissa
Harto Pönkä44 views
Informaatiovaikuttamisen tunnistaminen somessa by Harto Pönkä
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessa
Harto Pönkä55 views
Tietosuoja perusopetuksessa ja toisella asteella by Harto Pönkä
Tietosuoja perusopetuksessa ja toisella asteellaTietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteella
Harto Pönkä188 views
Sosiaalinen media, koulu ja opetus by Harto Pönkä
Sosiaalinen media, koulu ja opetusSosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetus
Harto Pönkä63 views
Some- ja pikaviestisovellusten tietosuoja by Harto Pönkä
Some- ja pikaviestisovellusten tietosuojaSome- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuoja
Harto Pönkä193 views
Mikä se some oikein on? by Harto Pönkä
Mikä se some oikein on?Mikä se some oikein on?
Mikä se some oikein on?
Harto Pönkä589 views
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta by Harto Pönkä
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Harto Pönkä429 views
Opetuksen tietosuoja - mikä muuttui? by Harto Pönkä
Opetuksen tietosuoja - mikä muuttui?Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?
Harto Pönkä78 views
Tietosuojavaatimukset markkinointiviestinnässä by Harto Pönkä
Tietosuojavaatimukset markkinointiviestinnässäTietosuojavaatimukset markkinointiviestinnässä
Tietosuojavaatimukset markkinointiviestinnässä
Harto Pönkä121 views
Tietoturva ja tietosuoja Office 365 -palveluissa by Harto Pönkä
Tietoturva ja tietosuoja Office 365 -palveluissaTietoturva ja tietosuoja Office 365 -palveluissa
Tietoturva ja tietosuoja Office 365 -palveluissa
Harto Pönkä111 views
Digikompassi ja digisivistys by Harto Pönkä
Digikompassi ja digisivistysDigikompassi ja digisivistys
Digikompassi ja digisivistys
Harto Pönkä50 views
Case: jauhojengi-kohu Twitterissä kesällä 2022 by Harto Pönkä
Case: jauhojengi-kohu Twitterissä kesällä 2022Case: jauhojengi-kohu Twitterissä kesällä 2022
Case: jauhojengi-kohu Twitterissä kesällä 2022
Harto Pönkä1.8K views
Tietosuoja ja digitaalinen turvallisuus koulussa by Harto Pönkä
Tietosuoja ja digitaalinen turvallisuus koulussaTietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussa
Harto Pönkä179 views
Tietosuoja varhaiskasvatuksessa by Harto Pönkä
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
Harto Pönkä261 views
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkinta by Harto Pönkä
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkintaEvästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Harto Pönkä105 views

Työntekijöiden tietosuoja etätyössä

  • 2. Etätyön aiheuttamia haasteita koronakeväänä 2020 Lähde: IF, 24.4.2020, YouGovin kysely 8.4.-12.4.2020 (N=1036 aikuista), https://www.sttinfo.fi/tiedote/suomalaisten-etatyokokemukset-korona-aikana-ovat-paaosin-myonteisia-tyo-ja- vapaa-aika-kietoutuvat-tiiviisti-yhteen?publisherId=69817318&releaseId=69879664 2 ”Etätöitä hoidetaan tälläkin hetkellä esimerkiksi keittiönpöydän äärestä, sohvan nurkasta, parvekkeelta tai vaikkapa pyykkivuorien keskeltä kodinhoitohuoneesta.” Haaste Vastaajista Työn ja vapaa-ajan erottaminen 37 % Puutteellinen työergonomia 32 % Työyhteisön tapaaminen ja tuen puute 32 % Ahtaaksi käyvä koti - käytössä erillinen tila etätyöhön - etätyötilassa myös muuta käyttöä 22 % 37 % 63 % Tekniset haasteet 20 % Uudet viestintätavat 19 %
  • 3. Tietoturva vaarantuu etätöissä 3 Lähde: Tessian, kevät 2020, https://www.tessian.com/research/the-state-of-data-loss-prevention-2020/ (2000 vastaajaa Yhdysvalloissa ja Englannissa) ”Kyberturvayhtiö Tessianin tutkimuksen mukaan 48 prosenttia kotona työskentelevistä kertoo syystä tai toisesta kiertävänsä yrityksen tietoturvan käytäntöjä.” Syitä: ▪ Etätyössä käytetään eri laitteita kuin työpaikalla (50 %) ▪ Etätyössä ei koeta olevan IT-osaston valvonnassa (48 %) ▪ Työhön tulee häiriöitä mm. perheenjäsenten vuoksi (47 %) ▪ Työhön liittyvä aikataulupaine (39 %)
  • 4. Työnantajan laitteet ja ohjelmat 4 ▪ Työnantajan laitteita ja ohjelmia käytetään vain työhön liittyvin tarkoituksiin. ▪ Sivulliset kuten perheenjäsenet eivät saa käyttää työnantajan laitteita tai järjestelmiä. ▪ Omia tunnuksia, salasanoja tai muita tunnisteita ei saa luovuttaa ulkopuolisille tai säilyttää niin, että muut saavat ne tietoonsa. ▪ Työpuhelimessa tai -tietokoneessa olevia tietoja ei tule tallentaa henkilökohtaisille tallennusvälineille. ▪ Työpuhelimeen ei tulisi tallentaa henkilökohtaisen elämän tietoja. ▪ Työpuhelut hoidetaan niin, että sivulliset eivät kuule niitä.
  • 5. Kännyköiden tietosuoja • Käytä työpuhelinta työasioissa aina, kun mahdollista. • Päivittämätön laite tai sovellus on tietoturvariski! • Käytä aina PIN-koodia, salasanaa, sormenjälkeä tms. • IPhonet ovat yleensä Android-laitteita turvallisempia. • App Storen sovellustarjontaa valvotaan tarkemmin kuin Google Playn. • Asenna vain työnatajan sallimia sovelluksia ja vain virallisista sovelluskaupoista. • Tarkista sovelluksen tekijä huijauksen varalta ja sen pyytämät käyttöoikeudet. • Käytä vain turvallisiksi tietämiäsi WLAN-verkkoja. • Käytä laitteen paikantamista sen häviämisen varalta. • Käytä sovelluksissa kaksivaiheista kirjautumista, jos sellainen on tarjolla. • Jos säilytät työhön liittyviä tiedostoja kännykässä, salaa tallennustila/muistikortti. • Tyhjennä vanha kännykkä.
  • 6. ”Nämä haavoittuvuudet antavat hakkereiden katkaista helposti viestinnän vpn-palveluntarjoajan sekä käyttäjän välillä, jolloin hakkerit näkevät kaiken, mitä käyttäjä tekee. -- 85 prosenttia ilmaisista vpn-ohjelmistoista halusi käyttäjältä tarpeettoman paljon tietoa, kuten pääsyn lukea, muokata tai poistaa puhelimessa olevaa dataa, urkkia käyttäjän tai tämän ystävien puhelinnumerot sekä saada selville kännykän sijainnin” Varo ilmaisohjelmia! Suositut VPN-sovellukset sisälsivät haavoittuvuuksia Lähde: Tivi, 27.2.2020, https://www.tivi.fi/uutiset/nama-10-vaarallista-android-sovellusta-tulisi-poistaa-heti/d730cffb-50bd-4753-897b-0bf77236822a 6
  • 7. Tietosuoja viestinnässä 7 ▪ Normaalissa sähköpostissa: ▪ Tavalliset henkilötiedot (nimi, osoite jne.) ▪ Edellytys: henkilökohtaiset postilaatikot ja tietoturva kunnossa. ▪ Suojatussa sähköpostissa, turvapostissa tai muussa turvallisessa viestintäkanavassa: ▪ Arkaluontoiset henkilötiedot ▪ Salassa pidettävät tiedot ja asiakirjat ▪ Huijauksia on tavallista enemmän liikenteessä.  Tarvitaan selvät ohjeet henkilöstölle ja asiakkaille, miten varmistaa viestien aitous.
  • 8. Esimerkki viestinnän ohjeistuksesta Lähde: Jyväskylän yliopisto, 16.3.2020, https://www.jyu.fi/digipalvelut/fi/ohjeet/tietoturva/tietoturva-ja-tietosuoja-etatyossa 8
  • 9. Korona lisäsi organisaatioiden sisäisten viestintä- ja yhteistyöpalvelujen käyttöä Lähde: North Patrol, Intranet ja digitaalinen työympäristö 2020 -selvitys, https://www.slideshare.net/NorthPatrol/intranet-ja-digitaalinen-tyymprist-2020-selvityksen-tulokset/16 (N=111 vastaajaorganisaatiota, yli puolet kunnallisia tai julkisia organisaatioita) 9 Microsoft Teams Etäkokous ja työtilat 85 % Microsoft O365 SharePoint Työtilat/intranet 52 % Yammer Keskustelu ja tiedonjako 52 % WhatsApp Keskustelu ja tiedonjako 37 % Confluence Wikialusta 23 % Zoom Etäkokous 22 % Slack Keskustelu ja tiedonjako 21 % Trello Projektinhallinta 20 % Moodle Verkkokoulutus, tiedonjako 19 % Google Drive Tiedostojen pilvitallennus 16 % M-Files Tiedostojen pilvitallennus 15 % Facebookin suljetut ryhmät Keskustelu ja tiedonjako 14 %
  • 10. Tietosuoja etäkokouksissa ja muissa yhteistyösovelluksissa 10  Käytä vain organisaation sallimia sovelluksia.  Toimita kutsu henkilökohtaisesti osallistujille.  Informoi osallistujia henkilötietojen käsittelystä.  Varmista huoneessa olijoiden henkilöllisyys.  Käsiteltävät henkilötiedot ja asiat riippuvat osallistujien työtehtävistä.  Varmista esittäjien osaaminen etukäteen.  Kerro etukäteen, jos kokous tallennetaan, ja näkyvätkö tallenteessa osallistujien nimet ja chat.  Kotoa osallistuvat: ei sivullisia kuulolla, videon ja mikrofonin käyttö kotirauhan alueella perustuu vapaaehtoisuuteen.  Lopuksi: päätä kokous, tyhjennä tai sulje huone.  Suojaa tallenne ja huolehdi sen tietosuojasta.
  • 11. Sovellukset kysyvät usein kontaktitietoja… Kuvakaappaukset: Somepalvelut 2019-2020 11 Jos puhelimessasi on esimerkiksi asiakkaiden henkilötietoja, älä luovuta niitä sovelluksille ilman suostumusta!
  • 12. WhatsApp työhön liittyvässä viestinnässä • Käyttöehdot sallivat ainoastaan henkilökohtaisen käytön.  Tunnus on aina sen rekisteröineen henkilön, ei organisaation.  Työkäyttöä ei kielletä, mutta sitä varten WA:ta ei ole tehty. • WhatsAppissa on vahva päästä päähän -salaus. • Työnantajan on syytä ohjeistaa, saako WhatsAppia käyttää työssä, miten ja mihin, ja mitä silloin tulee huomioida.  Tarkista työnantajan linjaus ja ohje ennen kuin käytät! • WhatsAppia ei saa käyttää esim. spämmäämiseen, automatisoituun viestintään tai yhteystietojen keräämiseen ilman ko. henkilöiden lupaa. Organisaatiossa huomioitava: • Jos WhatsApp-viestintä sallitaan, sen kontrollointi on vaikeaa. • Työnantajalla ei ole oikeutta lukea työntekijän WhatsApp-viestejä. • WhatsAppin käyttö on tarvittaessa huomioitava organisaation henkilötietojen käsittelyssä, esim. riskien arviointi, maininta tietosuojaselosteessa, suostumukset asiakkailta jne. • Organisaatioprofiilin voi luoda vain WhatsApp Business -sovelluksessa. • Automaattiset viestit ja chatbotit: WhatsApp Business API -rajapinta. WhatsAppin käyttöehdot: https://www.whatsapp.com/legal/ WhatsAppin vastuullinen käyttö: https://faq.whatsapp.com/en/android/26000240/?categor
  • 13. Pikaviestintä- ja etäkokoussovellusten ominaisuuksia Lähde: Huoltovarmuusorganisaatio Digipooli, 2020, Ohjeita turvallisten etätyövälineiden valintaan, https://cdn.huoltovarmuuskeskus.fi/app/uploads/2020/07/03140734/Ohjeita-turvallisten-et%C3%A4ty%C3%B6v%C3%A4lineiden-valintaan.pdf 13
  • 14. Lopuksi 1. Etätyö on uusi normaali, joten se tulee huomioida kaikessa tietosuojakäytäntöjen kehittämisessä. 2. Varmista, että etätyöhön on käytettävissä turvalliset verkkoyhteydet, välineet ja sovellukset. 3. Minimointiperiaate suojaa myös etätyössä: kerätään, tallennetaan ja käytetään vain työtehtävissä tarvittavia tietoja. 14