Vinkkejä tietoturvalliseen etätyöhön
Katso vinkit, miten työskentelet turvallisesti etätöissä.
Etätyössä on tärkeä noudattaa työnantajan ohjeita samalla tavalla kuin normaalisti.
1. Noudata annettuja etätyöohjeita
Työnantajasi on antanut ohjeet etätyöskentelyyn kotona. Noudata niitä. Jos et tunne ohjeita tai työskentelet etänä ensimmäistä kertaa, etsi aiheesta tietoa organisaatiosi intranetistä tai kysy henkilöstöhallinnolta.
Poikkeavasta tilanteesta huolimatta ethän tee tietoturvaa heikentäviä ja ohjeiden vastaisia asioita.
2. Pidä työvälineiden päivitykset ajan tasalla
Etätyöskentelyssä käyttämäsi työvälineet ovat joko sinun tai työnantajan omia.
Työnantajan tarjoamissa työvälineissä (esimerkiksi päätelaitteet, eli tietokone ja puhelin) huolehditaan sovellusten ja käyttöjärjestelmien automaattisesta päivittämisestä. Pyri ajoittamaan päivitykset ruuhka-aikojen (arkisin kello 9–14) ulkopuolelle.
Ethän asenna työnantajasi laitteisiin sovelluksia tai järjestelmiä, jotka eivät liity työhösi.
Oma työväline on esimerkiksi kotisi modeemi. Huolehdi näiden asianmukaisesta päivittämisestä. Toteuta päivitykset kuitenkin omia laitteitasi käyttäen.
3. Käytä työskentelyyn työnantajan tarjoamia työvälineitä
Työnantajasi tietoa ja materiaalia saa käsitellä vain työnantajasi ohjeiden mukaisesti, aivan kuten normaalisti.
Vältä omien laitteiden käyttöä työnteossa, jos työnantaja ei ole niitä hyväksynyt. Ethän käytä työtä koskevien tietojen ja tiedostojen jakamiseen yksityistä sähköpostiasi tai muita järjestelmiä, jotka eivät ole tarkoitettu työntekoon.
4. Käytä ainoastaan luotettuja ja suojattuja verkkoja
Yleinen periaate on, että työskentelyssä ei käytetä verkkoja, joiden tietoturvaan ei voida luottaa. Jos käytät etätöissä langatonta lähiverkkoa eli WLANia tai WiFiä, varmista, että se on suojattu salasanalla ja laitteisto on päivitetty.
Turvallisin ratkaisu on langallinen internet-liittymä, jonka päivityksistä on huolehdittu. Näin vähennät mobiiliverkon kuormitusta.
Jos käytät matkapuhelimen verkkoyhteyttä, käytä tähän mieluummin työpuhelinta kuin omaa puhelintasi.
5. Oma työ ei kuulu vieraille
Lukitse työasemasi aina, kun et ole sen ääressä. Pidä toimikortti mukanasi, älä jätä sitä kiinni koneeseen.
Työkoneellasi pääsee käsiksi luottamuksellisiin tietoihin, jotka eivät kuulu muille. Varmista siksi, että esimerkiksi perheenjäsenesi eivät pääse näkemään tietokoneesi tai puhelimesi ruutua silloin, kun niillä näkyy luottamuksellisia tietoja. Suosittelemme näyttösuojakalvon käyttöä.
Puhu työasioista vain paikoissa, joissa sivulliset eivät pääse kuulemaan keskustelua tai puhelua.
Ethän liitä työkoneeseesi mitään lisälaitetta, kuten USB-muistitikkua, jota työnantaja ei ole hyväksynyt. Niiltä voi tarttua koneelle haittaohjelmia, jotka voivat levitä muualle työnantajan järjestelmiin. Haittaohjelmia voi tarttua myös monilta viihdeverkkosivuilta.
6. Varaudu hetkellisiin häiriöihin
Noudata ohjeita, joilla jokainen voi vähentää etäyhteyden kuormitusta. Esim. ota video- ja Skype-kokouksissa pois videokuva, sillä se kuormittaa yhteyksiä huomattavasti. Huomioithan annetut ohjeet kuormituksen vähentämiseen.
Etätyössä on hyvä varautua myös yhteyksien hetkellisiin häiriöihin, koska käyttäjiä on nyt moninkertaisesti. Voit esimerkiksi ladata tarvitsemiasi dokumentteja tietokoneen työpöydälle.
Häiriötilanteissa voit soittaa puheluita tai järjestää puhelinneuvottelun, jos tarvitset nopeasti yhteyden muihin tai teillä on sovittu palaveri. Katso ohjeet puhelinneuvottelun järjestämisestä.
7. Salasanat tallessa
Noudata työnantajasi ohjeita käyttäjätunnusten hallinnoinnissa. Älä jätä niitä näkyville.
8. Pysy valppaana huijauksissa
Tällä hetkellä liikkeellä on muun muassa teknisen tuen nimissä soitettuja huijauspuheluita. Koronavirusta hyödynnetään häikäilemättömästi erilaisissa huijausyrityksissä. Ole siis tarkkana, mitä klikkaat ja mihin tietojasi annat.
9. Tietoturvapoikkeamailmoitus normaaliin tapaan
Jos havaitset tietoturvapoikkeaman, tee siitä poikkeamailmoitus normaaliin tapaan organisaatiosi ohjeiden mukaisesti.
10. Muista tauot ja lepo
Aivot tarvitsevat myös taukoja ja lepoa. Levänneenä työmuistikin toimii paremmin ja virheitä tulee tehtyä vähemmän.
Ohjeissa on hyödynnetty Kyberturvallisuuskeskuksen Tietoturva Nyt -artikkelia 19.3.2020.
Lue ajankohtaisista aiheista teemoittain
Pysyt perillä millaiset näkökulmat ja palvelut valtionhallinnon ICT:ssä ovat pinnalla. Tutustu vaikka kaikkiin teemoihin!
Tilaa tiedotteet ja uutiskirjeet
Saat ajankohtaiset nostot sähköpostiisi ja tiedät, mitä valtionhallinnon ICT:ssä tapahtuu. Tutustu myös aiempiin uutiskirjeisiin!