Arvutiabi

Page tree

Tartu Ülikooli IT viki

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Note
Please find the
iconfalse

For new student  English version can be found here: Guidelines on cybersecurity.


Table of Contents

Sissejuhatus

Korduma kippuvad küsimused küberturbe kohta

KKKVastused1

Arvutiabi kontaktandmed

Tartu Ülikooli arvutiabi:

tööaeg E–R 8–18.30; L-P 8–17

  • telefon 737 5500
  • lühinumber 5500
  • veebiportaal https://it.ut.ee 
  • e-post arvutiabi@ut.ee
  • 2

    Käitumine küberturbe intsidendi puhul

    Küberturbe intsident on soovimatu või

    ootamatu infoturvasündmus

    ootamatu infoturvasündmus(tik), mis võib:

    • kahjustada organisatsiooni tegevust
    ;
    ohustada 
    • ohustada andmete turvalisust
    .

    Teavita intsidendist esimesel võimalusel, võttes ITO-ga telefonitsi ühendust alljärgnevas järjestuses:

    1. arvutiabi, 737 5500
    ;
    1. infoturbejuht Risto Rahu, 5305 5032
    ;
    1. taristutalituse juhataja Erkki Kukk, 521 3503
    ;3

    Töövälisel ajal pöördu ITO-sse küberturbe eriolukorra juhise alusel (vt allpool).

    Vaata lisaks: Alo Peetsi loeng teemal Küberturvalisus – kuidas kaitsta ennast levinud ohtude vastu?

    Eeskirjad,

     

    nõuded ja soovitused

    Ole kursis infosüsteemide kasutamist ja infoturvet reguleerivate eeskirjadega

    .

    :

    Infoturbe .
    Vajaduse
    • vajaduse korral küsi nõu arvutiabi või infoturbejuhi käest
    .
    4

    Andmete turvalisus

    Andmete

    turvalisusOle

    turvalisuse tagamine on oluline ja sõltub eelkõige sinust: 

    • ole teadlik tööülesannete tõttu
    Sinu
    • sinu kätte usaldatud andmetest ja taga nende kaitse
    .
    Hoia
    • hoia ülikooli andmeid vaid ülikooli serverites ja infosüsteemides
    Kui
    • kui tööülesande täitmiseks antud andmeid enam vaja ei ole, kustuta need oma tööarvutist
    .
    5

    Tööarvuti turvalisus

    Tööarvuti

    turvalisusArvuti

    turvalisuse tagamiseks järgi juhiseid:

    • arvuti juurest lahkumisel lukusta ekraan, Windowsi arvuti puhul kasuta klahvikombinatsiooni win + L
    .
    Veendu
    • veendu, et tööarvutis on kasutusel ja toimib turvatarkvara (Symantec Endpoint Protection) ning paigaldatud on veebilehitsejate uusimad versioonid
    . Vajaduse
    • (vajaduse korral küsi nõu arvutiabilt
    .
    • )
    Sülearvuti
    • sülearvuti puhul väldi avatud (krüpteerimata) wifi-ühenduse kasutamist või kui see pole võimalik, kasuta VPN-ühendust
    .
    Kui
    • kui töötad kohas, kus arvuti ekraanil toimuvat võivad näha võõrad isikud, soovitame kasutada privaatsust suurendavat ekraanifiltrit
    .
    Võimaluse
    • võimaluse korral kasuta sülearvutis ja nutiseadmes andmete (ketta) krüpteerimist
    .
    Ära
    • ära jäta oma sülearvutit väljaspool tööruume lukustamata ruumi või järelevalveta.
    Kui
    • kui seade varastatakse, anna sellest kohe arvutiabile teada ja vaheta turvaeesmärgil esimesel võimalusel oma konto parool
    .
    Kui
    • kui tekib kahtlus, et oled käivitanud pahavara sisaldada võinud programmi või avanud pahavara sisaldanud dokumendi (ebaharilik veateade, häirivad reklaamid vms), võta arvutiabiga kohe ühendust
    !6

    Kaugtöö isiklikust arvutist või nutiseadmest

    Veendu, et isiklik arvuti kasutab turvalist ja ajakohast tarkvara

    . Vajadusel

    , vajadusel uuenda tarkvara.

    Vt ka punktis 4 toodud soovitusi!

    Soovitused:

    Oma
    • nutiseadme paremaks turvamiseks
    vaata Kasuta
    • kasuta tööalase info töötlemiseks eelkõige TÜ poolt pakutavaid veebipõhiseid (pilvepõhiseid) tarkvaralahendusi
    .
    Ära
    • ära hoia tööalast infot isiklikus seadmes kauem, kui on vajalik kaugtöö tegemiseks

    .
    7

    E-posti turvalisus

    Tartu Ülikooli põhiline e-posti lahendus on pilvepõhine Microsoft Online Exchange ja sellega seotud rakendus Outlook.

    Soovitused:

    • kasuta
    Kasuta
    • teadus- ja õppetöös ülikooli e-posti aadressi
    Kirja
    • kirja saatmisel ole adressaatide valikul
    hoolikas –
    • hoolikas – kontrolli üle, kas kõik saajad peavad olema kaasatud (eriti kirjadele vastamisel!) ja kas saajate e-posti aadressid on õiged
    .
    Kui
    • kui saad kirja tundmatult isikult või ettevõttelt, ole kirja manuste ja kirjas olevate veebilinkide avamisel ettevaatlik
    . Vajaduse
    • ning vajaduse korral küsi nõu arvutiabist
    !
    Kui
    • kui saad kirja, milles nõutakse parooli uuendamist, suhtu sellesse ettevaatlikult ja küsi vajaduse korral nõu arvutiabist.
    Kui
    • kui oled avanud kahtlase veebilingi, võta arvutiabiga kohe ühendust
    !
    Oma
    • oma e-posti konto kaitsmiseks aktiveeri
    palun
    • kaheastmeline autentimine (2FA)
    , juhised leiad siit:   O365-s (2FA
    • )
    8

    Pilvepõhise videokoosoleku ja videoloengu

    turvalisuse  tagamise

    turvalisuse  tagamise soovitused

    Ole teadlik, et pilvepõhise teenuse puhul kasutatakse kolmanda isiku riist- ja tarkvara ning teenust pakutakse lepingu või koostöökokkuleppe alusel.

      Paljud tasuta teenused sisaldavad reklaame või nende osutamise käigus edastatakse isikuandmeid müügiks kolmandatele isikutele.

    Paljud videokoosolekute ja -loengute lahendused on pidevas arenduses ning neis leitakse tihti turvavigu. Tarkvara uuendatakse enamasti pidevalt, kuid vanemad versioonid võivad sisaldada ohtlikke turvaprobleeme, mida pahalased on ka kurjasti ära kasutanud.

    Internetis on hakanud levima mitme tuntud tarkvara põhjal loodud võltsitud tarkvarapaketid, mis sisaldavad lisaks algsele tarkvarale kurjategijate lisatud pahavara.

        

    Turvalisuse tagamise soovitused:

    Kui Sinu
    • kui plaanitav videokoosolek või -loeng sisaldab tundlikku infot, mille avalikuks tulek tekitab märkimisväärset kahju, vaata pilvepõhise teenuse leping või koostöökokkulepe üle ja hinda võimalikke riske
    . Kui
    • ning kui kahtled, küsi nõu arvutiabist
    !
    Võimaluse
    • võimaluse korral pea oma videokoosolekuid ja -loenguid privaatsena. Näiteks saad lubada juurdepääsu vaid isikutele, kellel on Tartu Ülikooli kasutajatunnus
    . Ära
    • , ära luba võõrastel koosolekuga liituda
    .
    Ära
    • ära jaga veebilinke oma privaatsetele koosolekutele või loengutele sotsiaalmeedia kanalite kaudu
    . Kasuta
    • , kasuta sellise info levitamiseks vaid ülikooli e-posti ja sisemisi veebikanaleid
    .
    Kui
    • kui koosolek toimub laiemas osalejate ringis, kontrolli, kes saavad koosolekuga liituda ning kellel on õigus ekraanipilti jagada
    . Uuri
    • uuri, kuidas saab koosolekult eemaldada võõraid või ka ekslikult
    ühendunud isikuid. Vajaduse
    • üh endunud isikuid ning vajaduse korral loe juhendeid või küsi nõu arvutiabist
    .
    Veendu
    • veendu, et kasutad alati videokoosoleku tarkvara kõige uuemat versiooni
    .
    Paigalda
    • paigalda tarkvara ainult ametlikust kanalist (tootja veebilehe või operatsioonisüsteemi rakenduste poe kaudu)
    . Kui
    • , kui kahtled tarkvara ehtsuses, võta ühendust arvutiabiga
    .
    Kõigi
    • kõigi infoturbeprobleemide ja -küsimuste tekkimisel võta kohe ühendust arvutiabiga
    . Dokumenteeri
    • dokumenteeri võimalikult täpselt intsidendi sisu ja selle toimumise aeg ning võimaluse korral tee koosolekul juhtunust ekraanipilt (kuvatõmmis)
    .9

    Parooli valimine

    Parooli loomise reegleid on kirjeldatud arvutiabi paroolide vahetamise infolehel.

    Muuda

    Soovitused:

    • parooli saab turvaliselt muuta iseteeninduskeskkonnas https://parool.ut.ee 
    • muuda parooli korrapäraselt (vähemalt korra kahe aasta jooksul) ja vaheta see kohe välja, kui on tekkinud kahtlus, et see on kõrvalistele isikutele teatavaks saanud
    .
  • Parooli saab turvaliselt muuta iseteeninduskeskkonnas https://parool.ut.ee 
  • 10

    Tööruumide turvalisus

    Kui näed tööruumis kahtlast isikut, siis uuri, kes ta on ja kelle juurde ta soovib minna.

    Vajaduse korral anna oma kahtlusest teada valvekeskuse telefonil +372 737 5111.

    11

    Andmekaitse korraldus

    Tartu Ülikoolis saab andmekaitse teemal abi andmekaitse peaspetsialistilt Terje Mäesalult:

    12

    Küberturbealase teadlikkuse arendamine

    Küberturbealase teadlikkuse

    arendamine

    tõstmiseks:

    Tee Huvitavad materjalid:.Vt Alo Peetsi veebiloeng Küberturvalisus – kuidas kaitsta ennast levinud ohtude vastu?