Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Table of Contents
indentSisällysluettelo

...

 1) Tietohallinnon linjaus sosiaalisen median alustojen ja pikaviestimien käytöstä korkeakoulun antamilla laitteilla

Alempana on lista tietohallinnon kieltämistä sosiaalisen median applikaatioista, joita ei saa ladata korkeakoulun antamalla puhelimelle. Kun applikaatiota ei mainita listalla, niin sen saa ladata puhelimen virallisesta sovelluskaupasta henkilökohtaiseen käyttöön.  Lisäksi kielletään kiinalaisten ja venäläisten ohjelmistojen ja palveluiden käyttö korkeakouluyhteisön laitteissa ilman erillistä työtehtäviin liittyvää tarveperustelua. Ohjaa tarveperustelusi tietohallinnolle, joka määrittää voiko applikaation käyttöönoton tehdä korkeakouluympäristössä. Lataa hyväksytyt applikaatiot vain puhelimesi virallisesta sovelluskaupasta, esim. Android-puhelimella Google Play -kaupasta ja iPhonella App Store -kaupasta.

Kielletyt applikaatiot

  • TikTokin käyttöä ohjaa tietohallinnon määrittelemä toimintaperiaate.
  • Kiinalainen Tencent-yhtiö omistaa applikaation.

 

Käyttö sallittua, mutta edellyttää varovaisuutta työkäytössä

  • Facebook Messenger
  • WhatsApp
  • Discord
  • Vk
  • Telegram

2. Ovatko sosiaaliset mediat tietoturvallisia?

Sosiaaliset mediat ovat kultakaivoksia huijareille ja identiteettivarkaille, koska ihmiset jakavat itsestään avoimesti tietoa sosiaalisissa medioissa. Avoimempi tiedon jakaminen helpottaa rikollisten ja valtiollisten toimijoiden verkkourkintaa. Esimerkiksi Social Searcher -palvelulla kuka tahansa voi etsiä sinusta tietoja erilaisista sosiaalisen median palveluistaTästä syystä tietohallinto kieltää TikTok-palvelun käytön kokonaan ja lataamisen puhelimelle, koska palvelun omistaa kiinalainen yhtiö ByteDance, jota on syytetty läheisistä suhteista Kiinan hallintoon. Kiinan lain mukaan jokainen kiinalainen yritys ja henkilö joutuu tarvittaessa avustamaan maan tiedusteluviranomaisia. Sen vuoksi sosiaalisen median palveluihin kohdistuu paljon tietoturvauhkia. Sosiaalisen median urkinta edeltää usein kyberhyökkäystä. Esimerkiksi Social Searcher -palvelulla kuka tahansa voi etsiä sinusta tietoja erilaisista sosiaalisen median palveluista. Alla on listattu, jotain uutisia, miten sosiaalisen median alustoja käytetään verkkourkinnassa.


Info
titleTiktokin käyttö korkeakoulussa - kiellettyä

Kysymys: Saanko käyttää TikTokia ja ladata sen työpuhelimelle? Vastaus: TikTokin käyttö Metropolian tarjoamilla puhelimilla on kiellettyä. TikTokin käytöstä säädetään korkeakoulun erillisellä toimintaperiaatteella.

Kysymys: Ovat sosiaaliset mediat tietoturvallisia? Vastaus: Sosiaaliset mediat eivät ole tietoturvallisia.

Mieti tarkkaan, mitä tietoa kannattaa itsestäsi tai Metropoliasta jakaa sosiaalisessa mediassa.

2. Toimintaperiaatteita sosiaalisen median käyttöön Metropoliassa

3) Metropolian virallisilla sometileillä tai Metropolian nimissä tapahtuva viestiminen

Jos haluat perustaa sometilin hankkeelle, projektille, yksikölle tai osaamisalueelle, niin ota yhteyttä viestintäpalveluihin. He neuvovat sinua, miten näistä asioista olisi hyvä viestiä toivotulle kohderyhmälle. Tämän jälkeen lue kohdan kaksi ohjeet, jotta osaat viestiä korkeakoulussa tietoturvallisesti etkä aiheuta korkeakoululle epätoivottua mainehaittaa väärien viestintäkäytäntöjen vuoksi.

Mikäli toivot voivasi käyttää Metropolia Ammattikorkeakoulun virallisilla kanavilla, niin ole yhteydessä viestintäpalveluihin. Viestintäpalvelut hallinnoivat korkeakoulun virallisia sometilejä.

Info

Metropolian viralliset sometilit ovat:

  • Instagram: @metropolia_uas
  • Facebook: @ MetropoliaAMK
  • X (entinen Twitter): @metropolia
  • LinkedIn: @Metropolia University of Applied Science


Info
titleOpiskelijalähettilästoiminta

Myös opiskelijoiden on mahdollista viestiä korkeakoulun virallisilla tileillä, esimerkiksi opiskelijatoiminnasta kertomiseksi Opiskelijoiden viestintää kutsutaan Metropoliassa opiskelijalähettilästoiminnaksi, jossa opiskelijat ”ottavat haltuun” korkeakoulun virallisen sometilin. Pääasiassa opiskelijalähettiläs toimintaa toteutetaan korkeakoulun Instagram-tilillä. Mikäli haluat harjoittaa opiskelijalähettilästoimintaan, ota yhteyttä viestintäpalveluihin (viestintapalvelut@metropolia.fi).

4) Aineiston tallennus ja käsittely sosiaalisessa mediassa - Metropolian henkilökunta ja opiskelijat

Kaikkiin sosiaalisen median kanavoihin pätevät sama tietojen tallennus- ja käsittelyohjeistus. Vain julkiseksi luokiteltua tietoa saa julkaista sosiaalisessa mediassa.

Info
titleTekijänoikeudet

Huom. Myös tekijänoikeus on otettava huomioon kaikissa julkaisuissa. Tekijänoikeus tarkoittaa tekijän lähtökohtaista yksinoikeutta päättää teoksensa käytöstä. Tällöin muilla ei ole oikeutta käyttää teosta ilman tekijän lupaa.


Image Added

5) Toimintaperiaatteita sosiaalisen median käyttöön Metropoliassa

Toimenpiteet ennen sometilin käyttöönottoa

  • Tutustu Metropolian käytössä oleviin linjauksiin ja ohjeistuksiin ennen viestimisen aloittamista.
  • Viestinnässä on noudettava viestintäpalveluiden määrittelemiä toimintaperiaatteita ja Metropolian tiedon luokittelukäytänteitä.
  • Metropolia haluaa olla vahvasti läsnä sosiaalisessa mediassa, tuottaa monipuolista ja ajankohtaista sisältöä seuraajilleen ja vahvistaa vaikuttaja-rooliaan käymällä vastuullista dialogia muiden toimijoiden kanssa.
  • Metropoliassa on lupa somettaa. Esimerkiksi sosiaalisen median tilin voi perustaa Metropolian yksikölle, osaamisalueelle, innovaatiokeskittymälle, projektille tai muulle yksittäiselle hankkeelle näkyvyyden ja viestimisen parantamiseksi sidosryhmille.  
  • Jos viestimisessä käytetään muuta tiliä kuin Metropolia Ammattikorkeakoulun virallista somekanavaa, niin ole yhteydessä ensin viestintäpalveluihin. Viestintäpalvelut vastaavat ensi sijassa siitä, miten korkeakoulun asioista kerrotaan julkiselle yleisölle ja kannattaako erillistä tiliä perustaa. Tarkempaa tietoa korkeakoulun virallisista sometileistä löydät kohdasta kolme.
  • Työntekijä tai opiskelijan ei saa käyttää henkilökohtaista Metropolia-tunnustansa sosiaalisessa mediassa. Palveluun ei saa kirjautua, esimerkiksi korkeakoulun antamalla henkilökohtaisella sähköpostilla.
  • Tietohallinto luo erillisen käyttäjätunnuksen ja sähköpostiosoitteen, kuten organisaatio- tai yrityssähköpostitilin, jota käytetään sosiaalisessa mediassa, esimerkiksi hankkeen ja yksikön toiminnasta viestimiseksi.
  • Käyttäjätunnuksen perustamiseksi työntekijän on tehtävä palvelupyyntö käyttäjätuelle Metropolian palvelupyyntöjärjestelmässä.
  • Työntekijän esihenkilö määrittää, kuka työntekijä on tai ketkä työntekijät ovat vastuussa hankkeen, osaamisalueen, innovaatiokeskittymän, projektin ja yksikön viestinnästä. Esihenkilöasemassa oleva määrittelee myös laitteen tai laitteet, jolla viestintää harjoitetaan.
  • Mikäli työntekijän työtehtäviin kuuluu sosiaalisen median käyttö, niin hän on vastuussa saamastaan tilistään ja sen tietoturvallisesta käytöstä.

Sometilin käyttöönotto ja siellä viestiminen

  • Sosiaalisen median palveluihin kirjauduttaessa on huomioitava palvelun käyttöehdot (Terms of Service/Conduct), kuten saako palveluun kirjautua organisaatiosähköpostitilillä samalla tavoin kuin luonnollinen henkilö. Lähtökohtaisesti sosiaalisen median palveluihin organisaatiot saavat kirjautua kuin yksityishenkilöt.
  • Noudata tarjoajan käyttöehtoja, sillä voit saada käyttökiellon tilille, jos toimit käyttöehtojen vastaisesti.
  • Lataa sosiaalisen median applikaatio puhelimesi virallisesta sovelluskaupasta. Hyväksyttyjen sometilien listan löydät kohdasta neljä. 
  • Kirjautumisen yhteydessä syötä saamasi organisaatiosähköpostitili. Syötä palveluusi oma nimesi, määrittelemäsi käyttäjätunnus ja salasana. Älä käytä samaa salasanaa kuin käytät Metropolian tietopalveluissa tai muualla, vaan keksi tiliä varten oma salasana.
  • Hyvän tavan mukaista on mainita, esimerkiksi profiilin etusivulla toimivansa organisaation edustajana palvelussa ja kertoa, mitä varten tili on perustettu. Näin muut sosiaalisen median käyttäjät tietävät tämän tilin kuuluvan Metropolialle.

Sometilin poistaminen  

  • Kun sosiaalisen median käyttäjätiliä sometiliä ei enää tarvita, niin se on poistettava käytöstä. Lisäksi työntekijän on ilmoitettava
  • Työntekijä ilmoittaa tietohallinnolle, että tietohallinnon antaman käyttäjätunnuksen sometilin voimassaolo sosiaalisen median palvelussa on päättynyt eikä käyttäjätunnusta tiliä varten perustettua sähköpostia enää tarvita. Tietohallinto poistaa tämän jälkeen antamansa käyttäjätunnuksensähköpostin.
  • Viestinnässä on noudettava viestintäpalveluiden määrittelemiä toimintaperiaatteita ja Metropolian tiedon luokittelukäytänteitä.

...

6) Henkilökohtaisen sosiaalisen mediatilin tietoturvallinen hallinta

  • Nykyisin sosiaalisen median palvelut ovat parantaneet tietoturvakäytänteitänsä, esimerkiksi tarjoamalla käyttäjilleen monivaiheista tunnistautumista, tietoa erilaisten laitteiden  kirjautumisista  ja kirjautumisista ja ilmoituksia uusista tuntemattomista kirjautumisista käyttäjätilille.
  • Ota käyttöön monivaiheinen tunnistautuminen sometilin suojauksen parantamiseksi. Usein kaksivaiheisen tunnistautumisen saa liitettyä, esim. Microsoftin Authenticator-sovellukseen
  • Sosiaalisen median palveluntarjoaja ei yleensä takaa tietojen säilymistä palvelussaan, joten varmista, että palveluun tallentamasi tiedot, kuten kuvat ovat varmuuskopioitu muuallekin.
  • Tarkista käyttäjäprofiilisi yksityisyyden suojaan vaikuttavat asetukset ja päivitä ne tarvittaessa asianmukaiseksi. Voit myös rajata ilmoituksiesi näkyvyyttä laitteesi ja tilisi asetuksista.
  • Vähän käytetyt tai ”unohdetut” sometilit on parempi poistaa kuin jättää lojumaan käyttämättöminä. Käyttämättömät tilit lisäävät mahdollisuutta tietoturvaloukkauksille.

...

7) Muistilista sosiaalisen median

...

käyttöön

  • Käytä maalaisjärkeä. Älä paljasta mitään henkilökohtaista tietoa kenestäkään. Pahimmillaan ulkopuolinen taho voi hyödyntää tietoa huijaus- ja kyberhyökkäyksessä.
  • Älä käytä sosiaalisen median palveluissa samaa tunnusta ja salasanaa kuin Metropolian omissa palveluissa.
  • Yhteydenottoihin uusilta henkilöiltä on suhtauduttava aina varauksella. Sosiaalisen median palveluissa on helppo esiintyä toisena henkilönä.
  • Haittaohjelmat leviävät sosiaalisessa mediassa samalla tavalla kuin sähköpostitse. Kaikkiin linkkeihin sisältäviin viesteihin on suhtauduttava varauksella.
  • Kunnioita muiden henkilöiden yksityisyyden suojaa. Älä ota kuvia henkilöistä, mikäli he eivät ole antaneet lupaa siihen. Yksityisyyden suoja luetaan henkilön perusoikeuksiin.
  • Jos sinun yksityisyyden suojaasi on loukattu sosiaalisessa mediassa, niin ota palveluntarjoajan ylläpitoon yhteyttä. Ylläpito poistaa epäasiallisesti käyttäytyvät ja selvittää palvelun käyttöön liittyvät tietoturvapoikkeamat.
  • Mikä olet joutunut rikoksen kohteeksi, esimerkiksi tietoturvaloukkauksen yhteydessä, niin tee rikosilmoitus aina poliisille.  

5. Aineiston tallennus ja käsittely sosiaalisessa mediassa - Metropolian henkilökunta ja opiskelijat

Kaikkiin sosiaalisen median kanavoihin pätevät sama tietojen tallennus- ja käsittelyohjeistus. Vain julkiseksi luokiteltua tietoa saa julkaista sosiaalisessa mediassa.

Huom. Myös tekijänoikeus on otettava huomioon kaikissa julkaisuissa. Tekijänoikeus tarkoittaa tekijän lähtökohtaista yksinoikeutta päättää teoksensa käytöstä. Tällöin muilla ei ole oikeutta käyttää teosta ilman tekijän lupaa.

...



Smartly on social media