Yliopiston verkon Internet-säännöt
Tietoturvallisuuden kehittämisen ohjausryhmä hyväksynyt
28.03.2000.
Liikennettä Internet-verkon ja yliopiston verkon välissä
sekä yliopiston verkon sisällä olevissa palomuureissa
säännellään näiden sääntöjen
mukaan. Yliopiston tietoturvallisuuden kehittämisen ohjausryhmän
päätöksellä sääntöjä voidaan
tarvittaessa tarkistaa ja muuttaa.
- Internetistä eli yliopiston verkon ulkopuolelta tuleva
liikenne on estetty ellei erikseen sallittua.
- Yliopiston verkosta tarjotaan Internetiin yleensä vain
peruspalveluita kuten www, anonyymi-ftp, sähköposti
ja etäyhteydet. Salasanoja käyttävät palvelut
vaativat salauksen (ssh, ssl, myöhemmin ipsec). Erityispalveluita
kuten kokouspalveluita tms. tarjotaan rajoitetusti.
- Palveluita tarjotaan Internetiin vain rekisteröidyistä
palvelimista, kuten yliopiston keskuspalvelimista ja nimetyistä
laitospalvelimista.
- Opiskelijaverkosta tai soittoyhteyksien takana olevista koneista
ei tarjota palveluita Internetiin.
- Yliopiston verkosta ulos lähtevää liikennettä
ei pääsääntöisesti rajoiteta (poikkeukset
kohdassa 6), eli yhteydet yliopiston asiakaslaitteilta ja palvelimilta
Internet-verkkoon pidetään mahdollisimman avoimina.
Poikkeuksen tekevät tunnuksettomat yleisöpäätteet,
joilta voi ottaa yhteyksiä ulos vain rajoitetusti. - Salasanoja
tai muuta luottamuksellista aineistoa siirrettäessä
tulee myös ulkopuolelle otettavissa yhteyksissä käyttää
salausta tai ellei sitä ole, pyytää palveluntarjoajaa
järjestämään liikenteen salaus käyttöön.
- Yliopiston verkkoon tulevaa tai yliopiston verkosta ulospäin
lähtevää liikennettä voidaan rajoittaa todetun
väärinkäytön seurauksena tai ilmeisen väärinkäytön
mahdollisuuden vuoksi.
- Yliopiston sisäistä liikennettä ei rajoiteta
lukuunottamatta verkonhallintaprotokollia ja yhteyksiä suojattuihin
palvelimiin.
- Palomuuri kerää lokitietoja sekä sisäänpäin
että ulospäin menevästä liikenteestä.
- Uusien palveluiden avaamista yliopiston verkosta Internetiin
ja palvelun rekisteröintiä varten tulee toimittaa perustelut
tietoineen ao. palvelusta ja tarjoajasta tietohallintoon (osoitteeseen
fw-sec
oulu.fi).
30.3.2001 / KR
|