NB! Tallene i tabellene er merknader. Merknadene som korresponderer med tallene finner du i bunnen av artikkelen, under «Merknader».
Fargene i tabellen er basert på de forskjellige klassifiseringene av informasjon ved UiO. Les mer om de ulike informasjonsklassene og hva de betyr her.
Se også Delingsguiden for informasjon om riktig og lovlig deling av informasjon i de forskjellige informasjonsklassene.
Lagring på Mac, PC eller harddisk
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
Privat-eid laptop (BYOD) | Ja | 11 | Nei | Nei |
Privat-eid hjemmemaskin | Ja | 11 | Nei | Nei |
UiO-eid hjemmemaskin | Ja | 11 | Nei | Nei |
UiO-driftet desktop (lokal maskin) | 4 | 4 | 4 | Nei |
UiO-driftet laptop – kryptert | Ja | Ja | 1, 3 | Nei |
Minnepinne / ekstern harddisk | Ja | Nei | Nei | Nei |
Minnepinne / ekstern harddisk – kryptert | Ja | Ja | 1, 3 | Nei |
E-post
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
Privat e-post (Gmail, Hotmail eller lignende) |
Ja | Nei | Nei | Nei |
UiO-e-post | Ja | Ja | 2, 3, 14 | Nei |
Lagringstjenester
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
Personlig skytjeneste (Dropbox, Google Drive eller lignende) |
Ja | Nei | Nei | Nei |
UiO Hjemmeområde (M:-disken) | Ja | 9 | 14 | Nei |
UiO Fellesområde (for enhet eller forskningsgruppe) |
Ja | Ja | 6 | Nei |
UiO Dropbox | Ja | Ja | Nei | Nei |
UiO Google Suite for Education | Ja | Ja | Nei | Nei |
Microsoft 365 for UiO (Teams, SharePoint og Onedrive) | Ja | Ja | Nei | Nei |
UiO TSD | Ja | Ja | Ja | Ja |
Educloud Research | Ja | Ja | 7 | Nei |
UiO Lagringshotell | Ja | Ja | 6 | Nei |
UiO Personlig forskerlagring | Ja | Ja | 6 | Nei |
UNINETT Sigma2 | Ja | Ja | Nei | Nei |
NREC | Ja | Ja | Nei | Nei |
Administrative tjenester
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
UiO ePhorte | Ja | Ja | Ja | Nei |
UiOs lønns- og personalsystem | Ja | Ja | Ja | Nei |
Publiseringsløsninger
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
Vortex | Ja | Ja | 6 | Nei |
UiO Wiki | Ja | Ja | Nei | Nei |
Andre tjenester
Åpen (grønn) |
Begrenset (gul) |
Fortrolig (rød) |
Strengt fortrolig (svart) |
|
---|---|---|---|---|
UiO Nettskjema | Ja | Ja | 5 | 5 |
UiO Request Tracker (RT) | Ja | Ja | 10 | Nei |
UiO Canvas | Ja | Ja | Nei | Nei |
UiO CIM | Ja | Ja | Ja | Nei |
UiO Mattermost | Ja | Ja | 12 | Nei |
UiO Skype for business | Ja | Ja | Nei | Nei |
UiO Teams | Ja | Ja | Nei | Nei |
UiO Zoom (uio.zoom.us) | Ja | Ja | 13 | Nei |
GIT for UiO (github.uio.no) | Ja | Ja | Nei | Nei |
Spesielt om forskningsdata
To datatyper brukt i forskning krever spesiell oppmerksomhet. Dette er koblingsnøkler, som i spesielle tilfeller brukes til å koble anonyme data til personer, og samtykkeskjemaer, som hører til personers innleverte opplysninger.
Koblingsnøkler og samtykkeskjemaer skal som hovedregel alltid oppbevares adskilt fra dataene de hører til, og har i utgangspunktet samme klasse som dataene. I TSD finnes det egne løsninger for oppbevaring av koblingsnøkler og samtykkeskjemaer.
Merknader
- Røde data kan lagres på laptop med fullkryptert disk, kryptert minnepinne eller kryptert ekstern harddisk. Det må påsees at krypteringen til enhver tid fyller kravene gitt i LSIS.
- Røde data skal ikke sendes åpent med e-post. Røde data kan sendes med e-post dersom innholdet krypteres med godkjent kryptering før sending. Merk: denne endringen gjelder for de som er overført til skyen. Når alle er overført vil den gjelde alle brukere. Se ellers LSIS for gjeldende krav.
- Det skal sikres at røde data ikke lastes ned eller hentes ut til hjemmeområdet, laptoper uten kryptert disk, eller andre lagringssteder som ikke kan lagre røde data.
- Det anbefales generelt ikke å lagre dokumenter på lokal disk på arbeidsstasjonen din.
- UiO Nettskjema har støtte for å samle inn informasjon og overføre direkte til TSD, som er godkjent for å lagre svarte data. Røde data som samles inn i Nettskjema skal innen rimelig tid slettes, eller flyttes til f. eks. forskningslagring, fellesområde eller ePhorte. Se merknad 6. Nettskjema sin diktafon- og bildeapp lagrer data kryptert, og er vurdert til å kunne brukes også på private enheter.
- Røde data kan lagres i Vortex, på fellesområde, eller på UiOs lagringshotell etter en egen vurdering og tilrettelegging av spesielt tilgangskontroll.
- Røde data kan behandles i Educloud Research – men det forutsettes at det gjøres vurderinger som beskrevet i brukervillkårene. Merk at det kun er TSD (Tjenester for sensitive data) som er godkjent for lagring og håndtering av direkte identifiserbare helseopplysninger.
- Denne tjenesten er lagt ned
- Informasjon som skal deles med kolleger, bør legges på et fellesområde, ikke på ditt hjemmeområde.
- Røde data kan lagres i RT etter en egen vurdering. Det skal sikres at røde data ikke ligger i åpne køer. Det skal finnes rutiner for sletting av røde data.
- Gule data skal som hovedregel ikke behandles på privat maskin. Noe bruk er likevel tillatt gitt at en følger retningslinjer for bruk av privat maskin
- Røde data kan behandles i UiO Mattermost i team satt opp for IT-ansatte
- Røde data er tillatt i Zoom så lenge det ikke gjøres opptak, men bare streames. Zoom kan gjøre opptak av røde data hvis det gjøres en egen skriftlig vurdering. Lagring av opptaket må følge denne guiden.
- Midlertidig unntak: røde data som stammer fra opprydding i egen e-postkasse kan lagres på UiO-hjemmeområdet (M:) for en tidsbegrenset periode. Unntaket gjelder bare for administrative røde data.
Godkjent av IT-direktøren 28. august 2018.