≡ Sisukord

Turvaõpik

Õpilaste kontod & sisse logimine

  • See juhend on mõeldud täiskasvanule (lapsevanemale, õpetajale, klassijuhatajale, kooli IT-töötajale), aga räägib eelkõige laste kontode kaitsmisest

  • Siin olevaid näpunäiteid järgides saab vähendada riski, et valed inimesed õpilase Stuudiumi kontole ja andmetele ligi pääsevad.

Õpilaste Stuudiumi kontodele ei ole suurimaks ohuks mitte n-ö “pimedas välismaa keldris istuvad häkkerid”, vaid kahjuks hoopiski õpilase klassi-, kooli- jt eakaaslased.


Salasõnad

Kõige vanem ja tavalisem viis misiganes kontole sisse logimiseks on salasõna.

Salasõna kaitseb kontot hästi siis, kui:

  1. Iga veebilehe (sh Stuudiumi), portaali ja äpi jaoks on loodud unikaalne salasõna — ehk siis ükski salasõna ei tohi olla kasutuses mitmes kohas.

  2. Keegi teine ei saa kunagi salasõna teada. (Salasõna tohib sisestada vaid Stuudiumi sisselogimislehel, ja oma salasõna ei tohi öelda ka parimale sõbrale.)

Lisainfo: turvalised salasõnad

Paljud vanad juhendid rõhutavad liialt seda, et salasõnad peavad sisaldama erinevaid numbreid ja sümboleid (näiteks et hea salasõna on kujul “TurvaL!n3”). Sümbolite kasutamisest palju olulisem on see, et salasõna oleks piisavalt pikk, ja et salasõna ei oleks nt üld-teada kombinatsioon (“123456”), ja ei sisaldaks näiteks kasutaja enda nime, meiliaadressi, isikukoodi või muud taolist infot. Ebatavaliste sümbolite kasutamine salasõna oluliselt turvalisemaks ei muuda, vaid tekitab lihtsalt probleeme salasõna sisestamisel.

Turvalise salasõna valimise juhised on ka Stuudiumis salasõna muutmise lehel.

Kuigi need põhilised reeglid (iga keskkonna jaoks eraldi salasõna + salasõna ei tohi kellelegi teatavaks saada) on pealtnäha lihtsad, siis nende pidevalt ja alati järgimine on väga keeruline või isegi võimatu:

  • Keegi ei suuda meelde jätta lõputult erinevaid salasõnasid.
  • Õpilased kasutavad Stuudiumit ka koolis — arvutiklassis, kooli tahvelarvutites, …
    Iga kord, kui sellises avalikus kohas ja avalikus arvutis sisse logimiseks salasõna trükkida, võib keegi teine seda pealt näha, ja saab seega ka salasõna teada. Samuti võib võõras arvuti kogemata salasõna “meelde jätta”. Kui lapse salasõna on seetõttu näiteks arvutiklassi arvutisse talletatud, saavad teised sealt ka hiljem seda salasõna vaadata.

Lisainfo: paroolihaldurid

Õpilase isiklikus nutiseadmes või arvutis võib olla paroolihaldur, mis tema eest salasõnasid meeles hoiab, aga kui on vaja sisse logida mõnda kooli arvutisse/seadmesse, siis seal brauseris ei ole õpilase enda paroolihaldurit — see tähendab, et salasõna tuleb ikkagi oma seadmest üles otsida ja käsitsi sisestada.

Salasõna-vaba sisselogimine ja turvavõti 🔑

Kuna salasõna turvaliselt kasutamine koolikeskkonnas on väga keeruline, siis parim lahendus on kasutusele võtta sisselogimisvõimalused, mis ei vaja salasõna meelde jätmist ja sisestamist.

Kõik salasõna-vabad lahendused eeldavad, et õpilasel oleks sisse logimiseks üks isiklik täiendav vahend — nutitelefon või ID-kaart (ning ID-kaardi puhul ka kaardilugeja ja tarkvara).

(Kui õpilasel selliseid lisavõimalusi praegu ei ole, on ainus võimalus siiski salasõna kasutada — siis tuleb keskenduda sellele, et õpilane oskaks seda võimalikult turvaliselt teha.)

Kõige lihtsam ja universaalsem meetod on Stuudiumi kontole turvavõtme lisamine — selleks on vaja vaid nutitelefoni. Lapsel ei pea turvavõtme kasutamiseks olema ei ID-kaarti, Smart-ID-d ega mingit teist keerukamat vahendit.

Turvavõtme lisamise ja kasutamise juhendi leiad siit.

Turvavõti on universaalne

Turvavõti ei ole Stuudiumi välja mõeldud tehnoloogia, vaid universaalne lahendus. Samasuguse turvavõtme saab lisada ka isiklikule Gmaili, Apple, Outlook, Yahoo, Mail.ee, Canva, Snapchati, Robloxi, Whatsappi jt kontodele.

Kui turvavõti on lisatud, saab selle abil Stuudiumi kontole sisse logida nii lapse enda telefonis kui ka kooli ja sõprade arvutites, ilma salasõna sisestamata. Turvavõtme kasutamiseks peab laps vaid oskama oma nutitelefoni avada (sõrmejälje, näotuvastuse või PIN-koodiga).

Turvavõtit saavad Stuudiumis kasutada ka kõik õpetajad ning lapsevanemad. Et turvavõtme laiem kasutuselevõtt läheks sujuvalt, ja täiskasvanud oskaks sealjuures lapsi juhendada, peavad ka lastele toeks ja eeskujuks olevad täiskasvanud oskama ise turvavõtit kasutada.

(Stuudiumis turvavõtme lisamise reeglid on täiskasvanutele ja lastele natuke erinevad — täiskasvanud ja vanemad õpilased peavad end turvavõtme lisamiseks eelnevalt ID-kaardi või Smart-ID abil tuvastama; lapsed saavad turvavõtme lisada ka ilma täiendava tuvastamiseta. Turvavõtmega sisse logimine toimib alati samamoodi nii õpilaste, õpetajate kui lapsevanemate jaoks.)

Lisainfo koolile/õpetajatele

Et õpilased saaks ka koolis viibides nt arvutiklassi-tunnis turvaliselt oma kontole sisse logida, peab õpilasel olema võimalik selleks oma nutitelefoni kasutada. Nutitelefonide kasutamise reeglid ja õppetöö korraldus peab lubama õpilastel kasutada Stuudiumisse sisse logimiseks isikliku nutitelefoni abi.

Välja logimine

Sõltumatult sellest, mis vahendiga sisse logitud on, tuleb pärast võõras/avalikus seadmes Stuudiumi (ja teiste kontode) kasutamise lõpetamist vajutada “logi välja” nuppu. Kui seda tegemata arvuti eest lahkuda, võib järgmine sama arvuti kasutaja leida eest sisse logitud võõra konto.


Näpunäited koolis olevate arvutite/nutiseadmete seadistamiseks

(Siin olevad suunised põhinevad erinevates koolides aset leidnud turvaintsidentidel.)

Kooli arvutitesse sisse logimine: Analüüsi põhjalikult, kuidas on parim korraldada kooli arvutitesse (nt Windowsi kontole) sisse logimine, ja kas arvutites on kontode kasutamine üldse vajalik. (Näiteks, kui arvuteid kasutatakse vaid veebipõhiste keskkondade kasutamiseks, on hea lahendus n-ö külaliskonto, mis arvutist välja logimisel kõik konto kasutamisel tekkinud andmed ära kustutab.)

  • Iga kord, kui õpilane peab koolis olles kuskile salasõna sisestama, võib keegi teine seda pealt näha ja salasõna ongi hetkega lekkinud.
  • Kõikidest juhistest hoolimata on väga levinud salasõnade taaskasutamine. Kui lekib õpilase “Windowsi salasõna”, aga see on sama, mis ta Stuudiumi salasõna (mis omakorda on sama, mis meilipostkasti salasõna, jne), tekib valedel inimestel pea täielik ligipääs õpilase interneti-elule.

Kooli arvutite/brauserite seadistamine: kasuta keskhalduse vahendeid (Windowsi Group Policy, jms), et piirata kooli arvutites olevate brauserite funktsionaalsust:

  • lülita välja brauserisse salasõnade salvestamise võimalus. Vaikimisi pakuvad paljud brauserid pärast iga salasõna-sisselogimist võimalust salasõna arvutisse meelde jätta, ja õpilasel on seal lihtne kogemata “jah”-nuppu vajutada.
  • lülita välja võimalus Chrome brauserisse Google kontoga sisse logida (brauserisse sisse logimine võib sinna sünkroniseerida õpilase andmeid, sh varem isiklikus arvutis salvestatud paroolid)
  • lülita välja brauseri käivitamisel eelmise kasutus-sessiooni taastamine (et brauseri käivitamisel ei avaneks uuesti eelmise kasutaja poolt avatud veebilehed/sessioonid)
  • veendu, et need reeglid oleks kehtestatud kõikidele arvutisse paigaldatud brauseritele (nt: Edge, Chrome, Firefox). Mõistlik on võimaldada kasutada ainult ühte brauserit — siis on ka lihtsam selle brauseri seadeid keskselt kontrollida.