Tutkimuksenaikaisen tallentamisen periaatteet
Jyväskylän yliopistossa tuotettavaa ja käytettävää tutkimusaineistoa säilytetään tutkimuksen ajan lähtökohtaisesti joko yliopiston tai kansallisen CSC:n järjestelmissä. Omien laitteiden, kaupallisten pilvitallennuspalvelujen tai ulkoisten tallennusvälineiden käyttöä tulee välttää. Yliopiston tallennusjärjestelmissä toimii automaattinen varmuuskopiointi, joten omia erillisiä kopioita ei ole tarpeen tuottaa eikä säilyttää. Yliopiston järjestelmät ovat myös yliopiston tietoturvan piirissä.
Mikä palvelu sopii tarpeisiini?
Aineistolle valittava, tarkoituksenmukaisin tallennusratkaisu riippuu aineiston ominaisuuksista ja käyttötarpeesta: kenellä on tarve käsitellä sitä, ja miten? Missä tiedostomuodossa aineisto on ja miten paljon sitä on? Onko aineisto tai osa siitä sensitiivistä tai sisältääkö se henkilötietoja? Joskus aineiston eri osien eri ominaisuudet ja käyttötarpeet johtavat siihen, että niitä on tarpeen säilyttää eri tallennuspaikoissa tutkimusprosessin aikana.
Nextcloud on yliopiston oma pilvipalvelu tutkimusaineistojen säilytykseen ja jakamiseen. Jakaminen myös yliopiston ulkopuolisille on helppoa jakolinkkien avulla. Nextcloud toimii selaimessa ja omalle laitteelle asennettavalla asiakasohjelmalla. Asiakasohjelman (Nextcloud Client) avulla Nextcloudissa säilytettäviä aineistoja on sujuvaa muokata. Nextcloud ei kuitenkaan sovellu tiedostojen samanaikaiseen kollaboratiiviseen muokkaamiseen.
Nextcloud, JYUn O365-ohjelmistopaketin OneDrive ja U:- sekä S:-verkkolevyt soveltuvat sellaisenaan ei-sensitiivisen aineiston säilytykseen. Sensitiivistä aineistoa voi säilyttää Nextcloudissa, OneDrivessa ja verkkolevyillä kryptattuna Cryptomator-salausohjelmalla.
Video- ja audiotallenteille on tarjolla Researchvideo (= Tutkimusmoniviestin), jossa toimii myös automaattilitterointi. Se soveltuu sekä sensitiivisille että ei-sensitiivisille aineistoille.
Sensitiivisille, pienikokoisille tiedostoille soveltuu CollabRoom, joka on pilvipalvelu salassa pidettävän materiaalin säilytykseen ja jakamiseen. Aineistoa on mahdollista jakaa siitä yliopiston ulkopuolisille vastaanottajille suoraan jakolinkin avulla ilma eri salausta. Yksittäisen CollabRoomiin ladattavan tiedoston enimmäiskoko on 50 MT.
Jos aineistoa on tarpeen muokata samanaikaisesti usean henkilön kesken ja eikä aineisto ole sensitiivistä, JYUn Teams tai OneDrive voivat toimia alustoina muokkauksessa. Jos aineisto on isokokoista, sen jakaminen jakolinkillä on kuitenkin suunniteltava niin, ettei jaettavan kansion tai hakemiston koko ylitä vastaanottajan laitteen kapasiteettia.
Hyvin suurikokoisia, useiden teratavujen aineistoja voi säilyttää CSC:n Fairdata IDAssa Jyväskylän yliopiston hallinnoimassa tallennustilassa.
Koodin tallentamiseen ja jakamiseen on tarjolla JYU GitLab.
Ohje aineistojen kryptaamiseen Cryptomatorilla
Pääsynhallinta
- Nimeä ja dokumentoi vastuuhenkilö, joka valvoo pääsynhallintaa aineistoihin.
- Pidä yllä tietoja siitä, kuka aineistoon on päässyt käsiksi ja kenellä on pääsyoikeus mihinkin osaan aineistosta.
- Määrittele, kenellä on aineistoon katselu-, muokkaus- ja poisto-oikeudet.
- Jos käsittelet henkilötietoja tai muutoin luottamuksellisia tai arkaluonteisia tietoja, määrittele erikseen, kenellä on pääsy niihin.
- Millä perusteella kukin käyttöoikeus (muokkaus, katselu, poisto) on myönnetty?
- Miten valvonta toteutuu käytännössä (esim. salasanalla suojatut käyttöoikeudet, muutoslokin seuranta, kryptaus, fyysisten tilojen valvonta, lukitut säilytyskaapit)?
- Jos käsittelet erityisiä henkilötietoja, huolehdi siitä, että noudatat tutkittaville antamaasi kuvausta siitä, kenellä on peruste ja oikeudet päästä käsittelemään aineistoa.