English version of this page

Lagringsguiden

Informasjon som behandles p? Universitetet i Oslo har forskjellig beskyttelsesbehov. Denne guiden forteller hvor du kan behandle, lagre, og bearbeide informasjon p? en sikker og effektiv m?te, basert p? hvilken klasse de tilh?rer i klassifiseringsguiden. Klikk p? overskriftene under for ? lese mer om de ulike hovedtypene lagring.

NB!?Tallene i tabellene er merknader. Merknadene som korresponderer med tallene finner du i bunnen av artikkelen, under ?Merknader?.

Fargene i tabellen er basert p? de forskjellige klassifiseringene av informasjon ved UiO. Les mer om de ulike informasjonsklassene og hva de betyr her.?

Se ogs? Delingsguiden for informasjon om riktig og lovlig deling av informasjon i de forskjellige informasjonsklassene.

Lagringsguiden utgj?r ikke en utt?mmende liste. Se Tjenestekatalogen for supplerende informasjon om spesifikke tjenester.

Lagring p? fysisk utstyr

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
Privat-eid datamaskinJa11NeiNei
UiO-eid datamaskin utenfor driftsoppleggJa11NeiNei
UiO-driftet datamaskinJa,?4Ja,?4Ja,?1, 3,?4, 15Nei
Mobiltelefon i UiOs driftsoppleggJaJaJa,?3,?4Nei
Minnepinne / ekstern harddiskJaNeiNeiNei
Minnepinne / ekstern harddisk – kryptertJaJa?1, 3Nei

E-post

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
Privat e-post?
(Gmail, Hotmail eller lignende)
JaNeiNeiNei
UiO-e-postJaJa2, 3, 14Nei

Lagringstjenester

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
Personlig skytjeneste
(Dropbox, Google Drive eller lignende)
JaNeiNeiNei
UiO Hjemmeomr?de (M:-disken)JaJa,?9Ja,?14Nei
UiO Fellesomr?de?
(for enhet eller forskningsgruppe)
JaJaJa,?6Nei
UiO DropboxJa,?9Ja,?9NeiNei
UiO Google Suite for EducationJa,9Ja,?9NeiNei
Microsoft 365 for UiO (Skytjenester som Office, Teams, SharePoint, og Onedrive)JaJa,?99,?3, 15, 17Nei
UiO TSDJaJaJaJa
Educloud ResearchJaJa7Nei
UiO LagringshotellJaJa?6Nei
UiO Personlig forskerlagringJa,?9Ja,?99,?6Nei
Sigma2JaJaNeiNei
NRECJaJaNeiNei

Administrative tjenester

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
UiO ePhorte og ElementsJaJaJaNei
UiOs l?nns- og personalsystemJaJaJaNei

Publiseringsl?sninger

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
VortexJaJa6Nei

Andre tjenester

??pen?
(gr?nn)
Begrenset
(gul)
Fortrolig
(r?d)
Strengt fortrolig
(svart)
UiO NettskjemaJaJa55
UiO Request Tracker (RT)JaJa10Nei
UiO CanvasJaJaNeiNei
UiO MattermostJaJa12Nei
UiO Zoom (uio.zoom.us)JaJa13Nei
GIT for UiO (github.uio.no)JaJaJaNei
UiO ProgramkioskJaJaJaNei

Spesielt om forskningsdata

To datatyper brukt i forskning krever spesiell oppmerksomhet. Dette er koblingsn?kler, som i spesielle tilfeller brukes til ? koble anonyme data til personer, og samtykkeskjemaer, som h?rer til personers innleverte opplysninger.

Koblingsn?kler og samtykkeskjemaer skal som hovedregel alltid oppbevares adskilt fra dataene de h?rer til, og har i utgangspunktet samme klasse som dataene. I TSD finnes det egne l?sninger for oppbevaring av koblingsn?kler og samtykkeskjemaer.

Merknader

  1. R?de data kan lagres p? laptop med fullkryptert disk, kryptert minnepinne eller kryptert ekstern harddisk. Det m? p?sees at krypteringen til enhver tid fyller kravene gitt i LSIS.
  2. R?de data skal ikke sendes ?pent med e-post. R?de data kan sendes med e-post dersom innholdet krypteres med godkjent kryptering f?r sending. Se her for veiledning om f?lsomhetsetiketter og kryptering av epost i Microsoft 365. Se ellers LSIS for gjeldende krav til kryptering.
  3. R?de data skal ikke eksporteres,?synkroniseres?eller p? annet vis behandles p? lagringsmedier som ikke er godkjent for r?de data.
  4. Det anbefales generelt ikke ? lagre dokumenter og annen informasjon p? lokal disk p? arbeidsstasjonen din.
  5. UiO Nettskjema har st?tte for ? samle inn informasjon og overf?re direkte til TSD, som er godkjent for ? lagre svarte data. R?de data som samles inn i Nettskjema skal innen rimelig tid slettes, eller flyttes til f. eks. forskningslagring, fellesomr?de eller Elements/ePhorte. Se merknad 6. Nettskjema sin diktafon- og bildeapp lagrer data kryptert, og er vurdert til ? kunne brukes ogs? p? private enheter.
  6. R?de data kan lagres i Vortex,?p? fellesomr?de, eller p? UiOs lagringshotell etter en s?rlig vurdering og iverksettelse av hensiktsmessige og proporsjonale sikkerhetstiltak,?herunder tilgangskontroll.
  7. R?de data kan behandles i Educloud Research – men det forutsettes at det gj?res vurderinger som beskrevet i brukervillk?rene. Merk at det kun er TSD (Tjenester for sensitive data) som er godkjent for lagring og h?ndtering av direkte identifiserbare helseopplysninger.
  8. Denne tjenesten er lagt ned
  9. Informasjon som skal deles med kolleger eller andre skal ha tilgang til, skal ikke lagres p? personlig lagringsomr?de.
  10. R?de data kan lagres i RT etter en egen vurdering. Det skal sikres at r?de data ikke ligger i ?pne k?er. Det skal finnes rutiner for sletting av r?de data.
  11. Gule data skal som hovedregel ikke behandles p? privat maskin. Noe bruk er likevel tillatt gitt at en f?lger?retningslinjer for bruk av privat maskin
  12. R?de data kan behandles i UiO Mattermost i team satt opp for IT-ansatte
  13. R?de data er tillatt dersom man er p?logget med UiO-bruker. Det kan ikke gj?res opptak i Zoom med r?de, men bare streames. Zoom kan gj?re opptak av r?de data hvis det gj?res en s?rlig skriftlig vurdering. Lagring av opptaket m? f?lge denne guiden.
  14. Unntak: R?de data som stammer fra opprydding i egen e-postkasse i forbindelse med flytting av e-post til Exchange Online i 2024, kan lagres p? UiO-hjemmeomr?det (M:). Unntaket gjelder bare for administrative r?de data.
  15. R?de data i kan behandles i tjenester i Microsoft 365 dersom de krypteres, med f?lsomhetsetikett eller annen godkjent kryptering. Se her for veiledning om f?lsomhetsetiketter og kryptering i Microsoft 365. Se LSIS for gjeldende krav til kryptering.
  16. Merk at mapper ofte synkroniserer filer til skylagringstjenester. Dette gjelder feks. Skrivebord og Dokumenter p? de fleste UiO-PCer. Se krav til de aktuelle skylagringstjenestene i lagringsguiden.
  17. Det er tillatt ? behandle r?de administrative og forvaltningsdata, som inkluderer informasjon relatert til administrasjon, organisasjonsdrift, saksbehandling og styring, i Microsoft 365 for UiO (inkludert tjenester som Office, Teams, SharePoint, og OneDrive). Det er ikke tillatt ? behandle r?de forskningsdata i Microsoft 365.

Godkjent av IT-direkt?ren 28. august 2018. Sist oppdatert Mars 2025.

Publisert 6. mai 2019 12:35 - Sist endret 17. feb. 2026 15:11