Yleisen tietosuoja-asetuksen noudattaminen pilvipalveluissa

dc.contributor.authorNirvi, Inkeri
dc.contributor.departmentfi=Johtamisen ja yrittäjyyden laitos|en=Department of Management and Entrepreneurship|
dc.contributor.facultyfi=Turun kauppakorkeakoulu|en=Turku School of Economics|
dc.contributor.studysubjectfi=Tietojärjestelmätiede|en=Information Systems Science|
dc.date.accessioned2024-12-19T22:31:05Z
dc.date.available2024-12-19T22:31:05Z
dc.date.issued2024-12-18
dc.description.abstractTämä tutkielma analysoi Euroopan unionin yleisen tietosuoja-asetuksen (engl. General Data Protection Regulation, GDPR) vaikutuksia asiakasdatan hallintaan organisaatioissa, erityisesti asiakasdatan ulkoistamisen yhteydessä pilvipalveluihin. Yleinen tietosuoja-asetus on mullistanut henkilötietojen käsittelyä koskevat käytännöt, asettaen organisaatioille velvoitteita sekä sisäisten tietojärjestelmien kehittämisessä että ulkoisten ratkaisujen, kuten pilvipohjaisten tietovarastojen ja asiakkuudenhallintajärjestelmien hyödyntämisessä. Pilvipalvelut tarjoavat organisaatioille kustannustehokkaita ja skaalautuvia ratkaisuja, mutta niiden käyttö tuo mukanaan haasteita tietosuojan ja kyberturvallisuuden näkökulmasta, mikä puolestaan luo ongelmia yleisen tietosuoja-asetuksen noudattamiseen. Tutkielmassa tarkastellaan erityisesti pilvipalveluiden ja yleisen tietosuoja-asetuksen vaatimusten välisiä ristiriitoja, sisältäen asiakasdatan käsittelyn haasteita ja tietoturvaongelmia. Lisäksi organisaation oman tietojärjestelmän kehittämistä vertaillaan pilvipalveluiden käyttöön tietoturvan ja resurssien hallinnan näkökulmasta. Tutkimus hyödyntää yleisen tietosuoja-asetuksen artikloja ja teknologisen riskienhallinnan viitekehyksiä, kuten NIST-standardia (engl. National Institute of Standards and Technology), arvioidakseen pilvipalveluiden tietoturvakäytäntöjen tehokkuutta. Tutkielmassa hyödynnetyt tutkimukset osoittavat, että organisaatioiden on tasapainoteltava kustannustehokkuuden, tietosuoja-asetuksen noudattamisen ja tietoturvariskien hallinnan välillä. Oikeaa ratkaisua järjestelmävalintaan ei ole, minkä myötä organisaation on itse päätettävä omat prioriteetit, harkiten hyötyjen ja haittojen painoarvoa.
dc.format.extent34
dc.identifier.olddbid196558
dc.identifier.oldhandle10024/179601
dc.identifier.urihttps://www.utupub.fi/handle/11111/2133
dc.identifier.urnURN:NBN:fi-fe20241219105767
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightsavoin
dc.source.identifierhttps://www.utupub.fi/handle/10024/179601
dc.subjectGDPR, pilvipalvelu, tietovarasto, CRM, NIST
dc.titleYleisen tietosuoja-asetuksen noudattaminen pilvipalveluissa
dc.type.ontasotfi=Kandidaatintutkielma|en=Bachelor's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Nirvi_Inkeri_opinnayte.pdf
Size:
382.88 KB
Format:
Adobe Portable Document Format