Tietoturvan käytettävyys : Ihmisvirheolettaman kyseenalaistaminen

dc.contributor.authorSainio, Tanja
dc.contributor.departmentfi=Johtamisen ja yrittäjyyden laitos|en=Department of Management and Entrepreneurship|
dc.contributor.facultyfi=Turun kauppakorkeakoulu|en=Turku School of Economics|
dc.contributor.studysubjectfi=Tietojärjestelmätiede|en=Information Systems Science|
dc.date.accessioned2018-07-02T11:33:27Z
dc.date.available2018-07-02T11:33:27Z
dc.date.issued2018-03-12
dc.description.abstractIhmisten tekemät virheet ovat osallisina suurimmassa osassa organisaatioiden tietoturvarikkomuksista. Tavallisimpia virheitä ovat esimerkiksi salasanojen esilläpito ja epäilyttävien sähköpostien avaaminen. Tästä olisi syytä olla huolissaan, sillä nykypäivänä suuri osa organisaatioiden toiminnasta ja informaatiosta sijoittuu elektroniseen muotoon. Tietojen joutuminen vääriin käsiin on nykyään helpompaa ja huomaamattomampaa kuin ennen, jolloin tietoa säilytettiin konkreettisessa muodossa ja sen katoaminen oli helppo havaita. Toimintatapojen muuttuessa myös henkilöstön ohjeistusta ja koulutusta tulee päivittää ja varmistaa, että organisaatioiden sisäistä tietoa käsitellään sen arkaluontoisuuden edellyttämällä varovaisuudella. Organisaatioiden tietoturvapolitiikkojen tarkoitus on ohjeistaa henkilöstöä toimimaan tietoturvallisesti ja havaitsemaan riskit. Tämän tutkimuksen tarkoitus on selvittää, miten tietoturvallisuus voisi olla käytettävämpää, etteivät ihmiset tekisi niin paljon virheitä sekä ottaa selvää, miten olettamus ihmisvirheistä koetaan organisaatioissa. Tutkimuksen alussa käydään läpi kirjallisuuskatsauksen avulla aiempien tutkimusten tuloksia aiheesta. Kirjallisuuskatsauksen lopussa aihetta pohditaan myös pelottelu- ja neutralisaatioteorioiden avulla sekä TOE-viitekehyksen teknologisesta, organisatorisesta ja toimintaympäristön näkökulmista. Tähän laadulliseen tutkimukseen valittiin kirjallisuuskatsauksen pohjalta haastattelukysymykset ja toteutettiin puolistrukturoidut teemahaastattelut haastattelemalla seitsemää tietoturva-asiantuntijaa. TOE-viitekehystä käytettiin myös aineiston analysointiin, jonka avulla tuloksia oli helpompi muodostaa. Tutkimuksen tulokset osoittavat, että henkilöstön tietoturvatietoisuuden kasvattaminen entisestään on tärkeää, ja sen vuoksi henkilöstöä tulisi kouluttaa sekä osallistaa tietoturvan ja sen käytettävyyden suunnitteluun ja implementointiin sekä ohjeiden muodostamiseen. Ohjeiden tulisi olla konkreettisia ja sisältää oikeita selkeitä esimerkkejä. Ihmisen roolia organisaatiossa pidettiin tärkeänä tietoturvakulttuurin luojana ja riskien havaitsijana. Johtopäätöksissä korostetaan empirian tuloksissa esiin tulleet henkilöstön kiire ja työnteon keskeytykset. Kaikilla tuntuu olevan jatkuvasti kiire ja keskeytyksiä tulee liikaa, joten niiden syyt pitäisi selvittää ja ratkaisuja kehitellä, jotta keskittyminen paranee ja ihmisvirheet vähenevät. Tiedon luottamuksellisuuden, eheyden ja saatavuuden takaaminen ovat organisaatioissa avaintekijöitä ja niiden toteutumisen eteen tehdään töitä muun muassa käyttöoikeuksien hallinnan avulla. Lisäksi avoin ilmapiiri ja virheistä oppiminen henkilön syyllistämisen sijaan ovat organisaatioiden tietoturvan kannalta tärkeitä asioita.
dc.format.extent79
dc.identifier.olddbid162308
dc.identifier.oldhandle10024/145537
dc.identifier.urihttps://www.utupub.fi/handle/11111/21253
dc.identifier.urnURN:NBN:fi-fe201804036319
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightssuljettu
dc.source.identifierhttps://www.utupub.fi/handle/10024/145537
dc.subjectTietoturva, käytettävyys, ihmisvirhe
dc.titleTietoturvan käytettävyys : Ihmisvirheolettaman kyseenalaistaminen
dc.type.ontasotfi=Pro gradu -tutkielma|en=Master's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Sainio_Tanja_progradu.pdf
Size:
1.81 MB
Format:
Adobe Portable Document Format