Tietoturvatietoisuuden kehittäminen finanssialan organisaatiossa

dc.contributor.authorMäkinen, Aliisa
dc.contributor.departmentfi=Johtamisen ja yrittäjyyden laitos|en=Department of Management and Entrepreneurship|
dc.contributor.facultyfi=Turun kauppakorkeakoulu|en=Turku School of Economics|
dc.contributor.studysubjectfi=Tietojärjestelmätiede|en=Information Systems Science|
dc.date.accessioned2022-11-02T22:02:13Z
dc.date.available2022-11-02T22:02:13Z
dc.date.issued2022-10-31
dc.description.abstractVerkkorikollisuus kasvaa ja kehittyy jatkuvasti, mikä on lisännyt finanssialan paineita suojautua verkkohyökkäyksiltä entisestään. Tähän eivät kuitenkaan riitä kehittyneet suojausteknologiat tai finanssialan tarkat tietoturvavaatimukset, vaan keskeisessä roolissa ovat ihmiset. Tutkimusten mukaan jopa 88 % tietovuodoista johtuu ihmisten tekemästä virheestä, kuten liian helpoista salasanoista, päivittämättömistä laitteista tai tietoturvaosaamisen puutteesta. On siis tärkeää, että suojausteknologioiden lisäksi organisaatioissa kehitetään työntekijöiden tietoturvatietoisuutta. Tämän tutkielman tavoitteena on selvittää, miten tietoturvatietoisuutta voidaan kehittää finanssialan organisaatiossa. Tämän tutkielman empiirinen tutkimus suoritettiin hyödyntäen laadullista tutkimusmenetelmää. Tutkimusaineisto kerättiin puolistrukturoitujen teemahaastatteluiden avulla ja haastateltaviksi valittiin kuusi tietoturva-asiantuntijaa neljästi eri suomalaisesta pankista. Haastatteluiden teemat perustuivat teoriassa keskeiseksi määriteltyihin aiheisiin, jotka olivat tietoturvatietoisuus finanssialalla ja tutkittavissa organisaatiossa, tietoturvatietoisuuteen vaikuttavat tekijät, tietoturvatietoisuuden kehittämisen menetelmät sekä tietoturvatietoisuuden mittaaminen ja arviointi. Tutkimusten tulosten analysointi toteutettiin teoriaohjaavalla analyysillä, jossa aikaisempi tutkimus ohjasi aineiston analysointia, mutta tutkimus ei testannut valmiiksi olemassa olevaa teoriaa tai teoreettista viitekehystä. Tutkielman tulosten pohjalta muodostettiin uusi teoreettinen viitekehys tietoturvatietoisuuden systemaattiseen kehittämiseen, joka perustuu PDCA-mallin mukaiseen jatkuvaan kehittämiseen. Mallin tarkoituksena on toimia apuna finanssialan organisaatioille ja sen takia siinä hyödynnettiin haastatteluissa hyväksi todettuja malleja muodostaen niistä mahdollisimman kattava kokonaisuus. Viitekehys asettaa vaatimukset tietoturvatietoisuuden kehittämiselle, sekä prosessin tietoturvatietoisuuden eri osa-alueiden kehittämiselle. Tutkielmassa on esitetty myös käytännön esimerkki viitekehyksen hyödyntämiseen. Tutkimuksen tulokset olivat pitkälti linjassa aiemman tutkimuksen kanssa. Tietoturvatietoisuuden kehittämisessä tärkeinä nähtiin jatkuva kehitys ja koko organisaation sitoutuminen kehittämiseen. Organisatoriset tekijät nähtiin hyvin tärkeinä, mutta haastatteluissa todettiin, että isoissa organisaatioissa yksilöllisten tekijöiden huomioiminen ei ole mahdollista vaan ajattelun tulisi olla enemmän roolipohjaista. Tietoturvatietoisuuden kehittämisen menetelmissä keskeisenä pidettiin saavutettavuutta, käytännönläheisyyttä ja positiivista lähestymistapaa. Empiriassa nousi esille myös organisaation koon, rakenteen ja organisaatiokulttuurin vaikutus tietoturvatietoisuuden kehittämiseen. Tärkeä huomio oli, että työntekijöitä ei nähdä enää tietoturvauhkana vaan tietoturvan vahvimpana lenkkinä tai tietoturvan puolustajina, joiden tekemät virheet johtuvat tietämättömyydestä ja riittämättömästä opastuksesta. Kaikissa organisaatioissa haluttiin luoda positiivista tietoturvakulttuuria, jonka edellä mainittu ajattelutapa mahdollistaa. Empiriassa nousi esille uutena havaintona ADKAR-malli, jota voidaan hyödyntää tietoturvatietoisuuden kehittämiseen niin kulttuurin näkökulmasta kuin tehokkaiden menetelmien kehittämiseen. ADKAR-malli on myös osa tutkielmassa kehitettyä viitekehystä.
dc.format.extent84
dc.identifier.olddbid189912
dc.identifier.oldhandle10024/173006
dc.identifier.urihttps://www.utupub.fi/handle/11111/16939
dc.identifier.urnURN:NBN:fi-fe2022110264357
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightsavoin
dc.source.identifierhttps://www.utupub.fi/handle/10024/173006
dc.subjecttietoturva, tietoturvatietoisuus, finanssiala
dc.titleTietoturvatietoisuuden kehittäminen finanssialan organisaatiossa
dc.type.ontasotfi=Pro gradu -tutkielma|en=Master's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Makinen_Aliisa_opinnnayte.pdf
Size:
528.78 KB
Format:
Adobe Portable Document Format