Tietoturvaloukkausten taloudelliset vaikutukset yritysten toimintaan

dc.contributor.authorHarmaala, Pauli
dc.contributor.departmentfi=Porin yksikkö|en=Pori Unit|
dc.contributor.facultyfi=Turun kauppakorkeakoulu|en=Turku School of Economics|
dc.contributor.studysubjectfi=Laskentatoimi ja rahoitus, Pori|en=Accounting and Finance, Pori|
dc.date.accessioned2025-12-15T22:30:31Z
dc.date.available2025-12-15T22:30:31Z
dc.date.issued2025-12-09
dc.description.abstractTietoturvaloukkauksista on tullut yrityksille merkittävä taloudellinen riski, mutta niiden vaikutuksia tarkastellaan usein vain akuutin teknisen vaiheen kautta. Tämä tutkielma osoittaa, että todellinen taloudellinen rasitus muodostuu ajallisesti etenevänä prosessina, jossa varhaiset toimet käynnistävät kustannusvirtoja, jotka voivat jatkua kuukausia tai jopa vuosia. Aiempi tutkimus korostaa, että suorien ja epäsuorien kustannusten erottelu on hyödyllistä, mutta yksinään riittämätöntä: olennaista on ymmärtää, miten kustannusluokat syntyvät toisiaan seuraavina vaiheina ja millä mekanismeilla ne kytkeytyvät toisiinsa. (Romanosky 2016, 123–128; 130–134; Edwards, Hofmeyr & Forrest 2016, 6–7.) Suorat kustannukset – kuten tekniset palautustoimet, forensiikka, ilmoitusvelvoitteet ja mahdolliset oikeudelliset prosessit – muodostavat loukkauksen näkyvän ensivaiheen. Analyysin mukaan niiden merkitys on kuitenkin ennen kaikkea se, että ne määrittävät lähtökohdat myöhemmin muodostuville epäsuorille kustannuksille. Nämä epäsuorat vaikutukset näkyvät kysynnän heikkenemisenä, asiakaspoistumana, tuottavuuden laskuna sekä rahoitus- ja vakuutusehtojen kiristymisenä, ja ne voivat olla yksittäistä suorien kulujen erää huomattavasti suurempia. (Harkai & Ciurea 2024, 394–399; Campbell ym. 2003, 435–438; Cavusoglu ym. 2004, 69–72.) Keskeinen havainto on, että havaitsemisen, rajaamisen ja palauttamisen kesto toimii kustannusrakenteen välitysmekanismina. Mitä pidempi tämä sykli on, sitä enemmän epäsuoria kustannuksia syntyy – erityisesti tilanteissa, joissa palvelukatkokset, luottamuksen menetys ja valvontavaatimukset pitkittyvät (IBM Security 2024, 15–17; Accenture 2023, 22–26). Lisäksi kustannusaineistot ovat voimakkaasti vinoutuneita muutaman suuren tapauksen suuntaan, minkä vuoksi mediaani ja toimialakohtaiset vaihteluvälit kuvaavat todellista vaikutusta luotettavammin kuin keskiarvot (Edwards ym. 2016, 6–7; Harkai & Ciurea 2024, 391–399). Tutkielman keskeinen kontribuutio on kustannusdynamiikan selkeyttäminen: loukkausten taloudellinen merkitys määräytyy ennen kaikkea ajallisen ketjun pituudesta, ei pelkästään alkuvaiheen teknisistä toimenpiteistä.
dc.format.extent41
dc.identifier.olddbid211672
dc.identifier.oldhandle10024/194691
dc.identifier.urihttps://www.utupub.fi/handle/11111/3134
dc.identifier.urnURN:NBN:fi-fe20251215119064
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightssuljettu
dc.source.identifierhttps://www.utupub.fi/handle/10024/194691
dc.subjecttietoturvaloukkaukset, suorat kustannukset, epäsuorat kustannukset, havaitsemisviive, palautustoimet, käyttökatkos, asiakaspoistuma, kustannusjakauma, noudattamiskustannukset, sääntelyvelvoitteet
dc.titleTietoturvaloukkausten taloudelliset vaikutukset yritysten toimintaan
dc.type.ontasotfi=Kandidaatintutkielma|en=Bachelor's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Tietoturvaloukkausten%20taloudelliset%20vaikutukset%20yritysten%20toimintaan.pdf
Size:
478.03 KB
Format:
Adobe Portable Document Format