Jyväskylän yliopisto

Väitös: Organisaatioiden tietoturva perustuu usein yleisohjeisiin – väitöstutkimus auttaa kohdistamaan tietoturvainvestoinnit paremmin

Jaa

FM Riku Nykänen käsittelee väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa yrityksissä ja organisaatioissa. Tietoturvallisuutta varmistavien toimenpiteiden eli hallintakeinojen tehokas valinta edellyttää kohdeorganisaation turvallisuustavoitteiden ja suojattavien kohteiden tuntemista, jotta tietoturvariskejä voidaan hallita kustannustehokkaasti. Väitöstutkimuksessaan Nykänen on kehittänyt malleja, joilla tietoturvainvestoinnit voidaan kohdistaa yleisiä ohjeita paremmin organisaation tavoitteiden mukaisiksi.

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa. Jyväskylän yliopisto

Erilaisten tieto- ja kyberturvallisuuden uhkien lisääntyessä tehokas riskienhallinta on entistä tärkeämpää toiminnan jatkuvuuden varmistamiseksi kaiken kokoisissa organisaatioissa. Riskienhallinnan tavoitteena on varmistaa, että organisaatiot pystyvät tunnistamaan suojattavat kohteet ja valitsemaan kustannustehokkaat keinot tietoturvariskien hallitsemiseksi. Kuitenkin erityisesti pienet organisaatiot kokevat tietoturvauhkia vastaan suojautumisen hankalaksi.

– Lähes kaikki tietoturvariskienhallinnan menetelmät on suunniteltu suurempien yritysten tarpeisiin. Pienet ja keskisuuret yritykset tarvitsisivat kuitenkin enemmän tukea tietoturvallisuuden varmistamiseksi, koska niillä on käytössään vähemmän resursseja, Riku Nykänen kertoo.

PK-yritysten kassavirta ei mahdollista välttämättä jatkuvia investointeja tietoturvallisuuteen, joten niiden kannalta on kriittistä, että käytettävissä olevat resurssit kohdistetaan kriittisten kohteiden suojaamiseen.

– Esimerkiksi jos pienellä yrityksellä on käytössä hyvin vähän resursseja, niin kannattaako sen käyttää resurssit henkilöstön tietoturvakoulutukseen vai kannettavien tietokoneiden varmuuskopioimiseen. Käytännössä optimaalinen valinta riippuu useista tekijöistä. Kuitenkin erilaiset standardit ja ohjeistukset huomioivat vain rajoitetusti organisaatioiden erilaiset piirteet ja niiden tavoitteet tietoturvallisuudelle, joten niiden käyttö vaatii osaamista, jota pieniltä yrityksiltä usein puuttuu, Nykänen jatkaa.

Käytännön tukea hallintakeinojen valintaan

Tutkimuksen tuloksia käytettiin hyväksi Julkisen hallinnon tietoturvallisuuden arviointikriteeristön, Julkrin, kehitystyössä. Julkri-kriteeristöä käytetään arvioimaan tiedonhallintayksiköiden, kuten hyvinvointialueiden, kaupunkien ja kuntien, tietoturvallisuuden varmistamiseksi edellytettäviä toimenpiteitä.

– Tietoturva-auditoinnissa sovellettavan arviointikriteeristön valinnassa voidaan käyttää samoja periaatteita kuin organisaatioiden valitessa optimaalisia hallintakeinoja riskien hallitsemiseksi. Julkrissa käytettävien ennakkoehtojen avulla myös PK-yritykset voivat käyttää Julkria hyväksi aiempia kriteeristöjä tehokkaammin valitessaan omiin tietoturvatavoitteisiinsa soveltuvia hallintakeinoja, Nykänen toteaa.

Tutkimustulosten perusteella on mahdollista kehittää sekä uusia työkaluja että olemassa olevia menetelmiä kohdistamaan PK-yritysten tietoturvainvestoinnit jokaisen organisaation kannalta olennaisiin kohteisiin. Lisäksi tuloksia on mahdollista hyödyntää tekoälyn käyttämien kielimallien kehittämisessä, jotta tekoälyratkaisut voivat tulevaisuudessa tarjota parempia vastauksia hallintakeinojen valintaan ja sitä kautta auttaa jatkossa PK-yrityksiä tieto- ja kyberturvallisuuden riskienhallinnassa.

Lisätietoja

FM Riku Nykäsen väitöskirjan “Supporting control selection in information security” tarkastustilaisuus järjestetään torstaina 3.10.2024 klo 12. Vastaväittäjänä toimii professori Juha Röning (Oulun yliopisto)  ja kustoksena professori Tommi Kärkkäinen (Jyväskylän yliopisto).

Pysyvä linkki julkaisuun Supporting control selection in information security.

Väitöstilaisuuden kieli on suomi.

Avainsanat

Yhteyshenkilöt

Kuvat

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Jyväskylän yliopisto
Lataa

Linkit

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Jyväskylän yliopiston ja amerikkalaisen yrityksen yhteistyöstä syntyi maailman tarkin sydänkäyriä tunnistava ohjelmisto ja tytäryhtiö Keski-Suomeen14.7.2025 13:45:27 EEST | Tiedote

Jyväskylän yliopisto ja yhdysvaltalainen hitech-yritys USAMedX loivat yhteistyössä täysin automaattisesti toimivaan sydäniskuriin sykekäyrien tunnistuksen. Ohjelmistoa tullaan käyttämään kotikäyttöön tarkoitetussa sydäniskurissa, joka pystyy analysoimaan potilaan sydänkäyrän ja antamaan sydäniskun tarvittaessa automaattisesti. Yhteistyö johti lopulta myös USAMedX:n tytäryhtiön perustamiseen Jyväskylään.

Tutkijat selvittivät maapallon äänien erot urbaanissa ja luonnollisessa ympäristössä9.7.2025 12:05:00 EEST | Tiedote

Kansainvälinen tutkijaryhmä on kerännyt yli sata vuotta ääntä ympäri maailman ja selvittänyt, miten maapallon äänimaisema eroaa kaupungeissa ja luonnollisen ympäristön välillä. Samalla selvitettiin äänimaiseman vaihtelua vuorokauden ja vuodenaikojen mukaan. Arvostetussa Nature Ecology & Evolution –julkaisusarjassa julkaistu tutkimus paljastaa, etteivät kaupungeissa asuvien ihmisten äänimaisemien rytmit ole yhtä ennustettavia kuin luonnossa elävien eläinten

Sivistys elää ja etsii muotoaan – Jyväskylän Kesän 2025 puheohjelma avasi keskustelun tulevaisuuden sivistyksestä8.7.2025 08:00:00 EEST | Tiedote

70-vuotta täyttäneen Jyväskylän Kesän vuoden 2025 puheohjelma toi sivistyksen teeman monipuolisesti esiin viidessä eri tilaisuudessa, joissa pureuduttiin muun muassa ajattelun taitoon, koulutuksen saavutettavuuteen ja kulutuskulttuurin kriittiseen tarkasteluun. Puheohjelmien tallenteet ovat katsottavissa Jyväskylän Kesän verkkosivuilla ja Yle Areenassa.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye