Jyväskylän yliopisto

Väitös: Organisaatioiden tietoturva perustuu usein yleisohjeisiin – väitöstutkimus auttaa kohdistamaan tietoturvainvestoinnit paremmin

Jaa

FM Riku Nykänen käsittelee väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa yrityksissä ja organisaatioissa. Tietoturvallisuutta varmistavien toimenpiteiden eli hallintakeinojen tehokas valinta edellyttää kohdeorganisaation turvallisuustavoitteiden ja suojattavien kohteiden tuntemista, jotta tietoturvariskejä voidaan hallita kustannustehokkaasti. Väitöstutkimuksessaan Nykänen on kehittänyt malleja, joilla tietoturvainvestoinnit voidaan kohdistaa yleisiä ohjeita paremmin organisaation tavoitteiden mukaisiksi.

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa. Jyväskylän yliopisto

Erilaisten tieto- ja kyberturvallisuuden uhkien lisääntyessä tehokas riskienhallinta on entistä tärkeämpää toiminnan jatkuvuuden varmistamiseksi kaiken kokoisissa organisaatioissa. Riskienhallinnan tavoitteena on varmistaa, että organisaatiot pystyvät tunnistamaan suojattavat kohteet ja valitsemaan kustannustehokkaat keinot tietoturvariskien hallitsemiseksi. Kuitenkin erityisesti pienet organisaatiot kokevat tietoturvauhkia vastaan suojautumisen hankalaksi.

– Lähes kaikki tietoturvariskienhallinnan menetelmät on suunniteltu suurempien yritysten tarpeisiin. Pienet ja keskisuuret yritykset tarvitsisivat kuitenkin enemmän tukea tietoturvallisuuden varmistamiseksi, koska niillä on käytössään vähemmän resursseja, Riku Nykänen kertoo.

PK-yritysten kassavirta ei mahdollista välttämättä jatkuvia investointeja tietoturvallisuuteen, joten niiden kannalta on kriittistä, että käytettävissä olevat resurssit kohdistetaan kriittisten kohteiden suojaamiseen.

– Esimerkiksi jos pienellä yrityksellä on käytössä hyvin vähän resursseja, niin kannattaako sen käyttää resurssit henkilöstön tietoturvakoulutukseen vai kannettavien tietokoneiden varmuuskopioimiseen. Käytännössä optimaalinen valinta riippuu useista tekijöistä. Kuitenkin erilaiset standardit ja ohjeistukset huomioivat vain rajoitetusti organisaatioiden erilaiset piirteet ja niiden tavoitteet tietoturvallisuudelle, joten niiden käyttö vaatii osaamista, jota pieniltä yrityksiltä usein puuttuu, Nykänen jatkaa.

Käytännön tukea hallintakeinojen valintaan

Tutkimuksen tuloksia käytettiin hyväksi Julkisen hallinnon tietoturvallisuuden arviointikriteeristön, Julkrin, kehitystyössä. Julkri-kriteeristöä käytetään arvioimaan tiedonhallintayksiköiden, kuten hyvinvointialueiden, kaupunkien ja kuntien, tietoturvallisuuden varmistamiseksi edellytettäviä toimenpiteitä.

– Tietoturva-auditoinnissa sovellettavan arviointikriteeristön valinnassa voidaan käyttää samoja periaatteita kuin organisaatioiden valitessa optimaalisia hallintakeinoja riskien hallitsemiseksi. Julkrissa käytettävien ennakkoehtojen avulla myös PK-yritykset voivat käyttää Julkria hyväksi aiempia kriteeristöjä tehokkaammin valitessaan omiin tietoturvatavoitteisiinsa soveltuvia hallintakeinoja, Nykänen toteaa.

Tutkimustulosten perusteella on mahdollista kehittää sekä uusia työkaluja että olemassa olevia menetelmiä kohdistamaan PK-yritysten tietoturvainvestoinnit jokaisen organisaation kannalta olennaisiin kohteisiin. Lisäksi tuloksia on mahdollista hyödyntää tekoälyn käyttämien kielimallien kehittämisessä, jotta tekoälyratkaisut voivat tulevaisuudessa tarjota parempia vastauksia hallintakeinojen valintaan ja sitä kautta auttaa jatkossa PK-yrityksiä tieto- ja kyberturvallisuuden riskienhallinnassa.

Lisätietoja

FM Riku Nykäsen väitöskirjan “Supporting control selection in information security” tarkastustilaisuus järjestetään torstaina 3.10.2024 klo 12. Vastaväittäjänä toimii professori Juha Röning (Oulun yliopisto)  ja kustoksena professori Tommi Kärkkäinen (Jyväskylän yliopisto).

Pysyvä linkki julkaisuun Supporting control selection in information security.

Väitöstilaisuuden kieli on suomi.

Avainsanat

Yhteyshenkilöt

Kuvat

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Jyväskylän yliopisto
Lataa

Linkit

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Kyberyhteistyön puute altistaa yritykset uhkille – Jyväskylän yliopistossa kehitetty materiaalipaketti tuo apua haasteisiin15.5.2025 09:00:00 EEST | Tiedote

Tiivis yhteistyö voi altistaa organisaatioita kyberuhkille. Pahimmillaan yhden organisaation tietoturvahaavoittuvuuksia voidaan hyödyntää hyökkäyksissä muita yrityksiä kohtaan. Jyväskylän yliopistossa informaatioteknologian tiedekunnassa tuotettu materiaalipaketti auttaa yrityksiä kyberturvallisuusyhteistyön aloittamisessa ja tiivistämisessä toisten organisaatioiden kanssa. Materiaalipaketista hyötyvät etenkin toimijat, joilla itsellään on rajalliset kyberturvallisuuteen liittyvät resurssit.

Väitös: Lääkäreille lähetetty informaatio voi vähentää mahdollisesti haitallista lääkkeiden määräämistä14.5.2025 11:11:58 EEST | Tiedote

KTM Iiro Ahomäki Jyväskylän yliopiston kauppakorkeakoulusta tutki taloustieteen väitöskirjassaan Kelan lääkemääräyspalautteiden vaikutuksia. Väitöstutkimuksen tulosten mukaan Kelan lääkäreille lähettämät henkilökohtaiset lääkemääräyspalautteet vähensivät mietojen opioidien määräämistä uusille potilaille ja iäkkäille vältettäväksi suositeltavien lääkkeiden määräämistä yli 75-vuotiaille. Vahvojen opioidien määräämisessä ei havaittu vastaavia vaikutuksia.

Esiopetussiirtymissä ilmenee eroja päiväkotien ja koulujen välillä14.5.2025 09:00:00 EEST | Tiedote

Varhaiskasvatuksesta esiopetukseen siirtyvä lapsi voi asuinpaikastaan riippuen kohdata siirtymän eri tavoin, väitöstutkimus osoittaa. Erot näkyvät esimerkiksi siinä, kuinka lasten osaamiseen suhtaudutaan. KM Jasemin Çan tarkasteli väitöskirjassaan neljää varhaiskasvatus- ja esiopetusyksikköä ja havainnoi millaisia voimavaroja lapsilla on osallistuessaan esiopetussiirtymiin arjen tasolla.

Väitös: Hyvä ESG-luokitus ei takaa hyötyä - mutta ei tuo haittaakaan13.5.2025 13:16:16 EEST | Tiedote

Kestävyyteen kiinnitetään yhä enemmän huomiota, joten ympäristö- ja yhteiskuntavastuuseen ja hyvään hallintotapaan (ESG) panostaminen on noussut tärkeäksi teemaksi kansainvälisessä sijoitusmaailmassa. Jyväskylän yliopiston kauppakorkeakoulussa tekemässään tohtorinväitöksessä Thanh Nam Vu tutki, miten ESG-kriteerien sisällyttäminen sijoitussalkkujen allokaatioon vaikuttaa taloudellisiin tuottoihin, ja haastaa vallitsevat oletukset vastuullisuustiedon arvostuksesta rahoitusmarkkinoilla.

Generatiivista tekoälyä halutaan hyödyntää ohjelmistotuotannon tehostamisessa – Jyväskylän yliopiston hanke sai 840 000 euron rahoituksen13.5.2025 08:55:00 EEST | Tiedote

Jyväskylän yliopisto on saanut Business Finlandilta 840 000 euron rahoituksen hankkeelle, jonka tavoitteena on tutkia generatiivisen tekoälyn mahdollisuuksia ohjelmistokehitysprosessien tehokkuuden ja ohjelmistotuotteiden laadun parantamisessa. Konsortiohankkeessa on mukana viisi suomalaista yritystä sekä useita ulkomaisia toimijoita. Hankkeen kokonaisrahoitus on 1,2 miljoonaa euroa, josta 30 % on yliopiston omaa rahoitusta.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye