Jyväskylän yliopisto

Väitös 17.2.2022: Tietoturvaloukkauksista ei voi aina syyttää käyttäjää – väitöstutkimus listaa keinoja yritysten tietoturvasääntöjen parantamiseen

Jaa
Tietoturvaan liittyvien vahinkojen taustalla on usein työntekijä, jonka toiminta ei vastaa annettuja ohjeita. Syitä etsitään monesti työntekijästä mutta syynä voi olla myös huonosti toteutettu tietoturvapolitiikka. Hanna Paananen tutki väitöskirjassaan yritysten tietoturvapolitiikkaa, millä tavoin hyviä tietoturvasääntöjä luodaan ja miten työntekijöiden näkökulma voidaan paremmin ottaa huomioon niin, että virheitä syntyisi vähemmän.
Hanna Paananen. Kuva: Jyväskylän yliopisto.
Hanna Paananen. Kuva: Jyväskylän yliopisto.

Työntekijät käsittelevät yritysten toiminnalle keskeistä tietoa päivittäin ja ovat siksi keskeisessä roolissa myös tietoturvan ja yrityksien toiminnalle tärkeän tiedon suojelussa. Yritysten tietoturvallisuutta pyritään ohjamaan tietoturvapolitiikalla, jotta toiminta olisi yhtenäistä ja hallittavaa. Teknisillä suojauskeinoilla voidaan tehdä paljon tiedon suojaamiseksi, mutta usein juuri ihminen on tietoturvan heikoin lenkki.

– Ihmiset voivat vesittää suojauskeinot esimerkiksi käyttämällä heikkoja salasanoja tai jakamalla tietoa ulos tulosteina järjestelmistä. Perinteisesti tätä ongelmaa on lähestytty pyrkimällä kontrolloimaan työntekijöitä entistä tiukemmin esimerkiksi sanktioilla. Voisiko kuitenkin olla, että sääntöjä rikotaan, koska niiden noudattaminen on ongelmallista, Hanna Paananen kysyy.

Paananen esittää väitöskirjassaan, että yritysten tietoturvapolitiikan luomisessa tulisi ottaa paremmin huomioon se, että työntekijät tekevät haastaviakin moraalisia valintoja sääntöjä noudattaessaan.

– Tämä voi ilmetä esimerkiksi niin, että työntekijä priorisoi työtehtävien suorittamisen tietoturvan edelle, mikäli niiden vaatimukset ovat ristiriidassa. Tällaisten tilanteiden välttämiseksi huomio on suunnattava tietoturvasääntöihin sekä siihen, miten niitä luodaan. Tietoturvapolitiikat on luotava sellaisiksi, että ne tukevat organisaation ja sen jäsenten toimintaa ja ovat linjassa heidän tavoitteidensa kanssa, Paananen kertoo.

Väitöskirjassa listataan 11 näkökulmaa paremman tietoturvapolitiikan rakentamiseen

Yrityksen tietoturvapolitiikan laatimisen tueksi on olemassa monenlaisia yleisiä ohjeita ja standardeja. Paanasen mukaan tietoturvapolitiikan laatimisessa on kuitenkin hyvä käyttää kriittistä ajattelua, jotta yritysten yksilölliset tarpeet voidaan ohjeistuksessa ottaa paremmin huomioon.

– Jos yrityksen tietoturvapolitiikan laadinnassa nojaudutaan liikaa valmiisiin ohjeisiin tai standardeihin, ne eivät välttämättä vastaa juuri niihin riskeihin, jotka toteutuessaan vaikuttaisivat pahimmin yrityksen toimintaan, Paananen sanoo.

Paanasen väitöskirjassa on esitelty kaikkiaan 11 kriittistä näkökulmaa, joiden on tarkoitus ohjata tietoturvapolitiikan tekijän ajattelua kohti organisaation tarpeisiin sopivien sääntöjen luomista.

– Tärkeitä näkökulmia ovat esimerkiksi se, onko tietoturvan vaatimukset määritelty yrityksen omista lähtökohdista vai kopioitu yleisistä ohjeista, onko tunnistettu henkilöt, joiden työhön tietoturvapolitiikka vaikuttaa ja miten tietoturvapolitiikka kytkeytyy yrityksen prosesseihin.

Jos työntekijöiden ja muiden sidosryhmien näkökulmia ei oteta suunnitteluvaiheessa riittävällä tarkkuudella huomioon, on Paanasen mukaan vaarana, että sääntöjä kierretään, koska ne ovat esimerkiksi ristiriidassa työtehtävien tehokkaan suorittamisen kanssa.

Tutkimuksessa huomattiin, että paikallisten käytäntöjen luominen tietoturvapolitiikan kehittämiseen voi olla haastavaa mutta johtaa sellaiseen politiikkaan, jonka säännöt ovat työntekijöiden näkökulmasta organisaation toimintatapoihin sopivia. Kun säännöt on luotu työntekijöiden avustuksella, on kaikille paremmin selvää, mihin säännöllä pyritään ja miten niitä sovelletaan arjessa.

KTM Hanna Paanasen väitöskirja ”Information security policy development – Considering the practices of making rules” tarkastetaan 17.2.2023 klo 12.00 Jyväskylän yliopiston salissa Agora-rakennuksen Auditorio 2:ssa. Vastaväittäjänä toimii professori João Baptista (University of Lancaster) ja kustoksena professori Mikko Siponen (Jyväskylän yliopisto). Väitöstilaisuuden kieli on englanti.

Yleisö voi seurata väitöstilaisuutta väitössalissa (Agora Auditorio 2) tai verkkovälitteisesti osoitteessa: https://r.jyu.fi/dissertation-paananen-170223

Lisätietoja

Hanna Paananen

hanna.k.paananen@jyu.fi

Avainsanat

Yhteyshenkilöt

Kuvat

Hanna Paananen. Kuva: Jyväskylän yliopisto.
Hanna Paananen. Kuva: Jyväskylän yliopisto.
Lataa

Tietoja julkaisijasta

Jyväskylän yliopisto
Jyväskylän yliopisto
PL 35
40014 Jyväskylä

http://www.jyu.fi

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Generatiivista tekoälyä halutaan hyödyntää ohjelmistotuotannon tehostamisessa – Jyväskylän yliopiston hanke sai 840 000 euron rahoituksen13.5.2025 08:55:00 EEST | Tiedote

Jyväskylän yliopisto on saanut Business Finlandilta 840 000 euron rahoituksen hankkeelle, jonka tavoitteena on tutkia generatiivisen tekoälyn mahdollisuuksia ohjelmistokehitysprosessien tehokkuuden ja ohjelmistotuotteiden laadun parantamisessa. Konsortiohankkeessa on mukana viisi suomalaista yritystä sekä useita ulkomaisia toimijoita. Hankkeen kokonaisrahoitus on 1,2 miljoonaa euroa, josta 30 % on yliopiston omaa rahoitusta.

Tutkimus: Vihreä kulutus painottuu brändeihin ja muotiin – Suomi erottuu vaatimattomilla vihreillä kuluttajilla12.5.2025 07:30:00 EEST | Tiedote

Jyväskylän yliopiston ja LUT-yliopiston tutkimuksen mukaan vihreä kuluttaminen on yleisempää Suomessa kuin Ruotsissa ja Iso-Britanniassa, mutta myös ei-vihreiden kuluttajien määrä on huomattava. Vihreät kuluttajat olivat tyypillisesti paitsi ekologisuutta arvostavia, myös brändi- ja muotitietoisia. Näillä niin sanotuilla premium-vihreillä kuluttajilla oli keskivertoa paremmat tulot ja he olivat nuorempia kuin muut kuluttajat.

Liikunta ja kuidut muokkaavat suolistomikrobiston toimintaa – edistävät maksan ja koko kehon terveyttä12.5.2025 06:30:00 EEST | Tiedote

Yhteiselo ihmisen ja mikrobien välillä näkyy erityisesti suolistossa, jossa bakteerien tuottamat aineenvaihduntatuotteet vaikuttavat koko kehon terveyteen. Väitöstutkimuksessa selvitettiin, miten suolistomikrobisto reagoi liikuntaan ja ravitsemukseen sekä miten nämä muutokset voivat lievittää metabolista rasvamaksatautia. Tutkimus osoitti, että sekä fyysinen aktiivisuus että prebioottikuitujen lisääminen ruokavalioon muokkaavat mikrobiston aineenvaihduntaa, mikä voi parantaa metabolista terveyttä.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye