Väitös 17.2.2022: Tietoturvaloukkauksista ei voi aina syyttää käyttäjää – väitöstutkimus listaa keinoja yritysten tietoturvasääntöjen parantamiseen

Työntekijät käsittelevät yritysten toiminnalle keskeistä tietoa päivittäin ja ovat siksi keskeisessä roolissa myös tietoturvan ja yrityksien toiminnalle tärkeän tiedon suojelussa. Yritysten tietoturvallisuutta pyritään ohjamaan tietoturvapolitiikalla, jotta toiminta olisi yhtenäistä ja hallittavaa. Teknisillä suojauskeinoilla voidaan tehdä paljon tiedon suojaamiseksi, mutta usein juuri ihminen on tietoturvan heikoin lenkki.
– Ihmiset voivat vesittää suojauskeinot esimerkiksi käyttämällä heikkoja salasanoja tai jakamalla tietoa ulos tulosteina järjestelmistä. Perinteisesti tätä ongelmaa on lähestytty pyrkimällä kontrolloimaan työntekijöitä entistä tiukemmin esimerkiksi sanktioilla. Voisiko kuitenkin olla, että sääntöjä rikotaan, koska niiden noudattaminen on ongelmallista, Hanna Paananen kysyy.
Paananen esittää väitöskirjassaan, että yritysten tietoturvapolitiikan luomisessa tulisi ottaa paremmin huomioon se, että työntekijät tekevät haastaviakin moraalisia valintoja sääntöjä noudattaessaan.
– Tämä voi ilmetä esimerkiksi niin, että työntekijä priorisoi työtehtävien suorittamisen tietoturvan edelle, mikäli niiden vaatimukset ovat ristiriidassa. Tällaisten tilanteiden välttämiseksi huomio on suunnattava tietoturvasääntöihin sekä siihen, miten niitä luodaan. Tietoturvapolitiikat on luotava sellaisiksi, että ne tukevat organisaation ja sen jäsenten toimintaa ja ovat linjassa heidän tavoitteidensa kanssa, Paananen kertoo.
Väitöskirjassa listataan 11 näkökulmaa paremman tietoturvapolitiikan rakentamiseen
Yrityksen tietoturvapolitiikan laatimisen tueksi on olemassa monenlaisia yleisiä ohjeita ja standardeja. Paanasen mukaan tietoturvapolitiikan laatimisessa on kuitenkin hyvä käyttää kriittistä ajattelua, jotta yritysten yksilölliset tarpeet voidaan ohjeistuksessa ottaa paremmin huomioon.
– Jos yrityksen tietoturvapolitiikan laadinnassa nojaudutaan liikaa valmiisiin ohjeisiin tai standardeihin, ne eivät välttämättä vastaa juuri niihin riskeihin, jotka toteutuessaan vaikuttaisivat pahimmin yrityksen toimintaan, Paananen sanoo.
Paanasen väitöskirjassa on esitelty kaikkiaan 11 kriittistä näkökulmaa, joiden on tarkoitus ohjata tietoturvapolitiikan tekijän ajattelua kohti organisaation tarpeisiin sopivien sääntöjen luomista.
– Tärkeitä näkökulmia ovat esimerkiksi se, onko tietoturvan vaatimukset määritelty yrityksen omista lähtökohdista vai kopioitu yleisistä ohjeista, onko tunnistettu henkilöt, joiden työhön tietoturvapolitiikka vaikuttaa ja miten tietoturvapolitiikka kytkeytyy yrityksen prosesseihin.
Jos työntekijöiden ja muiden sidosryhmien näkökulmia ei oteta suunnitteluvaiheessa riittävällä tarkkuudella huomioon, on Paanasen mukaan vaarana, että sääntöjä kierretään, koska ne ovat esimerkiksi ristiriidassa työtehtävien tehokkaan suorittamisen kanssa.
Tutkimuksessa huomattiin, että paikallisten käytäntöjen luominen tietoturvapolitiikan kehittämiseen voi olla haastavaa mutta johtaa sellaiseen politiikkaan, jonka säännöt ovat työntekijöiden näkökulmasta organisaation toimintatapoihin sopivia. Kun säännöt on luotu työntekijöiden avustuksella, on kaikille paremmin selvää, mihin säännöllä pyritään ja miten niitä sovelletaan arjessa.
KTM Hanna Paanasen väitöskirja ”Information security policy development – Considering the practices of making rules” tarkastetaan 17.2.2023 klo 12.00 Jyväskylän yliopiston salissa Agora-rakennuksen Auditorio 2:ssa. Vastaväittäjänä toimii professori João Baptista (University of Lancaster) ja kustoksena professori Mikko Siponen (Jyväskylän yliopisto). Väitöstilaisuuden kieli on englanti.
Yleisö voi seurata väitöstilaisuutta väitössalissa (Agora Auditorio 2) tai verkkovälitteisesti osoitteessa: https://r.jyu.fi/dissertation-paananen-170223
Avainsanat
Yhteyshenkilöt
Teemu RahikkaViestinnän asiantuntija
Puh:+358 50 469 9377teemu.m.rahikka@jyu.fiKuvat

Tietoja julkaisijasta
Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Jyväskylän yliopisto
Suosittu luontomuseo on empatian asialla20.3.2023 13:52:38 EET | Tiedote
Oikean eläimen näkemisen lumous on pysyväistä, se käy ilmi Jyväskylän yliopiston luontomuseossa Harjun huipulla. Museo on yksi Jyväskylän suosituimmista. Viime vuonna kävijöitä oli lähes 27 500.
Uutta tietoa kalataloudesta, kestävästä kalastuksesta ja kalanviljelystä20.3.2023 08:03:00 EET | Tiedote
Kansallisilla kalapäivillä sinut parhaana palkitaan, lauloi Ultra Bra -yhtye hauesta. Jyväskylän yliopiston ja Luonnonvarakeskuksen järjestämillä Kansallisilla kalatutkimuspäivillä 20.–21.3.2023 ei tällä kertaa palkita ketään, mutta esillä on muun muassa kalastuksen kestävyys ja kalakantojen tila, hylkeet ja kaupallinen kalastus Itämerellä, kalojen vierasaineet ja niiden vaikutukset, kalankasvatuksen prosessivesien puhdistaminen, ravinteiden talteenotto ja kalojen hyvinvointi sekä lohikalojen elinympäristöt ja ekologia.
Jyväskylän yliopiston tilinpäätös 2022: tutkimuksen osalta erinomainen tulos, toiminnan tulos alijäämäinen 17.3.2023 15:30:00 EET | Tiedote
IVuonna 2022 Jyväskylän yliopiston tutkimuksen tuloksellisuus ja menestys kilpailluissa tutkimusrahoitushauissa oli erittäin hyvällä tasolla. Tutkimuksessa julkaisumäärät ja tuloksellisuuden kannalta merkittävin eli kansainvälisten vertaisarvioitujen julkaisujen määrä kasvoi ollen 2 304.
OKM:ltä merkittävä erityisavustus liikuntateknologian tutkimusinfrastruktuurin vahvistamiseen17.3.2023 12:00:00 EET | Tiedote
Opetus- ja kulttuuriministeriö on myöntänyt Vuokatissa sijaitsevalle Jyväskylän yliopiston liikuntatieteellisen tiedekunnan liikuntateknologian yksikölle 460 000 euron valtionavustuksen. Rahoituksella hankitaan infrastruktuuria yksikön laboratorioihin. Liikuntateknologian yksikkö on erikoistunut etenkin pohjoismaisten hiihtolajien soveltavaan ja teknologiaa hyödyntävään tutkimukseen.
Suolistomikrobit halutaan valjastaa sairauksien diagnostiikan avuksi – rasvamaksan diagnosoinnissa lupaava tutkimustulos15.3.2023 08:00:00 EET | Tiedote
Tuoreessa Jyväskylän yliopiston tutkimuksessa verrattiin suolistomikrobeja ja niiden aineenvaihduntatuotteita henkilöillä, joilla oli rasvamaksa tai jotka olivat terveitä verrokkeja. Tutkimuksessa havaittiin, että tietyt mikrobiperäiset yhdisteet olivat yhteydessä rasvamaksaan.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme