Väitös 5.6.2020 Ihminen on tietoturvan heikoin lenkki (Vestman)

Suurimmat tietoturvan riskitekijät
Työntekijöiden aiheuttamiin suurimpiin tietoturvan riskitekijöihin liittyy kykenemättömyys, tietämättömyys, ymmärtämättömyys, osaamattomuus ja kiire. Työntekijät eivät välttämättä suhtaudu tietoturvaan välinpitämättömästi, mutta he eivät ole ymmärtäneet omaa tärkeää rooliaan organisaation tieto- ja kyberturvaan kohdistuvien riskien minimoimisessa.
– Useimmiten tietoturvaohjeita ei noudateta, koska ohje on ristiriitainen, puutteellinen, huonosti löydettävissä tai kun on kiire. Ohjeen voi myös useimmissa tapauksissa kiertää. Yksi syy tähän voi olla, että tietoturvapolitiikka on kaukana käytännön toiminnasta, Vestman kertoo.
Vinkit tietoturvallisempaan työntekoon
Ilman konkreettisia ja selkeitä tavoitteita tietoturvapolitiikka ohjeineen jää käyttäjälle vain sanahelinäksi. Ohjeiden pitää pystyä selittämään miksi ja miten työntekijän on huomioitava organisaation tietoturvapolitiikan mukainen toimintatapa. Tietoturva merkitsee eri ihmisille sekä kokemuksen että koulutustaustan perusteella eri asioita, joten organisaation pitää havainnollistaa asia työntekijöiden omien työtehtävien kautta. Käytännössä, mitä konkreettista tapahtuu, mikäli henkilö ei noudata tietoturvapolitiikkaa ja sen ohjeita.
Itseopiskelu on tänä päivänä yleistä. Tietoturvan sisäistäminen pelkkiä ohjeita ja sääntöjä lukemalla, verkkokoulutuksena tai yrityksen ja erehdyksen kautta ei kuitenkaan tutkimuksen mukaan toimi. Tietoturvan sisäistäminen vaatii selkeitä tavoitteita ja saattaa siten vaatia olemassa olevien menetelmien muuttamista. Toisaalta on myös kiinnitettävä huomiota, millaisia tietoturvaan liittyviä käyttäytymismalleja organisaatio suosii.
– Työntekijöiden pitäisi selkeämmin, ja ehkä myös rehellisemmin, tuoda esille ne tietoturvapolitiikan noudattamiseen liittyvät tilanteet, jotka ovat ristiriidassa käytännön toteutuksen kanssa. Toisaalta työntekijöiden tulisi hyväksyä se, että organisaation tietoturvan toteuttaminen vaatii myös heidän panostaan. Organisaatiot eivät pysty tarjoamaan ratkaisuja, joissa työntekijät ikään kuin kulkisivat vain matkustajina, Vestman listaa.
Väitöstutkimuksen aineistona käytettiin kahden suomalaisen julkisen sektorin organisaation tietoturvapolitiikkaa ja -ohjeita sekä työntekijöiden haastatteluja. Tutkimusaineistoa peilattiin aiempiin tutkimuksiin ja kriminologian neutralisoimisteoriaan. Tulokset ovat todennäköisesti yleistettävissä myös yksityiselle sektorille ja yrityksiin. Vain harvassa organisaatiossa työntekijät todella noudattavat tietoturvapolitiikan mukaisia ohjeita.
FM Tiina Vestmanin tietojärjestelmätieteen väitöskirjan ”Kriittinen analyysi neutralisoimisteorian soveltamisesta tietojärjestelmätieteessä” tarkastustilaisuus järjestetään perjantaina 5.6.2020 klo 12 alkaen verkkovälitteisesti. Vastaväittäjänä toimii professori Netta Iivari (Oulun yliopisto) ja kustoksena professori Mikko Siponen (Jyväskylän yliopisto). Väitöstilaisuuden kieli on suomi.
Yleisö voi seurata väitöstilaisuutta verkkovälitteisesti
- Linkki Zoom-webinaariin (suositellaan Zoom-sovellusta tai Google Chrome selainta): https://jyufi.zoom.us/j/62249177283
- Webinaarin salasana: 607830
Julkaisutiedot
Väitöskirja on julkaistu verkkojulkaisusarjassa JYU Dissertations numerona 224, Jyväskylä 2020. Pysyvä osoite on http://urn.fi/URN:ISBN:978-951-39-8174-7.
Taustatietoja
Tiina Vestman valmistui Jyväskylän yliopiston kyberturvallisuuden maisteriohjelmasta 2017. Väitöskirja on nyt toinen Jyväskylän yliopiston kyberturvallisuuden maisteriohjelmasta valmistuneen opiskelijan väitöskirja.
Avainsanat
Yhteyshenkilöt
Tiina Vestman
Informaatioteknologian tiedekunta
tiina.m.vestman@student.jyu.fi
puh. 040 376 0924
Kati ValpeTiedottaja
Puh:0400 247 458viestinta@jyu.fiKuvat
Linkit
Tietoja julkaisijasta
Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Jyväskylän yliopisto
Vuoden 2026 alussa aloittava Jyväskylän yliopiston ja ammattikorkeakoulun yhteinen korkeakoulukonserni on yksi Suomen suurimmista22.12.2025 10:05:52 EET | Tiedote
Jyväskylän kaupunki, Jyväskylän yliopisto sekä vähemmistöomistajat Jämsän kaupunki ja Äänekosken ammatillisen koulutuksen kuntayhtymä (Poke) allekirjoittivat tänään 22.12.2025 Jyväskylän ammattikorkeakoulun (Jamk) osakkeita koskevan osakekauppakirjan. Jyväskylän kaupunki myy 50,6 % ja Jämsän kaupunki sekä Poke kumpikin 5 % ammattikorkeakoulun osakkeista Jyväskylän yliopistolle. Osakekaupan jälkeen Jyväskylän yliopistosta tulee ammattikorkeakoulun pääomistaja 60,6 % omistusosuudella, Jyväskylän kaupungin säilyttäessä 39,4 % omistusosuuden.
Nordea lahjoittaa 50 000 euroa lisää Jyväskylän yliopiston luonnon monimuotoisuustutkimukseen22.12.2025 08:01:00 EET | Tiedote
Nordea ja Jyväskylän yliopisto jatkavat vuoden 2025 aikana aloitettua nelivuotista tutkimusohjelmaa, jossa kehitetään taloudellisesta toiminnasta aiheutuvan luontojalanjäljen arviointimenetelmiä. Vuoden alussa tutkimusohjelmaan lahjoitetun 200 000 euron lisäksi Nordea on nyt vuoden lopussa lisännyt rahoitustaan 50 000 eurolla. Tutkimusyhteistyön tavoitteena on syventää koko yhteiskunnan ymmärrystä luonnon monimuotoisuudesta ja edistää kestävää siirtymää Pohjoismaissa.
Suomen Akatemialta rahoitusta Jyväskylän yliopistoon kansainväliseen suurteholaskennan tutkimusyhteistyöhön19.12.2025 10:30:00 EET | Tiedote
Suomen Akatemia on myöntänyt tutkimusrahoitusta suurteholaskennan kansainväliseen yhteistyöhön. Rahoitusta osoitettiin 12 hankkeelle yhteensä 6,4 miljoona euroa kaudelle 2026–2028. Jyväskylän yliopistossa rahoitusta sai kaksi hanketta, yhteensä noin 960 000 euroa.
Anu Kankainen valittiin akatemiaprofessoriksi19.12.2025 08:01:48 EET | Tiedote
Fysiikan professori Anu Kankainen sai arvostetun akatemiaprofessorin rahoituksen kaudelle 1.1.2026-31.12.2031.
Jyväskylän yliopiston Puolestapuhuja-palkinto 2025 Joni Kettuselle18.12.2025 14:00:00 EET | Tiedote
Jyväskylän yliopistosäätiö on päättänyt luovuttaa vuoden 2025 Jyväskylän yliopiston Puolestapuhuja-palkinnon toimitusjohtaja, psykologian tohtori Joni Kettuselle. Firstbeat Oy:n perustaja Joni Kettunen johtaa yhtiönsä kahta liiketoimintaa, huippu-urheilua ja hyvinvointia.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

