Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Kyberturvallisuuden kehittäminen ja henkilöstöosaamisen kartoitus finanssialan yrityksessä

Yu, Guoxi (2017)

 
Avaa tiedosto
Yu_Guoxi.pdf (621.9Kt)
Lataukset: 


Yu, Guoxi
Laurea-ammattikorkeakoulu
2017
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2017060512414
Tiivistelmä
Opinnäytetyön tarkoituksena on tutkia, millaisia kyberturvallisuuden uhkia finanssialan yritys kohtaa vuonna 2017, sekä parantaa yrityksen kyberturvallisuutta henkilöstöosaamisen kautta. Opinnäytetyö toteutettiin toiminnallisena opinnäytetyönä, joka suoritettiin kansainvälisen finanssialan yrityksen suomalaisessa tytäryhtiössä. Opinnäytetyön päätutkimuskysymyksenä on ”Miten yritys voi kehittää kyberturvallisuutta henkilöstön osaamisen ja -tietoisuuden parantamalla?” Opinnäytetyössä käytettiin laadullista tutkimusmenetelmää, sillä aihealueista ei ole olemassa entuudestaan teoriaa tai historiatietoa. Tutkimuskysymykseen vastaamiseen käytettiin useita tutkimusmenetelmiä, joita olivat kirjallinen aineistoanalyysi, havainnointi ja henkilöstökysely.

Opinnäytetyössä avataan vuoden 2017 kyberturvallisuuden näkymiä esittelemällä Bangladeshin pankin ryöstö vuonna 2016, sekä kiristysohjelmien räjähdysmäinen leviäminen niin yksityisten henkilöiden päätteille, kuin yritystenkin työasemille. Lisäksi opinnäytetyössä näytetään käytännössä, miten voidaan tehdä yritykseen kyberturvallisuuden henkilöstökysely, jolla voidaan kerätä tietoa henkilöstön kyberturvallisuuden osaamisesta ja toimintatavoista, mutta toimii samalla myös opettavaisena ja mielenkiintoa herättävänä työkaluna. Samalla opinnäytetyössä on tiivistetty ISO/IEC 27001:2013, Katakrin ja VAHTI-ohjeiden sisällöt henkilöstöosaamisen kannalta, josta yritys voidaan ottaa mallia suunnitellessa omia strategioita henkilöstöosaamisen takaamiseksi.

Kiristysohjelmien nousu yhdeksi suuremmaksi turvallisuusuhkaksi on omiaan nostattamaan jokaisen työntekijän tärkeyden kyberturvallisuusuhkien torjunnassa. Niistä tuorein esimerkki on WannaCryn räjähdysmäinen leviäminen toukokuussa 2017. Tutkimuksen lopputuloksessa selvisi, että työntekijöiden osaamistasot ovat muuten hyvät, mutta epäselvää oli varsinkin yrityksen avainhallinnan ja verkkokäyttäytymisen koskevat säännöt. Henkilöstökyselystä selvisi myös, että alle puolet henkilöstö piti osaa kyberturvallisuusosaamista riittävänä ja monet olivat halukkaita saamaan säännöllisempää koulutuksia, sekä toivoivat yrityksen antavan säännöllisiä uutisiskuja uusimmista turvallisuusuhkista, mitkä ovat esillä mediassa, sekä antavan konkreettisia esimerkkejä niiden torjunnassa.

Tutkimuksen perusteella yritykselle ehdotettiin muun muassa kyberturvallisuuskoulutusten säännöllistämistä, koulutusten saatavuuden parantamista, sekä koulutuksen antaminen myös sidosryhmän jäsenille, joilla on pääsy yrityksen verkkoihin. Yritykselle ehdotettiin myös valvonnan tehostamista halutun lopputuloksen saavuttamiseksi.

Tutkimuksen lopussa todettiin, että henkilöstökysely on hyvä työkalu selvittämään henkilöstöosaamista myös kyberturvallisuuden puolella. Opinnäytetyö antaa yhden esimerkin henkilöstökyselyn tekemiseen, mutta antaa myös kehitysehdotuksia sen parantamiseen. Henkilöstökyselystä saadut tulokset ovat yrityskohtaisia, mutta itse kysely on hyvin hyödynnettävissä pienellä muokkauksella myös muille organisaatioille.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste