Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Cybersecurity Threat Modeling on Medical Devices

Jansson, Kalle (2021)

 
Avaa tiedosto
MD threat modeling (1.496Mt)
Lataukset: 


Jansson, Kalle
2021
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2021111720495
Tiivistelmä
Tämän insinöörityön aiheena oli suorittaa kyberturvallisuusuhan mallinnusprosessi Disior Oy:n lääkinnälliseen analysointipalvelutuotteeseen. Tarkoituksena oli varmistaa heidän tuotteensa turvallinen käyttö sairaaloiden omissa työympäristöissä. Disoirilla oli tarve systemaattiselle uhkien tunnistamisprosessille, jolla voidaan tunnistaa huomioon otettavia tietoturvauhkia lääkinnällisessä tuotekehityksessä. Mallinnuksen tavoitteena oli löytää vakavia tietoturvauhkia tuotepalvelussa sekä kerätä teoriatietoa siitä, miten havaittuja uhkia tulisi käsitellä. Kirjallisuuskatsauksen teoriaosassa käsitellään tavanomaisia terveydenhuoltoon kohdistuvia tietoturvauhkia ja niiden mallinnusprosessia.

Insinöörityössä perehdytään aluksi teorioihin, jotka perustuvat aiemmin/tuoreempiin uhkamallinnustutkimuksiin ja niiden tuloksiin. Insinöörityö perustuu myös alan tieteentekijöiden ja tutkijoiden tuoreisiin yhteisöpalveluissa julkaistuihin tutkimuksiin. Lisäksi tietoa saatiin osallistumalla koko työn ajan tietoturvakehityksen etäseminaareihin. Insinöörityön tutkimuksessa päätettiin hyödyntää STRIDE-identifiointimenetelmää kyberturvallisuusuhan mallinnuksessa. Tietoturva-aukkojen tunnistamisessa hyödynnettiin Microsoftin uhkamallinustyökalua. DREAD-arviointimenetelmällä laskettiin uhkien toteutumisten todennäköisyyttä. Siinä hyödynnettiin ilmaisia saatavilla olevia kyberturvallisuuspalveluja, jotka tunnistavat tietouhkia. Tuloksia esitellään taulukkomuodossa.

STRIDE-menetelmän avulla pystyttiin tunnistamaan Disior-palvelutuotteeseen kohdistuneita tietoturvauhkia, jotka teoriassa voivat olla haitallisia. Kyseiset tietoturvauhat voivat tietyssä tilanteessa käydä toteen tai olla toteutumatta. Työssäni varmistettiin ovatko nämä kyseiset teoreettiset tietoturvauhat sellaisia, joista Disiorin pitäisi olla huolissaan. Teoriatiedon avulla tehtiin tietoturvakehitykseen työtehtävälistoja, joilla voidaan todentaa kyseiset uhkatilanteet.

Avainsanat: EU, tietoturva, laki, malli, uhka, MDR, FDA, threat modeling
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste