Tietoturvatietoisuuden kartoitus yrityksen erikoisosastoilla
Piirainen, Henrik (2013)
Piirainen, Henrik
Laurea-ammattikorkeakoulu
2013

Creative Commons Attribution-NonCommercial-NoDerivs 1.0 Suomi
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201305209671
https://urn.fi/URN:NBN:fi:amk-201305209671
Tiivistelmä
Tämän opinnäyte työn tarkoituksena oli tutkia tietoturvallisuuden tilaa kohdeorganisaatiossa sekä löytää menetelmiä, joilla tietoturvallisuutta voidaan kehittää. Kohdeorganisaatio on Danske Bankin asiakas- ja tekninen tuki, mikä sijaitsee Pohjois-Haagassa Helsingissä. Tavoitteena oli löytää tekijät, jotka ovat tärkeimpiä kohdeorganisaation työntekijöiden tietoturvatietoisuuden kannalta. Aihe rajattiin käsittelemään tiedon, työssä käytettävien laitteiden sekä salasanojen ja käyttäjäoikeuksien hallintaa ja käyttöä.
Teoriaosuudessa kartoitetaan tekijät, joista tietoturvatietoisuus muodostuu. Teoriaosuus koostuu työn kannalta tärkeimmistä käsitteistä, kuinka tietoturva toteutetaan kohdeorganisaatiossa sekä tietoturvauhista ja -riskeistä. Kohdeorganisaation tietoturvatietoisuutta käsitellään teorian sekä organisaation tietoturvapolitiikan pohjalta.
Tutkimuksen tiedonkeruumenetelmänä käytettiin kyselytutkimusta. Kyselytutkimuksen tarkoitus oli kartoittaa vastaajien tietoturvatietoisuuden nykytilaa, sekä kerätä näkökulmia sen kehittämiseen. Kyselytutkimus sopi hyvin tähän tutkimukseen, sillä menetelmällä voitiin kysyä kohderyhmältä monia asioita koskien tietoturvallisuutta.
Tutkimuksessa löydettiin paljon kohderyhmän tietoturvatietoisuuteen liittyviä puutteita ja epäkohtia sekä kehittämisideoita, joita voidaan helposti omaksua päivittäisessä työskentelyssä. Tutkimuksesta saadut tiedot tarjoavat toimeksiantajalle ajatuksia tietoturvallisuuden kehittämiseksi.
Teoriaosuudessa kartoitetaan tekijät, joista tietoturvatietoisuus muodostuu. Teoriaosuus koostuu työn kannalta tärkeimmistä käsitteistä, kuinka tietoturva toteutetaan kohdeorganisaatiossa sekä tietoturvauhista ja -riskeistä. Kohdeorganisaation tietoturvatietoisuutta käsitellään teorian sekä organisaation tietoturvapolitiikan pohjalta.
Tutkimuksen tiedonkeruumenetelmänä käytettiin kyselytutkimusta. Kyselytutkimuksen tarkoitus oli kartoittaa vastaajien tietoturvatietoisuuden nykytilaa, sekä kerätä näkökulmia sen kehittämiseen. Kyselytutkimus sopi hyvin tähän tutkimukseen, sillä menetelmällä voitiin kysyä kohderyhmältä monia asioita koskien tietoturvallisuutta.
Tutkimuksessa löydettiin paljon kohderyhmän tietoturvatietoisuuteen liittyviä puutteita ja epäkohtia sekä kehittämisideoita, joita voidaan helposti omaksua päivittäisessä työskentelyssä. Tutkimuksesta saadut tiedot tarjoavat toimeksiantajalle ajatuksia tietoturvallisuuden kehittämiseksi.