Whistleblower-ilmiantojen käsittelyprosessi ja käsittelyjärjestelmän vaatimusmäärittely
Raunio, Timo (2024)
Raunio, Timo
2024
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024110627525
https://urn.fi/URN:NBN:fi:amk-2024110627525
Tiivistelmä
Opinnäytetyö tehtiin tietosuoja- ja tietoturvapalveluita kehittävälle yritykselle. Yritys on toteuttanut yrityksille ja taloyhtiöille tarkoitetut tietosuojapilvipalvelut. Yrityksille suunnattua palvelua on nyt tarve laajentaa whistleblower-toiminnolla. Opinnäytetyön tavoitteena on määritellä yritykselle whistleblower-ilmiannon käsittelyprosessi ja ohjelmallisen käsittelyjärjestelmän vaatimusmäärittely.
Opinnäytetyön teoriaosassa käsitellään whistleblower-direktiivin tuomat vaatimukset. Whistleblower on Euroopan unionin lainsäädännön rikkomisesta ilmoittavien henkilöiden suojelusta annettu direktiivi (EU) 2019/1937. Tämän uuden lainsäädännön tarkoituksena on varmistaa, että henkilö, joka työnsä yhteydessä havaitsee tai epäilee yleisen edun vastaista toimintaa, voi ilmiantaa asiasta turvallisesti. Yli 50 työntekijää työllistäville yksityisen ja julkisen sektorin organisaatioille sekä valtion virastoille asetetaan velvollisuus perustaa sisäinen, luottamuksellinen ilmiantokanava.
Opinnäytetyön tutkimusosassa käsitellään lain vaatimusten käytännön toteuttamiseen vaadittuja järjestelyjä, tarvittavaa osaamista ja edellytettyjä toimenpiteitä. Näiden perusteella määriteltiin yritykselle whistleblower-ilmiannon käsittelyprosessi. Prosessi halutaan toteuttaa pilvipalveluun ja tämän kehitysprojektin helpottamiseksi yritykselle toteutettiin pilvipohjaisen järjestelmän vaatimusmäärittely.
Opinnäytetyön teoriaosassa käsitellään whistleblower-direktiivin tuomat vaatimukset. Whistleblower on Euroopan unionin lainsäädännön rikkomisesta ilmoittavien henkilöiden suojelusta annettu direktiivi (EU) 2019/1937. Tämän uuden lainsäädännön tarkoituksena on varmistaa, että henkilö, joka työnsä yhteydessä havaitsee tai epäilee yleisen edun vastaista toimintaa, voi ilmiantaa asiasta turvallisesti. Yli 50 työntekijää työllistäville yksityisen ja julkisen sektorin organisaatioille sekä valtion virastoille asetetaan velvollisuus perustaa sisäinen, luottamuksellinen ilmiantokanava.
Opinnäytetyön tutkimusosassa käsitellään lain vaatimusten käytännön toteuttamiseen vaadittuja järjestelyjä, tarvittavaa osaamista ja edellytettyjä toimenpiteitä. Näiden perusteella määriteltiin yritykselle whistleblower-ilmiannon käsittelyprosessi. Prosessi halutaan toteuttaa pilvipalveluun ja tämän kehitysprojektin helpottamiseksi yritykselle toteutettiin pilvipohjaisen järjestelmän vaatimusmäärittely.