Kertakäyttöviestipalvelu turvalliseen salaisten tietojen vaihtamiseen
Laiho, Mirjami (2024)
Laiho, Mirjami
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024112730754
https://urn.fi/URN:NBN:fi:amk-2024112730754
Tiivistelmä
Yritysten sisäiseen ja ulkoiseen viestintään on olemassa paljon erilaisia palveluja ja alustoja. Usein riskinä on kuitenkin tietojen pitkäaikainen tallentuminen palvelimille ja rajattu näkyvyys tietojen käsittelystä kolmannen osapuolen toimesta. Opinnäytetyön taustalla oli toimeksiantajayrityksen tarve yhtenäistää ja helpottaa turvallista salaisten tietojen vaihtamista sekä yrityksen sisällä että sen sidosryhmien kanssa.
Tässä opinnäytetyössä yhtenäistettiin toimeksiantajayrityksen käytäntöjä salaisten tietojen lähettämisessä ja vastaanottamisessa yrityksen sisällä, sekä parannettiin tiedonvaihdon turvallisuutta. Työn osana kehitettiin kertakäyttöviestipalvelu yrityksen sisäiseen käyttöön sekä muodostettiin dokumentaatio palvelun kehittämisestä, sen taustoista sekä jatkokehityskohteista.
Opinnäytetyön toiminnallisessa osuudessa suunniteltiin ja toteutettiin kertakäyttöviestipalvelu, jota voidaan käyttää yrityksen sisäiseen salaisten tietojen vaihtoon. Palvelun toteutuksen myötä syntyi dokumentaatio, joka sisältää palvelun kehityksen ja sen taustojen kuvailun, tietoa palvelun rakenteesta ja ominaisuuksista sekä mahdolliset jatkokehityskohteet. Työssä kuvattiin myös salaisuuksien turvallisen hallinnan periaatteita ja kertakäyttöviestien käyttöä tietoturvatavoitteiden tukena. Näiden periaatteiden tunteminen vahvistaa käyttäjien tietoturvatietoisuutta ja tukee turvallisia toimintatapoja salaisten tietojen käsittelyssä. Opinnäytetyössä tarkasteltiin myös palvelun toteutuksen pohjana käytettyä HashiCorp Vaultia. Vaultin esittely tuo esiin sen tarjoamat mahdollisuudet salaisuuksien turvalliseen käsittelyyn ja hallintaan. Tämä tukee sekä palvelun jatkokehitystä että uusien ratkaisujen suunnittelua ja toteutusta.
Palvelun jatkokehityksessä pyritään parantamaan olemassa olevia ominaisuuksia ja käytettävyyttä sekä lisäämään uusia ominaisuuksia. Palvelua on tarkoitus testata yrityksen sisällä ja testihuomioiden perusteella kehittää palvelua vielä turvallisemmaksi ja käyttäjiä paremmin palvelevaksi. Pitkän aikavälin tavoitteena on laajentaa kertakäyttöviestipalvelun käyttöä myös yrityksen ja sidosryhmien väliseen turvalliseen tiedonjakamiseen.
Tässä opinnäytetyössä yhtenäistettiin toimeksiantajayrityksen käytäntöjä salaisten tietojen lähettämisessä ja vastaanottamisessa yrityksen sisällä, sekä parannettiin tiedonvaihdon turvallisuutta. Työn osana kehitettiin kertakäyttöviestipalvelu yrityksen sisäiseen käyttöön sekä muodostettiin dokumentaatio palvelun kehittämisestä, sen taustoista sekä jatkokehityskohteista.
Opinnäytetyön toiminnallisessa osuudessa suunniteltiin ja toteutettiin kertakäyttöviestipalvelu, jota voidaan käyttää yrityksen sisäiseen salaisten tietojen vaihtoon. Palvelun toteutuksen myötä syntyi dokumentaatio, joka sisältää palvelun kehityksen ja sen taustojen kuvailun, tietoa palvelun rakenteesta ja ominaisuuksista sekä mahdolliset jatkokehityskohteet. Työssä kuvattiin myös salaisuuksien turvallisen hallinnan periaatteita ja kertakäyttöviestien käyttöä tietoturvatavoitteiden tukena. Näiden periaatteiden tunteminen vahvistaa käyttäjien tietoturvatietoisuutta ja tukee turvallisia toimintatapoja salaisten tietojen käsittelyssä. Opinnäytetyössä tarkasteltiin myös palvelun toteutuksen pohjana käytettyä HashiCorp Vaultia. Vaultin esittely tuo esiin sen tarjoamat mahdollisuudet salaisuuksien turvalliseen käsittelyyn ja hallintaan. Tämä tukee sekä palvelun jatkokehitystä että uusien ratkaisujen suunnittelua ja toteutusta.
Palvelun jatkokehityksessä pyritään parantamaan olemassa olevia ominaisuuksia ja käytettävyyttä sekä lisäämään uusia ominaisuuksia. Palvelua on tarkoitus testata yrityksen sisällä ja testihuomioiden perusteella kehittää palvelua vielä turvallisemmaksi ja käyttäjiä paremmin palvelevaksi. Pitkän aikavälin tavoitteena on laajentaa kertakäyttöviestipalvelun käyttöä myös yrityksen ja sidosryhmien väliseen turvalliseen tiedonjakamiseen.
