Tietosuoja- ja tietoturvakäytänteiden kehittäminen organisaatiossa
Laakso, Lotta (2025)
Laakso, Lotta
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202502243287
https://urn.fi/URN:NBN:fi:amk-202502243287
Tiivistelmä
Euroopan unionin yleinen tietosuoja-asetus ohjaa vahvasti EU:n alueella henkilö-tietoja käsittelevien organisaatioiden toimintaa. Yksi keskeisimpiä tietosuoja-asetuksen käsitteitä organisaation näkökulmasta on osoitusvelvollisuus, jolla osoitetaan tietosuoja-asetuksen toteutumista erilaisin keinoin. Osoittamalla organisaation henkilöstön riittävä perehdytys ja koulutus, voidaan siltä osin vahvistaa myös organisaation osoitusvelvollisuutta.
Opinnäytetyön tavoitteena oli selvittää toimeksiantajaorganisaation henkilöstön osaamisen taso koskien tietosuojaa sekä tietoturvaa. Henkilöstön osaamisen kartoittamiseksi luotiin henkilöstökysely, jonka sisältö perustuu tietosuoja-asetukseen, tietoturvan keskeisiin käsitteisiin sekä organisaation nykyisiin tieto-suoja- ja tietoturvaohjeistuksiin.
Kyselyn tuloksien perusteella organisaation henkilöstön osaamisen tasossa ei havaittu mitään kriittisiä puutoksia. Toteutettu kysely oli ensimmäinen laatuaan ja tavoitteena oli saada peruskäsitys henkilöstön osaamisen tasosta. Keskeisiä havaintoja koskien osaamisen puutteita olivat suurempien kokonaisuuksien hahmottaminen sekä kyky yhdistellä tietoja keskenään.
Organisaatiolle toteutettiin digitaalinen opas, jota voidaan hyödyntää sekä uusien työntekijöiden perehdytykseen että nykyisten työntekijöiden osaamisen kehitykseen ja ylläpitoon. Oppaan sisällön suunnittelussa hyödynnettiin etenkin osaamiskartoituksen kautta ilmenneitä keskeisiä teemoja.
Opinnäytetyö antoi hyvän peruskäsityksen henkilöstön osaamisesta, mutta nosti esiin myös aiheita, jotka vaativat seurantaa jatkossa. Tulokset korostavatkin, että perehdytyksen lisäämisellä ja osaamisen ylläpidon parantamisella pienetkin puutteet osaamisessa saadaan korjattua.
Opinnäytetyön tavoitteena oli selvittää toimeksiantajaorganisaation henkilöstön osaamisen taso koskien tietosuojaa sekä tietoturvaa. Henkilöstön osaamisen kartoittamiseksi luotiin henkilöstökysely, jonka sisältö perustuu tietosuoja-asetukseen, tietoturvan keskeisiin käsitteisiin sekä organisaation nykyisiin tieto-suoja- ja tietoturvaohjeistuksiin.
Kyselyn tuloksien perusteella organisaation henkilöstön osaamisen tasossa ei havaittu mitään kriittisiä puutoksia. Toteutettu kysely oli ensimmäinen laatuaan ja tavoitteena oli saada peruskäsitys henkilöstön osaamisen tasosta. Keskeisiä havaintoja koskien osaamisen puutteita olivat suurempien kokonaisuuksien hahmottaminen sekä kyky yhdistellä tietoja keskenään.
Organisaatiolle toteutettiin digitaalinen opas, jota voidaan hyödyntää sekä uusien työntekijöiden perehdytykseen että nykyisten työntekijöiden osaamisen kehitykseen ja ylläpitoon. Oppaan sisällön suunnittelussa hyödynnettiin etenkin osaamiskartoituksen kautta ilmenneitä keskeisiä teemoja.
Opinnäytetyö antoi hyvän peruskäsityksen henkilöstön osaamisesta, mutta nosti esiin myös aiheita, jotka vaativat seurantaa jatkossa. Tulokset korostavatkin, että perehdytyksen lisäämisellä ja osaamisen ylläpidon parantamisella pienetkin puutteet osaamisessa saadaan korjattua.