Tietosuojaosaamisen kehittäminen esihenkilötyössä
Juvonen, Minna (2025)
Juvonen, Minna
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025052615887
https://urn.fi/URN:NBN:fi:amk-2025052615887
Tiivistelmä
Tämän opinnäytetyön tavoitteena on kehittää Meri-Lapin kuntapalvelut Oy:n esihenkilöiden tietosuojaosaamista, jotta inhimillisen toiminnan aiheuttamien tietosuojapoikkeamien riskiä voitaisiin vähentää. Tämä työelämälähtöinen kehittämishanke pohjautuu teoreettisesti tietosuojaa, tietoturvaa, inhimillisiä riskejä sekä esihenkilötyön vastuukysymyksiä ja johtamiskäytäntöjä käsittelevään teoriaan. Erityistä huomiota kiinnitetään siihen, miten esihenkilöiden rooli ja toiminta vaikuttavat organisaation tietosuojakulttuuriin.
Konstruktiivinen tutkimus toteutettiin laadullisena lomakehaastatteluna, ja aineisto analysoitiin abduktiivisen analyysin avulla. Tutkimustulosten tulkinta rakentui yhdistämällä teorialähtöistä ja aineistolähtöistä tarkastelutapaa, jolloin huomioiduksi tulivat sekä olemassa oleva tietämys tietosuojatyöstä että esihenkilöiden kokemuksiin perustuva tieto arjen haasteista ja kehittämistarpeista. Tutkimuksessa kartoitettiin esihenkilöiden kokemuksia tietosuojaosaamisestaan, työssään kohtaamistaan tietosuojahaasteista sekä heidän arvioitaan osaamisensa riittävyydestä ja toiveitaan oppaan sisältö- ja käytettävyysvaatimuksista.
Tulosten perusteella esihenkilöt kokevat hallitsevansa tietosuojan perustaidot, mutta lainsäädännön tuntemuksessa, henkilöstön perehdyttämisessä ja tietosuojaohjeiden käytännön soveltamisessa ilmenee puutteita. Lisäksi teknologiset rajoitteet, epäselvät vastuunjaot sekä organisaation sisäisen tuen vähäisyys heikentävät tietosuojatyön toteuttamista. Organisaatiokulttuurin, esihenkilöiden aktiivisen toiminnan ja johdon tuen todettiin olevan keskeisiä tekijöitä tietosuojatietoisuuden edistämisessä.
Kehittämistyön tuotoksena laadittiin käytännönläheinen, visuaalisesti selkeä ja kohderyhmän tarpeita vastaava esihenkilöiden tietosuojaopas. Tutkimus osoittaa, että esihenkilöiden tietosuojaosaamisen vahvistaminen edellyttää lainsäädännön ja ohjeistusten tuntemuksen lisäämistä, selkeitä toimintamalleja sekä aktiivista tietosuojakulttuurin vahvistamista johdon ja esihenkilöiden yhteistyöllä.
Konstruktiivinen tutkimus toteutettiin laadullisena lomakehaastatteluna, ja aineisto analysoitiin abduktiivisen analyysin avulla. Tutkimustulosten tulkinta rakentui yhdistämällä teorialähtöistä ja aineistolähtöistä tarkastelutapaa, jolloin huomioiduksi tulivat sekä olemassa oleva tietämys tietosuojatyöstä että esihenkilöiden kokemuksiin perustuva tieto arjen haasteista ja kehittämistarpeista. Tutkimuksessa kartoitettiin esihenkilöiden kokemuksia tietosuojaosaamisestaan, työssään kohtaamistaan tietosuojahaasteista sekä heidän arvioitaan osaamisensa riittävyydestä ja toiveitaan oppaan sisältö- ja käytettävyysvaatimuksista.
Tulosten perusteella esihenkilöt kokevat hallitsevansa tietosuojan perustaidot, mutta lainsäädännön tuntemuksessa, henkilöstön perehdyttämisessä ja tietosuojaohjeiden käytännön soveltamisessa ilmenee puutteita. Lisäksi teknologiset rajoitteet, epäselvät vastuunjaot sekä organisaation sisäisen tuen vähäisyys heikentävät tietosuojatyön toteuttamista. Organisaatiokulttuurin, esihenkilöiden aktiivisen toiminnan ja johdon tuen todettiin olevan keskeisiä tekijöitä tietosuojatietoisuuden edistämisessä.
Kehittämistyön tuotoksena laadittiin käytännönläheinen, visuaalisesti selkeä ja kohderyhmän tarpeita vastaava esihenkilöiden tietosuojaopas. Tutkimus osoittaa, että esihenkilöiden tietosuojaosaamisen vahvistaminen edellyttää lainsäädännön ja ohjeistusten tuntemuksen lisäämistä, selkeitä toimintamalleja sekä aktiivista tietosuojakulttuurin vahvistamista johdon ja esihenkilöiden yhteistyöllä.