Tietoturvakoulutuksen kehittäminen oppilaitoksen henkilöstölle
Ylitalo, Heidi (2025)
Ylitalo, Heidi
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025111828473
https://urn.fi/URN:NBN:fi:amk-2025111828473
Tiivistelmä
Opinnäytetyössä kehitettiin tietoturvakoulutus Kemi-Tornionlaakson koulutuskuntayhtymä Lappian henkilöstölle. Tavoitteena oli rakentaa helposti saavutettava ja käytäntöön jalkautuva verkkokoulutus, joka tukee henkilöstön tietoturvatietoisuuden sekä -osaamisen kehittymistä. Tutkimusongelmana oli selvittää, kuinka tietototurvakoulutuksesta saadaan sitouttava, kiinnostava ja käytäntöön jalkautuva.
Työ toteutettiin toiminnallisella kehittämismenetelmällä, jossa koulutuksen sisältö ja rakenne suunniteltiin yhteistyössä organisaation kanssa. Aineistona käytettiin organisaation omia asiakirjoja ja ohjeistuksien yleisen tietoturvamateriaalin lisäksi. Koulutuksen toteutuksessa painotettiin visuaalisia ja pelillisiä elementtejä, joilla pyrittiin lisäämään koulutuksen kiinnostavuutta ja jalkautumista käytäntöön.
Tietoturvakoulutus toteutettiin itsenäisesti suoritettavana verkkokoulutuksena ja se on osa toimeksiantajaorganisaation perehdytysprosessia. Sen tavoitteena on tukea tietoturvakulttuurin luomista organisaatioon. Toteutuksessa huomioitiin motivoiva puhe sekä visuaalisesti monipuolinen ja helppolukuinen sisältö. Koulutus on organisaation helposti päivitettävissä ja siinä oleva tieto helposti henkilöstön saatavilla kertausta varten. Koulutuksen vaikutusta arjen käytäntöihin voidaan mitata osaamistestin tuloksilla, palautteella sekä tietoturvarikkeiden ja tukipyyntöjen määrän seurannalla.
Työn johtopäätöksinä todetaan, että jatkuva, helposti saavutettava ja motivoiva tietoturvakoulutus tukee sekä tietoturvallisen kulttuurin kehittymistä organisaatiossa että arjen turvallisten toimintatapojen vakiintumista. Lisäksi organisaatiossa tulisi panostaa tietoturva-asiakirjojen säännölliseen tarkistamiseen ja niiden potentiaalin hyödyntämiseen perehdyttämisessä. Tietoturvallisen kulttuurin luomista voitaisiin koulutuksen lisäksi vahvistaa hyödyntämällä erilaisia tietoturvakampanjoita, kehittämispäiviä sekä palkitsemisjärjestelmiä.
Työ toteutettiin toiminnallisella kehittämismenetelmällä, jossa koulutuksen sisältö ja rakenne suunniteltiin yhteistyössä organisaation kanssa. Aineistona käytettiin organisaation omia asiakirjoja ja ohjeistuksien yleisen tietoturvamateriaalin lisäksi. Koulutuksen toteutuksessa painotettiin visuaalisia ja pelillisiä elementtejä, joilla pyrittiin lisäämään koulutuksen kiinnostavuutta ja jalkautumista käytäntöön.
Tietoturvakoulutus toteutettiin itsenäisesti suoritettavana verkkokoulutuksena ja se on osa toimeksiantajaorganisaation perehdytysprosessia. Sen tavoitteena on tukea tietoturvakulttuurin luomista organisaatioon. Toteutuksessa huomioitiin motivoiva puhe sekä visuaalisesti monipuolinen ja helppolukuinen sisältö. Koulutus on organisaation helposti päivitettävissä ja siinä oleva tieto helposti henkilöstön saatavilla kertausta varten. Koulutuksen vaikutusta arjen käytäntöihin voidaan mitata osaamistestin tuloksilla, palautteella sekä tietoturvarikkeiden ja tukipyyntöjen määrän seurannalla.
Työn johtopäätöksinä todetaan, että jatkuva, helposti saavutettava ja motivoiva tietoturvakoulutus tukee sekä tietoturvallisen kulttuurin kehittymistä organisaatiossa että arjen turvallisten toimintatapojen vakiintumista. Lisäksi organisaatiossa tulisi panostaa tietoturva-asiakirjojen säännölliseen tarkistamiseen ja niiden potentiaalin hyödyntämiseen perehdyttämisessä. Tietoturvallisen kulttuurin luomista voitaisiin koulutuksen lisäksi vahvistaa hyödyntämällä erilaisia tietoturvakampanjoita, kehittämispäiviä sekä palkitsemisjärjestelmiä.
