Hallinnollisen kyberturvallisuuden keskeiset suuntaviivat
Rouvali, Henri (2025)
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025120432670
https://urn.fi/URN:NBN:fi:amk-2025120432670
Tiivistelmä
Kyberturvallisuuden merkitys maailmanlaajuisesti on kasvanut huomattavasti viime vuosina. Kyberturvallisuuteen liittyvää materiaalia on paljon saatavilla, mutta suurien tietomäärien vuoksi aiheellista informaatiota voi olla hankala löytää. Opinnäytetyön tavoite oli koota hallinnollisen kyberturvallisuuden pääsääntöiset suuntaviivat ja periaatteet, joiden tuella organisaatiot voivat muodostaa heille keskeisiin aihealueisiin hallintomalleja, prosesseja ja ohjeistuksia. Työn toimeksiantajana toimi Tampereen ammattikorkeakoulu.
Opinnäytetyön sisältö koostui kolmesta keskeisestä strategisesta aihealueesta: tietoturvapolitiikasta, tietoturvan hallintajärjestelmästä ja tietoturvaohjeista. Aihealueet jaettiin edelleen pienempiin osa-alueisiin, jossa syvällisemmin tarkasteltiin, mistä kokonaisuudet rakentuvat. Hallinnollisen kyberturvallisuuden aihealueiden kuvaukset toteutettiin yleistasolla, huomioimatta organisaatioiden toimintaympäristöjen tuomia erityspiirteitä, jotta organisaatioiden olisi helpompi implementoida nämä, mahdollistaen myös aihealueiden jatkokehityksen.
Teoriapohjana opinnäytetyöhön toimi internetistä löytyvä materiaali hallinnollisesta kybertuvallisuudesta. Työssä hyödynnettiin laajalti myös tekijän ammattitaitoa kyberturvallisuuden alalta, sekä työn sisällöstä ja aihealueista kerättiin kommentteja alan asiantuntijoilta. Opinnäytetyön keskeisten havaintojen perusteella voidaan sanoa hallinnollisen kyberturvallisuuden keskeisten suuntaviivojen muodostuvan muun muassa tietoturvapolitiikasta, tietoturvan hallintajärjestelmästä ja tietoturvaohjeista, joiden toimivuus pohjautuu strategiseen johtamiseen, säännölliseen seurantaan ja tiedon saavutettavuuteen.
Opinnäytetyön sisältö koostui kolmesta keskeisestä strategisesta aihealueesta: tietoturvapolitiikasta, tietoturvan hallintajärjestelmästä ja tietoturvaohjeista. Aihealueet jaettiin edelleen pienempiin osa-alueisiin, jossa syvällisemmin tarkasteltiin, mistä kokonaisuudet rakentuvat. Hallinnollisen kyberturvallisuuden aihealueiden kuvaukset toteutettiin yleistasolla, huomioimatta organisaatioiden toimintaympäristöjen tuomia erityspiirteitä, jotta organisaatioiden olisi helpompi implementoida nämä, mahdollistaen myös aihealueiden jatkokehityksen.
Teoriapohjana opinnäytetyöhön toimi internetistä löytyvä materiaali hallinnollisesta kybertuvallisuudesta. Työssä hyödynnettiin laajalti myös tekijän ammattitaitoa kyberturvallisuuden alalta, sekä työn sisällöstä ja aihealueista kerättiin kommentteja alan asiantuntijoilta. Opinnäytetyön keskeisten havaintojen perusteella voidaan sanoa hallinnollisen kyberturvallisuuden keskeisten suuntaviivojen muodostuvan muun muassa tietoturvapolitiikasta, tietoturvan hallintajärjestelmästä ja tietoturvaohjeista, joiden toimivuus pohjautuu strategiseen johtamiseen, säännölliseen seurantaan ja tiedon saavutettavuuteen.
