Jyväskylän yliopisto

Väitös: Organisaatioiden tietoturva perustuu usein yleisohjeisiin – väitöstutkimus auttaa kohdistamaan tietoturvainvestoinnit paremmin

Jaa

FM Riku Nykänen käsittelee väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa yrityksissä ja organisaatioissa. Tietoturvallisuutta varmistavien toimenpiteiden eli hallintakeinojen tehokas valinta edellyttää kohdeorganisaation turvallisuustavoitteiden ja suojattavien kohteiden tuntemista, jotta tietoturvariskejä voidaan hallita kustannustehokkaasti. Väitöstutkimuksessaan Nykänen on kehittänyt malleja, joilla tietoturvainvestoinnit voidaan kohdistaa yleisiä ohjeita paremmin organisaation tavoitteiden mukaisiksi.

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa. Jyväskylän yliopisto

Erilaisten tieto- ja kyberturvallisuuden uhkien lisääntyessä tehokas riskienhallinta on entistä tärkeämpää toiminnan jatkuvuuden varmistamiseksi kaiken kokoisissa organisaatioissa. Riskienhallinnan tavoitteena on varmistaa, että organisaatiot pystyvät tunnistamaan suojattavat kohteet ja valitsemaan kustannustehokkaat keinot tietoturvariskien hallitsemiseksi. Kuitenkin erityisesti pienet organisaatiot kokevat tietoturvauhkia vastaan suojautumisen hankalaksi.

– Lähes kaikki tietoturvariskienhallinnan menetelmät on suunniteltu suurempien yritysten tarpeisiin. Pienet ja keskisuuret yritykset tarvitsisivat kuitenkin enemmän tukea tietoturvallisuuden varmistamiseksi, koska niillä on käytössään vähemmän resursseja, Riku Nykänen kertoo.

PK-yritysten kassavirta ei mahdollista välttämättä jatkuvia investointeja tietoturvallisuuteen, joten niiden kannalta on kriittistä, että käytettävissä olevat resurssit kohdistetaan kriittisten kohteiden suojaamiseen.

– Esimerkiksi jos pienellä yrityksellä on käytössä hyvin vähän resursseja, niin kannattaako sen käyttää resurssit henkilöstön tietoturvakoulutukseen vai kannettavien tietokoneiden varmuuskopioimiseen. Käytännössä optimaalinen valinta riippuu useista tekijöistä. Kuitenkin erilaiset standardit ja ohjeistukset huomioivat vain rajoitetusti organisaatioiden erilaiset piirteet ja niiden tavoitteet tietoturvallisuudelle, joten niiden käyttö vaatii osaamista, jota pieniltä yrityksiltä usein puuttuu, Nykänen jatkaa.

Käytännön tukea hallintakeinojen valintaan

Tutkimuksen tuloksia käytettiin hyväksi Julkisen hallinnon tietoturvallisuuden arviointikriteeristön, Julkrin, kehitystyössä. Julkri-kriteeristöä käytetään arvioimaan tiedonhallintayksiköiden, kuten hyvinvointialueiden, kaupunkien ja kuntien, tietoturvallisuuden varmistamiseksi edellytettäviä toimenpiteitä.

– Tietoturva-auditoinnissa sovellettavan arviointikriteeristön valinnassa voidaan käyttää samoja periaatteita kuin organisaatioiden valitessa optimaalisia hallintakeinoja riskien hallitsemiseksi. Julkrissa käytettävien ennakkoehtojen avulla myös PK-yritykset voivat käyttää Julkria hyväksi aiempia kriteeristöjä tehokkaammin valitessaan omiin tietoturvatavoitteisiinsa soveltuvia hallintakeinoja, Nykänen toteaa.

Tutkimustulosten perusteella on mahdollista kehittää sekä uusia työkaluja että olemassa olevia menetelmiä kohdistamaan PK-yritysten tietoturvainvestoinnit jokaisen organisaation kannalta olennaisiin kohteisiin. Lisäksi tuloksia on mahdollista hyödyntää tekoälyn käyttämien kielimallien kehittämisessä, jotta tekoälyratkaisut voivat tulevaisuudessa tarjota parempia vastauksia hallintakeinojen valintaan ja sitä kautta auttaa jatkossa PK-yrityksiä tieto- ja kyberturvallisuuden riskienhallinnassa.

Lisätietoja

FM Riku Nykäsen väitöskirjan “Supporting control selection in information security” tarkastustilaisuus järjestetään torstaina 3.10.2024 klo 12. Vastaväittäjänä toimii professori Juha Röning (Oulun yliopisto)  ja kustoksena professori Tommi Kärkkäinen (Jyväskylän yliopisto).

Pysyvä linkki julkaisuun Supporting control selection in information security.

Väitöstilaisuuden kieli on suomi.

Avainsanat

Yhteyshenkilöt

Kuvat

Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Riku Nykänen tutki väitöskirjassaan tietoturvallisuuden hallintakeinojen valintaa organisaatioissa.
Jyväskylän yliopisto
Lataa

Linkit

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Ongelmallinen sosiaalisen median käyttö ja sosiaalisen median uhkatilanteet haitaksi nuorten terveydelle25.9.2024 07:00:00 EEST | Tiedote

LitM Henri Lahden väitöstutkimus osoittaa, että sosiaalisen median ongelmakäyttö on yhteydessä huonompaan itsearvioituun terveyteen, alhaisempaan elämäntyytyväisyyteen ja lisääntyneisiin univaikeuksiin nuorilla. Lisäksi sosiaalisessa mediassa päivittäin tai viikoittain kohdatut uhkatilanteet selittävät yleisempiä alakuloisuus- ja ahdistuneisuusoireita. Vanhempien tuki, terveyden lukutaito ja tunneäly suojaavat nuorta sosiaalisessa mediassa, joka on nuorille tärkeä kasvu- ja toimintaympäristö.

Uusi ilmainen digitaalinen palvelu tehostaa syöpäpotilaiden voinnin ja diagnostiikan etäseurantaa24.9.2024 07:10:00 EEST | Tiedote

Yhteisessä tutkimusprojektissa Jyväskylän yliopisto ja Keski-Suomen hyvinvointialue kehittivät uusia digitaalisia ratkaisuja tehostamaan syöpäpotilaiden voinnin ja diagnostiikan etäseurantaa. Tuloksena syntyi digitaalinen potilaiden hyvinvoinnin ja elämänlaadun seurantatyökalu, joka mahdollistaa syöpäpotilaiden tehokkaan etäseurannan ilman kustannuksia.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
HiddenA line styled icon from Orion Icon Library.Eye