Asiantuntijoiden näkemykset ihmisen rooliin kyberturvallisuudessa

Tässä tutkielmassa selvittiin asiantuntijoiden näkemyksiä ihmisen roolista kyberturvallisuudessa. Akateeminen kirjallisuus hyödyntää asiantuntijahaastatteluita laajasti, joten on tärkeää selvittää, mitenkä asiantuntijat näkevät ihmiset osana kyberturvallisuutta. Kyberturvallisuuskeskustelussa esiint...

Full description

Bibliographic Details
Main Author: Aarnu, Valtteri
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2025
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/103591
Description
Summary:Tässä tutkielmassa selvittiin asiantuntijoiden näkemyksiä ihmisen roolista kyberturvallisuudessa. Akateeminen kirjallisuus hyödyntää asiantuntijahaastatteluita laajasti, joten on tärkeää selvittää, mitenkä asiantuntijat näkevät ihmiset osana kyberturvallisuutta. Kyberturvallisuuskeskustelussa esiintyy usein väite ”ihminen on kyberturvallisuuden heikoin lenkki”, ja tämä väite on keskeinen osa tutkielmaa. Ihminen voidaan nähdä kaiken kyberturvallisuuden perustana ja järjestelmien luojana, mistä syystä monet virheet ja haavoittuvuudet yhdistetään ihmistoimintaan. Samalla ihmisellä on kuitenkin merkittävä rooli myös kyberpuolustuksessa. Ihminen voi toimia tehokkaana havainnoitsijana kybertiimille ja inhimilliset ominaisuudet tuovat myös vahvuuksia kyberturvallisuuteen. Tutkimuksen empiirinen osuus toteutettiin laadullisena tutkimuksena puolistrukturoiduin asiantuntijahaastatteluin. Haastatteluissa asiantuntijat kuvasivat ihmistä pääosin positiivisesti. Vaikka "heikoin lenkki" ajattelu näkyy yhä alan keskusteluissa, on narratiivi muuttumassa. Ihmistä ei nähdä enää vain passiivisena loppukäyttäjänä, vaan aktiivisena ja vastuullisena osana organisaation turvallisuutta. Haastatteluissa tunnistettiin erilaisia käyttäjäryhmiä, niiden vastuita sekä pientä vastakkainasettelua ryhmien väliltä. Akateeminen näkökulma oli samansuuntainen asiantuntijoiden näkemysten kanssa, vaikka asiantuntijat korostivat enemmän ihmisen roolia voimavarana. Inhimillinen lähestymistapa, hyvä turvallisuuskulttuuri ja luottamus käyttäjäryhmien välillä nähtiin keinoina vahvistaa ihmisten kykyjä kyberturvallisuudessa.