Asiantuntijoiden näkemykset ihmisen rooliin kyberturvallisuudessa

Tässä tutkielmassa selvittiin asiantuntijoiden näkemyksiä ihmisen roolista kyberturvallisuudessa. Akateeminen kirjallisuus hyödyntää asiantuntijahaastatteluita laajasti, joten on tärkeää selvittää, mitenkä asiantuntijat näkevät ihmiset osana kyberturvallisuutta. Kyberturvallisuuskeskustelussa esiint...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Aarnu, Valtteri
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2025
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/103591
Kuvaus
Yhteenveto:Tässä tutkielmassa selvittiin asiantuntijoiden näkemyksiä ihmisen roolista kyberturvallisuudessa. Akateeminen kirjallisuus hyödyntää asiantuntijahaastatteluita laajasti, joten on tärkeää selvittää, mitenkä asiantuntijat näkevät ihmiset osana kyberturvallisuutta. Kyberturvallisuuskeskustelussa esiintyy usein väite ”ihminen on kyberturvallisuuden heikoin lenkki”, ja tämä väite on keskeinen osa tutkielmaa. Ihminen voidaan nähdä kaiken kyberturvallisuuden perustana ja järjestelmien luojana, mistä syystä monet virheet ja haavoittuvuudet yhdistetään ihmistoimintaan. Samalla ihmisellä on kuitenkin merkittävä rooli myös kyberpuolustuksessa. Ihminen voi toimia tehokkaana havainnoitsijana kybertiimille ja inhimilliset ominaisuudet tuovat myös vahvuuksia kyberturvallisuuteen. Tutkimuksen empiirinen osuus toteutettiin laadullisena tutkimuksena puolistrukturoiduin asiantuntijahaastatteluin. Haastatteluissa asiantuntijat kuvasivat ihmistä pääosin positiivisesti. Vaikka "heikoin lenkki" ajattelu näkyy yhä alan keskusteluissa, on narratiivi muuttumassa. Ihmistä ei nähdä enää vain passiivisena loppukäyttäjänä, vaan aktiivisena ja vastuullisena osana organisaation turvallisuutta. Haastatteluissa tunnistettiin erilaisia käyttäjäryhmiä, niiden vastuita sekä pientä vastakkainasettelua ryhmien väliltä. Akateeminen näkökulma oli samansuuntainen asiantuntijoiden näkemysten kanssa, vaikka asiantuntijat korostivat enemmän ihmisen roolia voimavarana. Inhimillinen lähestymistapa, hyvä turvallisuuskulttuuri ja luottamus käyttäjäryhmien välillä nähtiin keinoina vahvistaa ihmisten kykyjä kyberturvallisuudessa.