Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin

EU:n yleistä tietosuoja-asetusta aletaan soveltaa toukokuun 25. päivänä 2018 ja sen aiheuttamat muutokset ovat merkittäviä ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen tietosuoja-asetuksen vaikutukset ovat merkittäviä organisaatioille, silla...

Full description

Bibliographic Details
Main Author: Koivula, Nina
Other Authors: Faculty of Information Technology, Informaatioteknologian tiedekunta, Informaatioteknologia, University of Jyväskylä, Jyväskylän yliopisto
Format: Master's thesis
Language:fin
Published: 2017
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/55389
_version_ 1826225739541774336
author Koivula, Nina
author2 Faculty of Information Technology Informaatioteknologian tiedekunta Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto
author_facet Koivula, Nina Faculty of Information Technology Informaatioteknologian tiedekunta Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto Koivula, Nina Faculty of Information Technology Informaatioteknologian tiedekunta Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto
author_sort Koivula, Nina
datasource_str_mv jyx
description EU:n yleistä tietosuoja-asetusta aletaan soveltaa toukokuun 25. päivänä 2018 ja sen aiheuttamat muutokset ovat merkittäviä ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen tietosuoja-asetuksen vaikutukset ovat merkittäviä organisaatioille, sillä epäonnistuessaan asetuksen vaatimusten noudattamisessa organisaatio joutuu maksamaan merkittävät sakot, korkeimmillaan joko 4% yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 000 000 euroa riippuen siitä, kumpi on korkeampi. Yleinen tietosuoja-asetus tulee luultavasti vaikuttamaan tietoturvapoliitikkojen kehitykseen, kun yritykset pyrkivät noudattamaan uusia vaatimuksia. Tietoturvapolitiikat sisältävät tyypillisesti yleisiä lausuntoja tavoitteista, uskomuksista, etiikasta ja vastuista, sekä keinot näiden saavuttamiseksi. Politiikat myös tarjoavat hallinnoituja ohjeita siitä, kuinka organisaatio toimii. Politiikat myös osoittavat ne alueet, joihin johdon tulisi kiinnittää erityisesti huomiota. Tietoturvapolitiikkojen tehtävä on myös tarjota johdon ohjausta ja tukea tietoturvallisuuden toteuttamiseen liiketoiminnallisten vaatimusten ja asiaankuuluvien lakien ja asetusten mukaisesti. Tässä tutkielmassa selvitetään yleisen tietosuoja-asetuksen vaikutuksia organisaatioiden tietoturvapolitiikkoihin ja niiden päivittämiseen, sekä selvitetään, mitkä tekijät vaikuttavat organisaation aikomukseen noudattaa lainsäädännön vaatimuksia. The General Data Protection Regulation (GDPR for short) will apply from 25 May 2018. The GDPR will cause significant and ambitious changes. It is one of the most widely recognized pieces of legislation in the EU during the past years. Its effects on organizations are significant, because failure to comply with the regulation will cause remarkable sanctions to an organization. In the worst case, the sanctions can be up to 4% of an organization's annual global turnover or 20 million euros - whichever is higher. Because of this, many organizations will aim to comply with the regulation. Therefore the GDPR will also have an impact on information security policy development. Information security policies often include statements of goals, beliefs, ethics and responsibilities, but also the means to achieve them. Policies also point out the areas that need particular focus from the management and provide instructions on how an organization functions. They aim to provide guidance for management and support in information security regarding business requirements and legislation. This master’s thesis examines the effects the GDPR will have on information security policies and the development of information security policies, as well as the reasons to comply with the European Union’s legislation.
first_indexed 2024-09-11T08:50:45Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Siponen, Mikko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Koivula, Nina", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2017-09-18T15:32:53Z", "language": "", "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2017-09-18T15:32:53Z", "language": "", "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2017", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.other", "value": "oai:jykdok.linneanet.fi:1723703", "language": null, "element": "identifier", "qualifier": "other", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/55389", "language": "", "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "EU:n yleista\u0308 tietosuoja-asetusta aletaan soveltaa toukokuun 25. pa\u0308iva\u0308na\u0308 2018 ja sen aiheuttamat muutokset ovat merkitta\u0308via\u0308 ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen tietosuoja-asetuksen vaikutukset ovat merkitta\u0308via\u0308 organisaatioille, silla\u0308 epa\u0308onnistuessaan asetuksen vaatimusten noudattamisessa organisaatio joutuu maksamaan merkitta\u0308va\u0308t sakot, korkeimmillaan joko 4% yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 000 000 euroa riippuen siita\u0308, kumpi on korkeampi. Yleinen tietosuoja-asetus tulee luultavasti vaikuttamaan tietoturvapoliitikkojen kehitykseen, kun yritykset pyrkiva\u0308t noudattamaan uusia vaatimuksia.\r\nTietoturvapolitiikat sisa\u0308lta\u0308va\u0308t tyypillisesti yleisia\u0308 lausuntoja tavoitteista, uskomuksista, etiikasta ja vastuista, seka\u0308 keinot na\u0308iden saavuttamiseksi. Politiikat myo\u0308s tarjoavat hallinnoituja ohjeita siita\u0308, kuinka organisaatio toimii. Politiikat myo\u0308s osoittavat ne alueet, joihin johdon tulisi kiinnitta\u0308a\u0308 erityisesti huomiota. Tietoturvapolitiikkojen tehta\u0308va\u0308 on myo\u0308s tarjota johdon ohjausta ja tukea tietoturvallisuuden toteuttamiseen liiketoiminnallisten vaatimusten ja asiaankuuluvien lakien ja asetusten mukaisesti.\r\nTa\u0308ssa\u0308 tutkielmassa selviteta\u0308a\u0308n yleisen tietosuoja-asetuksen vaikutuksia organisaatioiden tietoturvapolitiikkoihin ja niiden pa\u0308ivitta\u0308miseen, seka\u0308 selviteta\u0308a\u0308n, mitka\u0308 tekija\u0308t vaikuttavat organisaation aikomukseen noudattaa lainsa\u0308a\u0308da\u0308nno\u0308n vaatimuksia.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The General Data Protection Regulation (GDPR for short) will apply from 25 May 2018. The GDPR will cause significant and ambitious changes. It is one of the most widely recognized pieces of legislation in the EU during the past years. Its effects on organizations are significant, because failure to comply with the regulation will cause remarkable sanctions to an organization. In the worst case, the sanctions can be up to 4% of an organization's annual global turnover or 20 million euros - whichever is higher. Because of this, many organizations will aim to comply with the regulation. Therefore the GDPR will also have an impact on information security policy development. \r\nInformation security policies often include statements of goals, beliefs, ethics and responsibilities, but also the means to achieve them. Policies also point out the areas that need particular focus from the management and provide instructions on how an organization functions. They aim to provide guidance for management and support in information security regarding business requirements and legislation. This master\u2019s thesis examines the effects the GDPR will have on information security policies and the development of information security policies, as well as the reasons to comply with the European Union\u2019s legislation.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted using Plone Publishing form by Nina Koivula (nikakoiv) on 2017-09-18 15:32:53.312756. Form: Pro gradu -lomake (https://kirjasto.jyu.fi/julkaisut/julkaisulomakkeet/pro-gradu-lomake). JyX data: [jyx_publishing-allowed (fi) =True]", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2017-09-18T15:32:53Z\r\nNo. of bitstreams: 2\r\nURN:NBN:fi:jyu-201709183755.pdf: 1165428 bytes, checksum: 7c3828325b2a2aa888038b9079671809 (MD5)\r\nlicense.html: 4863 bytes, checksum: 51d27e96ac0be31e2b7f9b498b0f3117 (MD5)", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2017-09-18T15:32:53Z (GMT). No. of bitstreams: 2\r\nURN:NBN:fi:jyu-201709183755.pdf: 1165428 bytes, checksum: 7c3828325b2a2aa888038b9079671809 (MD5)\r\nlicense.html: 4863 bytes, checksum: 51d27e96ac0be31e2b7f9b498b0f3117 (MD5)\r\n Previous issue date: 2017", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "1 verkkoaineisto (71 sivua)", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "EU:n yleinen tietosuoja-asetus (2016/679)", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "information security policy", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "General Data Protection Regulation", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-201709183755", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.date.updated", "value": "2017-09-18T15:32:54Z", "language": "", "element": "date", "qualifier": "updated", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": "fi", "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": null, "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "henkil\u00f6tiedot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "organisaatiot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturvapolitiikka", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "lains\u00e4\u00e4d\u00e4nt\u00f6", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "noudattaminen", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_55389
language fin
last_indexed 2025-02-18T10:56:32Z
main_date 2017-01-01T00:00:00Z
main_date_str 2017
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/5cda7463-f441-41e9-a2d9-643a5a592907\/download","text":"URN:NBN:fi:jyu-201709183755.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2017
record_format qdc
source_str_mv jyx
spellingShingle Koivula, Nina Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin EU:n yleinen tietosuoja-asetus (2016/679) information security policy General Data Protection Regulation Information Systems Science Tietojärjestelmätiede 601 henkilötiedot tietosuoja organisaatiot tietoturvapolitiikka lainsäädäntö noudattaminen
title Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_full Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_fullStr Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_full_unstemmed Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_short Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_sort euroopan unionin yleisen tietosuoja asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
title_txtP Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
topic EU:n yleinen tietosuoja-asetus (2016/679) information security policy General Data Protection Regulation Information Systems Science Tietojärjestelmätiede 601 henkilötiedot tietosuoja organisaatiot tietoturvapolitiikka lainsäädäntö noudattaminen
topic_facet 601 EU:n yleinen tietosuoja-asetus (2016/679) General Data Protection Regulation Information Systems Science Tietojärjestelmätiede henkilötiedot information security policy lainsäädäntö noudattaminen organisaatiot tietosuoja tietoturvapolitiikka
url https://jyx.jyu.fi/handle/123456789/55389 http://www.urn.fi/URN:NBN:fi:jyu-201709183755
work_keys_str_mv AT koivulanina euroopanunioninyleisentietosuojaasetuksenaiheuttamatmuutoksetorganisaatioidentietotu