Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta

Pilvipalveluiden rooli organisaatioiden työvälineinä kasvaa jatkuvasti. Pilvipalveluita hyödyntäessä organisaation tulee panostaa entistä enemmän tietoturvaan. Paras tapa varmistua työntekijöiden tietoturvallisesta työskentelystä, on määritellä ja jalkauttaa tehokkaat tietoturvakäytänteet. Tietoturv...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Tukiainen, Lassi
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2020
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/69709
_version_ 1826225755534655488
author Tukiainen, Lassi
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Tukiainen, Lassi Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Tukiainen, Lassi Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Tukiainen, Lassi
datasource_str_mv jyx
description Pilvipalveluiden rooli organisaatioiden työvälineinä kasvaa jatkuvasti. Pilvipalveluita hyödyntäessä organisaation tulee panostaa entistä enemmän tietoturvaan. Paras tapa varmistua työntekijöiden tietoturvallisesta työskentelystä, on määritellä ja jalkauttaa tehokkaat tietoturvakäytänteet. Tietoturvakäytänteillä, tietoturvakoulutuksilla ja erilaisilla tietoturvakampanjoilla mahdollistetaan organisaatioiden työntekijöiden paras mahdollinen tietoturvatietoisuus. Tässä pro gradu - tutkielmassa tutkitaan organisaation keinoja tietoturvalliseen pilvipalveluiden hallintaan, ja työntekijöiden tietoturvallisen työskentelyn varmistamiseen. Tutkielmassa pyritään vastaamaan kahteen tutkimuskysymykseen, jotka ovat ”Mitä organisaation tulee ottaa huomioon pilvipalveluiden hallinnassa tietoturvan näkökulmasta?” sekä ”Mitä riskejä pilvipalveluissa ja organisaation pilvipalveluiden hallinnassa on tietoturvan näkökulmasta?”. Tutkielma sisältää kirjallisuuskatsauksen sekä empiirisen osuuden, joka toteutettiin laadullisena tapaustutkimuksena. Oleellisimpia tietoturvariskejä organisaatioille ovat eteenkin asiakkaita palvelevissa organisaatioissa arkaluonteisen tiedon vuotaminen niille, joilla ei siihen pääsyä tulisi olla. Pilvipalveluiden, joissa organisaation tietoja käsitellään, tietoturvasta ja työntekijöiden tietoturvallisesta työskentelystä voidaan varmistua asianmukaisilla tietoturvakäytänteillä, jotka sisältävät työntekijöille suunnattuja ohjeistuksia sekä vaatimuksia laitteiden ja pilvipalveluiden käytöstä. Järjestelmien ja pilvipalveluiden kokonaisturvallisuutta tarkastellessa on syytä huomioida aina ihmisen tuoma riski. Ihmisriskiä, sisältäen käyttäjän tahalliset tai tahattomat toimet, voidaan minimoida tietoturvakäytänteillä, kouluttamisella sekä tietoturvakäytänteiden noudattamisen seurannalla. The role of Cloud based services as working tools for organizations is rapidly growing. When using Cloud Services, organizations face many kinds of Information Security requirements. The best way to ensure secure working and awareness of employees is to define and implement effective Information Security Policies. The purpose of this Master’s Thesis is to propose tools for organizations to manage their Cloud environment, as well as ensure the Information Security Awareness of their employees. This thesis aims to find answers to two re-search questions, which are: “What an organization needs to consider when managing cloud environment from the information security perspective?” and “Which are the risks in the cloud services and organizations cloud environment management from the information security perspective?”. This thesis contains a literature review and a case study. Leakage of information can be considered as the most significant risk for organizations. The information security of the cloud services processing sensitive information should be covered by effective information security policies, as well as the employees using the cloud services. When obtaining the overall security of the system or cloud service, the risk brought by human should always be considered. Human risk, including the intentional and unintentional acts, can be minimized with information security policies, information security training and monitoring the employee’s adherence of information security policies.
first_indexed 2020-06-04T20:00:51Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Siponen, Mikko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Tukiainen, Lassi", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2020-06-04T11:07:38Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2020-06-04T11:07:38Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2020", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/69709", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Pilvipalveluiden rooli organisaatioiden ty\u00f6v\u00e4linein\u00e4 kasvaa jatkuvasti. Pilvipalveluita\nhy\u00f6dynt\u00e4ess\u00e4 organisaation tulee panostaa entist\u00e4 enemm\u00e4n tietoturvaan.\nParas tapa varmistua ty\u00f6ntekij\u00f6iden tietoturvallisesta ty\u00f6skentelyst\u00e4, on m\u00e4\u00e4ritell\u00e4\nja jalkauttaa tehokkaat tietoturvak\u00e4yt\u00e4nteet. Tietoturvak\u00e4yt\u00e4nteill\u00e4, tietoturvakoulutuksilla\nja erilaisilla tietoturvakampanjoilla mahdollistetaan organisaatioiden\nty\u00f6ntekij\u00f6iden paras mahdollinen tietoturvatietoisuus. T\u00e4ss\u00e4 pro gradu -\ntutkielmassa tutkitaan organisaation keinoja tietoturvalliseen pilvipalveluiden\nhallintaan, ja ty\u00f6ntekij\u00f6iden tietoturvallisen ty\u00f6skentelyn varmistamiseen. Tutkielmassa\npyrit\u00e4\u00e4n vastaamaan kahteen tutkimuskysymykseen, jotka ovat \u201dMit\u00e4\norganisaation tulee ottaa huomioon pilvipalveluiden hallinnassa tietoturvan n\u00e4k\u00f6kulmasta?\u201d\nsek\u00e4 \u201dMit\u00e4 riskej\u00e4 pilvipalveluissa ja organisaation pilvipalveluiden hallinnassa\non tietoturvan n\u00e4k\u00f6kulmasta?\u201d. Tutkielma sis\u00e4lt\u00e4\u00e4 kirjallisuuskatsauksen\nsek\u00e4 empiirisen osuuden, joka toteutettiin laadullisena tapaustutkimuksena.\nOleellisimpia tietoturvariskej\u00e4 organisaatioille ovat eteenkin asiakkaita palvelevissa\norganisaatioissa arkaluonteisen tiedon vuotaminen niille, joilla ei siihen\np\u00e4\u00e4sy\u00e4 tulisi olla. Pilvipalveluiden, joissa organisaation tietoja k\u00e4sitell\u00e4\u00e4n, tietoturvasta\nja ty\u00f6ntekij\u00f6iden tietoturvallisesta ty\u00f6skentelyst\u00e4 voidaan varmistua\nasianmukaisilla tietoturvak\u00e4yt\u00e4nteill\u00e4, jotka sis\u00e4lt\u00e4v\u00e4t ty\u00f6ntekij\u00f6ille suunnattuja\nohjeistuksia sek\u00e4 vaatimuksia laitteiden ja pilvipalveluiden k\u00e4yt\u00f6st\u00e4. J\u00e4rjestelmien\nja pilvipalveluiden kokonaisturvallisuutta tarkastellessa on syyt\u00e4 huomioida\naina ihmisen tuoma riski. Ihmisriski\u00e4, sis\u00e4lt\u00e4en k\u00e4ytt\u00e4j\u00e4n tahalliset tai tahattomat\ntoimet, voidaan minimoida tietoturvak\u00e4yt\u00e4nteill\u00e4, kouluttamisella sek\u00e4\ntietoturvak\u00e4yt\u00e4nteiden noudattamisen seurannalla.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The role of Cloud based services as working tools for organizations is rapidly growing. When using Cloud Services, organizations face many kinds of Information Security requirements. The best way to ensure secure working and awareness of employees is to define and implement effective Information Security Policies. The purpose of this Master\u2019s Thesis is to propose tools for organizations to manage their Cloud environment, as well as ensure the Information Security Awareness of their employees. This thesis aims to find answers to two re-search questions, which are: \u201cWhat an organization needs to consider when managing cloud environment from the information security perspective?\u201d and \u201cWhich are the risks in the cloud services and organizations cloud environment management from the information security perspective?\u201d. This thesis contains a literature review and a case study. Leakage of information can be considered as the most significant risk for organizations. The information security of the cloud services processing sensitive information should be covered by effective information security policies, as well as the employees using the cloud services. When obtaining the overall security of the system or cloud service, the risk brought by human should always be considered. Human risk, including the intentional and unintentional acts, can be minimized with information security policies, information security training and monitoring the employee\u2019s adherence of information security policies.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2020-06-04T11:07:38Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2020-06-04T11:07:38Z (GMT). No. of bitstreams: 0\n Previous issue date: 2020", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "58", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "pilvilaskenta", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturvak\u00e4yt\u00e4nteet", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturvatietoisuus", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Organisaation pilvipalveluiden hallinta tietoturvan n\u00e4k\u00f6kulmasta", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202006043965", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "pilvipalvelut", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "organisaatiot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "riskienhallinta", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_69709
language fin
last_indexed 2025-02-18T10:54:20Z
main_date 2020-01-01T00:00:00Z
main_date_str 2020
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/4fc13b0d-7f23-4a71-b66f-2cc90c0fddbb\/download","text":"URN:NBN:fi:jyu-202006043965.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2020
record_format qdc
source_str_mv jyx
spellingShingle Tukiainen, Lassi Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta pilvilaskenta tietoturvakäytänteet tietoturvatietoisuus Tietojärjestelmätiede Information Systems Science 601 tietoturva pilvipalvelut organisaatiot tietosuoja riskienhallinta
title Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_full Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_fullStr Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_full_unstemmed Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_short Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_sort organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
title_txtP Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
topic pilvilaskenta tietoturvakäytänteet tietoturvatietoisuus Tietojärjestelmätiede Information Systems Science 601 tietoturva pilvipalvelut organisaatiot tietosuoja riskienhallinta
topic_facet 601 Information Systems Science Tietojärjestelmätiede organisaatiot pilvilaskenta pilvipalvelut riskienhallinta tietosuoja tietoturva tietoturvakäytänteet tietoturvatietoisuus
url https://jyx.jyu.fi/handle/123456789/69709 http://www.urn.fi/URN:NBN:fi:jyu-202006043965
work_keys_str_mv AT tukiainenlassi organisaationpilvipalveluidenhallintatietoturvannäkökulmasta