Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä

Tutkielmassa selvitetään, miten tietoturvainvestoinnit näkyvät pienessä kasvuyrityksessä ja mikä on yrityksen odotetun kasvun vaikutus yrityksen tietoturvainvestointitarpeisiin. Pieniksi kasvuyrityksiksi luokitellaan startup-yritykset ja kasvuhakuiset pk-yritykset. Tutkielmassa yhdistetään teoria or...

Full description

Bibliographic Details
Main Author: Häkkänen, Jussi
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2020
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/72827
_version_ 1828193076582023168
author Häkkänen, Jussi
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Häkkänen, Jussi Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Häkkänen, Jussi Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Häkkänen, Jussi
datasource_str_mv jyx
description Tutkielmassa selvitetään, miten tietoturvainvestoinnit näkyvät pienessä kasvuyrityksessä ja mikä on yrityksen odotetun kasvun vaikutus yrityksen tietoturvainvestointitarpeisiin. Pieniksi kasvuyrityksiksi luokitellaan startup-yritykset ja kasvuhakuiset pk-yritykset. Tutkielmassa yhdistetään teoria organisaation kasvusta yrityksen tietoturvainvestointitarpeisiin: miten yrityksen johdon näkemys tietoturvainvestointien tarpeesta muuttuu yrityksen kasvaessa? Tutkielman empiirinen osio toteutetaan kvalitatiivisena tapaustutkimuksena. Tuloksissa kuvataan, miten pienessä, voimakkaasti kasvuhakuisessa, suomalaisessa startup-yrityksessä suhtaudutaan tietoturvainvestointeihin. Tuloksista käy ilmi, että yrityksen tietoturvainvestointien ja odotetun kasvun välillä on yhteys. Investointityyppien välillä on eroa; osa tietoturvainvestoinneista koetaan vain isojen organisaatioiden asiaksi ja tarpeelliseksi vasta kun yritys on jo kasvanut huomattavasti suurempaan kokoluokkaan. Tietoturvaan investoidaan sen verran kuin on välttämätöntä, mutta ei ylimääräistä. Tietoturvainvestointien ei koeta tuovan suoraa kilpailuetua. Ensisijaisesti investoidaan kasvua tuoviin asioihin. Tietoturvan pitää olla riittävällä tasolla, mutta jos ei ole mitään pakottavaa syytä investoida resursseja tietoturvaan, muut asiat menevät edelle. Tarve tietoturvainvestoinneille tulee tyypillisesti yrityksen ulkopuolelta: lainsäädännön vaatimukset ja asiakkaan vaatimukset ovat keskeisimpiä syitä tietoturvainvestoinnille. Investointipäätökset tehdään keskustelun kautta ilman erillisiä työkaluja tai viitekehyksiä. Investoinnit pyritään toteuttamaan mahdollisuuksien mukaan ilman rahallisia investointeja, hyödyntämällä esimerkiksi erilaisia vapaasti saatavilla olevia avoimen lähdekoodin ohjelmistoja. Tapausyrityksessä korostui ”tee se itse”-lähestymistapa tietoturva-asioihin. This study aims to clarify how information security investments are considered in a small growth company and how growth affects company’s information security investment needs. Small growth companies comprise startup companies and growth focused SMEs. In this work organizational growth theories are coupled with organization’s information security investment needs: how does growth affect management’s perception of organization’s information security investment needs? The empirical part of the study is conducted as a qualitative case study. The case study explores how information security needs are perceived in a small, Finnish, strongly growth-focused startup company. The findings suggest that there is a link between company’s information security investments and expected growth. There are differences between investment types; some are considered necessary only in large organizations and others only after meaningful growth. Only essential investments to information security are done, no more. Information security investments are not perceived as a source of direct competitive advantage. Primarily, investments are allocated to sources of growth; company’s information security measures need to attain necessary level of protection, however, if there is no mandatory reason to invest in information security, other investments are prioritized. The need for an information security investment generally originates outside the organization: legal requirements and customer demands are the primary reasons to invest in information security. Investment decisions are done based on discussions. Frameworks or tools are not used. Investments without monetary commitment are preferred e.g. by taking advantage of openly available open source software solutions. Homegrown approach to information security topics was emphasized in the case company.
first_indexed 2020-11-26T21:01:27Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Niemimaa, Marko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "H\u00e4kk\u00e4nen, Jussi", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2020-11-26T11:46:58Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2020-11-26T11:46:58Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2020", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/72827", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Tutkielmassa selvitet\u00e4\u00e4n, miten tietoturvainvestoinnit n\u00e4kyv\u00e4t pieness\u00e4 kasvuyrityksess\u00e4 ja mik\u00e4 on yrityksen odotetun kasvun vaikutus yrityksen tietoturvainvestointitarpeisiin. Pieniksi kasvuyrityksiksi luokitellaan startup-yritykset ja kasvuhakuiset pk-yritykset. Tutkielmassa yhdistet\u00e4\u00e4n teoria organisaation kasvusta yrityksen tietoturvainvestointitarpeisiin: miten yrityksen johdon n\u00e4kemys tietoturvainvestointien tarpeesta muuttuu yrityksen kasvaessa? Tutkielman empiirinen osio toteutetaan kvalitatiivisena tapaustutkimuksena. Tuloksissa kuvataan, miten pieness\u00e4, voimakkaasti kasvuhakuisessa, suomalaisessa startup-yrityksess\u00e4 suhtaudutaan tietoturvainvestointeihin. Tuloksista k\u00e4y ilmi, ett\u00e4 yrityksen tietoturvainvestointien ja odotetun kasvun v\u00e4lill\u00e4 on yhteys. Investointityyppien v\u00e4lill\u00e4 on eroa; osa tietoturvainvestoinneista koetaan vain isojen organisaatioiden asiaksi ja tarpeelliseksi vasta kun yritys on jo kasvanut huomattavasti suurempaan kokoluokkaan. Tietoturvaan investoidaan sen verran kuin on v\u00e4ltt\u00e4m\u00e4t\u00f6nt\u00e4, mutta ei ylim\u00e4\u00e4r\u00e4ist\u00e4. Tietoturvainvestointien ei koeta tuovan suoraa kilpailuetua. Ensisijaisesti investoidaan kasvua tuoviin asioihin. Tietoturvan pit\u00e4\u00e4 olla riitt\u00e4v\u00e4ll\u00e4 tasolla, mutta jos ei ole mit\u00e4\u00e4n pakottavaa syyt\u00e4 investoida resursseja tietoturvaan, muut asiat menev\u00e4t edelle. Tarve tietoturvainvestoinneille tulee tyypillisesti yrityksen ulkopuolelta: lains\u00e4\u00e4d\u00e4nn\u00f6n vaatimukset ja asiakkaan vaatimukset ovat keskeisimpi\u00e4 syit\u00e4 tietoturvainvestoinnille. Investointip\u00e4\u00e4t\u00f6kset tehd\u00e4\u00e4n keskustelun kautta ilman erillisi\u00e4 ty\u00f6kaluja tai viitekehyksi\u00e4. Investoinnit pyrit\u00e4\u00e4n toteuttamaan mahdollisuuksien mukaan ilman rahallisia investointeja, hy\u00f6dynt\u00e4m\u00e4ll\u00e4 esimerkiksi erilaisia vapaasti saatavilla olevia avoimen l\u00e4hdekoodin ohjelmistoja. Tapausyrityksess\u00e4 korostui \u201dtee se itse\u201d-l\u00e4hestymistapa tietoturva-asioihin.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "This study aims to clarify how information security investments are considered in a small growth company and how growth affects company\u2019s information security investment needs. Small growth companies comprise startup companies and growth focused SMEs. In this work organizational growth theories are coupled with organization\u2019s information security investment needs: how does growth affect management\u2019s perception of organization\u2019s information security investment needs? The empirical part of the study is conducted as a qualitative case study. The case study explores how information security needs are perceived in a small, Finnish, strongly growth-focused startup company. The findings suggest that there is a link between company\u2019s information security investments and expected growth. There are differences between investment types; some are considered necessary only in large organizations and others only after meaningful growth. Only essential investments to information security are done, no more. Information security investments are not perceived as a source of direct competitive advantage. Primarily, investments are allocated to sources of growth; company\u2019s information security measures need to attain necessary level of protection, however, if there is no mandatory reason to invest in information security, other investments are prioritized. The need for an information security investment generally originates outside the organization: legal requirements and customer demands are the primary reasons to invest in information security. Investment decisions are done based on discussions. Frameworks or tools are not used. Investments without monetary commitment are preferred e.g. by taking advantage of openly available open source software solutions. Homegrown approach to information security topics was emphasized in the case company.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2020-11-26T11:46:58Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2020-11-26T11:46:58Z (GMT). No. of bitstreams: 0\n Previous issue date: 2020", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "100", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturvainvestointi", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "kasvuhakuinen pk-yritys", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Tapaustutkimus tietoturvainvestoinneista pieness\u00e4 kasvuyrityksess\u00e4", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202011266793", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "pienet ja keskisuuret yritykset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "startup-yritykset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "investoinnit", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "kasvuyritykset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_72827
language fin
last_indexed 2025-03-31T20:01:31Z
main_date 2020-01-01T00:00:00Z
main_date_str 2020
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/dfeb540b-a64d-4877-9510-12ddf26add4e\/download","text":"URN:NBN:fi:jyu-202011266793.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2020
record_format qdc
source_str_mv jyx
spellingShingle Häkkänen, Jussi Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä tietoturvainvestointi kasvuhakuinen pk-yritys Tietojärjestelmätiede Information Systems Science 601 pienet ja keskisuuret yritykset startup-yritykset investoinnit kasvuyritykset tietoturva
title Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_full Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_fullStr Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_full_unstemmed Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_short Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_sort tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
title_txtP Tapaustutkimus tietoturvainvestoinneista pienessä kasvuyrityksessä
topic tietoturvainvestointi kasvuhakuinen pk-yritys Tietojärjestelmätiede Information Systems Science 601 pienet ja keskisuuret yritykset startup-yritykset investoinnit kasvuyritykset tietoturva
topic_facet 601 Information Systems Science Tietojärjestelmätiede investoinnit kasvuhakuinen pk-yritys kasvuyritykset pienet ja keskisuuret yritykset startup-yritykset tietoturva tietoturvainvestointi
url https://jyx.jyu.fi/handle/123456789/72827 http://www.urn.fi/URN:NBN:fi:jyu-202011266793
work_keys_str_mv AT häkkänenjussi tapaustutkimustietoturvainvestoinneistapienessäkasvuyrityksessä