Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa Case Valtori

Pilvipalveluiden käyttö on lisääntynyt valtionhallinnossa, ja sitä myötä palveluissa tapahtuva henkilötietojen käsittely on muuttunut yhä globaalimmaksi. Samalla vaatimukset liittyen henkilötietojen siirtoon EU/ETA-alueen ulkopuolelle ovat kuitenkin muuttuneet ja tiukentuneet jatkuvasti. Jos sääntel...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Ronkainen, Maija
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2022
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/81342
_version_ 1828193048726601728
author Ronkainen, Maija
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Ronkainen, Maija Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Ronkainen, Maija Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Ronkainen, Maija
datasource_str_mv jyx
description Pilvipalveluiden käyttö on lisääntynyt valtionhallinnossa, ja sitä myötä palveluissa tapahtuva henkilötietojen käsittely on muuttunut yhä globaalimmaksi. Samalla vaatimukset liittyen henkilötietojen siirtoon EU/ETA-alueen ulkopuolelle ovat kuitenkin muuttuneet ja tiukentuneet jatkuvasti. Jos sääntelyn vaatimuksia ei kyetä täyttämään, aiheuttaa se riskejä henkilöille, joiden tietoja käsitellään, mutta myös organisaatioille, jotka näitä tietoja käsittelevät. Tämä tutkimus paneutuukin kyseisten riskien informointiin Valtion tieto- ja viestintätekniikka Valtorin päätöksentekoprosesseissa. Tutkimuksen tavoitteena oli selvittää, miten henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä tulisi informoida Valtorin prosesseissa tehokkaan päätöksenteon mahdollistamiseksi. Tätä varten kartoitettiin ensin tieto-suojavaikutustenarviointidokumentit sellaisista Valtorin palveluista, joihin liittyy henkilötietojen kansainvälisiä siirtoja. Dokumentit analysoitiin laadullisen sisällönanalyysin keinoin, ja tuloksena syntyi neljä riskikategoriaa, jotka kertovat henkilötietojen kansainvälisiin siirtoihin liittyvistä ongelmista Valtorin pal-veluissa. Näitä tuloksia käytettiin pohjana teemahaastatteluille, jotka suunnattiin Valtorin palveluiden riskipäätöksentekoon osallistuville tahoille, tässä tapauksessa kahdelle tuotepäällikölle ja kahdelle riskienhallinnan johtoryhmän jäsenelle. Haastatteluilla selvitettiin ymmärrystä, päätöksentekoa ja tiedontarpeita kansainvälisiin siirtoihin liittyvistä riskeistä, ja tulokset analysoitiin jälleen laadullisen sisällönanalyysin keinoin. Tulosten perusteella Valtorille laadittiin 17 toimenpidesuositusta, joilla henkilötietojen kansainvälisiin siirtoihin liittyvät riskit tulevat huomioiduksi palveluiden päätöksenteossa. Toimenpidesuositukset keskittyvät tietämyksen kasvattamiseen, prosessien muovaamiseen ja lopulta riski-informaation esittämiseen, ja niissä on huomioitu Valtorin olemassa olevat prosessit sekä riski-informaatioon liittyvä teoria ja hyvät käytännöt. The use of cloud services has increased in central government and therefore the processing activities of personal data have become more global. At the same time the requirements for personal data transfers out of the EEA have been continuously changing and becoming stricter. Non-compliance with the requirements results in risks for the people whose data is being transferred but also for the organizations that transfer the data. Therefore, this study focuses on informing about these risks as part of Government ICT Centre Valtori’s de-cision-making processes. The aim of this study was to examine how the risks concerning personal data transfers out of the EEA should be informed as part of Valtori’s processes to ensure effective decision-making. To achieve this, first the data protection impact assessments of Valtori’s services that include international data transfers were gathered and analyzed by qualitative content analysis. This resulted in four risk categories that describe the problems in Valtori’s services with international data transfers. These results were used as a basis for theme interviews aimed at people who take part in risk decisions in Valtori’s services. In this case this meant two product managers and two members of the risk management executive board. The interviews focused on current understanding, decision-making and information needs on risks caused by international data transfers. The results were once again analyzed by qualitative content analysis. Based on these results, 17 action proposals were formed. The action proposals focus on increasing knowledge, shaping the processes, and finally com-municating the risk information. Valtori’s current processes and good practices of risk information have been considered in the proposals.
first_indexed 2022-05-30T20:00:47Z
format Pro gradu
fullrecord [{"key": "dc.contributor.advisor", "value": "Lehto, Martti", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Ronkainen, Maija", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2022-05-30T07:34:34Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2022-05-30T07:34:34Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2022", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/81342", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Pilvipalveluiden k\u00e4ytt\u00f6 on lis\u00e4\u00e4ntynyt valtionhallinnossa, ja sit\u00e4 my\u00f6t\u00e4 palveluissa tapahtuva henkil\u00f6tietojen k\u00e4sittely on muuttunut yh\u00e4 globaalimmaksi. Samalla vaatimukset liittyen henkil\u00f6tietojen siirtoon EU/ETA-alueen ulkopuolelle ovat kuitenkin muuttuneet ja tiukentuneet jatkuvasti. Jos s\u00e4\u00e4ntelyn vaatimuksia ei kyet\u00e4 t\u00e4ytt\u00e4m\u00e4\u00e4n, aiheuttaa se riskej\u00e4 henkil\u00f6ille, joiden tietoja k\u00e4sitell\u00e4\u00e4n, mutta my\u00f6s organisaatioille, jotka n\u00e4it\u00e4 tietoja k\u00e4sittelev\u00e4t. T\u00e4m\u00e4 tutkimus paneutuukin kyseisten riskien informointiin Valtion tieto- ja viestint\u00e4tekniikka Valtorin p\u00e4\u00e4t\u00f6ksentekoprosesseissa. \nTutkimuksen tavoitteena oli selvitt\u00e4\u00e4, miten henkil\u00f6tietojen kansainv\u00e4lisiin siirtoihin liittyvist\u00e4 riskeist\u00e4 tulisi informoida Valtorin prosesseissa tehokkaan p\u00e4\u00e4t\u00f6ksenteon mahdollistamiseksi. T\u00e4t\u00e4 varten kartoitettiin ensin tieto-suojavaikutustenarviointidokumentit sellaisista Valtorin palveluista, joihin liittyy henkil\u00f6tietojen kansainv\u00e4lisi\u00e4 siirtoja. Dokumentit analysoitiin laadullisen sis\u00e4ll\u00f6nanalyysin keinoin, ja tuloksena syntyi nelj\u00e4 riskikategoriaa, jotka kertovat henkil\u00f6tietojen kansainv\u00e4lisiin siirtoihin liittyvist\u00e4 ongelmista Valtorin pal-veluissa. N\u00e4it\u00e4 tuloksia k\u00e4ytettiin pohjana teemahaastatteluille, jotka suunnattiin Valtorin palveluiden riskip\u00e4\u00e4t\u00f6ksentekoon osallistuville tahoille, t\u00e4ss\u00e4 tapauksessa kahdelle tuotep\u00e4\u00e4llik\u00f6lle ja kahdelle riskienhallinnan johtoryhm\u00e4n j\u00e4senelle. Haastatteluilla selvitettiin ymm\u00e4rryst\u00e4, p\u00e4\u00e4t\u00f6ksentekoa ja tiedontarpeita kansainv\u00e4lisiin siirtoihin liittyvist\u00e4 riskeist\u00e4, ja tulokset analysoitiin j\u00e4lleen laadullisen sis\u00e4ll\u00f6nanalyysin keinoin. \nTulosten perusteella Valtorille laadittiin 17 toimenpidesuositusta, joilla henkil\u00f6tietojen kansainv\u00e4lisiin siirtoihin liittyv\u00e4t riskit tulevat huomioiduksi palveluiden p\u00e4\u00e4t\u00f6ksenteossa. Toimenpidesuositukset keskittyv\u00e4t tiet\u00e4myksen kasvattamiseen, prosessien muovaamiseen ja lopulta riski-informaation esitt\u00e4miseen, ja niiss\u00e4 on huomioitu Valtorin olemassa olevat prosessit sek\u00e4 riski-informaatioon liittyv\u00e4 teoria ja hyv\u00e4t k\u00e4yt\u00e4nn\u00f6t.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The use of cloud services has increased in central government and therefore the processing activities of personal data have become more global. At the same time the requirements for personal data transfers out of the EEA have been continuously changing and becoming stricter. Non-compliance with the requirements results in risks for the people whose data is being transferred but also for the organizations that transfer the data. Therefore, this study focuses on informing about these risks as part of Government ICT Centre Valtori\u2019s de-cision-making processes. \n The aim of this study was to examine how the risks concerning personal data transfers out of the EEA should be informed as part of Valtori\u2019s processes to ensure effective decision-making. To achieve this, first the data protection impact assessments of Valtori\u2019s services that include international data transfers were gathered and analyzed by qualitative content analysis. This resulted in four risk categories that describe the problems in Valtori\u2019s services with international data transfers. These results were used as a basis for theme interviews aimed at people who take part in risk decisions in Valtori\u2019s services. In this case this meant two product managers and two members of the risk management executive board. The interviews focused on current understanding, decision-making and information needs on risks caused by international data transfers. The results were once again analyzed by qualitative content analysis.\n Based on these results, 17 action proposals were formed. The action proposals focus on increasing knowledge, shaping the processes, and finally com-municating the risk information. Valtori\u2019s current processes and good practices of risk information have been considered in the proposals.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Miia Hakanen (mihakane@jyu.fi) on 2022-05-30T07:34:34Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2022-05-30T07:34:34Z (GMT). No. of bitstreams: 0\n Previous issue date: 2022", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "76", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "henkil\u00f6tiedon siirto", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "EU/ETA", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Henkil\u00f6tietojen kansainv\u00e4lisiin siirtoihin liittyvist\u00e4 riskeist\u00e4 informointi p\u00e4\u00e4t\u00f6ksenteossa : Case Valtori", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202205302965", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "restrictedAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "pilvipalvelut", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "henkil\u00f6tiedot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "riskit", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "p\u00e4\u00e4t\u00f6ksenteko", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyv\u00e4skyl\u00e4 University Library (https://kirjasto.jyu.fi/collections/archival-workstation).", "language": "en", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "Tekij\u00e4 ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyv\u00e4skyl\u00e4n yliopiston kirjaston arkistoty\u00f6semalta. Ks. https://kirjasto.jyu.fi/kokoelmat/arkistotyoasema..", "language": "fi", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_81342
language fin
last_indexed 2025-03-31T20:02:39Z
main_date 2022-01-01T00:00:00Z
main_date_str 2022
publishDate 2022
record_format qdc
source_str_mv jyx
spellingShingle Ronkainen, Maija Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori henkilötiedon siirto EU/ETA Kyberturvallisuus 601 pilvipalvelut tietosuoja henkilötiedot riskit päätöksenteko
title Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori
title_full Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori
title_fullStr Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori
title_full_unstemmed Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori
title_short Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa
title_sort henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa case valtori
title_sub Case Valtori
title_txtP Henkilötietojen kansainvälisiin siirtoihin liittyvistä riskeistä informointi päätöksenteossa : Case Valtori
topic henkilötiedon siirto EU/ETA Kyberturvallisuus 601 pilvipalvelut tietosuoja henkilötiedot riskit päätöksenteko
topic_facet 601 EU/ETA Kyberturvallisuus henkilötiedon siirto henkilötiedot pilvipalvelut päätöksenteko riskit tietosuoja
url https://jyx.jyu.fi/handle/123456789/81342 http://www.urn.fi/URN:NBN:fi:jyu-202205302965
work_keys_str_mv AT ronkainenmaija henkilötietojenkansainvälisiinsiirtoihinliittyvistäriskeistäinformointipäätöksent