Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa

Rikollisuus on siirtynyt enenevissä määrin verkkoon ja etenkin yhteiskunnan toimivuuden kannalta kriittisiin organisaatioihin kohdistuneilla kyberrikoksilla voi olla vakavia vaikutuksia. Vaikka poliisin tehtäviin kuuluu kyberrikosten tutkinta, valtaosa kyberrikoksista jää tutkimusten mukaan ilmoitta...

Full description

Bibliographic Details
Main Author: Autio, Sanna
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2023
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/87062
_version_ 1826225684679229440
author Autio, Sanna
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Autio, Sanna Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Autio, Sanna Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Autio, Sanna
datasource_str_mv jyx
description Rikollisuus on siirtynyt enenevissä määrin verkkoon ja etenkin yhteiskunnan toimivuuden kannalta kriittisiin organisaatioihin kohdistuneilla kyberrikoksilla voi olla vakavia vaikutuksia. Vaikka poliisin tehtäviin kuuluu kyberrikosten tutkinta, valtaosa kyberrikoksista jää tutkimusten mukaan ilmoittamatta poliisille. Ilmoituksentekoon vaikuttavia syitä on tutkittu kansainvälisesti etenkin yksityishenkilöiden näkökulmasta. Sen sijaan kansallista tutkimusta yritysten näkökulmasta ja keinoista ilmoitusten lisäämiseksi, on varsin vähän. Tämän tutkielman tarkoituksena oli selvittää, mitkä tekijät vaikuttavat etenkin kriittiseen infrastruktuuriin kuuluvien organisaatioiden päätökseen ilmoittaa kyberrikoksesta poliisille ja miten ilmoituskynnystä voitaisiin madaltaa. Tutkielma toteutettiin kvalitatiivisella tutkimusotteella ja aineistoa kerättiin puolistrukturoiduilla haastatteluilla yhdeksästä kriittiseen infrastruktuuriin kuuluvasta organisaatiosta. Tulosten perusteella rikosilmoituksen tekeminen perustuu tapauskohtaiseen harkintaan, jonka yhteydessä organisaatiot arvioivat muun muassa rikosilmoituksen hyöty-haittasuhdetta. Erityisesti vaikutuksiltaan vähäiset ja runsaslukuiset tapaukset jäävät ilmoittamatta, kun taas vakavat tapaukset, joista on aiheutunut vahinkoa ja joihin on todistusaineistoa saatavilla, ilmoitetaan herkemmin. Tuloksista ilmeni ilmoitusaktiivisuuden lisäämiseksi useita kehitysehdotuksia, jotka jakautuivat kahteen teemaan: poliisitoiminnan kehittämiseen ja tiedonvaihdon sujuvoittamiseen. Tuloksien perusteella poliisin rooli kyberrikostorjunnassa kaipaa selkeyttämistä, sillä tällä hetkellä poliisin rooli, toimivaltuudet sekä tarpeet rikostutkinnassa ovat epäselvät. Lisäksi rikosilmoitusprosessi olisi tarpeen uudistaa huomioimaan sekä kriittinen infrastruktuuri että kyberrikollisuuden erityispiirteet, sillä nykyinen malli koettiin kankeana ja pikemminkin perinteiseen rikollisuuteen sopivana. Merkittävänä kehityskohteena nähtiin myös tiedonvaihdon vastavuoroisuus rikosprosessin aikana ja sen ulkopuolella. Tällä hetkellä tiedonvaihto nähdään lähinnä yksipuolisena ilmoittamisena organisaatioilta poliisin suuntaan.
first_indexed 2024-09-11T08:51:04Z
format Pro gradu
fullrecord [{"key": "dc.contributor.advisor", "value": "Lehto, Martti", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Autio, Sanna", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2023-05-22T10:36:53Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2023-05-22T10:36:53Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2023", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/87062", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Rikollisuus on siirtynyt eneneviss\u00e4 m\u00e4\u00e4rin verkkoon ja etenkin yhteiskunnan toimivuuden kannalta kriittisiin organisaatioihin kohdistuneilla kyberrikoksilla voi olla vakavia vaikutuksia. Vaikka poliisin teht\u00e4viin kuuluu kyberrikosten tutkinta, valtaosa kyberrikoksista j\u00e4\u00e4 tutkimusten mukaan ilmoittamatta poliisille. Ilmoituksentekoon vaikuttavia syit\u00e4 on tutkittu kansainv\u00e4lisesti etenkin yksityishenkil\u00f6iden n\u00e4k\u00f6kulmasta. Sen sijaan kansallista tutkimusta yritysten n\u00e4k\u00f6kulmasta ja keinoista ilmoitusten lis\u00e4\u00e4miseksi, on varsin v\u00e4h\u00e4n. T\u00e4m\u00e4n tutkielman tarkoituksena oli selvitt\u00e4\u00e4, mitk\u00e4 tekij\u00e4t vaikuttavat etenkin kriittiseen infrastruktuuriin kuuluvien organisaatioiden p\u00e4\u00e4t\u00f6kseen ilmoittaa kyberrikoksesta poliisille ja miten ilmoituskynnyst\u00e4 voitaisiin madaltaa. Tutkielma toteutettiin kvalitatiivisella tutkimusotteella ja aineistoa ker\u00e4ttiin puolistrukturoiduilla haastatteluilla yhdeks\u00e4st\u00e4 kriittiseen infrastruktuuriin kuuluvasta organisaatiosta. Tulosten perusteella rikosilmoituksen tekeminen perustuu tapauskohtaiseen harkintaan, jonka yhteydess\u00e4 organisaatiot arvioivat muun muassa rikosilmoituksen hy\u00f6ty-haittasuhdetta. Erityisesti vaikutuksiltaan v\u00e4h\u00e4iset ja runsaslukuiset tapaukset j\u00e4\u00e4v\u00e4t ilmoittamatta, kun taas vakavat tapaukset, joista on aiheutunut vahinkoa ja joihin on todistusaineistoa saatavilla, ilmoitetaan herkemmin. Tuloksista ilmeni ilmoitusaktiivisuuden lis\u00e4\u00e4miseksi useita kehitysehdotuksia, jotka jakautuivat kahteen teemaan: poliisitoiminnan kehitt\u00e4miseen ja tiedonvaihdon sujuvoittamiseen. Tuloksien perusteella poliisin rooli kyberrikostorjunnassa kaipaa selkeytt\u00e4mist\u00e4, sill\u00e4 t\u00e4ll\u00e4 hetkell\u00e4 poliisin rooli, toimivaltuudet sek\u00e4 tarpeet rikostutkinnassa ovat ep\u00e4selv\u00e4t. Lis\u00e4ksi rikosilmoitusprosessi olisi tarpeen uudistaa huomioimaan sek\u00e4 kriittinen infrastruktuuri ett\u00e4 kyberrikollisuuden erityispiirteet, sill\u00e4 nykyinen malli koettiin kankeana ja pikemminkin perinteiseen rikollisuuteen sopivana. Merkitt\u00e4v\u00e4n\u00e4 kehityskohteena n\u00e4htiin my\u00f6s tiedonvaihdon vastavuoroisuus rikosprosessin aikana ja sen ulkopuolella. T\u00e4ll\u00e4 hetkell\u00e4 tiedonvaihto n\u00e4hd\u00e4\u00e4n l\u00e4hinn\u00e4 yksipuolisena ilmoittamisena organisaatioilta poliisin suuntaan.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2023-05-22T10:36:53Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2023-05-22T10:36:53Z (GMT). No. of bitstreams: 0\n Previous issue date: 2023", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "97", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": null, "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "kriittinen infrastruktuuri", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202305223136", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "restrictedAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "rikosilmoitukset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "rikokset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "rikollisuus", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "kyberrikollisuus", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "organisaatiot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "uhrit", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "poliisi (organisaatiot)", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyv\u00e4skyl\u00e4 University Library (https://kirjasto.jyu.fi/collections/archival-workstation).", "language": "en", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "Tekij\u00e4 ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyv\u00e4skyl\u00e4n yliopiston kirjaston arkistoty\u00f6semalta. Ks. https://kirjasto.jyu.fi/kokoelmat/arkistotyoasema..", "language": "fi", "element": "rights", "qualifier": "accessrights", "schema": "dc"}]
id jyx.123456789_87062
language fin
last_indexed 2025-02-18T10:56:35Z
main_date 2023-01-01T00:00:00Z
main_date_str 2023
publishDate 2023
record_format qdc
source_str_mv jyx
spellingShingle Autio, Sanna Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa kriittinen infrastruktuuri Kyberturvallisuus 601 rikosilmoitukset rikokset rikollisuus kyberrikollisuus organisaatiot uhrit poliisi (organisaatiot)
title Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_full Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_fullStr Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_full_unstemmed Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_short Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_sort rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
title_txtP Rikosilmoituskynnyksen madaltaminen kriittisiin organisaatioihin kohdistuneissa kyberrikoksissa
topic kriittinen infrastruktuuri Kyberturvallisuus 601 rikosilmoitukset rikokset rikollisuus kyberrikollisuus organisaatiot uhrit poliisi (organisaatiot)
topic_facet 601 Kyberturvallisuus kriittinen infrastruktuuri kyberrikollisuus organisaatiot poliisi (organisaatiot) rikokset rikollisuus rikosilmoitukset uhrit
url https://jyx.jyu.fi/handle/123456789/87062 http://www.urn.fi/URN:NBN:fi:jyu-202305223136
work_keys_str_mv AT autiosanna rikosilmoituskynnyksenmadaltaminenkriittisiinorganisaatioihinkohdistuneissakyberrikok