Etätyön aiheuttamat riskit tietoturvan näkökulmasta

Lisääntynyt etätyö aiheuttaa monille yrityksille haasteita tietoturvan näkökulmasta. Etätyön aiheuttamat muutokset käytettävässä teknologiassa ja ympäristössä lisäävät riskiä tietoturvatapahtumille. Etätyössä työntekijät pääsevät virtuaalisesti käsiksi yrityksen tärkeimpiin resursseihin, jolloin tie...

Full description

Bibliographic Details
Main Author: Kalliokoski, Terhi
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2023
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/88641
Description
Summary:Lisääntynyt etätyö aiheuttaa monille yrityksille haasteita tietoturvan näkökulmasta. Etätyön aiheuttamat muutokset käytettävässä teknologiassa ja ympäristössä lisäävät riskiä tietoturvatapahtumille. Etätyössä työntekijät pääsevät virtuaalisesti käsiksi yrityksen tärkeimpiin resursseihin, jolloin tietovuodot voivat pilata yrityksen maineen tai jopa kaataa koko yrityksen. Tämän pro gradu -tutkielman tavoitteena oli selvittää millaisia riskejä etätyö aiheuttaa tietoturvan näkökulmasta. Laadullisena tutkimuksena tehty tutkielma koostuu kirjallisuuskatsauksesta ja empiirisestä osuudesta. Kirjallisuuskatsauksen avulla kartoitettiin etätyön aiheuttamia riskejä ihmisen, teknologian ja ympäristön näkökulmasta. Empiirisen osuuden aineiston keräämiseen käytettiin teemahaastattelua. Haastateltavia oli yhteensä kahdeksan. Haastateltavat olivat vähintään vuoden ajan etätyötä tehneitä työntekijöitä. Aineisto analysoitiin käyttämällä teemoittelua. Tutkimuksen tuloksena tunnistettiin tietoturvariskejä kodin älylaitteissa, kodin verkkoyhteydessä ja kodin fyysisessä turvallisuudessa. Tutkimuksen perusteella perheen annetaan käyttää työkonetta tarvittaessa, mikä voi altistaa koneen erilaisille haittaohjelmille. Kommunikaatio työkavereiden kanssa vähenee etätyön seurauksena, mikä vähentää sosiaalista painetta noudattaa tietoturvaohjeistuksia. Merkittävä riski aiheutuu myös siitä, että joko etätyön tietoturvaohjeistuksen olemassaolosta ei tiedetty tai se koettiin liian työläänä lukea, vaikeana löytää tai muuten tarpeettomana. Tutkimuksen tuloksissa tunnistettiin myös keinoja, joilla etätyön tietoturvaa voidaan parantaa. Koulutus, viestintä ja valvonta viestivät myös etätyössä oleville tietoturvan tärkeydestä. Valvontaa etätyössä arvostetaan ja se ennaltaehkäisee tietoturvarikkomuksia. IT-tuen hyvä saatavuus ennaltaehkäisee luvattomien ohjelmistojen ja laitteistojen käyttöä sekä nopeuttaa vastetta tietoturvarikkomuksen sattuessa. Tutkimuksessa nousi esiin myös lisääntynyt työtyytyväisyys ja vahvasti positiivinen asenne tietoturvaa kohtaan etätyössä.