Tietoturvainvestointien haasteet pk-yrityksissä

Teknologian käytön kasvu on lisännyt kyberuhkia kaikille yrityssektoreille. Erityisen alttiita näille ovat pk-yritykset, joiden kyberturvallisuuden taso on yleisesti heikompaa kuin isommilla organisaatioilla. Pk-yrityksien alhainen kyberturvallisuuden taso voi olla monen asian summa, mutta yhtenä pä...

Full description

Bibliographic Details
Main Author: Lampivuori, Lassi
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Bachelor's thesis
Language:fin
Published: 2024
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/93857
Description
Summary:Teknologian käytön kasvu on lisännyt kyberuhkia kaikille yrityssektoreille. Erityisen alttiita näille ovat pk-yritykset, joiden kyberturvallisuuden taso on yleisesti heikompaa kuin isommilla organisaatioilla. Pk-yrityksien alhainen kyberturvallisuuden taso voi olla monen asian summa, mutta yhtenä pää pointtina voidaan pitää tietoturvainvestointeja. Tässä kanditutkielmassa selvitetään pk-yrityksien tietoturvainvestointeihin liittyviä johdon sekä organisaation haasteita, jonka jälkeen niihin pyritään löytämään ratkaisua. Ratkaisua haetaan NIST-viitekehyksen avulla, jonka tarkoituksena on arvioida ja edistää organisaation tietoturvan tilaa. Tutkielman tulokseen pääsemiseksi on myös hyödynnetty NIST-viitekehykseen pohjautuvaa arviointityökalua, joka helpot-taa viitekehyksen monimutkaista luonnetta. Tutkielman tuloksena NIST-viitekehykseen pohjautuneen arviointityökalun nähdään parantavan pk-yrityksien tietoturvainvestointeja. Pk-yrityksien tietoturvauhat eivät myöskään välttämättä jää yrityksen omalle tasolle. Haavoittuvuudet pienimissä yrityksissä voivat toimia reitteinä isompiin organisaatioihin. Tutkimuksen tuloksien hyöty ei siis jää vain pk-yrityksille vaan siitä voi olla hyötyä myös isompien organisaatioiden tietoturvaan.