Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä

Teknologian kehitys, digitalisaation hyödyntäminen ja järjestelmien yhteenliitettävyys lisää ilmailujärjestelmään kohdistuvia kyberturvallisuusuhkia, joita on kyettävä hallitsemaan. Euroopan komissio julkaisi syyskuussa 2022 ja helmikuussa 2023 laaja-alaisesti ilmailun eri toimijoita koskevat tietot...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Ylösjoki, Tina
Muut tekijät: Faculty of Information Technology, Informaatioteknologian tiedekunta, Information Technology, Informaatioteknologia, University of Jyväskylä, Jyväskylän yliopisto
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2024
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/93880
_version_ 1826225725737271296
author Ylösjoki, Tina
author2 Faculty of Information Technology Informaatioteknologian tiedekunta Information Technology Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto
author_facet Ylösjoki, Tina Faculty of Information Technology Informaatioteknologian tiedekunta Information Technology Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto Ylösjoki, Tina Faculty of Information Technology Informaatioteknologian tiedekunta Information Technology Informaatioteknologia University of Jyväskylä Jyväskylän yliopisto
author_sort Ylösjoki, Tina
datasource_str_mv jyx
description Teknologian kehitys, digitalisaation hyödyntäminen ja järjestelmien yhteenliitettävyys lisää ilmailujärjestelmään kohdistuvia kyberturvallisuusuhkia, joita on kyettävä hallitsemaan. Euroopan komissio julkaisi syyskuussa 2022 ja helmikuussa 2023 laaja-alaisesti ilmailun eri toimijoita koskevat tietoturva-asetukset; (EU) 2022/1645 ja (EU) 2023/203, jotka velvoittavat organisaatioita suojautumaan tietoturvariskeiltä. (EU) 2023/203 asetusta sovelletaan ilmailun koulutusorganisaatioihin, ja niiden on implementoitava tietoturva-asetuksen vaatimukset viimeistään helmikuussa 2026. Kyseinen asetus tuo koulutusorganisaatioille täysin uusia tietoturvan ylläpitämiseen liittyviä vaatimuksia. Tässä tutkimuksessa syvennytään laadullisen sisällönanalyysin kautta arvioimaan voivatko koulutusorganisaatiot hyödyntää jo käytössä olevaa hallintojärjestelmää implementoidessaan tietoturva-asetusta ja perustaessaan sen edellyttämää tietoturvallisuuden hallintajärjestelmää. Analyysin perusteella voidaan todeta, että tietoturvallisuuden hallintajärjestelmän rakenne noudattaa pitkälti ilmailun koulutusorganisaatioilla käytössä olevan hallintojärjestelmän rakennetta ja että vaatimuksissa on paljon samankaltaisuutta. On kuitenkin todettava, että nykyisen hallintojärjestelmän ja tietoturva-asetuksessa esitettyjen vaatimusten samankaltaisuudesta huolimatta hallintojärjestelmien välillä on myös joitakin huomattavia eroja. Tutkimuksen johtopäätös on, että koulutusorganisaatiot voivat hyödyntää merkittävissä määrin jo olemassa olevan hallintojärjestelmän prosesseja ja menetelmiä. Tietoturvallisuuden hallintojärjestelmä kuitenkin edellyttää täysin uudenlaisia toimintoja, joten täyttääkseen tietoturva-asetuksen vaatimukset, on ilmailun koulutusorganisaatioiden laadittava myös täysin uusia prosesseja ja menettelyitä. The development of technology, the utilisation of digitalisation and the intercon-nectivity of systems are increasing cyber security threats to the aviation system, and these must be managed. In September 2022 and February 2023, the European Commission published information security regulations that affect a wide range of aviation organisations; (EU) 2022/1645 and (EU) 2023/203. These regulations require aviation organisations to protect themselves from information security risks. Regulation (EU) 2023/203 applies to aviation training organisations, and they must implement the requirements by February 2026. This regulation brings completely new requirements related to maintaining information security to training organisations. Through a qualitative content analysis, an assessment was made to evaluate whether aviation training organisations can utilize the management system al-ready in use when implementing the Information Security Regulation and when establishing the information security management system required by it. Based on the analysis, it can be stated that the structure of the information security man-agement system largely follows the structure of the management system used by aviation training organisations and that there is a lot of similarity in the require-ments. However, despite the similarity of the current management system and the requirements set forth in Information Security Regulation, there are also some considerable differences between these two systems. The study concludes that aviation training organisations can make significant use of the processes and methods of the already existing management system. However, the information security management system requires completely new functions. This means that in order to meet the requirements of the Information Security Regulation, aviation training organizations must also create completely new processes and procedures.
first_indexed 2024-09-11T08:49:26Z
format Pro gradu
fullrecord [{"key": "dc.contributor.advisor", "value": "Lehto, Martti", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Yl\u00f6sjoki, Tina", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-03-13T06:27:31Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-03-13T06:27:31Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/93880", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Teknologian kehitys, digitalisaation hy\u00f6dynt\u00e4minen ja j\u00e4rjestelmien yhteenliitett\u00e4vyys lis\u00e4\u00e4 ilmailuj\u00e4rjestelm\u00e4\u00e4n kohdistuvia kyberturvallisuusuhkia, joita on kyett\u00e4v\u00e4 hallitsemaan. Euroopan komissio julkaisi syyskuussa 2022 ja helmikuussa 2023 laaja-alaisesti ilmailun eri toimijoita koskevat tietoturva-asetukset; (EU) 2022/1645 ja (EU) 2023/203, jotka velvoittavat organisaatioita suojautumaan tietoturvariskeilt\u00e4. (EU) 2023/203 asetusta sovelletaan ilmailun koulutusorganisaatioihin, ja niiden on implementoitava tietoturva-asetuksen vaatimukset viimeist\u00e4\u00e4n helmikuussa 2026. Kyseinen asetus tuo koulutusorganisaatioille t\u00e4ysin uusia tietoturvan yll\u00e4pit\u00e4miseen liittyvi\u00e4 vaatimuksia.\n\nT\u00e4ss\u00e4 tutkimuksessa syvennyt\u00e4\u00e4n laadullisen sis\u00e4ll\u00f6nanalyysin kautta arvioimaan voivatko koulutusorganisaatiot hy\u00f6dynt\u00e4\u00e4 jo k\u00e4yt\u00f6ss\u00e4 olevaa hallintoj\u00e4rjestelm\u00e4\u00e4 implementoidessaan tietoturva-asetusta ja perustaessaan sen edellytt\u00e4m\u00e4\u00e4 tietoturvallisuuden hallintaj\u00e4rjestelm\u00e4\u00e4. Analyysin perusteella voidaan todeta, ett\u00e4 tietoturvallisuuden hallintaj\u00e4rjestelm\u00e4n rakenne noudattaa pitk\u00e4lti ilmailun koulutusorganisaatioilla k\u00e4yt\u00f6ss\u00e4 olevan hallintoj\u00e4rjestelm\u00e4n rakennetta ja ett\u00e4 vaatimuksissa on paljon samankaltaisuutta. On kuitenkin todettava, ett\u00e4 nykyisen hallintoj\u00e4rjestelm\u00e4n ja tietoturva-asetuksessa esitettyjen vaatimusten samankaltaisuudesta huolimatta hallintoj\u00e4rjestelmien v\u00e4lill\u00e4 on my\u00f6s joitakin huomattavia eroja.\n\nTutkimuksen johtop\u00e4\u00e4t\u00f6s on, ett\u00e4 koulutusorganisaatiot voivat hy\u00f6dynt\u00e4\u00e4 merkitt\u00e4viss\u00e4 m\u00e4\u00e4rin jo olemassa olevan hallintoj\u00e4rjestelm\u00e4n prosesseja ja menetelmi\u00e4. Tietoturvallisuuden hallintoj\u00e4rjestelm\u00e4 kuitenkin edellytt\u00e4\u00e4 t\u00e4ysin uudenlaisia toimintoja, joten t\u00e4ytt\u00e4\u00e4kseen tietoturva-asetuksen vaatimukset, on ilmailun koulutusorganisaatioiden laadittava my\u00f6s t\u00e4ysin uusia prosesseja ja menettelyit\u00e4.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The development of technology, the utilisation of digitalisation and the intercon-nectivity of systems are increasing cyber security threats to the aviation system, and these must be managed. In September 2022 and February 2023, the European Commission published information security regulations that affect a wide range of aviation organisations; (EU) 2022/1645 and (EU) 2023/203. These regulations require aviation organisations to protect themselves from information security risks. Regulation (EU) 2023/203 applies to aviation training organisations, and they must implement the requirements by February 2026. This regulation brings completely new requirements related to maintaining information security to training organisations.\n\nThrough a qualitative content analysis, an assessment was made to evaluate whether aviation training organisations can utilize the management system al-ready in use when implementing the Information Security Regulation and when establishing the information security management system required by it. Based on the analysis, it can be stated that the structure of the information security man-agement system largely follows the structure of the management system used by aviation training organisations and that there is a lot of similarity in the require-ments. However, despite the similarity of the current management system and the requirements set forth in Information Security Regulation, there are also some considerable differences between these two systems.\n\nThe study concludes that aviation training organisations can make significant use of the processes and methods of the already existing management system. However, the information security management system requires completely new functions. This means that in order to meet the requirements of the Information Security Regulation, aviation training organizations must also create completely new processes and procedures.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2024-03-13T06:27:31Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-03-13T06:27:31Z (GMT). No. of bitstreams: 0\n Previous issue date: 2024", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "68", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "hallintoj\u00e4rjestelm\u00e4", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturvallisuuden hallintoj\u00e4rjestelm\u00e4", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Ilmailun koulutusorganisaatioiden hallintoj\u00e4rjestelmien hy\u00f6dynnett\u00e4vyys tietoturva-asetuksen vaatimuksia t\u00e4ytt\u00e4ess\u00e4", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202403132344", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Cyber Security", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "restrictedAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": null, "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "ilmailu", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "kyberturvallisuus", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyv\u00e4skyl\u00e4 University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2).", "language": "en", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "Tekij\u00e4 ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyv\u00e4skyl\u00e4n yliopiston kirjaston arkistoty\u00f6semalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2.", "language": "fi", "element": "rights", "qualifier": "accessrights", "schema": "dc"}]
id jyx.123456789_93880
language fin
last_indexed 2025-02-18T10:56:17Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Ylösjoki, Tina Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä hallintojärjestelmä tietoturvallisuuden hallintojärjestelmä Cyber Security Kyberturvallisuus 601 ilmailu tietoturva kyberturvallisuus
title Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
title_full Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
title_fullStr Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
title_full_unstemmed Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
title_short Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
title_sort ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva asetuksen vaatimuksia täyttäessä
title_txtP Ilmailun koulutusorganisaatioiden hallintojärjestelmien hyödynnettävyys tietoturva-asetuksen vaatimuksia täyttäessä
topic hallintojärjestelmä tietoturvallisuuden hallintojärjestelmä Cyber Security Kyberturvallisuus 601 ilmailu tietoturva kyberturvallisuus
topic_facet 601 Cyber Security Kyberturvallisuus hallintojärjestelmä ilmailu kyberturvallisuus tietoturva tietoturvallisuuden hallintojärjestelmä
url https://jyx.jyu.fi/handle/123456789/93880 http://www.urn.fi/URN:NBN:fi:jyu-202403132344
work_keys_str_mv AT ylösjokitina ilmailunkoulutusorganisaatioidenhallintojärjestelmienhyödynnettävyystietoturvaasetu