Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta

Tämän tutkimuksen tarkoituksena on tutkia, mitä vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sekä millainen arkkitehtuuriviitekehys tukee vaatimusten täyttämistä. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n työntekijöitä. Keskeisimpiä ylätason lii...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Tamminen, Enni
Muut tekijät: Faculty of Information Technology, Informaatioteknologian tiedekunta, University of Jyväskylä, Jyväskylän yliopisto
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2024
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/94785
_version_ 1826225688913379328
author Tamminen, Enni
author2 Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_facet Tamminen, Enni Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto Tamminen, Enni Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_sort Tamminen, Enni
datasource_str_mv jyx
description Tämän tutkimuksen tarkoituksena on tutkia, mitä vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sekä millainen arkkitehtuuriviitekehys tukee vaatimusten täyttämistä. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n työntekijöitä. Keskeisimpiä ylätason liiketoimintavaatimuksia ja -tavoitteita olivat erityisesti liiketoiminnan jatkuvuuden ja huoltovarmuuden turvaaminen, varautuminen jatkuvasti muuttuviin riskeihin ja uhkiin, jotka kohdistuvat erityisesti kriittisimpiin tietoihin, järjestelmiin ja ympäristöihin. Lisäksi tulee harjoitella ja testata palautustoimenpiteitä sekä varmistaa niiden riittävyys. Liiketoiminnan haastateltavat pitivät erittäin tärkeänä koko toimitusketjun tieto- ja kyberturvan varmistamista sekä Carunan henkilöstön toimimista tietoturvallisesti ja tietosuoja huomioiden. ICT:n haastatteluiden mukaan tietoturva-arkkitehtuurikuvauksen tulee käsitellä tieto- ja kyberturvaa monesta eri näkökulmasta ja monitasoisesti. Lisäksi sen tulee perustua liiketoiminnan vaatimuksiin sekä olla monen eri roolin ymmärrettävissä ja hyödynnettävissä erilaisissa käyttötarkoituksissa. Nykytilan kuvaamisen lisäksi kuvauksen tulee tehdä selkeitä linjauksia ja suuntaviivoja, jotka ohjaavat kaikkea tieto- ja kyberturvatoimintaa myös tulevaisuudessa. Kuvaus nähtiin tarpeelliseksi toteuttaa pääosin erillisenä nykyisistä kokonaisarkkitehtuurikuvauksista, mutta siten, että myös nykyisiä kuvauksia voidaan tarvittaessa hyödyntää. Ratkaisuehdotuksena Carunan tietoturva-arkkitehtuurin kuvaamiseen esitettiin SABSA-viitekehystä, sillä sen nähtiin tukevan parhaimmalla tavalla haastatteluissa esiin nousseiden vaatimusten ja tavoitteiden täyttämistä. SABSA:n ja esitettyjen vaatimusten mukainen tietoturva-arkkitehtuurikuvaus nähtiin olevan Carunan puolesta toteutettavissa ja sovellettavissa. SABSA tulee räätälöidä Carunan tarpeisiin sopivaksi sekä analysoida ja mukauttaa tämän tutkimuksen tulokset tarkemmalle ja teknisemmälle tasolle. Tietoturva-arkkitehtuurikuvauksen dokumentoinnin ja hallinnan toteutukseen vaikuttavat lähitulevaisuudessa taloudelliset resurssit, henkilöstöresurssit sekä käytettävissä oleva aika. Siksi Carunan tulee tehdä toimintasuunnitelma siitä, miten SABSA:a sovelletaan Carunalla, mistä dokumentointityö aloitetaan, missä järjestyksessä asioita kuvataan sekä ketkä työhön osallistuvat.
first_indexed 2024-05-13T20:00:46Z
format Pro gradu
fullrecord [{"key": "dc.contributor.advisor", "value": "Sepp\u00e4nen, Risto-Ville", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Tamminen, Enni", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-05-13T07:43:32Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-05-13T07:43:32Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/94785", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4m\u00e4n tutkimuksen tarkoituksena on tutkia, mit\u00e4 vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sek\u00e4 millainen arkkitehtuuriviitekehys tukee vaatimusten t\u00e4ytt\u00e4mist\u00e4. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n ty\u00f6ntekij\u00f6it\u00e4. Keskeisimpi\u00e4 yl\u00e4tason liiketoimintavaatimuksia ja -tavoitteita olivat erityisesti liiketoiminnan jatkuvuuden ja huoltovarmuuden turvaaminen, varautuminen jatkuvasti muuttuviin riskeihin ja uhkiin, jotka kohdistuvat erityisesti kriittisimpiin tietoihin, j\u00e4rjestelmiin ja ymp\u00e4rist\u00f6ihin. Lis\u00e4ksi tulee harjoitella ja testata palautustoimenpiteit\u00e4 sek\u00e4 varmistaa niiden riitt\u00e4vyys. Liiketoiminnan haastateltavat pitiv\u00e4t eritt\u00e4in t\u00e4rke\u00e4n\u00e4 koko toimitusketjun tieto- ja kyberturvan varmistamista sek\u00e4 Carunan henkil\u00f6st\u00f6n toimimista tietoturvallisesti ja tietosuoja huomioiden. ICT:n haastatteluiden mukaan tietoturva-arkkitehtuurikuvauksen tulee k\u00e4sitell\u00e4 tieto- ja kyberturvaa monesta eri n\u00e4k\u00f6kulmasta ja monitasoisesti. Lis\u00e4ksi sen tulee perustua liiketoiminnan vaatimuksiin sek\u00e4 olla monen eri roolin ymm\u00e4rrett\u00e4viss\u00e4 ja hy\u00f6dynnett\u00e4viss\u00e4 erilaisissa k\u00e4ytt\u00f6tarkoituksissa. Nykytilan kuvaamisen lis\u00e4ksi kuvauksen tulee tehd\u00e4 selkeit\u00e4 linjauksia ja suuntaviivoja, jotka ohjaavat kaikkea tieto- ja kyberturvatoimintaa my\u00f6s tulevaisuudessa. Kuvaus n\u00e4htiin tarpeelliseksi toteuttaa p\u00e4\u00e4osin erillisen\u00e4 nykyisist\u00e4 kokonaisarkkitehtuurikuvauksista, mutta siten, ett\u00e4 my\u00f6s nykyisi\u00e4 kuvauksia voidaan tarvittaessa hy\u00f6dynt\u00e4\u00e4. Ratkaisuehdotuksena Carunan tietoturva-arkkitehtuurin kuvaamiseen esitettiin SABSA-viitekehyst\u00e4, sill\u00e4 sen n\u00e4htiin tukevan parhaimmalla tavalla haastatteluissa esiin nousseiden vaatimusten ja tavoitteiden t\u00e4ytt\u00e4mist\u00e4. SABSA:n ja esitettyjen vaatimusten mukainen tietoturva-arkkitehtuurikuvaus n\u00e4htiin olevan Carunan puolesta toteutettavissa ja sovellettavissa. SABSA tulee r\u00e4\u00e4t\u00e4l\u00f6id\u00e4 Carunan tarpeisiin sopivaksi sek\u00e4 analysoida ja mukauttaa t\u00e4m\u00e4n tutkimuksen tulokset tarkemmalle ja teknisemm\u00e4lle tasolle. Tietoturva-arkkitehtuurikuvauksen dokumentoinnin ja hallinnan toteutukseen vaikuttavat l\u00e4hitulevaisuudessa taloudelliset resurssit, henkil\u00f6st\u00f6resurssit sek\u00e4 k\u00e4ytett\u00e4viss\u00e4 oleva aika. Siksi Carunan tulee tehd\u00e4 toimintasuunnitelma siit\u00e4, miten SABSA:a sovelletaan Carunalla, mist\u00e4 dokumentointity\u00f6 aloitetaan, miss\u00e4 j\u00e4rjestyksess\u00e4 asioita kuvataan sek\u00e4 ketk\u00e4 ty\u00f6h\u00f6n osallistuvat.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2024-05-13T07:43:32Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-05-13T07:43:32Z (GMT). No. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "67", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.title", "value": "Vaatimusm\u00e4\u00e4rittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202405133553", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Cyber Security", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "restrictedAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyv\u00e4skyl\u00e4 University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2).", "language": "en", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "Tekij\u00e4 ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyv\u00e4skyl\u00e4n yliopiston kirjaston arkistoty\u00f6semalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2.", "language": "fi", "element": "rights", "qualifier": "accessrights", "schema": "dc"}]
id jyx.123456789_94785
language fin
last_indexed 2025-02-18T10:55:35Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Tamminen, Enni Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta Cyber Security Kyberturvallisuus
title Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
title_full Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
title_fullStr Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
title_full_unstemmed Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
title_short Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
title_sort vaatimusmäärittely carunan tietoturva arkkitehtuurin kuvaamisesta ja hallinnasta
title_txtP Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
topic Cyber Security Kyberturvallisuus
topic_facet Cyber Security Kyberturvallisuus
url https://jyx.jyu.fi/handle/123456789/94785 http://www.urn.fi/URN:NBN:fi:jyu-202405133553
work_keys_str_mv AT tamminenenni vaatimusmäärittelycarunantietoturvaarkkitehtuurinkuvaamisestajahallinnasta