IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä

Tämän tutkimuksen tavoitteena oli selvittää IEC 62443 -sertifikaattien tarvetta suomalaisissa yrityksissä. Tutkimus on erittäin ajankohtainen, sillä tietoturvan merkitys on kohonnut hyökkäysten yleistyessä. Etenkin automaatioympäristöjen suojaaminen on tärkeää, sillä Suomen kriittisen infran toimint...

Full description

Bibliographic Details
Main Author: Hoffrén, Artturi
Other Authors: Faculty of Information Technology, Informaatioteknologian tiedekunta, University of Jyväskylä, Jyväskylän yliopisto
Format: Master's thesis
Language:fin
Published: 2024
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/94786
_version_ 1828193030216089600
author Hoffrén, Artturi
author2 Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_facet Hoffrén, Artturi Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto Hoffrén, Artturi Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_sort Hoffrén, Artturi
datasource_str_mv jyx
description Tämän tutkimuksen tavoitteena oli selvittää IEC 62443 -sertifikaattien tarvetta suomalaisissa yrityksissä. Tutkimus on erittäin ajankohtainen, sillä tietoturvan merkitys on kohonnut hyökkäysten yleistyessä. Etenkin automaatioympäristöjen suojaaminen on tärkeää, sillä Suomen kriittisen infran toiminta perustuu näihin ympäristöihin. Automaatioympäristöjen riskit ovat myös suuret sen vuoksi, että ihmishenget saattavat olla vaarassa, jos automaatioympäristön kyberturva vaarantuu. Tutkimuksessa käsiteltävä IEC 62443 -standardiperhe on kehitetty vastaamaan automaatioympäristöjen kasvaviin tietoturvatarpeisiin. Tutkimuksen päätutkimuskysymyksenä oli: ”Onko Suomalaisissa yrityksissä havaittu tarvetta IEC 62433 sertifikaateille?”. Tutkimuksen teoriaosuudessa kerrotaan ensimmäiseksi automaatioympäristöjen merkityksestä, sen perusperiaatteista, ja sen eroista IT-ympäristöihin. Toisessa teorialuvussa kerrotaan IEC 62443 standardin sisällöstä. Luvussa avataan ylätasolla standardin eri osioiden sisältöä, kerrotaan mihin standardin osioihin voi sertifioitua, ja kerrotaan miten standardiin voi sertifioitua. Itse tutkimuksen ensimmäisessä osioissa selvitettiin julkisista lähteistä yrityksiä, joilla on sertifikaatit IEC 62443 standardiin liittyen. Luvussa todettiin, että sertifikaatteja on pääasiassa suurilla yrityksillä. Luvussa myös havaittiin, ettei sertifikaatteja ole monella yrityksellä. Tutkimuksen toisessa osassa haastateltiin kahdeksaa suomalaista yritystä. Haastatteluissa selvitettiin, kuinka tuttu standardi on yritykselle, onko yrityksessä hyödynnetty standardia, millaista kysyntää näille on kohdistunut standardiin liittyen, ja mitkä ovat tulevaisuuden suunnitelmat standardiin liittyen. Standardi oli tuttu kaikille haastatelluille yrityksille. Kaikissa yrityksissä oli esiintynyt etenkin ulkoista kysyntää standardille. Suuri osa yrityksistä hyödynsi tiettyjä standardin osia toiminnassaan. Usealla yrityksellä oli myös lähitulevaisuudessa tarkoituksena sertifioitua etenkin standardin 4-1 osioon. Osioon 4-1 sertifioitumista tuki, tai seurasi usein sertifioituminen 4-2 osuuteen. Haastattelujen kautta saatiin vastaus tutkimuskysymykseen: Suomalaisissa yrityksissä on havaittu tarvetta IEC 62443 mukaisille sertifikaateille. Standardin merkityksen uskotaan tutkimuksen pohjalta kasvavan lähitulevaisuudessa.
first_indexed 2024-05-13T20:00:47Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Frantti, Tapio", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Hoffr\u00e9n, Artturi", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-05-13T07:43:56Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-05-13T07:43:56Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/94786", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4m\u00e4n tutkimuksen tavoitteena oli selvitt\u00e4\u00e4 IEC 62443 -sertifikaattien tarvetta suomalaisissa yrityksiss\u00e4. Tutkimus on eritt\u00e4in ajankohtainen, sill\u00e4 tietoturvan merkitys on kohonnut hy\u00f6kk\u00e4ysten yleistyess\u00e4. Etenkin automaatioymp\u00e4rist\u00f6jen suojaaminen on t\u00e4rke\u00e4\u00e4, sill\u00e4 Suomen kriittisen infran toiminta perustuu n\u00e4ihin ymp\u00e4rist\u00f6ihin. Automaatioymp\u00e4rist\u00f6jen riskit ovat my\u00f6s suuret sen vuoksi, ett\u00e4 ihmishenget saattavat olla vaarassa, jos automaatioymp\u00e4rist\u00f6n kyberturva vaarantuu. Tutkimuksessa k\u00e4sitelt\u00e4v\u00e4 IEC 62443 -standardiperhe on kehitetty vastaamaan automaatioymp\u00e4rist\u00f6jen kasvaviin tietoturvatarpeisiin. Tutkimuksen p\u00e4\u00e4tutkimuskysymyksen\u00e4 oli: \u201dOnko Suomalaisissa yrityksiss\u00e4 havaittu tarvetta IEC 62433 sertifikaateille?\u201d. \n\nTutkimuksen teoriaosuudessa kerrotaan ensimm\u00e4iseksi automaatioymp\u00e4rist\u00f6jen merkityksest\u00e4, sen perusperiaatteista, ja sen eroista IT-ymp\u00e4rist\u00f6ihin. Toisessa teorialuvussa kerrotaan IEC 62443 standardin sis\u00e4ll\u00f6st\u00e4. Luvussa avataan yl\u00e4tasolla standardin eri osioiden sis\u00e4lt\u00f6\u00e4, kerrotaan mihin standardin osioihin voi sertifioitua, ja kerrotaan miten standardiin voi sertifioitua. Itse tutkimuksen ensimm\u00e4isess\u00e4 osioissa selvitettiin julkisista l\u00e4hteist\u00e4 yrityksi\u00e4, joilla on sertifikaatit IEC 62443 standardiin liittyen. Luvussa todettiin, ett\u00e4 sertifikaatteja on p\u00e4\u00e4asiassa suurilla yrityksill\u00e4. Luvussa my\u00f6s havaittiin, ettei sertifikaatteja ole monella yrityksell\u00e4.\n\nTutkimuksen toisessa osassa haastateltiin kahdeksaa suomalaista yrityst\u00e4. Haastatteluissa selvitettiin, kuinka tuttu standardi on yritykselle, onko yrityksess\u00e4 hy\u00f6dynnetty standardia, millaista kysynt\u00e4\u00e4 n\u00e4ille on kohdistunut standardiin liittyen, ja mitk\u00e4 ovat tulevaisuuden suunnitelmat standardiin liittyen. Standardi oli tuttu kaikille haastatelluille yrityksille. Kaikissa yrityksiss\u00e4 oli esiintynyt etenkin ulkoista kysynt\u00e4\u00e4 standardille. Suuri osa yrityksist\u00e4 hy\u00f6dynsi tiettyj\u00e4 standardin osia toiminnassaan. Usealla yrityksell\u00e4 oli my\u00f6s l\u00e4hitulevaisuudessa tarkoituksena sertifioitua etenkin standardin 4-1 osioon. Osioon 4-1 sertifioitumista tuki, tai seurasi usein sertifioituminen 4-2 osuuteen. Haastattelujen kautta saatiin vastaus tutkimuskysymykseen: Suomalaisissa yrityksiss\u00e4 on havaittu tarvetta IEC 62443 mukaisille sertifikaateille. Standardin merkityksen uskotaan tutkimuksen pohjalta kasvavan l\u00e4hitulevaisuudessa.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2024-05-13T07:43:56Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-05-13T07:43:56Z (GMT). No. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "64", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.title", "value": "IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksiss\u00e4", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202405133554", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Cyber Security", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_94786
language fin
last_indexed 2025-03-31T20:02:46Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/d4cc5d1b-95f9-4d76-aaa4-6e7650e714d8\/download","text":"URN:NBN:fi:jyu-202405133554.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Hoffrén, Artturi IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä Cyber Security Kyberturvallisuus
title IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
title_full IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
title_fullStr IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
title_full_unstemmed IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
title_short IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
title_sort iec 62443 sertifikaattien tarve suomalaisissa yrityksissä
title_txtP IEC 62443 -Sertifikaattien tarve suomalaisissa yrityksissä
topic Cyber Security Kyberturvallisuus
topic_facet Cyber Security Kyberturvallisuus
url https://jyx.jyu.fi/handle/123456789/94786 http://www.urn.fi/URN:NBN:fi:jyu-202405133554
work_keys_str_mv AT hoffrenartturi iec62443sertifikaattientarvesuomalaisissayrityksissä