Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus

Tämän pro gradu -tutkielman tarkoituksena on arvioida kyberturvallisuuspalveluiden sääntelyn tarvetta ja vaikutuksia Suomessa. Kyberturvallisuustoimintojen ulkoistaminen voi tuoda palveluita hankkivalle useita etuja, kuten parempaa asiantuntemusta ja teknologiaa, kustannustehokkuutta sekä mahdollisu...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Reinvall, Niko
Muut tekijät: Faculty of Information Technology, Informaatioteknologian tiedekunta, University of Jyväskylä, Jyväskylän yliopisto
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2024
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/96449
_version_ 1826225686705078272
author Reinvall, Niko
author2 Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_facet Reinvall, Niko Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto Reinvall, Niko Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_sort Reinvall, Niko
datasource_str_mv jyx
description Tämän pro gradu -tutkielman tarkoituksena on arvioida kyberturvallisuuspalveluiden sääntelyn tarvetta ja vaikutuksia Suomessa. Kyberturvallisuustoimintojen ulkoistaminen voi tuoda palveluita hankkivalle useita etuja, kuten parempaa asiantuntemusta ja teknologiaa, kustannustehokkuutta sekä mahdollisuuden keskittyä omiin ydintoimintoihin. Ulkoistaminen voi kuitenkin aiheuttaa myös monenlaisia riskejä, kuten riippuvuutta palveluntarjoajasta ja hallinnan menetyksen. Riskejä aiheutuu erityisesti silloin kun valittu palveluntarjoaja on epärehellinen tai osaamaton. Tutkielmassa tarkastellaan ulkoistamisen hyötyjä ja riskejä sekä sääntelyn vaikutuksia palveluiden laatuun ja turvallisuuteen. Kirjallisuuskatsauksen avulla tunnistetaan, miten eri maiden lainsäädäntö ja sääntelykehykset vaikuttavat kyberturvallisuuspalveluiden tuottamiseen sekä millaisia vaatimuksia palveluntuottajille voitaisiin Suomessa asettaa. Tutkimusmenetelmänä käytettiin Delfoi-menetelmää, jolla kerättiin asiantuntijoiden näkemyksiä kyberturvallisuuspalveluiden sääntelystä ja erityisesti sen vaikutuksista ja sääntelyelementtien toivottavuudesta. Tutkimuksen tulokset osoittavat, että sääntelyllä voitaisiin todennäköisesti parantaa kyberturvallisuuspalveluiden laatua ja vähentää ulkoistamiseen liittyviä riskejä, mutta sääntely voi myös kasvattaa kustannuksia ja rajoittaa kilpailua. Asiantuntijat eivät olleet yksimielisiä sääntelyn tarpeesta tai toivottavuudesta. Suomessa mahdollisen sääntelyn tulisi olla kevyttä, joustavaa, oikein kohdennettua ja selkeää ja sen tulisi ottaa huomioon erityisesti palveluntuottajien osaaminen ja luotettavuus. Kyberturvallisuuspalveluiden sääntely voi olla tarpeellista kokonaisturvallisuuden parantamiseksi, mutta sääntelyn muoto ja laajuus vaativat huolellista harkintaa ja sidosryhmien odotusten huomioimista. Sääntelyn rinnalla tulee harkita myös muita keinoja, kuten yleisiä sopimusehtoja ja vapaaehtoisten sertifikaattien hyödyntämistä.
first_indexed 2024-07-31T20:05:18Z
format Pro gradu
fullrecord [{"key": "dc.contributor.advisor", "value": "Paananen, Hanna", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Reinvall, Niko", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-07-31T07:29:14Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-07-31T07:29:14Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/96449", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4m\u00e4n pro gradu -tutkielman tarkoituksena on arvioida kyberturvallisuuspalveluiden s\u00e4\u00e4ntelyn tarvetta ja vaikutuksia Suomessa. Kyberturvallisuustoimintojen ulkoistaminen voi tuoda palveluita hankkivalle useita etuja, kuten parempaa asiantuntemusta ja teknologiaa, kustannustehokkuutta sek\u00e4 mahdollisuuden keskitty\u00e4 omiin ydintoimintoihin. Ulkoistaminen voi kuitenkin aiheuttaa my\u00f6s monenlaisia riskej\u00e4, kuten riippuvuutta palveluntarjoajasta ja hallinnan menetyksen. Riskej\u00e4 aiheutuu erityisesti silloin kun valittu palveluntarjoaja on ep\u00e4rehellinen tai osaamaton. Tutkielmassa tarkastellaan ulkoistamisen hy\u00f6tyj\u00e4 ja riskej\u00e4 sek\u00e4 s\u00e4\u00e4ntelyn vaikutuksia palveluiden laatuun ja turvallisuuteen. Kirjallisuuskatsauksen avulla tunnistetaan, miten eri maiden lains\u00e4\u00e4d\u00e4nt\u00f6 ja s\u00e4\u00e4ntelykehykset vaikuttavat kyberturvallisuuspalveluiden tuottamiseen sek\u00e4 millaisia vaatimuksia palveluntuottajille voitaisiin Suomessa asettaa. Tutkimusmenetelm\u00e4n\u00e4 k\u00e4ytettiin Delfoi-menetelm\u00e4\u00e4, jolla ker\u00e4ttiin asiantuntijoiden n\u00e4kemyksi\u00e4 kyberturvallisuuspalveluiden s\u00e4\u00e4ntelyst\u00e4 ja erityisesti sen vaikutuksista ja s\u00e4\u00e4ntelyelementtien toivottavuudesta. Tutkimuksen tulokset osoittavat, ett\u00e4 s\u00e4\u00e4ntelyll\u00e4 voitaisiin todenn\u00e4k\u00f6isesti parantaa kyberturvallisuuspalveluiden laatua ja v\u00e4hent\u00e4\u00e4 ulkoistamiseen liittyvi\u00e4 riskej\u00e4, mutta s\u00e4\u00e4ntely voi my\u00f6s kasvattaa kustannuksia ja rajoittaa kilpailua. Asiantuntijat eiv\u00e4t olleet yksimielisi\u00e4 s\u00e4\u00e4ntelyn tarpeesta tai toivottavuudesta. Suomessa mahdollisen s\u00e4\u00e4ntelyn tulisi olla kevytt\u00e4, joustavaa, oikein kohdennettua ja selke\u00e4\u00e4 ja sen tulisi ottaa huomioon erityisesti palveluntuottajien osaaminen ja luotettavuus. Kyberturvallisuuspalveluiden s\u00e4\u00e4ntely voi olla tarpeellista kokonaisturvallisuuden parantamiseksi, mutta s\u00e4\u00e4ntelyn muoto ja laajuus vaativat huolellista harkintaa ja sidosryhmien odotusten huomioimista. S\u00e4\u00e4ntelyn rinnalla tulee harkita my\u00f6s muita keinoja, kuten yleisi\u00e4 sopimusehtoja ja vapaaehtoisten sertifikaattien hy\u00f6dynt\u00e4mist\u00e4.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2024-07-31T07:29:14Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-07-31T07:29:14Z (GMT). No. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "104", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.title", "value": "Kuka turvaa tietojamme? \u2013 Kyberturvallisuuspalveluiden s\u00e4\u00e4ntely ja luvanvaraisuus", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202407315271", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Master's Degree Programme in Cyber Security", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuuden maisteriohjelma", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "restrictedAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyv\u00e4skyl\u00e4 University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2).", "language": "en", "element": "rights", "qualifier": "accessrights", "schema": "dc"}, {"key": "dc.rights.accessrights", "value": "Tekij\u00e4 ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyv\u00e4skyl\u00e4n yliopiston kirjaston arkistoty\u00f6semalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2.", "language": "fi", "element": "rights", "qualifier": "accessrights", "schema": "dc"}]
id jyx.123456789_96449
language fin
last_indexed 2025-02-18T10:54:19Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Reinvall, Niko Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus Master's Degree Programme in Cyber Security Kyberturvallisuuden maisteriohjelma
title Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_full Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_fullStr Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_full_unstemmed Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_short Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_sort kuka turvaa tietojamme kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
title_txtP Kuka turvaa tietojamme? – Kyberturvallisuuspalveluiden sääntely ja luvanvaraisuus
topic Master's Degree Programme in Cyber Security Kyberturvallisuuden maisteriohjelma
topic_facet Kyberturvallisuuden maisteriohjelma Master's Degree Programme in Cyber Security
url https://jyx.jyu.fi/handle/123456789/96449 http://www.urn.fi/URN:NBN:fi:jyu-202407315271
work_keys_str_mv AT reinvallniko kukaturvaatietojammekyberturvallisuuspalveluidensääntelyjaluvanvaraisuus