Tietoturvan ja tietosuojan kehittäminen pilviteknologiassa : standardit ja kehysmallit sekä riskienhallinnan näkökulma
Informaatioteknologian kehityksen myötä on syntynyt idea tietojenkäsittelyn myymisestä palveluna minkä tahansa hyödykkeen tavoin. Kustannustehokas,
skaalautuva ja helppokäyttöinen pilviteknologia herättää mielenkiintoa eri puolilla
maailmaa. Internetin yli tarjottavien pilvipalveluiden tietoturva ja tietosuoja
vaativat kuitenkin erityishuomiota yritysten ulkoistaessa tietojenkäsittelynsä
kolmannen osapuolen hoidettavaksi. Tietoturvan tai tietosuojan pettäminen
on merkittävä riski eri osapuolille. Tästä syystä yritysten liikesalaisuudet
tai yksilöiden arkaluontoiset tiedot tulee riskien realisoitumisen välttämiseksi
suojata asianmukaisin keinoin. Erilaisten tietojenkäsittelystandardien ja -
kehysmallien avulla on mahdollista kiinnittää erityishuomiota pilviteknologian
turvallisuuteen sekä minimoida siihen kohdistuvia riskejä.
Pilviteknologian ajankohtaisuus ja henkilökohtainen mielenkiinto standardeja
kohtaan vaikuttivat tutkielman aiheen valintaan. Tutkielmassa käsiteltiin kirjallisuuden ja haastattelujen avulla, kuinka tietoturva ja tietosuoja voidaan ottaa huomioon kehitettäessä pilviteknologiaa tai pilvipalveluita erilaisten standardien ja kehysmallien avulla. Laadullisen tutkimuksen tarkoituksena oli käsitellä aihetta mahdollisimman monipuolisesti. Tutkielmassa selvitettiin myös palvelutasosopimusten,teknisesti toimivien ja laadukkaiden tietojenkäsittelyratkaisujen sekä kypsyysmallien potentiaalia riskejä pienentävinä tekijöinä. Tästä syystä tutkielmassa on lisäksi riskienhallinnallinen näkökulma.
Saatujen tulosten perusteella havaittiin, että tietoturva ja tietosuoja huomioidaan
yrityksissä erilaisten määriteltyjen käytäntöjen, prosessien ja vaatimusten
avulla. Tämän lisäksi havaittiin, että tietoturvaan ja tietosuojaan liittyviä riskejä voidaan minimoida monipuolisesti tutkielmassa käsitellyillä tavoilla. Tutkimustulokset vahvistavat kirjallisuudessa esiintyviä ilmiöitä sekä tarjoavat uutta pohdittavaa pilviteknologian kehittämiseen.
...
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Pro gradu -tutkielmat [29556]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
Tukiainen, Lassi (2020)Pilvipalveluiden rooli organisaatioiden työvälineinä kasvaa jatkuvasti. Pilvipalveluita hyödyntäessä organisaation tulee panostaa entistä enemmän tietoturvaan. Paras tapa varmistua työntekijöiden tietoturvallisesta ... -
Tietoturvan kypsyyden määrittäminen
Joensuu, Markus (2023)Tämä pro gradu -tutkielma käsittelee tietoturvan kypsyyden määrittämistä ja määrittämiseen vaikuttavia keskeisiä tekijöitä. Teoriaosuudessa avataan teoreettista taustaa ja käsitteistöä, sekä käydään lävitse aikaisempia ... -
Riskienhallinnan suunnittelu ja toteutus ICT-alan organisaatioissa
Arponen, Leo-Pekka (2023)Riskienhallinta on olennainen osa organisaatioiden toimintaa, jonka avulla pyritään kasvattamaan oman toiminnan onnistumisen todennäköisyyttä. Useimmiten organisaatioiden riskienhallintaa ohjaa ISO 31000:2018 riskienhallinnan ... -
Ohjelmistorobotiikan tietoturvan hallinta
Lankia, Otto (2021)Ohjelmistorobotiikka on teknologia, joka soveltuu rutiininomaisten työtehtävien automatisoimiseen. Tämän tutkielman tarkoituksena oli tutustua ohjelmistorobotiikan ominaispiirteisiin, sekä syventyä tarkastelemaan ... -
ISO 27001 -standardiin perustuvan tietoturvan auditointimallin kehittäminen
Salovaara, Sami (2022)Organisaatioiden tietoturvallisuuden keskiössä ovat usein tietoturvan hallintajärjestelmät. Tunnetuin tietoturvallisuuden hallintajärjestelmien standardeista on ISO 27001. Hallintajärjestelmien luomiseen, kehittämiseen, ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.