Peloteteorian vaikutus tietoturvakäytäntöjen noudattamiseen
Authors
Date
2012Access restrictions
This material has a restricted access due to copyright reasons.
Huotari, Outi
Peloteteorian vaikutus tietoturvakäytäntöjen noudattamiseen
Jyväskylä: Jyväskylän yliopisto, 2012, 24 s.
Tietojärjestelmätiede, kandidaatin tutkielma
Ohjaaja: Seppänen, Ville
Suurin osa yritysten tietoturvarikkeistä on työntekijöiden aiheuttamia.
Työntekijöiden vastuuta yrityksen tietoturvasta ei tulisi kuitenkaan vähentää,
sillä heidän osallistumisellaan voidaan parantaa koko organisaation
tietoturvariskienhallintaa. Työntekijät täytyisikin saada motivoitua
noudattamaan tietoturvakäytäntöjä.
Tämän tutkielman tarkoituksena on pyrkiä kirjallisuuskatsauksen avulla
ymmärtämään, miten työntekijät saataisiin noudattamaan yrityksen
tietoturvakäytäntöjä. Tutkielma pohjautuu peloteteoriaan, jota on käytetty
paljon työntekijöiden tietoturvakäytäntöjen noudattamista tutkittaessa ja
edistettäessä. Teorian mukaan työntekijä pidättäytyy tietokonerikkeiden
tekemisestä, jos hän kokee rangaistuksen saamisen todennäköisyyden ja
rangaistuksen ankaruuden liian suuriksi. Tutkielman tutkimuskysymykset ovat
1) Miten peloteteorian oppeja voidaan käyttää apuna, jotta työntekijät
noudattaisivat yrityksen tietoturvakäytäntöjä? ja 2) Millaisia tutkimustuloksia
teorian toimivuudesta on saatu?
Peloteteorian käyttämistä voidaan tarkastella yrityksen koko
tietoturvakäytännön tasolla, kuten teoriasta saadut tutkimustulokset ovat usein
pyrkineet tekemään. Tietoturvakäytäntöjen noudattamisen parantamiseksi
yrityksen täytyy luoda kyseisistä käytännöistä selvä ja yksityiskohtainen
tietoturvapolitiikka, ja työntekijät on saatava tietoisiksi käytännöistä,
esimerkiksi koulutuksen avulla. Lisäksi on tärkeää seurata työntekijöiden
käyttäytymistä ja rankaista käytäntöjä rikkovia. Tämä luo pelotevaikutusta,
joka estää potentiaalisia väärinkäyttäjiä tekemästä rikkeitä.
Peloteteorian toimivuudesta on saatu ristiriitaisia tuloksia. Peloteteoriaa
on kritisoitu vahvasti, sillä se ei huomioi kaikkia työntekijöiden toimintaan
vaikuttavia tekijöitä. Teoriaa voidaan kritiikistä huolimatta käyttää
työntekijöiden tietoturvakäytäntöjen noudattamisen parantamiseen, kunhan
yritykset huomioivat teorian lisäksi muitakin tekijöitä.
...
Metadata
Show full item recordCollections
- Kandidaatintutkielmat [5335]
Related items
Showing items with similar title or keywords.
-
Ulkoisten kyberturvallisuuden riskien arviointi finanssialan organisaatiossa
Takala, Niko (2019)Riskienhallintaa ja riskien arviointia voidaan tarkastella useasta eri näkökulmasta ja sitä ohjaavat useat erilaiset tekijät. Ohjaaviksi tekijöiksi voidaan tunnistaa organisaation strategia, organisaatiokulttuuri, ... -
Measuring users' level of information security awareness : research and development of sample questions
Mäkitalo, Hermanni (2017)Tämän gradun tarkoituksena on käsiteanalyysin avulla hahmottaa tärkeimpiä omaisuuksia tietoturvatietoisuudesta ja tavoista levittää sitä, tutustua niihin tarkemmin, ja muodostaa näistä perusteltuja ja käyttäjille olennaisia ... -
Tietoturvastrategiat terveydenhuollon organisaatioissa
Turunen, Timo (2018)The role of information systems in today’s organization’s business processes is increasing. At the same time the role of information security as business enabler and protector is increasing. Continually evolving technologies ... -
Developing Organization-Specific Information Security Policies by using Critical Thinking
Kinnunen, Hanna; Siponen, Mikko (Association for Information Systems, 2018) -
Moral sensitivity in information security dilemmas
Mohammadnazar, Hojat; Ghanbari, Hadi; Siponen, Mikko (Association for Information Systems, 2019)Activities that undermine information security such as noncompliance with information security policies raise moral concerns since they can expose valuable information assets. Existing research shows that moral reflection ...