dc.description.abstractTietoturva on tärkeä aihe, koska internetin käyttäjien määrä kasvaa yhä ja tietoturvauhat eivät ole vähenemässä. Päinvastoin, uusia uhkia havaitaan vuosittain tuhansia. Tietoturvan ylläpitämisessä tärkeä lenkki ohjelmistojen lisäksi on tietojärjestelmän käyttäjä itse. Paraskaan virustentorjunta ei välttämättä pelasta, jos käyttäjä lankeaa kalasteluhyökkäykseen. Tästä syystä tutkielmassa yritetään ymmärtää käyttäjiä, miten he toimivat ja miksi, jotta tietoturvaa voidaan parantaa ja kaikki voivat nauttia turvallisemmasta internetistä tulevaisuudessa. Tässä tutkielmassa huomataan, että iso osa käyttäjistä ei varaudu uhkiin erityisen hyvin ja monet suojakeinot jäävät käyttämättä. Lisäksi käyttäjiltä puuttuu tarvittavat tietotaidot itsensä oikeaoppiseen suojelemiseen eivätkä käyttäjät vaikuta motivoituneilta opiskelemaan tietoturvaa itsenäisesti. Tietoturvakäyttäytymisen teoriat osoittavat, että käyttäytymiseen vaikuttavat tottumukset, suojakeinon kustannukset ja tehokkuus, aiemmat kokemukset, henkilökohtainen vastuuntunto, muiden mielipiteet, itseluottamus, tietoturvauhan vakavuus ja alttius uhalle. Tietoturvan parantamiseksi, kirjallisuudessa on ehdotettu tietoturvaportaalia ja erilaisten psykologisten ilmiöiden ottamista huomioon järjestelmiä ja ohjelmistoja suunnitellessa. Tutkimus on suoritettu kirjallisuuskatsauksena käyttäen enimmäkseen lähteinä tieteellisiä artikkeleita ja konferenssijulkaisuja.fi
dc.description.abstractInformation security is an important subject because the amount of internet users is still growing and the number security threats is not dropping. Quite the opposite. Thousands of new threats are detected each year. Together with software, the user is one important factor in maintaining information security. Even the best security software might not save you if you fall for a phish. For that reason, in this thesis, I will try to understand users, how they act and why, so that information security can be improved and everyone can enjoy safer internet in the future. In this thesis, I find that majority of users do not utilize the safeguards available to them and therefore they are not well prepared against security threats. Users also lack the necessary know-how to protect themselves and users don’t seem motivated to educate themselves about information security. Security behavior theories have proven that factors affecting behavior include: habit strength, safeguard costs and effectiveness, previous experiences, personal responsibility, self-efficacy, threat severity and threat susceptibility. To improve information security, a security portal has been suggested and better understanding of psychological theories when developing new systems and software has been called for. This research was conducted by means of literature review and most of the used source material is scientific articles and conference publications.en
