Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin
EU:n yleistä tietosuoja-asetusta aletaan soveltaa toukokuun 25. päivänä 2018 ja sen aiheuttamat muutokset ovat merkittäviä ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen tietosuoja-asetuksen vaikutukset ovat merkittäviä organisaatioille, sillä epäonnistuessaan asetuksen vaatimusten noudattamisessa organisaatio joutuu maksamaan merkittävät sakot, korkeimmillaan joko 4% yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 000 000 euroa riippuen siitä, kumpi on korkeampi. Yleinen tietosuoja-asetus tulee luultavasti vaikuttamaan tietoturvapoliitikkojen kehitykseen, kun yritykset pyrkivät noudattamaan uusia vaatimuksia.
Tietoturvapolitiikat sisältävät tyypillisesti yleisiä lausuntoja tavoitteista, uskomuksista, etiikasta ja vastuista, sekä keinot näiden saavuttamiseksi. Politiikat myös tarjoavat hallinnoituja ohjeita siitä, kuinka organisaatio toimii. Politiikat myös osoittavat ne alueet, joihin johdon tulisi kiinnittää erityisesti huomiota. Tietoturvapolitiikkojen tehtävä on myös tarjota johdon ohjausta ja tukea tietoturvallisuuden toteuttamiseen liiketoiminnallisten vaatimusten ja asiaankuuluvien lakien ja asetusten mukaisesti.
Tässä tutkielmassa selvitetään yleisen tietosuoja-asetuksen vaikutuksia organisaatioiden tietoturvapolitiikkoihin ja niiden päivittämiseen, sekä selvitetään, mitkä tekijät vaikuttavat organisaation aikomukseen noudattaa lainsäädännön vaatimuksia.
...
The General Data Protection Regulation (GDPR for short) will apply from 25 May 2018. The GDPR will cause significant and ambitious changes. It is one of the most widely recognized pieces of legislation in the EU during the past years. Its effects on organizations are significant, because failure to comply with the regulation will cause remarkable sanctions to an organization. In the worst case, the sanctions can be up to 4% of an organization's annual global turnover or 20 million euros - whichever is higher. Because of this, many organizations will aim to comply with the regulation. Therefore the GDPR will also have an impact on information security policy development.
Information security policies often include statements of goals, beliefs, ethics and responsibilities, but also the means to achieve them. Policies also point out the areas that need particular focus from the management and provide instructions on how an organization functions. They aim to provide guidance for management and support in information security regarding business requirements and legislation. This master’s thesis examines the effects the GDPR will have on information security policies and the development of information security policies, as well as the reasons to comply with the European Union’s legislation.
...
Asiasanat
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Pro gradu -tutkielmat [29544]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Yleisen tietosuoja-asetuksen vaikutukset organisaatioiden datan käsittelyyn sekä sen kustannusvaikutukset
Kotro, Ville (2023)Digitalisoituneessa yhteiskunnassa kansalaisista syntyy jatkuvasti valtava määrä dataa. Tämän datan perusteella ihmisiä voidaan usein yksilöidä ja se on myös erilaisille yrityksille arvokasta. Tietojenkäsittelyä, etenkin ... -
EU:n yleisen tietosuoja-asetuksen vaikutukset yritysten asiakkuudenhallintajärjestelmiin
Kataja, Joel (2018)Euroopan yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan unionin sisällä henkilötietoja käsittelevän yrityksen, tulee noudattaa asetuksessa määrättyjä vaatimuksia. Asetuksen tarkoituksena ... -
EU:n yleisen tietosuoja-asetuksen käyttöönoton tukemisen keinoja pienyrityksessä : (case ICT-palveluntuottaja Järvi-Suomen Kiinteistökonsultit Oy)
Närhinen, Ira (2022)Euroopan unionin yleinen tietosuoja-asetus (GDPR) tuli voimaan 25.5.2018, josta lähtien sitä on pitänyt noudattaa kaikissa niissä organisaatioissa yli EU-alueen rajojen, jotka käsittelevät EU-kansalaisten henkilötietoja. ... -
Koulu digitalisoituu, mutta laahaako tietosuoja perässä? : tietosuoja koulussa Euroopan unionin yleisen tietosuoja-asetuksen (GDPR) näkökulmasta
Åman, Henna (2020)Tämän tutkimuksen tarkoituksena on selvittää luokanopettajien ja rehtorien kokemuksia ja käsityksiä tietosuojasta koulussa. Tutkimus tarkastelee tietosuojaa Euroopan unionin yleisen tietosuoja-asetuksen näkökulmasta. ... -
Henkilötietojen käytön mahdollisuuksia ja rajoitteita
Ohenoja, Heini (2020)Henkilötietoja kerätään, jalostetaan ja varastoidaan laajasti käyttäjäkokemuksen parantamiseksi ja kohdennetun mainonnan mahdollistamiseksi. Lainsäädäntö on kehittynyt viime vuosina vastaamaan niihin ongelmiin, joita ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.