Häiriöoppiminen osana organisaation tietoturvaa
Authors
Date
2021Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Häiriöoppimisella tarkoitetaan prosessia, jonka avulla organisaatio hyödyntää
häiriötietoa toimintansa ja etenkin tietoturvansa parantamiseen. Tämän kandidaatintutkielman tarkoituksena on integroivan kirjallisuuskatsauksen muodossa selvittää, miten häiriöoppimista toteutetaan osana organisaation tietoturvaa
ja mitkä ovat keskeiset esteet tehokkaalle häiriöoppimiselle. Tarkoituksena on
myös esittää kirjallisuudesta löydettyjä ratkaisuja ja malleja organisaation häiriöoppimiskyvykkyyden parantamiseen. Tutkielman aikana selvisi, että häiriöoppiminen rajoittuu useassa organisaatiossa lähinnä häiriönhallintaprosessin
tekniseen tehostamiseen. Organisaatioiden häiriöoppiminen on suurilta osin
epäjärjestelmällistä ja menetelmät epämuodollisia varsinkin matalan prioriteetin häiriöiden osalta. Korkean prioriteetin häiriöt tutkitaan pääsääntöisesti tarkasti, mutta tutkinnan tuloksia ei hyödynnetä järjestelmällisesti hallinnollisten
tietoturvakäytäntöjen arvioimiseen ja kehittämiseen. Tutkielmassa löydettiin
kolme häiriöoppimismallia, joita esitettiin ratkaisuiksi organisaatioiden häiriöoppimisessa ilmenneisiin ongelmiin. Mallit korostavat häiriönhallinnan ja muiden organisaation sisäisten sidosryhmien välisen tiiviin yhteistyön ja viestinnän
tärkeyttä häiriöoppimisen tehokkaassa toteutuksessa. Mallit liittävät häiriöoppimisen häiriönhallinnan teknisen tehostamisen lisäksi koskemaan organisaation tietoturvakäytänteiden ja strategian arvioimista ja kehittämistä.
...


Metadata
Show full item recordCollections
- Kandidaatintutkielmat [4786]
Related items
Showing items with similar title or keywords.
-
Organisaation pilvipalveluiden hallinta tietoturvan näkökulmasta
Tukiainen, Lassi (2020)Pilvipalveluiden rooli organisaatioiden työvälineinä kasvaa jatkuvasti. Pilvipalveluita hyödyntäessä organisaation tulee panostaa entistä enemmän tietoturvaan. Paras tapa varmistua työntekijöiden tietoturvallisesta ... -
VAHTI-ohjeiden soveltaminen valtionhallinnon organisaation palvelintietoturvaan
Juuma, Matias (2014) -
ITIL-viitekehyksen häiriönhallinta palvelun laadun tukena : tapaustutkimus IT-palveluorganisaatiossa
Etkalo, Anna (2021)Informaatioteknologia toimii yhä vahvemmin osana liiketoimintaa, jolloin IT-palvelunhallinnan rooli nousee entistäkin merkittävämmäksi. ITIL-viitekehys (Information Technology Infrastructure Library) on kokoelma par-haita ... -
Reducing the Time to Detect Cyber Attacks : Combining Attack Simulation With Detection Logic
Myllyla, Juuso; Costin, Andrei (FRUCT Oy, 2021)Cyber attacks have become harder to detect, causing the average detection time of a successful data breach to be over six months and typically costing the target organization nearly four million dollars. The attacks are ...