Tietoturvainvestointien haasteet pk-yrityksissä
Authors
Date
2024Access restrictions
The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/collections/archival-workstation).
Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Teknologian käytön kasvu on lisännyt kyberuhkia kaikille yrityssektoreille. Erityisen alttiita näille ovat pk-yritykset, joiden kyberturvallisuuden taso on yleisesti heikompaa kuin isommilla organisaatioilla. Pk-yrityksien alhainen kyberturvallisuuden taso voi olla monen asian summa, mutta yhtenä pää pointtina voidaan pitää tietoturvainvestointeja. Tässä kanditutkielmassa selvitetään pk-yrityksien tietoturvainvestointeihin liittyviä johdon sekä organisaation haasteita, jonka jälkeen niihin pyritään löytämään ratkaisua. Ratkaisua haetaan NIST-viitekehyksen avulla, jonka tarkoituksena on arvioida ja edistää organisaation tietoturvan tilaa. Tutkielman tulokseen pääsemiseksi on myös hyödynnetty NIST-viitekehykseen pohjautuvaa arviointityökalua, joka helpot-taa viitekehyksen monimutkaista luonnetta. Tutkielman tuloksena NIST-viitekehykseen pohjautuneen arviointityökalun nähdään parantavan pk-yrityksien tietoturvainvestointeja. Pk-yrityksien tietoturvauhat eivät myöskään välttämättä jää yrityksen omalle tasolle. Haavoittuvuudet pienimissä yrityksissä voivat toimia reitteinä isompiin organisaatioihin. Tutkimuksen tuloksien hyöty ei siis jää vain pk-yrityksille vaan siitä voi olla hyötyä myös isompien organisaatioiden tietoturvaan.
...
Keywords
Metadata
Show full item recordCollections
- Kandidaatintutkielmat [5335]
Related items
Showing items with similar title or keywords.
-
Työntekijöiden tietoturvatietoisuus puolustuskeinona sähköpostikalasteluun pk-yrityksissä
Hakala, Heikki (2024)Inhimillisten tekijöiden, kuten huolimattomuuden ja virheiden merkitys tieto-murroissa on merkittävä. Esimerkiksi Verizonin Data Breach Investigations Raportin DBIR (2023) sekä Gartnerin (2023a) tietoturvaohjeen mukaan ... -
"Me ei haluta niitä huti-investointeja tehdä, mitä vähemmän sen parempi" : maahanmuuttajien rekrytointiprosessi maaseudun pk-yrityksissä
Hakala, Elisa (2020)Tässä pro gradu -tutkielmassa tutkitaan maaseudun pk-yritysten maahanmuuttajien rekrytointiprosessia ja maahanmuuttajien rekrytointiin liittyviä ongelmia. Tutkimuksen tavoitteena on kuvata ja ymmärtää maahanmuuttajien ... -
ERP-järjestelmän valinta liiketoimintaprosessien uudelleensuunnittelun näkökulmasta PK-yrityksissä
Moilanen, Toni (2021)Huolellisen järjestelmän valinnan avulla ERP-järjestelmähankkeita voidaan helpottaa. Liiketoimintaprosessit määrittelevät suurelta osin ERP-järjestelmän vaatimukset, minkä vuoksi liiketoimintaprosessit tulisi kartoittaa. ... -
Massadatan ja analytiikan hyödyntäminen pk-yrityksissä
Krats, Henri (2019)Digitaalisen datan määrä kasvaa kiihtyvää vauhtia ja dataa pidetään nykyään yritysten ja organisaatioiden tärkeänä liiketoiminnallisena voimavarana. Datan määrä on jo vuosia ollut niin suuri, että puhutaankin ... -
Organisatoristen tekijöiden vaikutus informaatioteknologian omaksumiseen pk-yrityksissä
Gummerus, Jenni (2019)Informaatioteknologian (IT) hyödyntäminen on tänä päivänä jokaiselle yritykselle tärkeää, sillä sen avulla yritys pystyy esimerkiksi kehittämään tuotteiden ja palveluiden laatua sekä vähentämään kustannuksia. IT:n ...