Henkilötietojen tietoturvaloukkausprosessin kehittäminen : kolmen eri terveydenhuollon liiketoimintayksikön näkökulma
Seppänen, Minna (2024)
Seppänen, Minna
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202402213281
https://urn.fi/URN:NBN:fi:amk-202402213281
Tiivistelmä
Opinnäytetyö toteutettiin kvantitatiivisena tutkimustyönä, jonka tarkoituksena oli tutkia liiketoimintojen ilmoituskulttuureiden eroavaisuuksista, henkilökunnan valmiuksia henkilötietojen tietoturvaloukkauksesta ilmoittamiseen sekä ilmoituksen käsittelijän näkökulmaa ja kokemuksia HaiPro-raportointijärjestelmän käytettävyydestä. Toimeksiantajan pyynnöstä työ kirjoitetaan anonyyminä, toimeksiantajasta käytetään työssä nimitystä Organisaatio.
Opinnäytetyössä toteutettiin kaksi erillistä kyselytutkimusta, joiden avulla kerättiin tutkimuksen aineistoa. Aineiston keruu toteutettiin 23.11. – 8.12.2023. Kyselyt toteutettiin anonyymeinä verkkokyselyinä, jotka sisälsivät pääosin strukturoituja tai Likert-asteikollisia kysymyksiä. Toisen kyselyn toteutuksessa käytettiin myös avoimen vastauksen kysymyksiä.
Teoriaosuudessa käsitellään mitä henkilötietojen käsittely tarkoittaa ja millä tavoin tässä tutkimuksessa tietosuoja ja terveydenhuolto liittyvät toisiinsa. Teoriaosuudessa kerrotaan kattavasti myös organisaation käytössä olevasta poikkeamatapahtumien raportointijärjestelmästä HaiPro:sta. Viimeisessä osuudessa perehdytään muutosprosessin vaiheisiin, joiden avulla korjaavien toimenpiteiden jalkauttaminen henkilöstölle lopulta kehittäisi onnistuneesti halutulla tavalla toimintaa.
Opinnäytetyö toimii hyvin haasteiden ja ongelmakohtien esiintuojana, jolloin näihin asioihin on mahdollista puuttua ja korjata niitä kehittämällä toimintaa. Tutkimus antaa kuvauksen liiketoimintojen välisistä esiinnousseista eroavaisuuksista ja tarjoaa kehitystoimenpide-ehdotuksen liiketoimintojen jälkikäsittelyprosessin kehittämisen tueksi.
Opinnäytetyössä toteutettiin kaksi erillistä kyselytutkimusta, joiden avulla kerättiin tutkimuksen aineistoa. Aineiston keruu toteutettiin 23.11. – 8.12.2023. Kyselyt toteutettiin anonyymeinä verkkokyselyinä, jotka sisälsivät pääosin strukturoituja tai Likert-asteikollisia kysymyksiä. Toisen kyselyn toteutuksessa käytettiin myös avoimen vastauksen kysymyksiä.
Teoriaosuudessa käsitellään mitä henkilötietojen käsittely tarkoittaa ja millä tavoin tässä tutkimuksessa tietosuoja ja terveydenhuolto liittyvät toisiinsa. Teoriaosuudessa kerrotaan kattavasti myös organisaation käytössä olevasta poikkeamatapahtumien raportointijärjestelmästä HaiPro:sta. Viimeisessä osuudessa perehdytään muutosprosessin vaiheisiin, joiden avulla korjaavien toimenpiteiden jalkauttaminen henkilöstölle lopulta kehittäisi onnistuneesti halutulla tavalla toimintaa.
Opinnäytetyö toimii hyvin haasteiden ja ongelmakohtien esiintuojana, jolloin näihin asioihin on mahdollista puuttua ja korjata niitä kehittämällä toimintaa. Tutkimus antaa kuvauksen liiketoimintojen välisistä esiinnousseista eroavaisuuksista ja tarjoaa kehitystoimenpide-ehdotuksen liiketoimintojen jälkikäsittelyprosessin kehittämisen tueksi.