Eri etätyömenetelmät ja niiden tietoturva
Gustafsson, Tuomo (2016)
Gustafsson, Tuomo
Haaga-Helia ammattikorkeakoulu
2016
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2016120819509
https://urn.fi/URN:NBN:fi:amk-2016120819509
Tiivistelmä
Tämän opinnäytetyön tarkoituksena oli tutkia etätyöskentelyä, sen eri menetelmiä sekä näiden menetelmien tietoturvaa. Työhön on valittu kolme eri etätyömenetelmää, jotka ovat VPN-yhteys, työpöytävirtualisointi sekä pilvipalvelut osana etätyöskentelyä. Menetelmät valittiin niiden suosion sekä oman kokemuksen vuoksi.
Työn tarkoituksena on tutkia etätyötä toimistoympäristössä, jonka keskeisimpiä työvälineitä ovat erilaiset toimisto-ohjelmat, kuten tekstinkäsittelyohjelmistot, sähköpostisovellukset ja tiedostonhallintasovellukset. Tarkoituksena ei ollut laajentaa etätyön tutkimista muille aloille.
Etätyömenetelmiä lähdettiin tutkimaan käytännönläheisellä otteella, jossa jokaisen etätyömenetelmän kohdalla hyödynnettiin sille räätälöityä sovellusta tai palvelua. Sovellusten toimintaa kuvattiin painottamalla niiden toiminnassa ilmenneiden vaiheiden tietoturvaa. Testauksen lähtökohtana käytettiin kuvitteellista tilannetta, jossa etätyöskentelijän tulee päästä muokkaamaan yrityksen sisäistä tiedostoa.
Menetelmiä lähdettiin vertaamaan tietoturvalle asetettuihin tavoitteisiin tarkastelemalle sitä, kuinka hyvin ne täyttävät kunkin kohdan. Tämän lisäksi testauksen yhteydessä ilmenneitä tietoturvariskejä lähdettiin analysoimaan riskianalyysin avulla sekä kehittämään näille riskeille ennaltaehkäiseviä toimenpiteitä, joiden avulla niiden toteutumisen todennäköisyys saadaan pienentymään tai eliminoitua kokonaan.
Työtä tehtiin syyskuusta 2016 joulukuuhun 2016. Työ eteni ajallaan, eikä sitä tehdessä kohdattu suuria haasteita.
Työn tulosten avulla voitiin päätellä, että tietoturvallisin ratkaisu näistä kolmesta menetelmästä on pilvipalveluiden hyödyntäminen osana etätyöskentelyä. Tämän menetelmän kohdalla ilmeni vähiten mahdollisia tietoturvariskejä. Menetelmää valittaessa täytyy kuitenkin ottaa huomioon yrityksen omat mieltymykset. VPN-yhteys soveltuu yritykselle, joka haluaa itse olla vastuussa tiedon säilömisestä ja palveluiden ylläpidosta. Työpöytävirtualisointi pelkästään etätyötä varten ei ole viisas ratkaisu vaan sen hyödyntäminen vaatisi koko toimistoympäristön muokkausta virtuaaliseksi.
Työn tarkoituksena on tutkia etätyötä toimistoympäristössä, jonka keskeisimpiä työvälineitä ovat erilaiset toimisto-ohjelmat, kuten tekstinkäsittelyohjelmistot, sähköpostisovellukset ja tiedostonhallintasovellukset. Tarkoituksena ei ollut laajentaa etätyön tutkimista muille aloille.
Etätyömenetelmiä lähdettiin tutkimaan käytännönläheisellä otteella, jossa jokaisen etätyömenetelmän kohdalla hyödynnettiin sille räätälöityä sovellusta tai palvelua. Sovellusten toimintaa kuvattiin painottamalla niiden toiminnassa ilmenneiden vaiheiden tietoturvaa. Testauksen lähtökohtana käytettiin kuvitteellista tilannetta, jossa etätyöskentelijän tulee päästä muokkaamaan yrityksen sisäistä tiedostoa.
Menetelmiä lähdettiin vertaamaan tietoturvalle asetettuihin tavoitteisiin tarkastelemalle sitä, kuinka hyvin ne täyttävät kunkin kohdan. Tämän lisäksi testauksen yhteydessä ilmenneitä tietoturvariskejä lähdettiin analysoimaan riskianalyysin avulla sekä kehittämään näille riskeille ennaltaehkäiseviä toimenpiteitä, joiden avulla niiden toteutumisen todennäköisyys saadaan pienentymään tai eliminoitua kokonaan.
Työtä tehtiin syyskuusta 2016 joulukuuhun 2016. Työ eteni ajallaan, eikä sitä tehdessä kohdattu suuria haasteita.
Työn tulosten avulla voitiin päätellä, että tietoturvallisin ratkaisu näistä kolmesta menetelmästä on pilvipalveluiden hyödyntäminen osana etätyöskentelyä. Tämän menetelmän kohdalla ilmeni vähiten mahdollisia tietoturvariskejä. Menetelmää valittaessa täytyy kuitenkin ottaa huomioon yrityksen omat mieltymykset. VPN-yhteys soveltuu yritykselle, joka haluaa itse olla vastuussa tiedon säilömisestä ja palveluiden ylläpidosta. Työpöytävirtualisointi pelkästään etätyötä varten ei ole viisas ratkaisu vaan sen hyödyntäminen vaatisi koko toimistoympäristön muokkausta virtuaaliseksi.