Tietoturvaohjeiden nykytilanne ja tulevaisuus
Salonen, Leo (2018)
Salonen, Leo
Laurea-ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201805219226
https://urn.fi/URN:NBN:fi:amk-201805219226
Tiivistelmä
Valmet Automotive on autoteollisuuden johtava palveluntuottaja. Lähiaikana tapahtuneet isot rekrytoinnit ja yrityksen nopea kasvu asettavat haasteita turvallisuusjohtamiselle ja käyttäjien tietoturvallisuuden tietoisuuden ja koulutuksen kehittämiselle. Haasteita lisäävät myös teollisuuden kiristyvät vaatimukset sekä digitalisaatio.
Tämä opinnäytetyö on tapaustutkimus, jonka tutkimusaineisto on kerätty dokumenttianalyysi -menetelmällä. Työn tavoitteena on tutkia tietoturvallisuuteen liittyvien ohjeiden nykytilannetta ja verrata nykyisiä ohjeita yritykseen asetettuja vaatimuksia vasten. Vaatimukset koostuvat lainsäädännöstä ja yleisesti toimialalla käytettävistä standardeista. Tämän lisäksi tietoperustassa käsitellään turvallisuusjohtamiseen liittyvää kirjallisuutta. Turvallisuuskulttuuri on osa turvallisuusjohtamista, joka ohjaa turvallisuustyön toteuttamista. Lukijan on keskeistä ymmärtää, että voimassa olevat vaatimukset ovat jatkuvasti kiristyviä ja ne vaativat jatkuvaa prosessien parantamista.
Nykytilanne yrityksen ohjeistuksessa on hyvä, mutta ohjeiden jalkauttamisessa osaksi toimintaa sekä ohjeiden saatavuudessa käyttäjälle on haasteita. Ohjeiden on oltava käyttäjien saatavilla, jotta käyttäjät pystyvät tarkastamaan heitä kohtaan asetetut vaatimukset ja vastuut. Tämän lisäksi kehitettävinä kohteina on mobiililaitteiden ja etätyöohjeiden päivittäminen sekä niihin liittyvien prosessien kehittäminen.
Opinnäytetyön perusteella yrityksessä on käynnistetty korjaavat toimenpiteet, joiden tavoitteena on työn kehitysehdotuksissa esiin nousseiden kohteiden parantaminen. Työn eri vaiheissa esiin nousi myös muitakin kehittämiskohteita, mutta nämä on jätetty tämän opinnäytetyön ulkopuolelle.
Tämä opinnäytetyö on tapaustutkimus, jonka tutkimusaineisto on kerätty dokumenttianalyysi -menetelmällä. Työn tavoitteena on tutkia tietoturvallisuuteen liittyvien ohjeiden nykytilannetta ja verrata nykyisiä ohjeita yritykseen asetettuja vaatimuksia vasten. Vaatimukset koostuvat lainsäädännöstä ja yleisesti toimialalla käytettävistä standardeista. Tämän lisäksi tietoperustassa käsitellään turvallisuusjohtamiseen liittyvää kirjallisuutta. Turvallisuuskulttuuri on osa turvallisuusjohtamista, joka ohjaa turvallisuustyön toteuttamista. Lukijan on keskeistä ymmärtää, että voimassa olevat vaatimukset ovat jatkuvasti kiristyviä ja ne vaativat jatkuvaa prosessien parantamista.
Nykytilanne yrityksen ohjeistuksessa on hyvä, mutta ohjeiden jalkauttamisessa osaksi toimintaa sekä ohjeiden saatavuudessa käyttäjälle on haasteita. Ohjeiden on oltava käyttäjien saatavilla, jotta käyttäjät pystyvät tarkastamaan heitä kohtaan asetetut vaatimukset ja vastuut. Tämän lisäksi kehitettävinä kohteina on mobiililaitteiden ja etätyöohjeiden päivittäminen sekä niihin liittyvien prosessien kehittäminen.
Opinnäytetyön perusteella yrityksessä on käynnistetty korjaavat toimenpiteet, joiden tavoitteena on työn kehitysehdotuksissa esiin nousseiden kohteiden parantaminen. Työn eri vaiheissa esiin nousi myös muitakin kehittämiskohteita, mutta nämä on jätetty tämän opinnäytetyön ulkopuolelle.