Tietoturvatietoisuuden lisääminen organisaatiossa : case Normet Group Oy
Kauppinen, Jonna (2009)
Kauppinen, Jonna
Savonia-ammattikorkeakoulu
2009
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-200911025255
https://urn.fi/URN:NBN:fi:amk-200911025255
Tiivistelmä
Tämän opinnäytetyön toimeksiantaja, Normet Group Oy, on globaali yritys, joka valmistaa ja kehittää ajoneuvoja maanalaisten kaivosten ja maanalaisen rakentamisen tarpeisiin. Normet Group Oy:n pääkonttori on Iisalmessa. Konsernilla on tytäryhtiöitä ympäri maailmaa ja tytäryhtiöiden pääkonttori Normet International Ltd. sijaitsee Sveitsissä.
Opinnäytetyön tuloksena syntyvät tietoturvakoulutukset ja käyttäjäohjeisto, joiden tarkoituksena on lisätä henkilökunnan tietoturvatietoisuutta. Ohjeistoa käytetään myös uuden työntekijän perehdyttämisessä. Koska konserni on kansainvälinen, toteutetaan ohjeisto ja tietoturvakoulutukset myös englanniksi. Käyttäjäohjeisto sekä tietoturvakoulutusmateriaali ovat osa konsernin tietoturvapolitiikkaa.
Opinnäytetyön viitekehys toimii käyttäjäohjeiden ja tietoturvakoulutuksien toteuttamisen runkona. Viitekehyksessä selvitetään tietoturvan tärkeimmät käsitteet ja osa-alueet. Koska tietoturva on laaja kokonaisuus, opinnäytetyön tuotos rajataan henkilöturvallisuuden ja tietoaineistoturvallisuuden osa-alueisiin. Ulkopuolelle jätetään esimerkiksi tietoturvan tekniset ratkaisut.
Opinnäytetyössä toteutuvat sille asetetut tavoitteet. Käyttäjäohjeet sekä koulutuksissa käytettävä materiaali on kaikkien työntekijöiden saatavilla. Koulutuksia järjestetään yhteensä 17, joista 11 on Iisalmessa työskenteleville toimihenkilölle ja tuotannon henkilökunnalle. Englanninkieliset koulutukset toteutetaan WebEx -puhelinkonferenssiohjelman avulla.
Opinnäytetyön tuloksena syntyvät tietoturvakoulutukset ja käyttäjäohjeisto, joiden tarkoituksena on lisätä henkilökunnan tietoturvatietoisuutta. Ohjeistoa käytetään myös uuden työntekijän perehdyttämisessä. Koska konserni on kansainvälinen, toteutetaan ohjeisto ja tietoturvakoulutukset myös englanniksi. Käyttäjäohjeisto sekä tietoturvakoulutusmateriaali ovat osa konsernin tietoturvapolitiikkaa.
Opinnäytetyön viitekehys toimii käyttäjäohjeiden ja tietoturvakoulutuksien toteuttamisen runkona. Viitekehyksessä selvitetään tietoturvan tärkeimmät käsitteet ja osa-alueet. Koska tietoturva on laaja kokonaisuus, opinnäytetyön tuotos rajataan henkilöturvallisuuden ja tietoaineistoturvallisuuden osa-alueisiin. Ulkopuolelle jätetään esimerkiksi tietoturvan tekniset ratkaisut.
Opinnäytetyössä toteutuvat sille asetetut tavoitteet. Käyttäjäohjeet sekä koulutuksissa käytettävä materiaali on kaikkien työntekijöiden saatavilla. Koulutuksia järjestetään yhteensä 17, joista 11 on Iisalmessa työskenteleville toimihenkilölle ja tuotannon henkilökunnalle. Englanninkieliset koulutukset toteutetaan WebEx -puhelinkonferenssiohjelman avulla.