Kyberturvallisuuden johtaminen ja kehittäminen osana kriittisen infrastruktuurin organisaation toimintaa : systeemiajattelu
Publiceringsår
2020
Upphovspersoner
Pöyhönen, Jouni
Abstrakt
Modernin yhteiskunnan toiminta perustuu useiden kriittisen infrastruktuurin eri osien yhteistoimintaan. Niiden keskinäinen toimintakyky riippuu lähtökohtaisesti toiminnaltaan luotettavista organisaatioista, joista muodostavat infrastruktuurin osakokonaisuudet, systeemit. Tämä väitöstutkimus keskittyy kansalliseen kriittiseen infrastruktuuriin lukeutuvien yritysten ja muiden organisaatioiden kyberturvallisuuden kehittämiseen johtamisen näkökulmasta. Tutkimuksessa painottuu niiden toimintaprosessien jatkuvuuden hallinta kaikissa toimintaympäristöissä. Väitöskirjassa esitetään organisaation kyberturvallisuuden johtamisen ja kehittämisen malleja, jotka liittyvät proaktiiviseen toimintaan, toimintaprosessien jatkuvuuden hallintaan, luottamuksen edistämiseen ja maineen ylläpitämiseen. Tutkimusmenetelmänä on käytetty pehmeää systeemimetodologiaa. Organisaation ihmiset, prosessit ja käytettävät teknologiat muodostavat kyberturvallisuuden kyvykkyydet, mutta ne sisältävät myös haavoittuvuuksia. Väitöstyön keskeisimpään tutkimuskysymykseen menettelyistä kriittisen infrastruktuurin organisaation kyberturvallisuuden johtamisessa ja kehittämisessä esitetään vastauksena kokonaisvaltaista systeemitarkastelua kyberturvallisuuden hallintaan. Se tarkoittaa kyberturvallisuuden johtamis- ja kehittämistoimenpiteitä kaikilla organisaation päätöksentekotasoilla (strateginen, operatiivinen, teknillinen/taktinen). Käytännön kehittämistoimenpiteiksi esitetään yhtäältä organisaation ICT-infrastruktuurin vyöhykesuojaukseen integroituja uuden teknologian ratkaisuja, ja toisaalta kattavasti laadittavia kyberturvallisuuden riskitarkasteluja sekä niiden jatkuvaa ylläpitämistä, ja kolmantena menettelynä varautumissuunnitelmien laadintaa siten, että organisaation toiminnan resilienssiä voidaan parantaa. Väitöstyössä esitettävien organisaation kyberturvallisuuden kehittämistoimenpiteiden implementointiin voidaan soveltaa toiminnan kehittämisen PDCAmenetelmää. Organisaatiokohtaisilla toimenpiteillä edistetään kansallisen kriittisen infrastruktuurin suojaamista ja siten osaltaan myös kyberomavaraisuutta, kokonaisturvallisuutta, huoltovarmuutta ja sekä kansallista että organisaatiokohtaista kilpailuetua.
Visa merOrganisationer och upphovspersoner
Jyväskylä universitet
Pöyhönen Jouni
Publikationstyp
Publikationsform
Separat verk
Målgrupp
Vetenskaplig
UKM:s publikationstyp
G5 Artikelavhandling
Publikationskanalens uppgifter
Öppen tillgång
Öppen tillgänglighet i förläggarens tjänst
Ja
Öppen tillgång till publikationskanalen
Helt öppen publikationskanal
Parallellsparad
Nej
Övriga uppgifter
Vetenskapsområden
Data- och informationsvetenskap
Nyckelord
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Publiceringsland
Finland
Förlagets internationalitet
Inhemsk
Språk
finska
Internationell sampublikation
Nej
Sampublikation med ett företag
Nej
Publikationen ingår i undervisnings- och kulturministeriets datainsamling
Ja