
Inhimillisen virheen osuus tietoturvassa ja sen vähentäminen


Inhimillisen virheen osuus tietoturvassa ja sen vähentäminen

Internetinkäytönkasvun takia tietoturvasta on tullut osa jokaisen elämää työssä ja sen ulkopuolella. Tämän takia yrityksissä ja normaalissa elämässä tietoturva on tullut tärkeäksi alati kehittyvässä maailmassa. Ihmisten tekemät virheet ovat suuri osa tietoturvan riskeistä. Siksi yhteistyö yritysten eri osastojenvälillä on tärkeää.

Opinnäytetyön tarkoituksena on selvittää suurimpia tietoturvauhkia, miten ne vaikuttavat yrityksiin ja työntekijöihin, miten niiltä suojaudutaan ja miten ihmisvirheen osuutta pystytään minimoimaan.

Lähteet ovat verkkosivustojen artikkeleita sekä raportteja tietoturvasta eri järjestöiltä ja yrityksiltä, joita on verrattu toisiin lähteisiin samasta asiasta. Lähteinä toimivat myös omalta koulutusalalta saadut opit ja tiedot.

Työ selvittää ihmisvirheen osuutta tietoturvan eri osa-alueilla ja sitä, miten sitä voidaan vähentää. Lähteitä tutkimalla löytyi tapoja ja keinoja vähentää ihmisvirhettä. Opinnäytetyön mukana tuotettiin tietoturvaohjeistus yrityksille, joka sisältää tapoja ja keinoja tietoturvan parantamiseen ja ihmisvirheen minimoimiseen.

The explosive growth of internet has rendered information security important in normal life and in business. For this reason, information security has become an important part of normal life and the business world in the ever-developing world. Human error is a great source of information security risk. Therefore, cooperation between different sections of companies is important.

The goal of this bachelor’s thesis was to map some of the larger security risks, how they affect companies and their employees, how companies can be protected against them and how to minimize human error in these cases.

The source material is mostly articles and reports on information security from different companies and organizations that have been cross-referenced with other sources to check their integrity, and applying knowledge that the author acquired during his studies. The methodological approach of this thesis is constructive.

The thesis seeks to figure out the role of human error in the different sections of information security and how to reduce it. Habits and methods of minimizing human error were found during the literature search. The thesis also resulted in the creation of a document with information security instructions for companies that includes methods and good practices for improving information security and minimizing human error.
