11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

23lähestymistapaTaulukko 2. Erilaisia tietoturvallisuuden osatekijöiden jaotteluja tailähestymistapoja.Tietoturvallisuutta ja tietoturvatietoisuutta on siis tarkasteltavaorganisaation ja ihmisen näkökulmista ja turvallisuutta edistetään teknisin jahallinnollisin kontrollein. Pelkkä tekninen tai sosiaalinen näkökulma ei riitä,vaan nämä on yhdistettävä sosiotekniseksi lähestymistavaksi, jossa kaikkinäkökulmat huomioidaan samanaikaisesti. Tietoturvallisuutta on painotettuehkä liikaakin teknologian näkökulmasta. Tietoturvallisuustoiminta onkuitenkin ihmisten jokapäiväistä toimintaa koskeva asia ja osaorganisaatiokulttuuria. Se on niiden kontrollien luomista, joilla ylläpidetääntietosuojaa ja edistetään hyvää tiedonhallintatapaa sekä turvataan tiedon jatietojärjestelmien luottamuksellisuus, eheys ja käytettävyys. Kontrollitkohdistuvat niin ihmisiin ja operaatioihin kuin teknologiaankin.Mielestäni edellä mainittujen jaottelun synteesistä saadaan kattavanäkökulma tietoturvallisuuteen. Sen lisäksi, että otetaan mukaan näkökulmatihminen, teknologia ja organisaatio, otetaan mukaan myös operaatiot omananäkökulmanaan. Operaatiot ovat kylläkin osa organsiaatiota, mutta koskaoperaatiot ovat niin keskeinen osa tietoturvallisuuden hallinnassa, näkisin senomana kokonaisuutenaan.2.2. TietoturvallisuusvaatimuksetTietoturvallisuustoiminnassa pyritään turvaamaan kolme keskeistä tiedonominaisuutta: luottamuksellisuus (confidentiality), eheys (integrity) jakäytettävyys (availability). Siponen kutsuu näitä ominaisuuksiatietoturvallisuusvaatimuksiksi [Siponen, 2002]. Tämä käsitekolmikko juontaailmeisesti juurensa Parkerin 1970- ja 1980-lukujen julkaisuista ja siihen viitataanlähes kaikissa tietoturvajulkaisuissa ja lainsäädännössä. Yhdysvalloissa vuonna2002 säädetyssä laissa Public Law 107–347 mainitaan nämä ominaisuudetyhteenkuuluvina tiedon ominaisuuksina. Myös Suomen lainsäädännössä,esimerkiksi laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestäkäsittelystä (159/2007), viitataan kyseisiin ominaisuuksiin, kuten myös hyväntiedonhallintatavan määritelmässä. Englanninkielisistä termeistä on johdettulyhenne CIA, jota käytetään viittaamaan näihin kolmeen tiedon ominaisuuteen.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!