11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

24Varsinainen CIA-lyhenne on voinut saada alkunsa standardista ISO 17799 jasen edeltäjästä BS 7799, joissa sitä ainakin käytetään virallisesti. Neljäntenäominaisuutena tai vaatimuksena mainitaan joissakin lähteissä myöskiistämättömyys, mm. Siposen [2002] julkaisussa. Paavilainen [1999] onliittänyt kiistämättömyyden eheyden yhdeksi ulottuvuudeksi, kun taas Boyceja Jennings [2002] liittävät kiistämättömyyden (nonrepudiation) osaksiluottamuksellisuutta. Kiistämättömyydellä tarkoitetaan tietoverkossa erimenetelmin saatavaa varmuutta siitä, että tietty henkilö on lähettänyt tietynviestin (alkuperän kiistämättömyys), vastaanottanut tietyn viestin(luovutuksen kiistämättömyys), tai että tietty viesti tai tapahtuma on jätettykäsiteltäväksi [Valtiovarainministeriö, 2003c].Nämä kolme tiedon ominaisutta (CIA) edustavat tietoturvallisuusuhkienkoko kirjoa automatisoidussa ympäristössä ja ovat käyttökelpoiset kaikilleorganisaatioille, riippumatta siitä, miten organisaatiossa asennoidutaantiedonjakeluun. [Mc Cumber, 1994].Haarmanen lisää tietoturvavaatimuksiin edellä mainittujen lisäksi mm.lainsäädännön ja arkistointivaatimukset [Haarmanen, 1998]. Nämä vaatimuksetovat erittäin keskeiset julkishallinnossa.Edellä mainitut perusominaisuuksien turvaaminen on siistietoturvatoiminnan tavoittena. Olen koonnut seuraavassa eri lähteistäkoostetut perusominaisuuksien määritelmät.2.2.1. LuottamuksellisuusLuottamuksellisuudella varmistetaan, että tiedot ovat vain niiden henkilöidenja organisaatioiden saatavilla, jotka ovat oikeutettuja kyseiseen tietoon[Paavilainen, 1998]. Paavilaisen määritelmä luottamuksellisuudesta onyksinkertainen ja helposti tulkittavissa. Public Law [2002] määritteleeluottamuksellisuuden seuraavasti: Luottamuksellisuus tarkoittaa oikeutetunpääsyn turvaamista tai tiedon suojaamista julkitulolta sisältäen keinot suojatahenkilökohtaista yksityisyyttä (tietosuoja) ja tekijänoikeuksia. VAHTI:ntietoturvakäsitteistössä [Valtiovarainministeriö, 2003] luottamuksellisuusmääritellään tietojen säilymisenä luottamuksellisena ja tietoihin,tietojenkäsittelyyn ja tietoliikenteeseen kohdistuvien oikeuksien säilymisenävaarantumiselta ja loukkaukselta. Boycen ja Jenningsin [2002] julkaisussaluottamuksellisuudessa korostetaan tallennetun tiedon lisäksi kommunikoiduntiedon luottamuksellisuutta. Määritelmissä olennaista on tiettyjen henkilöiden

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!