11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

262.2.3. KäytettävyysTässä tutkimuksessa tietoturvallisuusvaatimusta kuvaavasta termistäavailability käytetään suomenkielistä termiä käytettävyys. Eri lähteissä termistäkäytetään suomennosta saatavuus tai käytettävyys. Käytettävyys-termiä ei siistule sekoittaa vuorovaikutteisessa teknologiassa käytettyyn vastaavaan termiinusability (käytettävyys), jonka määrittely eroaa tietoturvavaatimuksissaesitetystä käytettävyys-määrittelystä.Käytettävyydellä tietoturvallisuudessa varmistetaan, että tieto,tietojärjestelmä tai palvelu on siihen oikeutetuille saatavilla ja hyödynnettävissähaluttuna aikana ja vaaditulla tavalla. Lisäksi käytettävyys tarkoittaa tiedon,järjestelmän tai palvelun helppokäyttöisyyttä. [Arkistolaitos, 2001].Käytettävyys koskee useimmiten fyysistä omaisuutta, kuten järjestelmiä javerkkoja, mutta tärkeässä osassa ovat myös prosessit ja proseduurit [Boyce andJennings, 2002]. Käytettävyyttä haittaavien katkosten aikana tarvitaan toimiviaja dokumentoituja toipumis- ja jatkuvuussuunnitelmia sekä hyvin suunniteltujaennakoivia proseduureja, kuten varmistusmenettelyt ja haittaohjelmientorjuntamenettelyt.Tietojärjestelmien helppokäyttöisyys on huomionarvioinen seikka:vaikeaan tai hitaasti toimivaan järjestelmään turhautunut käyttäjä käyttääherkästi järjestelmää väärin tai keskeyttää toiminnon, mistä aiheutuu mm.eheysrikkomuksia.2.3. Tietoturvallisuuden hallintaOinas-Kukkonen ja Siponen [2007] viittaavat tietoturvallisuuden hallinnallakeinoihin, joilla ylläpidetään turvallisia tietojärjestelmiä organisaatioissa,sisältäen mm. tietojärjestelmien suunnittelun ja arvioinnin. Mukaan lukeutuvatmyös toipumis- ja jatkuvuussuunnitelmat. Turvallisuuden kehittämisprosessiinpuolestaan liittyvät turvallisuusvaatimusten kerääminen, vaatimustenesittäminen ja vaatimuksiin vastaamisen keinot [Oinas-Kukkonen ja Siponen,2007]. Vaikka artikkelissa käsitellään lähinnä tietojärjestelmien turvallisuutta,sopii määrittely kaikkiin tietoturvallisuuden osa-alueisiin. Etenkin kuntietojärjestelmän ympäristö määritellään kuvassa 4 esitetyn

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!