11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

44käytännön työt [Arkistolaki, 1994]. Näitä dokumentteja kannattaa hyödyntäätietohallinnossakin. Tietoturvallisuuden kehittämishankkeessa kerätty tietoomaisuusluettelosekä tietojen luokitukset on hyvä tallentaaarkistonmuodostussuunnitelmaan.3.2.3. Tiedon luokitteluTiedon arvottaminen on tiedon luokittelemista. Tiedon arvottamista sivuttiin johieman edellisessä kappaleessa. Tässä yhteydessä pohditaan tarkemmin, mitentietoa tulisi luokitella, jotta voitaisiin saada aikaan asianmukaiset tiedonturvaamismekanismit.Tieto on siis yritykselle tärkeää omaisuutta, jonka elinkaaren jakäsittelyprosessin aikana käytetään useita työtunteja sekä järjestelmiä,ohjelmistoja ja teknisiä resursseja. Nämä muodostavat organisaatiossa suurenkustannuserän. Kun organisaatiossa halutaan konkretisoida tiedonsuojaamistahto, tulee tiedot tunnistaa ja luokitella ja luoda niillekäsittelysäännöt ja varmistaa työntekijöiden toiminnan oikeellisuus. [Kyrölä,2001].Tietoa luokitellaan ensinnäkin sen arkaluonteisuuden mukaan;arkaluonteisen tiedon luottamuksellisuus ja eheys ovat tärkeitä suojattaviaperusvaatimuksia. Toinen luokitus tehdään tiedon käytettävyysvaatimusten jakriittisyyden mukaan. Organisaation perustoiminnot ovat riippuvaisia näistäkriittisistä tiedoista. Kriittisen tiedon osalta painotetaan eniten käytettävyyttätiedon perusvaatimuksena. [Boyce and Jennings, 2002]. Esimerkkiensimmäisestä on henkilötiedot ja jälkimmäisestä Coca-Colan resepti [Wirman,2006].Miten tiedon arvoa voidaan sitten määritellä? Rahallisesti tietoja voidaanarvottaa silloin, kun tiedetään, mitä menetyksiä aiheutuu jonkin tietyn palvelunkeskeytymisestä. Toisaalta tiedolla on myös poliittista ja eettistä arvoa, jotapuolestaan on hyvin vaikea arvottaa. [Boyce and Jennings, 2002].Tiedon arvo olisikin siis parasta määritellä usean eri näkökulman kautta.Esimerkiksi seuraava Peltierin [2001] laatima lista arvoa määrittävistä asioistaauttaa tiedon luokittelussa. Tiedon arvo voi määräytyä seuraavasti:o Tiedon tuottamisen kuluto Tiedon arvo avoimilla markkinoillao Tiedon uudelleentuottamisen kulut, jos tieto tuhoutuisi

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!