11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

494. Tutkimuksen toteutusOlen valinnut tutkimusmenetelmäksi konstruktiivisen, suunnittelutieteellisentutkimusotteen, jota käydään läpi Johdanto-luvussa. Suunnittelutieteellisestätutkimuksesta syntyy tuloksena käsitteistöjä, malleja, metodeja ja realisointeja.Käsitteistö on tutkimusaiheen sanasto, malli ilmaisee käsitteiden välisetsuhteet, metodi on joukko askelia, joilla tehtävä saadaan suoritettua jarealisointi on on artefaktin toteutus ympäristössään [Järvinen & Järvinen, 2004].Tässä tutkimuksessa tuloksena on kirjallisesti kuvattu metodi sekä senrealisointi ympäristössään. Toimintatutkimus metodina pureutuukäytännönläheisesti ongelmanratkaisuun ja kehittämiseen. Tutkija on osallisenaorganisaation toiminnassa tehden havaintoja ja ohjaten muutosprosessia.Seuraavassa kuvaan tutkimuksen kulkua todellisessa ympäristössään.4.1. Asiakasorganisaatio ja tietoturvallisuusAsiakasorganisaatio on etelä-suomalainen, runsaan 6000 asukkaanmaalaiskunta. Kunta on yhdistynyt naapurikunnan kanssa muutama vuosisitten. Kunnan palveluksessa on noin 400 työntekijää, kuudella eri toimialalla.Kunnassa on lähes kolmekymmentä eri toimipistettä.Kunnan tietoturvallisuuden taso arvioitiin kypsyystasolle yksi (vrt. kuva 3).Toisin sanoen kunnan tietohallinto itse arvioi, että tietoturvallisuustoiminta ontällä hetkellä ad hoc –toimintaa: harvat toiminnot on selkeästi määritelty jatulokset riippuvat yksilöiden onnistumisesta ja ”sankaruudesta”. Kunnasta eilöytynyt mitään tietoturvan hallintaan liittyvää dokumentaatiota.Tietojärjestelmien ja tietoverkkojen dokumentaatio oli myös puutteellista.Prosesseja ei ole tunnistettu, eikä myöskään organisaation toiminnalle kriittisiäjärjestelmiä. Lisäksi esimerkiksi lakisääteiset tietojärjestelmä- jahenkilörekisteriselosteet puuttuivat. Arkistonmuodostussuunnitelma kunnassaoli tekeillä, mutta vielä vailla lopullista hyväksyntää. Teknisiätietoturvaratkaisuja kunnassa oli kuitenkin käytössä ja jonkin verran oliohjeistettu henkilökuntaa esimerkiksi sähköpostin käytössä. Ohjeistusta eikuitenkaan ollut kirjallisena. Nämä lähtötilanteessa selvinneet asiat vahvistavat

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!