Tietomurtojen ja niiden yritysten havaitseminen tietojärjestelmässä
Resch, Michael (2018)
Resch, Michael
Turun ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018062914278
https://urn.fi/URN:NBN:fi:amk-2018062914278
Tiivistelmä
Opinnäytetyön tavoitteena oli laatia ja testata tarkastuslistaa tietomurtojen jättämistä merkeistä tietojärjestelmään. Listan avulla voidaan nopeuttaa tietojärjestelmän tarkastusta epäillyn tietomurron yhteydessä sekä ohjata tarkastusprosessin etenemistä. Opinnäytetyö toteutettiin toimeksiantona Turun ammattikorkeakoululle.
Tarkastuslista koottiin alan eri materiaaleja, kuten raportteja ja ohjeistuksia, hyödyntäen. Tarkastuslistaa testattiin hyödyntämällä simuloitua tietomurtotilannetta. Käytetty materiaali antaa lukijalle myös tarvittavaa taustatietoa aiheen ymmärtämiseen. Opinnäytetyö tehtiin hyödyntäen case-tutkimuksen ja konstruktiivisen tutkimuksen menetelmiä.
Tarkastuslista todettiin testauksen jälkeen hyödylliseksi työkaluksi järjestelmäylläpitäjän suorittamaan alustavaan selvitykseen tietomurtoepäilysten yhteydessä. Testauksen aikana tehdyistä havainnoista toimeksiantaja saa kehitysehdotuksia omia tietojärjestelmiään varten. Tarkastuslistaa voidaan tulevaisuudessa kehittää eteenpäin kehittyvien tietoturvatarpeiden vaatimusten mukaan.
Tarkastuslista koottiin alan eri materiaaleja, kuten raportteja ja ohjeistuksia, hyödyntäen. Tarkastuslistaa testattiin hyödyntämällä simuloitua tietomurtotilannetta. Käytetty materiaali antaa lukijalle myös tarvittavaa taustatietoa aiheen ymmärtämiseen. Opinnäytetyö tehtiin hyödyntäen case-tutkimuksen ja konstruktiivisen tutkimuksen menetelmiä.
Tarkastuslista todettiin testauksen jälkeen hyödylliseksi työkaluksi järjestelmäylläpitäjän suorittamaan alustavaan selvitykseen tietomurtoepäilysten yhteydessä. Testauksen aikana tehdyistä havainnoista toimeksiantaja saa kehitysehdotuksia omia tietojärjestelmiään varten. Tarkastuslistaa voidaan tulevaisuudessa kehittää eteenpäin kehittyvien tietoturvatarpeiden vaatimusten mukaan.