Cybersecurity of Healthcare : Socio-technical Analysis and Solutions

dc.contributor.authorEwoh, Pius
dc.contributor.facultyfi=Tekniikan ja innovaatiojohtamisen yksikkö|en=School of Technology and Innovations|
dc.contributor.orcidhttps://orcid.org/0000-0002-4006-619X
dc.date.accessioned2025-11-20T09:17:12Z
dc.date.issued2025-12-04
dc.description.abstractThe rapid digital transformation of health care systems and the widespread adoption of Electronic Health Records (EHRs) have significantly improved service delivery and information management. At the same time, these advancements have increased the vulnerability of health care systems to cyberattacks, data breaches and other security threats. This dissertation examines the key factors that contribute to cybersecurity vulnerabilities in health care from a sociotechnical perspective, emphasising the interaction between technology, humans and processes. Drawing on a synthesis of systematic and scoping reviews as well as conceptual and empirical analyses, the thesis identifies critical risk factors, including human error, outdated infrastructure, complex digital networks, insufficient training, non-compliance with regulatory requirements and delays in threat detection. The dissertation introduces and applies a sociotechnical cybersecurity framework and a privacy–security checklist model specifically designed for EHR environments. These models offer strategic guidance for strengthening cybersecurity in health care through proactive incident management, regulatory compliance, informed consent practices, staff training and the integration of automated threat detection systems. The dissertation highlights the importance of sociotechnical interaction and advocates a shift from reactive security measures to a proactive, integrated and human-centred cybersecurity approach in health care.en
dc.description.abstractSosiaali- ja terveydenhuollon järjestelmien nopea digitaalinen murros sekä sähköisten potilastietojärjestelmien (EHR) laajamittainen käyttöönotto ovat merkittävästi parantaneet palvelujen tuottamista ja tiedonhallintaa. Samalla nämä edistysaskeleet ovat kuitenkin lisänneet terveydenhuoltojärjestelmien haavoittuvuutta kyberhyökkäyksille, tietomurroille ja muille turvallisuusuhille. Tämä väitöskirja tarkastelee terveydenhuollon kyberturvallisuuden haavoittuvuuksiin johtavia keskeisiä tekijöitä sosioteknisestä näkökulmasta, korostaen teknologian, ihmisten ja organisatoristen prosessien välistä vuorovaikutusta. Tutkimus perustuu systemaattisten ja kartoittavien kirjallisuuskatsausten sekä käsitteellisten ja empiiristen analyysien synteesiin. Se tunnistaa keskeiset riskitekijät, kuten inhimilliset virheet, vanhentuneen infrastruktuurin, monimutkaiset digitaaliset verkostot, riittämättömän koulutuksen, sääntelyn noudattamatta jättämisen ja uhkien havaitsemisen viiveet. Väitöskirjassa esitellään ja sovelletaan sosioteknistä kyberturvallisuuden viitekehystä sekä yksityisyyden ja turvallisuuden tarkistuslistamallia, jotka on suunniteltu erityisesti EHR-ympäristöihin. Nämä mallit tarjoavat strategista ohjausta terveydenhuollon kyberturvallisuuden vahvistamiseen ennakoivan uhkien hallinnan, sääntelyn noudattamisen, informoidun suostumuksen käytäntöjen, henkilöstön koulutuksen ja automatisoitujen uhkien havaitsemisjärjestelmien integroinnin kautta. Väitöskirja korostaa sosioteknisen vuorovaikutuksen merkitystä ja puoltaa siirtymistä reaktiivisista turvallisuusstrategioista kohti ennakoivaa, integroitua ja ihmis-keskeistä lähestymistapaa terveydenhuollon kyberturvallisuudessa.fi
dc.description.accessibilityfeaturenavigointi mahdollista
dc.description.accessibilityfeaturetaulukot saavutettavia
dc.description.accessibilityfeaturelooginen lukemisjärjestys
dc.description.accessibilitysummaryKuvien ja kuvioiden vaihtoehtoiset kuvaukset puutteelliset tai puuttuvat. Artikkeleissa yksittäisiä saavutettavuusvirheitä.
dc.description.reviewstatusfi=vertaisarvioitu|en=peerReviewed|
dc.embargo.lift2025-12-04
dc.embargo.terms2025-12-04
dc.format.extent227
dc.identifier.citationEwoh, P. (2025). Cybersecurity of Healthcare: Socio-technical Analysis and Solutions [Doctoral dissertation, University of Vaasa]. Osuva. https://urn.fi/URN:ISBN:978-952-395-242-3
dc.identifier.isbn978-952-395-242-3
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/19211
dc.identifier.urnURN:ISBN:978-952-395-242-3
dc.language.isoeng
dc.publisherVaasan yliopisto
dc.relation.isbn978-952-395-241-6
dc.relation.ispartofseriesActa Wasaensia
dc.relation.issn2323-9123
dc.relation.issn0355-2667
dc.relation.numberinseries576
dc.rightsCC BY-SA 4.0
dc.subject.disciplinefi=Tietojärjestelmätiede|en=Information Systems|
dc.subject.ysodata security
dc.subject.ysohealth service
dc.subject.ysodata systems
dc.subject.ysocyber security
dc.subject.ysoinnovations
dc.subject.ysopatient documents
dc.subject.ysorisk management
dc.subject.ysodata protection
dc.titleCybersecurity of Healthcare : Socio-technical Analysis and Solutions
dc.type.okmfi=G5 Artikkeliväitöskirja|en=G5 Doctoral dissertation (article)|sv=G5 Artikelavhandling|
dc.type.ontasotfi=Artikkeliväitöskirja|en=Doctoral dissertation (article-based)|
dc.type.publicationdoctoralThesis

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
978-952-395-242-3.pdf
Size:
6.05 MB
Format:
Adobe Portable Document Format