Terveydenhuoltoalan ohjelmistosovelluksen sopimuksellinen tietoturvariskien hallinta pilvipalveluympäristössä

dc.contributor.authorLaasala, Pasi
dc.contributor.facultyfi=Laskentatoimen ja rahoituksen yksikkö|en=School of Accounting and Finance|
dc.contributor.organizationVaasan yliopisto
dc.date.accessioned2018-03-27
dc.date.accessioned2019-09-25T17:36:04Z
dc.date.accessioned2025-06-25T15:18:56Z
dc.date.available2018-05-22
dc.date.available2019-09-25T17:36:04Z
dc.date.issued2018
dc.description.abstractPilvipalvelut yleistyvät nopeaa vauhtia yritysten käytössä. Palvelun käyttöön otosta on yrityksille useita hyötyjä. Se esimerkiksi mahdollistaa käyttöönottomallista riippuen sovelluksen käytön mistä tahansa internetyhteyden mahdollistavasta päätelaitteesta, laitteisto ja sovellus ovat aina käyttökunnossa sekä tietojen varmuuskopiointi ja suojaus on ajan tasalla palveluntoimittajan vastatessa niistä. Ulkopuolisen palveluntoimittajan vastatessa yritykselle arvokkaasta tiedosta, se aiheuttaa kuitenkin enemmän pohtimista yrityksessä tietoturvan sekä tiedon asianmukaisen säilytyksen varmistamisesta. Tietoturvariskit voivat liittyähenkilöstöturvallisuuteen, fyysiseen- ja laitteistoturvallisuuteen, tietoliikenneturvallisuuteen, ohjelmistoturvallisuuteen tai käyttöturvallisuuteen. Myös terveydenhuoltoalan yritykset ovat alkaneet hyödyntämään pilvipalveluympäristöä asiakas- ja potilastietojen säilytys- ja käsittelyalustana. Koska yritysten käsittelemä tieto sisältää henkilö- sekä jopa arkaluonteisia sairaustietoja, tulee tietoturvan varmistaminen vielä tavallistakin oleellisemmaksi seikaksi. Yrityksen jonka toimipaikka sijaitsee Suomen alueella, tulee pilvipalveluita koskevissa juridisissa kysymyksissä soveltaa Suomen voimassaolevaa tietosuojalainsäädäntöä. Koska pilvipalveluissa palvelin, jolla yrityksen tietoja säilytetään voi periaatteessa sijaita missä päin maailmaa tahansa, on tietosuojan varmistamiseksi yrityksen oltava selvillä palvelimen sijainnista. Terveydenhuoltoalan yrityksissä henkilötietoja käsiteltäessä tietoja ei saa siirtää muutamia poikkeuksia lukuun ottamatta EU/ETA maiden ulkopuolisiin valtioihin. Jotta, yritys pystyisi varmistamaan mahdollisimman hyvän tietoturvan, sen tulisi varmistua hyvästä tiedonhallintatavasta. Keskeistä on tiedon laadun säilyttäminen, tiedon saatavuus, eheys sekä tiedon suojaaminen. Laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä on säädetty ohjelmistovalmistajan yleisistä velvollisuuksista. Pilvipalveluasiakkaan vastuista on säädetty henkilötietolaissa. Pilvipalveluntoimittajan vastuuta ohjaa lähinnä lainsäädäntö, pilvipalvelusopimus sekä millä pilvipalveluntasolla toimitaan.
dc.description.notificationfi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format|
dc.format.bitstreamtrue
dc.format.extent95
dc.identifier.olddbid9971
dc.identifier.oldhandle10024/9343
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/6171
dc.language.isofin
dc.rightsCC BY-NC-ND 4.0
dc.source.identifierhttps://osuva.uwasa.fi/handle/10024/9343
dc.subjectPilvipalvelu
dc.subjecthenkilötiedot
dc.subjecttietoturva
dc.subjectpilvipalvelusopimus
dc.subject.degreeprogrammefi=Talousoikeuden maisteriohjelma|en=Master's Programme in Business Law|
dc.subject.studyfi=Talousoikeus|en=Business Law|
dc.titleTerveydenhuoltoalan ohjelmistosovelluksen sopimuksellinen tietoturvariskien hallinta pilvipalveluympäristössä
dc.type.ontasotfi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
osuva_8028.pdf
Size:
570.36 KB
Format:
Adobe Portable Document Format