Terveydenhuoltoalan ohjelmistosovelluksen sopimuksellinen tietoturvariskien hallinta pilvipalveluympäristössä
dc.contributor.author | Laasala, Pasi | |
dc.contributor.faculty | fi=Laskentatoimen ja rahoituksen yksikkö|en=School of Accounting and Finance| | |
dc.contributor.organization | Vaasan yliopisto | |
dc.date.accessioned | 2018-03-27 | |
dc.date.accessioned | 2019-09-25T17:36:04Z | |
dc.date.accessioned | 2025-06-25T15:18:56Z | |
dc.date.available | 2018-05-22 | |
dc.date.available | 2019-09-25T17:36:04Z | |
dc.date.issued | 2018 | |
dc.description.abstract | Pilvipalvelut yleistyvät nopeaa vauhtia yritysten käytössä. Palvelun käyttöön otosta on yrityksille useita hyötyjä. Se esimerkiksi mahdollistaa käyttöönottomallista riippuen sovelluksen käytön mistä tahansa internetyhteyden mahdollistavasta päätelaitteesta, laitteisto ja sovellus ovat aina käyttökunnossa sekä tietojen varmuuskopiointi ja suojaus on ajan tasalla palveluntoimittajan vastatessa niistä. Ulkopuolisen palveluntoimittajan vastatessa yritykselle arvokkaasta tiedosta, se aiheuttaa kuitenkin enemmän pohtimista yrityksessä tietoturvan sekä tiedon asianmukaisen säilytyksen varmistamisesta. Tietoturvariskit voivat liittyähenkilöstöturvallisuuteen, fyysiseen- ja laitteistoturvallisuuteen, tietoliikenneturvallisuuteen, ohjelmistoturvallisuuteen tai käyttöturvallisuuteen. Myös terveydenhuoltoalan yritykset ovat alkaneet hyödyntämään pilvipalveluympäristöä asiakas- ja potilastietojen säilytys- ja käsittelyalustana. Koska yritysten käsittelemä tieto sisältää henkilö- sekä jopa arkaluonteisia sairaustietoja, tulee tietoturvan varmistaminen vielä tavallistakin oleellisemmaksi seikaksi. Yrityksen jonka toimipaikka sijaitsee Suomen alueella, tulee pilvipalveluita koskevissa juridisissa kysymyksissä soveltaa Suomen voimassaolevaa tietosuojalainsäädäntöä. Koska pilvipalveluissa palvelin, jolla yrityksen tietoja säilytetään voi periaatteessa sijaita missä päin maailmaa tahansa, on tietosuojan varmistamiseksi yrityksen oltava selvillä palvelimen sijainnista. Terveydenhuoltoalan yrityksissä henkilötietoja käsiteltäessä tietoja ei saa siirtää muutamia poikkeuksia lukuun ottamatta EU/ETA maiden ulkopuolisiin valtioihin. Jotta, yritys pystyisi varmistamaan mahdollisimman hyvän tietoturvan, sen tulisi varmistua hyvästä tiedonhallintatavasta. Keskeistä on tiedon laadun säilyttäminen, tiedon saatavuus, eheys sekä tiedon suojaaminen. Laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä on säädetty ohjelmistovalmistajan yleisistä velvollisuuksista. Pilvipalveluasiakkaan vastuista on säädetty henkilötietolaissa. Pilvipalveluntoimittajan vastuuta ohjaa lähinnä lainsäädäntö, pilvipalvelusopimus sekä millä pilvipalveluntasolla toimitaan. | |
dc.description.notification | fi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format| | |
dc.format.bitstream | true | |
dc.format.extent | 95 | |
dc.identifier.olddbid | 9971 | |
dc.identifier.oldhandle | 10024/9343 | |
dc.identifier.uri | https://osuva.uwasa.fi/handle/11111/6171 | |
dc.language.iso | fin | |
dc.rights | CC BY-NC-ND 4.0 | |
dc.source.identifier | https://osuva.uwasa.fi/handle/10024/9343 | |
dc.subject | Pilvipalvelu | |
dc.subject | henkilötiedot | |
dc.subject | tietoturva | |
dc.subject | pilvipalvelusopimus | |
dc.subject.degreeprogramme | fi=Talousoikeuden maisteriohjelma|en=Master's Programme in Business Law| | |
dc.subject.study | fi=Talousoikeus|en=Business Law| | |
dc.title | Terveydenhuoltoalan ohjelmistosovelluksen sopimuksellinen tietoturvariskien hallinta pilvipalveluympäristössä | |
dc.type.ontasot | fi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling| |
Tiedostot
1 - 1 / 1