GDPR – Euroopan tietosuoja-asetuksen tietotekniset vaatimukset henkilötietojen käsittelijälle ja vaatimusten aiheuttamat muutokset kohdeyrityksen tietoaineistoturvallisuuden tasoon

dc.contributor.authorOlli, Tuomas
dc.contributor.facultyfi=Tekniikan ja innovaatiojohtamisen yksikkö|en=School of Technology and Innovations|
dc.contributor.organizationVaasan yliopisto
dc.date.accessioned2019-05-09
dc.date.accessioned2019-09-25T17:27:31Z
dc.date.accessioned2025-06-25T19:58:02Z
dc.date.available2019-05-18
dc.date.available2019-09-25T17:27:31Z
dc.date.issued2019
dc.description.abstractTässä Pro Gradu –tutkielmassa tutkitaan Euroopan tietosuoja-asetusta, joka lyhennetään yleisesti termillä GDPR. Tutkimuksessa tutkitaan myös tietosuojaa sekä tietoturvaa, jotka ovat vahvasti esillä nykyisessä tietoyhteiskunnassa. Tutkimus rajataan GDPR:n tietoteknisiin vaatimuksiin henkilötietojen käsittelijälle. Tutkimusta rajataan lisäksi koskemaan Euroopan tietosuoja-asetuksen artiklaa 32 sekä sen alakohtia. Tutkimuksen tavoitteena on selvittää, mitä tietoteknisiä vaatimuksia Euroopan tietosuoja-asetus aiheuttaa henkilötietojen käsittelijälle. Tutkimuksen tavoitteena on myös selvittää, miten nämä tietotekniset vaatimukset vaikuttavat kohdeyrityksen tietoaineistoturvallisuuteen. Tutkimus toteutettiin fenomenografisena tutkimuksena, joten tutkimus on laadullinen tutkimus. Fenomenografisen tutkimustavan avulla pystyttiin tutkimaan ihmisten käsi-tyksiä tutkimuksen kohteena olevasta asiasta sekä muodostamaan uutta tietoa tutkitta-vasta asiasta. Tutkimuksessa käytettävä aineisto kerättiin haastattelemalla kohdeyrityksen henkilöitä. Haastatteluiden avulla saatiin muodostettua käsityksiä tutkimuksen aiheesta tutkimusongelman ratkaisemiseksi. Tutkimuksen tärkeimpinä tuloksina oli, että GDPR:n tietotekniset vaatimukset henkilötietojen käsittelijälle vaikuttavat parantavasti kohdeyrityksen tietoaineistoturvallisuuteen. Tutkimuksessa selvisi, että GDPR:n tietotekniset vaatimukset määritellään aina riskipohjaisesti rekisterinpitäjän toimesta. GDPR:n tietotekniset vaatimukset pitävät sisällään laajan kokonaisuuden toimenpiteitä, jotka liittyvät esimerkiksi tietojen salaamiseen, varmistamiseen sekä suojaamiseen. Tutkimuksen perusteella tunnistettiin monia jatkotutkimusaiheita. Jatkotutkimusaiheena voitaisiin tutkia tietosuoja- ja tietoturvalainsäädännön sekä tietosuoja- ja tietoturvamallien välistä eroa tietoturvan ja tietosuojan tason parantamiseen.
dc.description.notificationfi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format|
dc.format.bitstreamtrue
dc.format.extent70
dc.identifier.olddbid9655
dc.identifier.oldhandle10024/9027
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/15850
dc.language.isofin
dc.rightsCC BY-NC-ND 4.0
dc.rights.accesslevelrestrictedAccess
dc.rights.accessrightsfi=Kokoteksti luettavissa vain Tritonian asiakaskoneilla.|en=Full text can be read only on Tritonia's computers.|sv=Fulltext kan läsas enbart på Tritonias datorer.|
dc.source.identifierhttps://osuva.uwasa.fi/handle/10024/9027
dc.subjectGDPR
dc.subjectTietosuoja
dc.subjectTietoturva
dc.subjectYksityisyys
dc.subject.studyfi=Tietotekniikka (KTM)|en=Computer Science|
dc.titleGDPR – Euroopan tietosuoja-asetuksen tietotekniset vaatimukset henkilötietojen käsittelijälle ja vaatimusten aiheuttamat muutokset kohdeyrityksen tietoaineistoturvallisuuden tasoon
dc.type.ontasotfi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
osuva_8801.pdf
Size:
922.25 KB
Format:
Adobe Portable Document Format