Tietokoneenkäyttäjä muuttaa tietoturvakäyttäytymistään vasta, kun hän joutuu pohtimaan tietoturvaa omakohtaisesti. Minna Alasuutarin väitöstutkimus selvitti mitkä syyt vaikuttavat tietokoneen käyttäjien suojaustoimenpiteiden, esimerkiksi vahvan salasanan tai varmuuskopioinnin käyttöönottoon. Tulokset osoittivat, että tarpeet ja tunteet vaikuttavat tietoturvakäyttäytymisen muutokseen.

Vahvan salasanan käyttö, varmuuskopiointi, varovaisuus verkkokaupoissa ja virustorjunta lisäävät tietoturvaa.

 

Vahvan salasanan käyttö, varmuuskopiointi, varovaisuus verkkokaupoissa ja virustorjunta lisäävät tietoturvaa.

 

Omakohtaisuus voi syntyä esimerkiksi silloin, kun ihminen kohtaa salasanan hakkerointia joko konkreettisesti tai vaikka median välittämän uutisen kautta.

– Hänelle tulee epämiellyttävä tunne ja hän kokee ehkä pelkoa, huolta omien tietojensa puolesta. Tämä saa muuttamaan käyttäytymistä. Tulee tarve suojata omia tietoja. Mutta jos hän ei koe uutista oman tietoturvansa kannalta merkitykselliseksi, silloin käyttäytyminen ei muutu, kertoo filosofian maisteri Alasuutari.

Henkilökohtainen pettymys opettaa

–  Eräs haastateltava kuvasi pettymystään todettuaan kuvanjakopalveluun jakamiensa kuvien levinneen internetiin. Tämä sai hänet muuttamaan tietoturvakäyttäytymistään eli harkitsemaan tarkemmin, mitä julkaisee Internetissä, Alasuutari kertoo.

Kaikki eivät ymmärtäneet että sähköposti on salaamaton.

– Minna Alasuutari

Tavallisella tietokoneen käyttäjällä on monia keinoja parantaa tietoturvaansa. Alasuutari muistuttaa, että vahvan salasanan ja virustorjunnan lisäksi on tärkeää harkita millaisia tietoja julkaisee internetissä ja välittää salaamattomalla sähköpostilla.

– Kaikki eivät ymmärtäneet että sähköposti on salaamaton. Jos lähetät pankkitunnuksia tai ositetietoja sähköpostissa, niin taitavat henkilöt saavat ne selville.

Uhkat ovat todellisia

Haastateltavat olivat tietoisia monenlaisista tietoturvauhkista kuten salasanojen ja pankkikortin hakkeroinnista ja sosiaalisen median tunnusten tai sähköpostitunnusten väärinkäytöstä. Lisäksi tuttuja olivat arkaluontoisten tietojen vuotaminen, sosiaalisen median tilin tai chat-keskustelun kaappaus, tietojen kalastelu ja virushyökkäykset.

Varmuuskopioinnista kannattaa huolehtia.

– Minna Alasuutari

– Varmuuskopioinnista kannattaa huolehtia, kun esimerkiksi ottaa tärkeitä kuvia tai tekee tärkeitä asiakirjoja. Ne kannattaa tallentaa ainakin kahteen paikkaan, jotta tiedot eivät häviä.

Verkkokaupassa ollaan tekemisessä rahan kanssa ja luottokorttitiedot liikkuvat verkon välityksellä. Alasuutari kehottaa kiinnittämään erityistä huomiota verkkokaupan luotettavuuteen.

– Haastatteluissa tuli esille, että erään majoituspalvelun sivut oli kopioitu ja henkilöt varasivat asuntoja väärennetyn sivuston kautta ja menettivät rahansa.

Koulutusta kaivataan

Tutkimus osoitti, että tietokoneenkäyttäjät kokevat tietoturvan tärkeäksi asiaksi arjessaan. Monet kaipaavat lisää tietoa ja neuvoja kuinka suojata arkaluontoista tietoa Internetissä. Kansalaisten tietoturvakoulutus ja -tiedotus eri kanavia pitkin on yksi keino vahvistaa kansallista kyberturvallisuutta.

Tietoturvakoulutuksen ja - tiedottamisen lisäksi tutkimustuloksista on hyötyä turvallisten ohjelmistojen ja tietokonelaitteiden suunnittelussa. Esimerkiksi terveys-, talous- ja kasvatustieteelle ja yhteiskuntatieteille tuloksista voi olla hyötyä käyttäytymisen muutosta tutkittaessa.

Tietojenkäsittelytieteen väitöstutkimuksessa Alasuutari haastatteli 35 henkilöä iältään 19-69 vuotta. Ryhmä koostui tuttavista, kollegoista ja satunnaisotannalla löydetyistä henkilöistä.

Kuusi tärkeintä huomioitavaa

Alasuutari löysi kuusi asiaa tai käyttäytymismallia, jotka vastaajat kokivat tärkeimmiksi.

Kärjessä on oman internetprofiilin hallinta. Somekäytön alkuvaiheessa pohditaan mitä sinne voi ja kannattaa julkaista. Myöhemmin seurataan säännöllisesti hakupalveluiden avulla mitä itsestä löytyy internetistä.

– Onko esimerkiksi joku oma kuva tai päivitys päätynyt väärälle sivulle.

Toiseksi haastateltavat nostivat herkän aineiston prosessoinnin eli millaista tietoa, kuvia ja videoita välittää sähköpostissa ja pikaviestipalveluissa ja jakaa sosiaalisessa mediassa.

Tärkeiksi omassa arjessa koettiin myös vahvan salasanan käyttö, varmuuskopiointi, varovaisuus verkkokaupoissa ja virustorjunta.