Suomalaisten oppilaitosten valmius kohdata kyberkriisejä
Tutkimus
Hanketiedot
Hankenumero
230316
Hakija
Jyväskylän Ammattikorkeakoulu Oy
Toteuttaja
Jyväskylän Ammattikorkeakoulu Oy
Lisätietoja
Anna-Liisa Ojala
anna-liisa.ojala@jamk.fi
Toteutusaika
1.1.2024 - 31.8.2025
Työsuojelurahaston päätös
7.11.2023
90 000 euroa
Kokonaiskustannukset
132 685 euroa
Tulokset valmistuneet
9.10.2025
Tiivistelmä
Opetustyö ja oppilaitokset ovat digitalisoituneet nopeasti. Trendi on tuonut mukanaan riskin kyberhäiriöistä, jotka ovat aina työyhteisöille kriisejä. Monilla suomalaisen työelämän osa-alueilla kyberkriisit tunnistetaan, niitä tutkitaan ja niihin harjoitellaan. Oppilaitoskontekstissa näin ei vielä ole. Tässä tutkimuksessa tarkastellaan ammatillisten oppilaitosten kyberturvariskien luonnetta ja työyhteisöjen valmiutta toimia kyberkriiseissä, ja luodaan alalle harjoittelu- ja toimintasuosituksia.
Hankkeen vastuuhenkilö
Anna-Liisa Ojala
Tiedote
Kyberturvallisuus digitalisoituvan työn arjessa – oppilaitosten valmius kohdata kyberkriisejä
9.10.2025Tiivistelmä
Tutkimuksessa selvitettiin, miten ammatillisten oppilaitosten henkilöstö ymmärtää ja toteuttaa kyberturvallisuutta työssään sekä millaisin käytännöin valmiuksia voidaan vahvistaa. Aineisto kerättiin kolmessa oppilaitoksessa haastatteluin ja havainnoinnin avulla, ja se analysoitiin temaattisesti. Tulosten tulkinnassa hyödynnettiin organisaation oppimisen, käytettävyyden ja turvallisuuden tasapainon sekä tilannetietoisuuden malleja. Havaittiin osaamisen vaihtelua, epävirallisen vertaisoppimisen merkitys sekä raportointikäytäntöjen hajanaisuus. Johtopäätöksenä suositetaan roolikohtaista koulutusta, selkeitä prosesseja ja käyttäjälähtöisiä järjestelmiä, joilla voidaan vahvistaa työyhteisöjen digitaalista resilienssiä laajasti.
Kerro hankkeen käynnistämisen lähtökohdat, teoriatausta, uutuusarvo ja tavoitteet.
Digitalisaatio on lisännyt oppilaitosten kyberturvallisuusriskejä. Tutkimuksen tavoitteena oli tunnistaa riskien luonne, henkilöstön osaaminen ja toimintavalmiudet sekä luoda harjoittelu- ja toimenpidesuosituksia. Uutuusarvo syntyy siitä, että kyberturvallisuuden tutkiminen oppilaitostyössä on uutta, ja tässä kyberturvallisuus nähtiin koko työyhteisön vastuuna. Teoriataustana hyödynnettiin organisaation oppimiseen, resilienssiin ja digitaaliseen käytettävyyteen liittyviä teorioita ja malleja.
Aineisto
Aineisto kerättiin kolmesta ammatillisesta oppilaitoksesta keväällä 2024. Kullakin osallistuneista ammatillisista oppilaitoksista oli toimipaikkoja useammassa kunnassa ympäri Suomea. Aineisto koostuu 27 henkilön teemahaastatteluista (opettajat, hallinto, IT-asiantuntijat, johto) ja havainnointimuistiinpanoista opetuksesta, johtamisesta ja tietohallinnon toiminnasta. Aineisto litteroitiin ja analysoitiin kuhunkin tutkimusartikkeliin liittyen temaattisella analyysilla.
Menetelmät
Hanke toteutettiin laadullisen tutkimuksen menetelmin. Aineisto kerättiin puolistrukturoiduilla haastatteluilla ja havainnoinnilla, ja analysoitiin induktiivisella temaattisella analyysillä kuhunkin osatutkimukseen sopien. Tulosten jäsentämisessä sovellettiin (organisaation) oppimisen teorioita, käytettävyyden ja turvallisuuden tasapainon mallia sekä tilannetietoisuuden käsitteitä. Tämä yhdistelmä toi näkyväksi sekä yksilöiden kokemukset että organisatoriset rakenteet.
Tulokset ja johtopäätökset
Tulokset osoittivat merkittävää vaihtelua kyberturvallisuusosaamisessa, sekä toivat esiin koulutusten yleisluontoisuuden ja epävirallisen vertaisoppimisen arvon. Raportointiprosessit olivat paikoin hajanaisia, ja käytettävyyden puutteet altistivat sääntöjen kiertämiselle. Johtopäätöksenä todettiin, että roolikohtainen koulutus, selkeät prosessit ja käyttäjälähtöiset järjestelmät vahvistavat resilienssiä. Oppilaitosten kyberturvallisuus on työelämäkytkösten kautta laajempi työturvallisuusasia.
Uutuusarvo ja sovellettavuus
Tutkimus tuo uutta ymmärrystä oppilaitosten arjen kyberturvallisuudesta ja sen yhteydestä työelämän turvallisuuteen. Tuloksia ja menetelmiä voidaan hyödyntää muilla työpaikoilla esimerkiksi kohdentamalla koulutusta työroolien mukaan, kehittämällä raportointiprosesseja ja huomioimalla käytettävyyden ja turvallisuuden tasapaino järjestelmissä. Lisäksi tuloksia voidaan hyödyntää kehitettäessä kyberturvallisuuden koulutusmateriaaleja oppilaitostyöhön ja opiskelijoille työelämäharjoitteluihin.
Aineisto
Julkaisuluettelo Avaa
Cybersecurity awareness and hygiene development in Finnish vocational education Avaa
Salasanojen hallinta Avaa
Miten jokainen oppilaitoksen työntekijä voi vahvistaa kyberturvallisuutta Avaa
Juliste 1 Avaa
Juliste 2: 10 askelta oppilaitosten parempaan kyberturvallisuuteen Avaa
Anna-Liisa Ojala, Karo Saharinen & Tuomo Sipola. Suomalaisten oppilaitosten valmius kohdata kyberkriisejä. Loppuraportti. Jyväskylän Ammattikorkeakoulu. 2025.
ISBN 978-951-830-793-1 (PDF) Avaa