Vaatimusten määrittely monitasoisessa tietoturvaympäristössä case puolustusvoimien tutkimusrekisteri
Riihiviita, Pasi (2014)
Tässä tietueessa ei ole kokotekstiä saatavilla Treposta, ainoastaan metadata.
Riihiviita, Pasi
2014
Tietojenkäsittelyoppi - Computer Science
Informaatiotieteiden yksikkö - School of Information Sciences
Hyväksymispäivämäärä
2014-05-16
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:uta-201405221455
https://urn.fi/URN:NBN:fi:uta-201405221455
Tiivistelmä
Puolustusvoimissa tuotetaan paljon erilaisia ja luottamuksellisesti eritasoisia tutkimusraportteja. Tutkimustulosten hyödyntäminen ja yhdistely myös myöhemmin on mahdollista, jos ne saatetaan tiedonhakijan ulottuville hakutoiminnallisuuksiltaan tehokkaan tietojärjestelmän avulla. Tutkimustiedon hallintaan ei puolustusvoimissa ole toistaiseksi ollut riittävän kattavaa ja tehokasta järjestelmää, jolla pystyttäisiin lisäksi luokittelemaan luotettavasti eri tietoturvaluokkiin määriteltyä tietoa.
Työni teoriaosuudessa käsittelen yleisiä vaatimusmäärittelyn periaatteita, vaatimusten kuvaamiseen käytettyjä menetelmiä sekä monitasotietoturvan tutkimusta puolustusvoimissa. Esittelen puolustusvoimille rakennettavan Microsoft Sharepoint-pohjaisen tutkimusrekisterin teknistä ja toiminnallista vaatimusmäärittelyä, käyttäjien asettamia vaatimuksia kysely- ja haastattelututkimuksen pohjalta sekä Puolustusvoimien tutkimuslaitoksen tietoverkossa pilotointijärjestelmänä toimivan sovelluksen toimintaperiaatteita.
Tutkimustyöni edetessä kävi ilmi, että tutkimuksen käsite on puolustusvoimissa hyvin moniulotteinen. Tutkimukseksi voidaan luokitella tieteellinen tutkimus, opinnäytetyöt tai erilaiset koosteet ja raportit. Tiedon arvoa käyttäjälle ei voi suoraan arvioida tutkimusraportin tieteellisyyden perusteella. Monitasotietoturvan tutkimuksen perusteella selvisi, että tällä hetkellä ei löydy suoraan toteuttamiskelpoista ratkaisua monen eri tietoturvaluokan tiedon tallentamiseen yhteen dokumenttiin. Tutkimustyön edetessä nousi myös voimakkaasti esiin tarve hallita tietojärjestelmällä itse tutkimusprosessia.
Työni teoriaosuudessa käsittelen yleisiä vaatimusmäärittelyn periaatteita, vaatimusten kuvaamiseen käytettyjä menetelmiä sekä monitasotietoturvan tutkimusta puolustusvoimissa. Esittelen puolustusvoimille rakennettavan Microsoft Sharepoint-pohjaisen tutkimusrekisterin teknistä ja toiminnallista vaatimusmäärittelyä, käyttäjien asettamia vaatimuksia kysely- ja haastattelututkimuksen pohjalta sekä Puolustusvoimien tutkimuslaitoksen tietoverkossa pilotointijärjestelmänä toimivan sovelluksen toimintaperiaatteita.
Tutkimustyöni edetessä kävi ilmi, että tutkimuksen käsite on puolustusvoimissa hyvin moniulotteinen. Tutkimukseksi voidaan luokitella tieteellinen tutkimus, opinnäytetyöt tai erilaiset koosteet ja raportit. Tiedon arvoa käyttäjälle ei voi suoraan arvioida tutkimusraportin tieteellisyyden perusteella. Monitasotietoturvan tutkimuksen perusteella selvisi, että tällä hetkellä ei löydy suoraan toteuttamiskelpoista ratkaisua monen eri tietoturvaluokan tiedon tallentamiseen yhteen dokumenttiin. Tutkimustyön edetessä nousi myös voimakkaasti esiin tarve hallita tietojärjestelmällä itse tutkimusprosessia.