Tampereen teknillinen yliopisto
Tietotekniikan laitos

Tietoturva-arjen tutkimustuloksia (2012-2013)

Tutkimuksen tausta

Tietoturvallisuuden opintoihin TTY:llä kuuluu kurssi nimeltä Tietoturva-arki. Siinä tutustutaan monipuolisesti käytännön ilmiöihin omassa ja yhteiskunnan tietoturvallisuudessa. Yksi tehtävä näiden tasojen välissä on kansalaisten tietoturva-arjen kartoitus. Sitä varten jokainen opiskelija haastattelee 5 sukulaistaan tai tuttavaansa, ei kuitenkaan opiskelutovereitaan. Haastateltavien pitää myös edustaa eri ikäryhmiä ja kuulua eri turvapolitiikan piiriin, mikä tarkoittaa ettei saman tietokoneen käyttäjiä saa haastatella.

Haastattelussa käytetään www-lomaketta ja monessa kysymyksessä riittää vain valita muutamasta vaihtoehdosta. Silti opiskelijoiden työ on muutakin kuin kirjaamista. Kysymykset herättävä usein keskustelua ja opiskelijoilta kysytään myös neuvoja. Haastattelun jälkeen opiskelijat tarkastelevat kertyneitä tuloksia osin itse valitsemistaan kohdista ja tekevät tulkintoja, joista he keskustelevat toisten kanssa. Keskustelualustana tässä on sama verkko-oppimisympäristö (Moodle) kuin kurssin muissakin osioissa. Opiskelijat siis tapaavat kurssin takia fyysisesti enemmän muita ihmisiä kuin opiskelutovereitaan.

Keskustelujen ja tulkintojen yhteydessä opiskelijat miettivät, miten haastattelua voitaisiin kehittää, jotta se seuraavalla kerralla vastaisi paremmin alkuperäisiin tai mahdollisiin uusiin tavoitteisiin. Tämän perusteella opettaja muokkaa haastattelua niin, että kurssin seuraavan toteutuskerran opiskelijat pääsevät nopeasti töihin. Silti heilläkin on ensin tehtävä, jossa pitää tutustua kysymyksiin tutkijan näkökulmasta. Vuodesta 2013 alkaen heillä on siinä vaiheessa jo vastaajan näkökulma, sillä lomakkeeseen vastaaminen otettiin silloin osaksi edeltävää Tietoturvallisuuden perusteiden kurssia. Perusteiden kurssilaiset näkevät toki tulosten jakaumatkin, kunhan ovat itse vastanneet. Opiskelijamäärä perusteiden kurssilla on 10-kertainen Tietoturva-arkeen verrattuna, joten tietotekniikan opiskelijoiden tietoturva-arjesta kertyy vuosittain vielä enemmän aineistoa kuin haastatteluissa muilta kansalaisilta.

Keskimääräisiä tuloksia 2012-2013

Tässä on tiivistetty syksyn 2012 haastattelutulokset 108 hyvin erilaiselta vastaajalta keskiarvoiksi ja tyyppiarvoiksi tekemättä kummoisiakaan tulkintoja. Vertailuja on tehty kevään 2013 Tietoturvallisuuden perusteiden opiskelijoihin, joista esillä on noin 70 hengen otos kurssin alkukolmanneksen ajalta. Esitys käy läpi haastattelulomakkeen kohdat ja luonnehtii, millä tavoin olisit vastannut, jos olisit tyyppitapaus. Täytyy muistaa, että vastauksissa esiintyvät suuret vaihtelut jäävät tällaisessa esityksessä piiloon. Tämä pätee erityisesti alalukuihin 1-4, jotka ovat tietoturvan kannalta taustatietoa. Tilastollista tietoa on hieman kätkettynä joihinkin kohtiin sanomalla, että teet jotain jollain todennäköisyydellä tai jopa että tietty osa sinusta tekee jotain ja loppuosa taas jotain muuta. Alaluvut 5-8 käsittelevät tietoturvaa ja niissä jakaumia tuodaan esiin hieman tarkemmin.

1. Johdanto

2. Tausta

3. Tietotekniset välineet ja niiden käyttö

4. Tietoverkon palveluiden käyttö

Tässä kohdassa kysyttiin näin: Miten paljon käytät verkon palveluita? Lasketaanko käyttökertojesi väli yleensä tunneissa, päivissä, viikoissa, kuukausissa vai vuosissa? Vai etkö käytä lainkaan?

5. Kokemuksia tietoturvasta ja sen mahdollisesta puutteesta

5.1 Säätöjä
5.2 Skenaarioita, kuviteltuja tilanteita
5.3 Huolestumisia
Seuraavaksi lueteltiin vielä muutama tilanne, jossa turvallisuus voi särkyä. Ei kysytty särkyikö, vaan kuinka usein olet tuntenut olosi epävarmaksi noissa tilanteissa.

6. Kokemuksia tietoturvauhkista

Sinulta kysyttiin, oliko sinulle sattunut tiettyjä uhkaavia tai ikäviä tilanteita. Tässä ne on ensin lueteltu vastaustesi mukaan yleisimmästä harvinaisimpaan.
  1. Olet unohtanut tärkeän salasanan tai vastaavan. (68%)
  2. Olet arvellut jonkin luvattoman ohjelman pyörivän koneessasi. (58%)
  3. Jokin tietokoneesi on särkynyt. (52%)
  4. Olet päätynyt www-sivulle, jonka olet huomannut huijaukseksi. (37%). Tässä kohden opiskelijoiden tapausjärjestys eroaa sinusta. Tämä tapaus nousee kolmanneksi särkymisten ohi ja on sattunut 66%:lle heistä. Myös yllä olevissa kolmessa tapauksia oli heillä sattunut paljon enemmän kuin sinulla, alempana olevissa taas suurin piirtein saman verran.
  5. Olet löytänyt outoa ja arveluttavaa sisältöä omalta koneeltasi. (35%)
  6. Olet menettänyt tietoa muulla tavalla kuin laitteen särkyessä tai kadotessa tai salasanan unohtuessa. (18%)
  7. Olet katunut joidenkin tietojesi paljastumista. (13%)
  8. Jokin mobiililaitteesi on kadonnut tai varastettu. (10%)

Koneen särkymisessä tarvitsit apua yhtä usein kuin pystyit itse selviämään siitä. Kaikista muista sattumuksista selvisit itse ennemmin kuin tarvitsit apua. Opiskelijat olivat hoitaneet koneen särkymistilanteenkin enimmäkseen itse.

Alkupuolen usein sattuneissa tapauksissa jatkoit useammin entisillä käytännöilläsi kuin muutit niitä turvallisemmiksi. Poikkeus tästä on luvattoman ohjelman tapaus, jossa muutit käytäntöjäsi vähän yli puolessa tapauksista. Opiskelijoilla käytös muuttui tässä 2,5 kertaa useammin kuin jäi muuttumatta.

Mitä harvinaisemmaksi tapauslaji käy, sitä useammin käytöksesi muuttui sen jälkeen. Suurin piirtein tasoissa oltiin huijaussivustojen ja arveluttavan sisällön tapauksissa. Opiskelijoilla asia oli samantapainen paitsi arveluttavan sisällön tapauksessa, jossa viisi kertaa useampi muutti kuin ei muuttanut käytäntöjään.

7. Tietoturvavälineet ja -käytännöt

Ikävyyksien jälkeen tarkasteltiin useita tavanomaisia tietoturvaa edistäviä toimia.

8. Tietoturvatietoisuus ja osaaminen


Päivitetty 15.4.2013
Jukka Koskinen