Turvallisuuden bisnesmalli 19.4.2013 STM, esote
Minä Valtioneuvoston palveluiden ja järjestelmien turvallisuus Puolustusvoimien tietoturvallisuuden toimialajohtaja Alma Median turvallisuuspäällikkö Professori Internet-järjestelmien ja -palveluiden turvallisuus Turvallisuuden johtaminen Sosiaali- ja terveydenhuollon tietoturvapäällikkö Sosiaali- ja terveydenhuollon kansallisten sähköisten hankkeiden johtaminen
3
Miksi turvallisuutta tehdään? Lakien noudattaminen ja velvoitteiden täyttäminen Toiminnan mahdollistaminen Oman toiminnan tehostaminen Myyntivaltti, brandi 4/14 19.4.2013
Pakko on Tietty turvallisuustaso on pakollista, jotta toimintaa voidaan tehdä Lupaehdot Lainsäädäntö Merkittävän asiakkaan vaatimukset Turvallisuuden aiheuttama kustannus on sisällytettävä toiminnan kuluihin Kannattamatonta toimintaa ei kannata tehdä Vaikea perustella työntekijöille, koska omaa motivaatiota ei ole 5/14 19.4.2013
Häiriöiden estäminen Toiminta on mahdollisimman tehokasta silloin, kun häiriöitä ei ole Sotkujen estäminen on edullisempaa kuin jälkien siivous Turvallisuus on mitoitettava niin, että se estää häiriöt, mutta ei oikeaa työtä Laatuajattelu Laatu estää prosessin sisäisiä virheitä Turvallisuus estää ulkoa tulevia virheitä Optimaalinen turvataso saattaa vaihdella eri toiminnoissa Oikéin tehtynä helppo perustella työntekijöille
Myyntivaltti Toimittajia valitaan erilaisin perustein Halpa auto, nopea auto, turvallinen auto Turvallisuus on myyntivaltti, jonka perusteella voidaan saada parempi hinta Turvallisuuden kustannukset saadaan takaisin suurempana myyntinä tai korkeampana hintana Brandi on myös investointi, joka nostaa yrityksen arvoa Voi joutua brandin vangiksi Brandin luominen vaatii pitkän ajan, mutta sen voi tuhota nopeasti Mielikuvien hallinta on vaikeaa Turvallisuustason pitää olla sama kaikissa toiminnoissa Yksi huonosti hallittu toiminta voi pilata maineen Vaikea perustella työntekijöille
Turvallisuusdelta Lisäkustannus, joka aiheutuu vain turvallisuudesta Esimerkiksi salakirjoituksen aiheuttama lisäkustannus Liittyy yleensä lakisääteiseen tai branditurvallisuuteen Kuka maksaa meille sen, että käytämme rahaa turvallisuuteen, jota emme tarvitse 8/14 19.4.2013
Turvallisuuden optimointi Normaalisti turvallisuus on vakuutus Jos mitään ei tapahdu rahat menevät hukkaan Kukaan ei tiedä, mitä olisi tapahtunut ilman turvallisuutta Optimitilanteessa keikutaan veitsenterällä Jos koskaan ei tapahdu mitään, turvallisuus voi olla ylimitoitettua 9/14 19.4.2013
Toteutustapoja Riski = todennäköisyys * vahinko Voidaan pienentää todennäköisyyttä Laadukkaammat komponentit Voidaan pienentää vahinkoa Palo-ovi Paloaseman läheisyys Toinen tuotantolaitos 10/14 19.4.2013
Toimialan vaikutus Laitetuotanto Tuotantoketjun hallinta Puskurit Riskin siirto alihankkijalle tai jälleenmyyjälle Palvelutuotanto Ei puskurointimahdollisuutta Millaisen ketjun kautta palvelu näkyy ostajalle 11/14 19.4.2013
Laitteet vs. ohjelmat Laitteita voidaan huoltaa, toimivaan ohjelmaan ei kannata koskea Rikki menevä laite kitisee, ohjelma ei varoita Laitteen voi kahdentaa, sama ohjelma kaatuu molemmissa laitteissa Ohjelman turvallisuus syntyy laadukkaalla tuotantoprosessilla ja elinkaaren hallinnalla Ohjelman voi varioida 12/14 19.4.2013
Tiedon salassapidon hallinta Tiedon arvon määritys Sitoutunut työ Vaikutusmahdollisuus Salassapito vs arvon mitätöinti Tiedon arvoa voidaan laskea mitätöimällä sen merkitys Muutetaan suunnitelmia, luodaan epävarmuutta 13/14 19.4.2013
Yhteyksien turvaaminen Yksi riittävä yhteys yhteys ja varayhteys Turvallisuudelta on varayhteyden hinta Monta halpaa yhteyttä ja kuormanjako Voi olla halvempi kuin yksi bisnesliittymä ja silti turvallisempi Turvallisuutta ei kannata ajatella erillisenä osana tai kustannuksena 14/14 19.4.2013
Lehtipaino Voidaan rakentaa kaksi painoa, jotka turvaavat toisiaan Voidaan ostaa varakapasiteettia muualta Oman painon kustannus Kiinteä kustannus varallaolosta Tuotantokustannus, jos varakapasiteettia tarvitaan 15/14 19.4.2013
Turvallisuuden johtaminen Turvallisuutta johdetaan osana normaalia komentoketjua Osa tulostavoitteita Turvallisuuden kustannukset ovat osa toiminnan kustannuksia Turvallisuudelta poislukien Turvallisuusjohtaja on tukitoiminto, joka auttaa löytämään optimaalisen tuloksen 16/14 19.4.2013