Tilauskoulutus ajaa turva-alan ahtaalle
Yksityinen turva-ala on kriisin partaalla. Valtion suunnittelemat uudistukset voivat romahduttaa lakisääteisen koulutuksen saatavuuden – ja viedä yrityksiltä toimintaedellytykset.
Vuodenvaihteessa on tarkoitus poistaa valtionosuusrahoitteinen henkilöstökoulutus ja korvata se tilauskoulutuksella. Mallissa yritykset voisivat tilata tarvitsemansa koulutuksen itse. Ajatus kuulostaa ensi kuulemalta houkuttelevalta: se antaisi vapautta ja mahdollisuuden räätälöidä koulutusta ammatillisen koulutuksen säädösten puitteissa. Vapaus kuitenkin maksaa liikaa.
Tilauskoulutuksen kustannukset näyttävät jäävän kokonaan yritysten maksettaviksi ja nousevan nopeasti kohtuuttomiksi. Yhden vastaavan hoitajan koulutus voi jatkossa maksaa yritykselle vähintään 7400 euroa – summa, joka monelle pienelle toimijalle on yksinkertaisesti mahdoton. Kun koulutusta ei pystytä toteuttamaan, vaarantuu koko alan osaamisen kehittäminen ja yritysten mahdollisuus toimia elinkeinoluvan mukaisesti.
Lain (LYTP) mukaan jokaisessa turva-alan yrityksessä on oltava vähintään yksi vastaava hoitaja. Hänellä tulee olla suoritettuna turvallisuusvalvojan tai lukkoseppämestarin erikoisammattitutkinto. Kyse ei ole paperinpyörityksestä: ilman pätevyyden suorittanutta vastaavaa hoitajaa yritys menettää elinkeinolupansa.
Ongelma syvenee, koska Suomessa ei ole lukitus- ja turvajärjestelmäasentajille peruskoulutusta. Alan osaaminen rakentuu ammatillisten tutkintojen ja perinteisen mestari–kisälli-mallin varaan. Turvaurakoitsijat ry:n jäsenyrityksissä noin 60 prosenttia henkilöstöstä on suorittanut ammatti- tai erikoisammattitutkinnon. Kun nämä työntekijät eläköityvät tai siirtyvät muihin tehtäviin, tarvitaan uusia osaajia tilalle. Tutkinnot eivät vain tuo uusia osaajia alalle – ne pitävät myös nykyiset työntekijät motivoituneina ja koko alan elinvoimaisena.
Tilanne vaikeutuu entisestään, sillä valtio on vähentänyt kouluttajan saamaa valtionosuutta toisen tutkinnon suorittavilta. Tämä tekee oppilaitoksille vähemmän kannattavaksi kouluttaa henkilöitä, joilla on jo aiempi tutkinto – vaikka juuri heistä moni hakeutuu turva-alalle.
Turvaurakoitsijat ry haluaa nostaa nämä epäkohdat esiin, jotta koulutusmalleja ja niiden rahoitusta voitaisiin vielä kehittää yhteistyössä. Vain näin voidaan varmistaa, että Suomi säilyttää huoltovarmuutensa ja yhteiskunnan kokonaisturvallisuuden – ja että yksityiset turva-alan yritykset voivat jatkossakin toimia lain edellyttämällä tavalla.
Lue myös
EU:n kyberturvallisuussäädös on voimassa
EU Cyber Resilience Act eli CRA, suomeksi kyberkestävyyssäädös, tuo pakolliset kyberturvallisuusvaatimukset EU markkinoille tuotaville digitaalisia elementtejä sisältäville tuotteille. Turvallisuusalalla sääntelyn piiriin voivat kuulua esimerkiksi verkkoon liitettävät lukitus- ja kulunvalvontatuotteet, kamerat, hälytysjärjestelmien komponentit sekä erilaiset ohjelmistot ja pilvipalveluihin kytkeytyvät ratkaisut.
Teletilojen päivitetty lukitussuositus
Kiinteistöjen talojakamoissa ja muissa laitetiloissa kulkee yhteiskunnan arjen kannalta olennaista tietoliikennettä. Traficomin uusi suositus täsmentää laitetilojen lukitusta, avainturvallisuutta ja kulunhallintaa – ja tuo uusia vaatimuksia erityisesti yli 10 huoneiston kiinteistöihin. Talojakamo saattaa olla kiinteistön käyttäjälle lähes näkymätön tila, mutta turvallisuuden kannalta sen merkitys on suuri. Kiinteistön sisäverkkojen laitteet ja kytkennät sijaitsevat talojakamoissa, alijakamoissa, kerrosjakamoissa ja muissa laitetiloissa. Lukituksella suojataan paitsi laitteita myös viestintäsalaisuutta ja muuta tietoturvallisuutta
Fyysinen murto vai kyberhyökkäys
Kello on kaksi yöllä ja kohdeorganisaation toimisto on tyhjillään. Hyökkääjä ei lähesty rakennusta ovelta, vaan istuu kotisohvallaan kannettavan tietokoneen ääressä. Hän on jo sisällä. Viikkoja aiemmin hän oli skannannut julkisesta internetistä näkyviä laitteita ja löytänyt useita osoitteita, joissa turvatekniikan hallintajärjestelmä oli suoraan saavutettavissa. Salasana murtui automaattisella työkalulla alle 20 sekunnissa. Kohdeorganisaation järjestelmän ohjelmistoversio oli kolme vuotta vanha ja tunnettu haavoittuvuus julkaistu jo vuosi sitten, mutta päivitystä ei ollut asennettu. Sisäänpääsy ei vaatinut erityistä osaamista, ainoastaan kärsivällisyyttä ja oikeat työkalut.