Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


13.04.2015 15:00

По данным Комитета по строительству за первый квартал  2015 года в Санкт-Петербурге введено в эксплуатацию 1 009 700 кв. м жилья – 415 домов на 18 064 квартир. Лидером по вводу является Приморский район, где было сдано 146 400,40 кв. м жилья – 34 дома на 2568 квартир. На втором месте Пушкинский район, где было введено 120 699 кв. м жилья или 124 дома на 2323 квартиры. Третье место занимает московский район с показателями ввода 120 687 кв. м жилья – 6 домов на 2556 квартир.

В марте 2015 года в Санкт-Петербурге по данным комитета по строительству было сдано 246 565,30 кв. м жилья (216 домов на 4355 квартир). Больше всего квадратных метров ввели в Пушкинском районе – 96 728,40 кв. м, далее следует Приморский район с объемом ввода 38 687,20 кв. м, а за ним Невский район с показателем в 24 448,40 кв. м.

Ни одного квадратного метра по итогам марта текущего года не было введено в двух районах Петербурга –  Красногвардейском и Кронштадтском.

Среди застройщиков, которые сдали свои объекты в марте 2015 года стоит отметить ООО «Прайм-Инвестмент», ООО «БалтИнвестСтрой», ООО «Строительная компания «Дальпитерстрой», ЗАО «ССМО «ЛенСпецСМУ» и другие.

Кроме этого, в марте были введены в строй общегражданские объекты: здание для хранения и отгрузки стеклопакетов во Фрунзенском районе (ООО "ЗАПСТРОЙКОМПЛЕКТ"), здание подстанции и здание проходной 330 кВ «Пулковская» с заходами ВЛ 330 кВ (ОАО «ФСК ЕЭС») в Пушкинском районе, объекты розничной торговли в Курортном и Пушкинском районах, производственное здание оборудования общего и специального назначения в Приморском районе и др. объекты. 

После реконструкции сданы спортивный клуб «Пухтолова Гора» коттедж, корп. 11, склад научно-производственной базы для разработки и выпуска газотурбинных двигателей на территории площадки № 3 ОАО «Климов» и др. объекты.


АВТОР: Лидия Горборукова
ИСТОЧНИК: АСН-инфо
ИСТОЧНИК ФОТО: Никита Крючков

Подписывайтесь на нас:


06.04.2015 11:45

На рынке цемента Петербурга и Ленинградской области наблюдается снижение импортной продукции. По данным ЗАО «Решение», на январь 2015 года объем поставок из-за рубежа уменьшился почти в 4,5 раза. Причина – девальвация рубля, которая сделала импортный цемент малоконкурентоспособным.

Александр Батушанский, генеральный директор ЗАО «Решение», отметил, что емкость рынка цемента Петербурга и Ленинградской области по итогам 2014 года составила 4,7 млн тонн и практически не изменилась по сравнению с 2013 годом – снижение составило около 1%, то же касается и производства этого продукта, которое равняется 4,2 млн тонн.

По данным «ЕВРОЦЕМЕНТ груп», по итогам 2014 года объем потребления на рынке Ленинградской области составил 4,8 млн тонн, что на 3,2% больше, чем в 2013 году. «В связи со сложившейся экономической ситуацией в стране прогнозируется, что темпы потребления цемента в регионе в 2015 году могут быть нулевыми в случае оптимистического сценария развития рынка», – подчеркнули в компании.

В ООО «СМ ПРО» подсчитали, что в фев­рале 2015 года производство цемента в РФ выросло к февралю 2014 года на 1,3% и составило 3,5 млн тонн. Падение производства в январе-феврале 2015 года к такому же периоду 2014 года составило 2,2% до 6,2 млн тонн.

Аналитики ООО «СМ ПРО» констатируют, что железнодорожные перевозки цемента в РФ в феврале 2015 года уменьшились на 4,5% к соответствующему месяцу прошлого года до 1,7 млн тонн. По итогам первых двух месяцев текущего года объем трансфера цемента по железной дороге стал меньше на 5,7% к соответствую­щему периоду прошлого года – 3,2 млн тонн, при этом в общем объеме поставок доля перевозок цемента железнодорожным транспортом уменьшилась с 50,9 до 49,9%.

Импорт в минусе

Аналитики рынка констатируют, что с резким ростом курса евро идет исчезновение импортного цемента из стран ЕС, например Швеции, Литвы и Латвии.

По данным Александра Батушанского, доля импорта в поставках в Петербурге и Ленинградской области выросла с 12 до 14%, но с декабря 2014 года объем поставок из-за рубежа стал сокращаться и уже в январе 2015 года уменьшился почти в 4,5 раза. «Причина – девальвация рубля, которая сделала импортный цемент малоконкурентоспособным», – отметил эксперт.

По другим аналитическим данным, доля импорта цемента из стран Балтии и Беларуси на протяжении последних 2-3 лет держится на уровне 10-11%. С конца 2014 года доля поставок с заводов, находящихся на расстоянии более 1000 км от Петербурга, снизилась в два раза по сравнению с 2013 годом. Сегодня она составляет всего 7% от рынка цемента в Санкт-Петербурге и Ленобласти, констатируют аналитики.

Новый лидер

Основным событием на рынке цемента Петербурга и Ленинградской области в 2014 году стала покупка компанией «ЕВРОЦЕМЕНТ груп» предприятия Группы ЛСР в Сланцах Ленинградской области. Производительность этого завода составляет 5 тыс. тонн клинкера в сутки и 1,86 млн тонн цемента в год. Основной причиной продажи цементного предприя­тия, по словам Александра Вахмистрова, генерального директора Группы ЛСР, являлся профицит цемента, который стал наблюдаться на рынке региона. А так как под собственные нужды холдинг потреблял только 40% производимой предприятием продукции, актуальнее было продать производство по рыночной цене.

Александр Батушанский рассказал, что в итоге в настоящее время «ЕВРОЦЕМЕНТ груп» является основным игроком на рынке цемента региона и контролирует около 60% рынка.

Петр Донов, руководитель центра аналитических и маркетинговых исследований холдинга «ЕВРОЦЕМЕНТ груп», подтвердил, что по итогам 2014 года доля ЗАО «ЕВРОЦЕМЕНТ груп» на рынке Ленинградской области достигла 60,2%, объем отгрузок цемента составил 2,9 млн тонн. Эксперт отметил, что другие основные игроки на рынке Северо-Запада – это компания Heidelberg Cement с долей 12,5% и ЗАО «МЕТАХИМ» с долей 7,8%.

По данным других экспертов, также на рынке заметны такие производители, как Савинский цементный завод, Цемент­ная северная компания, предприятие «Цемент», входящее в группу «Лен­строй­реконст­рукция».

Петр Донов говорит, что на долю импорта в Северо-Западном регионе приходится около 25% от всего объема. «Прог­нозируется, что запланированная модернизация предприятий и их переход на «сухой» способ производства ЗАО «ЕВРО­ЦЕМЕНТ груп» к 2018 году позволит увеличить конкурентоспособность по себестоимости цемента, создав тем самым условия для поэтапного замещения импортных объемов в регионах СЗФО», – констатировал он.

Цена растет

Александр Батушанский констатировал, что в январе 2015 года цена на цемент по сравнению с январем 2014 года выросла на 4%, в то время как в декабре 2014-го по сравнению с декабрем 2013 года она была ниже на 2%.

Петр Донов отметил, что в течение 2014 года колебания цен были незначительны и по итогам года средневзвешенная цена потребления цемента составила 3873 рубля за тонну, что на 0,9% меньше, чем в 2013 году. «Сложившаяся экономическая ситуация в стране, инфляция, производственные издержки и рост тарифов напрямую влияют на стоимость конечной продукции. Производство цемента является энергозатратным, доставка продукции осуществляется железнодорожным и автомобильным транспортом, стоимость которого постоянно растет, а оборудование и комплектующие, необходимые для реализации модернизации цементной отрасли, пока не имеют аналогов на отечественном машиностроительном рынке и закупаются за рубежом. Все эти факторы в конечном счете увеличат среднюю стоимость цемента в 2015 году», – заключил эксперт.

Мнение:

Александр Батушанский, генеральный директор ЗАО «Решение»:
– Мы не ожидаем резкого снижения объемов строительства по сравнению с 2014 годом, так как девелоперы взяли на себя значительный объем обязательств перед покупателями жилья, которые выражаются в объемах проданного жилья. Соответственно, объемы ввода 2015 года теоретически могут быть даже выше, чем в 2014 году.

Падение, вероятно, коснется начала новых проектов, что будет зависеть от того, каким будет спрос на жилье в этом году. Вероятно, значительные проблемы в отрасли начнутся во второй половине 2015-го – начале 2016 года. Вследствие девальвации можно ожидать, что объемы импорта цемента снизятся, кроме того, вероятно, «ЕВРОЦЕМЕНТ групп» снизит объем поставок со своих заводов из других регионов, а объем загрузки нового завода в Сланцах может увеличиться. Поэтому даже в условиях падения рынка последствия для производства цемента в Ленинградской области могут быть не такими негативными, как для прочих предприятий по производству строительных материалов.

Кстати:

Компания «Лафарж» выпустила на российский рынок портландцемент для дорожных и мостовых конструкций марки ПЦ500-Д0-Н. Новый продукт предназначен для возведения особо ответственных инженерных конструкций и сооружений из бетона: мостов, путепроводов, тоннелей, цементобетонных покрытий дорог, взлетно-посадочных полос и перронов аэропортов, железобетонных шпал и др. Цемент соответствует ГОСТам 10178-85, 55224-2012. Его состав разрабатывался в соответствии с актуальными стандартами и СНиПами, применяемыми в транспортном строительстве.


АВТОР: Екатерина Костина
ИСТОЧНИК: Строительный Еженедельник №649
ИСТОЧНИК ФОТО: Никита Крючков
МЕТКИ: КРИЗИС

Подписывайтесь на нас: