Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


19.01.2015 16:15

Рынок сухих строительных смесей (ССС) Петербурга находится в предкризисном состоянии. По итогам 2014 года эксперты констатируют нулевой прирост в этом сегменте строительной отрасли по отношению к 2013 году, а в 2015 году вообще прогнозируют падение рынка не менее чем на 5-10%.

По данным СТД «Петрович», в Петер­бурге в 2014 году было потреблено 850 тыс. тонн продукции. Прирост по отношению к 2013 году составил около 5%.

Андрей Волков, руководитель отдела маркетинга и рекламы ООО «Корпорация «КРЕПС», вообще говорит об отсутствии прироста по итогам 2014 года. Главным трендом на рынке ССС, по его мнению, как раз стало сокращение объемов выработки сухих строительных смесей. «Многие проекты уже заморожены, в ближайшем будущем это означает резкое сокращение потребности в отделочных материалах, в том числе ССС. Даже несмотря на то что после 2008 года рынок поменялся, сегодня до 30% квартир сдаются с отделкой, то есть сухие смеси расходуются и при общих работах, и при отделочных. Отложенного спроса нет», – прокомментировал ситуацию господин Волков. В 2015 году он предрекает падение рынка не менее чем на 5% по отношению к 2014-му.

Специалисты ООО «Ремикс» также рассказали «Строительному Еженедельнику», что рынок ССС в 2014 году значительно не вырос, кроме этого, в компании считают, что нет предпосылок для роста этого сегмента и в 2015 году. «Хорошо, если сохранится стабильный уровень прош­лого года по потреблению, следовательно, и по производству ССС», – добавили в ООО «Ремикс».

По мнению Елены Митрохиной, руководителя направления «Сухие строительные смеси» СТД «Петрович», в связи со сложившей экономической ситуацией по оптимистическому сценарию рынок ССС по итогам 2015 году ждет нулевой прирост, но согласно пессимистичному сценарию отрасль упадет на 10% и более.

Смешанные материалы

На современном строительном рынке присутствует множество разновидностей сухих строительных смесей. Андрей Волков говорит, что основной разделяющий признак для ССС – это тип вяжущего. В итоге есть две основных разновидности ССС – серые продукты (цементные) и белые продукты (гипсовые).

Елена Митрохина приводит более обширную классификацию. По ее словам, на рынке представлены кладочные, монтажные растворы, смеси для выравнивания пола, штукатурные смеси, шпаклевки, клеи для плитки, ремонтные составы. По ее словам, по назначению также можно выделить группы смесей для систем утеп­ления фасадов, огнеупорные и жаропрочные растворы, «зимние» смеси, которые предназначены для работ при отрицательных температурах.

Среди тенденций на рынке ССС госпожа Митрохина отметила рост спроса на «зимние» смеси, на недорогие универсальные самовыравнивающиеся ровнители, гипсовые штукатурки, быстросохнущие составы. «В 2014 году замедлились темпы роста объемов продаж тонкослойных финишных ровнителей, грубых ровнителей ценовых сегментов «средний» и «премиум», а также финишных шпаклевок», – уточнила эксперт.

Специалисты ООО «Ремикс» также считают, что в настоящее время имеется тенденция к переходу производителей на выпуск более дешевой продукции в связи с ситуацией на валютном рынке. «Но это касается тех производителей, кто не имел продукции эконом-класса. ООО «Ремикс» производит продукцию и премиум-, и эконом-класса», – прокомментировали в компании, добавив, что наряду с общестроительными сухими смесями компания производит уникальные продукты с легким заполнителем – вермикулитом.

300 и больше

По данным Андрея Волкова, в России существует 250-300 компаний по выпуску ССС, на долю которых приходится до 80% рынка. По его мнению, с кризисом консолидация усилится, концентрация усугубится. Хотя могут «посыпаться» не только мелкие компании, но также средние и большие. По его словам, лидером среди производителей ССС как в Петербурге, так и в России является компания «КНАУФ», на втором месте – компания «КРЕПС». Андрей Волков говорит, что петербургский рынок очень конкурентный, но несмотря на это позиция лидеров останется неизменной, их доля будет только расти, уверен эксперт.

По собственным оценкам, «КРЕПС» входит в топ-10 компаний – производителей ССС по России. Доля на рынке Петербурга и Ленобласти составляет около 25%. «Еще полностью не подвели итоги 2014 года, но будет небольшой рост, что в существующей ситуации можно отнести к разряду трудового подвига. Компания строит завод на Урале, плановый запуск – апрель 2015 года, тогда мы сможем выпускать в два раза больше тонн готовой продукции, чем сейчас», – отметил эксперт.

Елена Митрохина рассказала, что по Петербургу и Ленинградской области в части объемов продаж ССС лидирует ООО «СТД Петрович». По ее словам, на рынке также присутствуют еще около 10 компаний, доля которых превышает 5% в общем объеме продаж, а также значительное количество мелких игроков с долей менее 5%.

По данным ООО «Ремикс», лидерами по производству и реализации ССС на российском рынке являются как появившиеся в начале 1990-х зарубежные производители, так и российские, достигшие за последние 10 лет высокого уровня по качеству и продвижению своей продукции: компании «КНАУФ гипс», Vetonit, «Церизит», «Основит», «КРЕПС», «Пли­то­нит», «Ремикс».

«В Петербурге и Москве лидируют производители не в одинаковом порядке, то же можно сказать о регионах. Это зависит от различных причин – стоимости, привычки потребителей и т. д. Например, на Урале лидирует компания «Бергауф», но и вышеперечисленные компании очень популярны», – рассказали в «Ремикс».

По словам специалистов компании, новички на рынке ССС есть, но им потребуется не один год, чтобы войти в разряд узнаваемых и предпочитаемых. Среди последних изменений эксперты назвали тот факт, что московская площадка компании «Ивсил» остановила производство смесей, а часть коллектива арендовала площадку на территории Раменского ГОКа и начала выпуск ССС под торговой маркой «Паладиум».

Цены будут расти

Елена Митрохина отметила, что цены на ССС обычно растут на 5-7% в год. В декаб­ре 2014 года основные производители (за исключением компании «КНАУФ») подняли цены на 6-7%.

В ООО «Ремикс» рассказали, что многие производители уже повысили цены на ССС, другие сделают это в ближайшее время. «Сказывается ситуация на валютном рынке, впрочем, повышение цен в начале года традиционно», – заключили эксперты.

Мнение:

Андрей Волков, руководитель отдела маркетинга и рекламы ООО «Корпорация «КРЕПС»:
– Цены на сухие строительные смеси выросли, но не настолько, чтобы компенсировать рост ставок на финансовом рынке и другие издержки. Все производители повышают цены осторожно, понимая, в каком положении сегодня находятся девелоперы. Тем не менее результаты IV квартала 2014 года, курсовые разницы обрушили годовую динамику у большинства компаний нашего профиля.


ИСТОЧНИК: Екатерина Костина
ИСТОЧНИК ФОТО: http://www.illidiance.com/uploads/posts/2014-02/1391419345_1372100658_61.jpg

Подписывайтесь на нас:


25.12.2014 12:24

Увеличение ключевой ставки Центробанка до 17% сделает кредиты для многих строительных организаций неподъемными. Сегодня около 70% застройщиков привлекают заемные средства, но брать их под 23-25% решатся немногие. А значит, отрасль ждет серьезный финансовый голод. Эксперты уповают, что введение такой ставки – мера временная.

Алексей Кокорев, генеральный директор «Авантель-Инвест», отмечает: «Исходя из новой ключевой ставки ЦБ России, реальные ставки по кредитам для застройщиков должны быть 23-25%. Никто сейчас не готов брать такие дорогие деньги на новые проекты, да и банки не торопятся их давать, даже по таким ставкам».

Он полагает, что в связи с этим все новые проекты, по которым застройщики еще не вышли на стройплощадку, будут заморожены, пока ситуация не стабилизируется: «Сложнее с проектами, которые в процессе реализации и по которым у застройщиков есть кредитные обязательства. Банки в такой ситуации, несомненно, будут существенно поднимать ставки. И тут уже каждый будет выживать, как может. Кто-то уйдет в банк­ротство (кто помельче, сильно закредитован и не сможет договориться с банками); кто-то сможет изыскать средства для погашения дорогих кредитов; кто-то поднимет цены и будет надеяться, что по новой цене что-то будет продаваться».

Тимур Нигматуллин, финансовый аналитик ИХ «Финам», рассуждает: «Ставка по кредитам зависит от того, как долго ЦБ будет удерживать ключевую ставку на нынешнем относительно высоком уровне. На текущий момент я не думаю, что ЦБ будет удерживать ставку дольше, чем 1-2 квартала, чтобы не спровоцировать глубокую рецессию.

Если же ставки будут оставаться высокими продолжительное время, то пострадают практически все проекты, так как абсолютное большинство их реализуется на заемные средства или структурировано с их участием. Компании будут вынуждены поднять цены (+5-20% в рублях), что станет дополнительным фактором падения спроса».

Дмитрий Пантелеймонов, директор департамента маркетинга и продаж ГК «Лидер Групп», согласен с коллегой: «Если недоступность кредитов для бизнеса и населения будет сохраняться в течение длительного периода времени, неизбежно снижение деловой активности в стране в целом и на рынке недвижимости в частности. Нельзя исключить и риск впадения российской экономики в рецессию, однако я предпочитаю надеяться, что ЦБ вернет ставку на прежний уровень, как только курс рубля стабилизируется».

Впрочем, большинство экспертов вообще пребывают в растерянности. Андрей Тетыш, президент группы компаний «Агентство развития и исследований в недвижимости», говорит: «Если Центробанк и федеральные власти продолжат принимать решения по ночам, то в ближайшем будущем будет очень сложно давать хоть какие-то внятные прогнозы даже о том, как закончится день».

Людмила Тэор, руководитель направления продаж и маркетинга группы SOLO, продолжает: «Сегодня пока не представляется возможным озвучивать конкретные финальные цифры, но I квартал 2015 года станет показательным, и постепенно начнет формироваться понимание правил нового рынка».

Представители банковского сообщества также пребывают в замешательства, давать комментарии о кредитной политике большинство представителей кредитных учреждений пока воздерживаются. Председатель правления ОАО «Балтинвестбанк» Игорь Кирилловых лишь отмечает: «Балт­инвест­банк не планирует резких движений в области кредитования, но если в течение месяца ситуация не изменится, всем банкам придется менять условия кредитной политики в соответствии с текущей ключевой ставкой».

Мнение:

Марк Лернер, генеральный директор компании «Петрополь»:

– Насколько мне известно, сейчас банковское сообщество пребывает в состоянии, близком к шоковому. Оно вызвано полным непониманием действий финансовых властей нашей страны. Последний шаг Центробанка по поднятию ключевой ставки уже спровоцировал остановку выдачи кредитов по всем, даже ранее одобренным договорам. Эти непонятные и даже абсурдные действия Центробанка сопровождались большим количеством странных заявлений, например о том, что повышение ключевой ставки снизит инфляционные риски.

В Америке такой метод может быть правильным, у нас – нет. В нашей стране это теоретическая мера, которая приведет только к всеобщему удорожанию, ориентированию бизнеса и населения на новый уровень процентных ставок, то есть, наоборот, на инфляцию. Рублю это никак не поможет, а бизнес убьет.


ИСТОЧНИК: Роман Русаков
ИСТОЧНИК ФОТО: http://zalog.info-kredit.ru/uploads/posts/2013-09/1378040794_article11768.jpg
МЕТКИ: КРИЗИС

Подписывайтесь на нас: