Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


10.12.2014 15:24

Рынок аренды жилья у профессиональных компаний, как и сфера отелей среднесрочного проживания, в России только начинает развиваться. Аналитики прогнозируют рост этого сегмента в среднесрочной перспективе, однако опасаются возможного влияния политических санкций.

В сегменте аренды жилой недвижимости, выкупленной коммерческими компаниями в собственность, в Петербурге действует только один крупный игрок – финская Sato. «Есть ряд мелких компаний, предоставляющих данную услугу, однако они крайне слабо себя позиционируют на рынке. Рассматриваемая услуга не распространена в Петербурге. Отмечу, что данный сегмент рынка не является абсолютно прозрачным. Строительные компании стараются не афишировать сдачу собственных квартир в аренду и, как правило, отдают эту функцию на аутсорсинг вместо создания агентства недвижимости. Точное количество квартир в такой собственности посчитать невозможно, но эта цифра точно превышает несколько тысяч», – оценивает Ирина Бузина, заместитель директора АН «Бекар».

Как рассказывает генеральный директор Sato Йоханна Пуранен, сейчас в собственности компании в Санкт-Петербурге более 300 квартир в 11 домах. В основном это одно-, двух- и трехкомнатные квартиры бизнес-класса, класса комфорт плюс и элитного уровня. В зависимости от расположения дома, уровня оборудования и мебели в квартире, этажа, вида из окна и метража месячная ставка аренды в свободных на сегодняшний день квартирах Sato варьируется от 38 до 171 тыс. рублей. В эти суммы уже входят стоимость коммунальных услуг и Интернета.

В высоком ценовом сегменте

По наблюдениям АН «Бекар», сейчас среди петербургских арендаторов наиболее востребованы отели среднесрочного проживания и апарт-отели (Vertical, YE’S, Holiday Inn).

Александр Погодин, генеральный директор сети апарт-отелей YE’S, рассказывает, что первый объект сети введен в эксплуа­тацию в Петербурге в конце прошлого года у метро «Проспект Просвещения». Пока это единственный готовый апарт-отель сети: два других находятся на стадии проектирования недалеко от двух станций метро в Москве.

В апарт-отеле на Выборгском шоссе 975 апартаментов трех категорий: Standard (86%), Superior (11%) и Deluxe (3%). Их площадь варьируется от 27 до 42 кв. м. Все апартаменты студийного типа, полностью меблированы, оборудованы необходимой бытовой техникой и подготовлены к въезду постояльцев. Месячная стоимость в зависимости от площади варьируется от 26,5 до 37,5 тыс. рублей.
Йоханна Пуранен рассказывает, что большинство клиентов ее компании в Петербурге – это обеспеченные россияне и иностранные граждане от 30 до 50 лет, которые переехали в Санкт-Петербург из-за работы.

Больше плюсов

«Как правило, арендаторами подобного жилья являются работающие люди, приезжающие для повышения квалификации, экспаты, специалисты, выполняющие конкретные работы сроком от трех месяцев до одного года. Средний возраст – от 23 до 50 лет. Это могут быть как сотрудники низкого уровня, так и занимающие руководящие посты», – полагает Ирина Бузина.

Нередко за арендой подобных апартаментов для своих сотрудников обращаются компании. «ГК «Пионер» – одна из немногих девелоперских компаний в Петербурге, которая предлагает корпоративным клиентам «белую» аренду», – гордится Александр Погодин. По его наблюдениям, чаще всего постояльцами апарт-отеля становятся люди со средним достатком и выше среднего.

Эксперты видят в арендуемом жилье для перечисленных категорий постояльцев больше плюсов, чем минусов. В первую очередь это долгосрочная гарантия безопасной аренды, которой не существует при съеме жилья у частных лиц. Во-вторых, арендатор не обременен налогами, необходимостью приобретать мебель, делать ремонт и разбираться с другими заботами, связанными с содержанием собственной недвижимости.

Нередко арендаторам предлагаются дополнительные сервисы: бесплатный вызов мастеров в случае съема жилья у агентства недвижимости или спортивные и развлекательные заведения на территории апарт-отеля.

Правда, Ирина Бузина видит два серьезных недостатка в подобных арендуемых пространствах: постоянно меняющиеся арендаторы-соседи и невозможность выселения жильцов, регулярно нарушающих общественный порядок в доме.

Привычное дело

Говоря о перспективах рынка длительной аренды жилой недвижимости в этом сегменте, директор Sato прогнозирует продолжение роста числа мигрантов, который, в свою очередь, приводит к росту спроса на арендуемое жилье. «В крупных мегаполисах по всему миру аренда жилья – привычное дело, и мы считаем, что этот тренд будет характерен и для Санкт-Петер­бурга», – говорит Йоханна Пуранен.

Александр Погодин согласен: в Петер­бурге как центре притяжения для трудовых мигрантов и экспатов – людей, которым требуется качественное жилье для среднесрочного проживания, – спрос на апарт-отели должен расти.

Но Ирина Бузина подчеркивает, что перспективы данного сегмента арендного рынка будут зависеть от степени активности работодателей, привлекающих в Петербург кадры. «Сейчас многие иностранные компании привозят высококвалифицированных специалистов для работы в Петербурге. В текущей экономической и политической ситуации зарубежные фирмы могут ограничить приглашения командировочных, за которым может последовать снижение спроса на продукт аренды», – предполагает заместитель директора АН «Бекар».

Мнение:

Елизавета Конвей, директор департамента жилой недвижимости Colliers International в Санкт-Петербурге:

– Чаще всего сдаваемые компаниями в аренду квартиры относятся к бизнес-классу или элитному сегменту. Бизнес-класс, конечно, более выгодный сегмент, потому что ставка аренды очень близка к элитной, затраты на реализацию проектов в этом сегменте не столь высоки, как в элитном секторе. Месячная стоимость аренды составляет чуть меньше 1 тыс. рублей за 1 кв. м.


ИСТОЧНИК: Влада Гасникова
ИСТОЧНИК ФОТО: https://www.wizardfox.net/images/imported/2009/10/3053.jpg

Подписывайтесь на нас:


08.12.2014 12:53

По итогам девяти месяцев 2014 года рынок нерудных строительных материалов заметно просел. Представители отрасли причину сложившегося видят в окончании крупных инфраструктурных проектов – основных потребителей песка и щебня в регионе – и усугублении общей экономической ситуации.

Как рассказал Александр Батушанский, генеральный директор ЗАО «Решение», ссылаясь на Росстат, объем производства песка за девять месяцев 2014 года в России составил 9,3 млн куб. м, что на 34% меньше, чем в 2013 году. Производство щебня наблюдалось на уровне 13,5 млн куб. м, что на 25% больше, чем в 2013 году.

Разные подходы

«Данные ЗАО «Решение» несколько расходятся с официальной статистикой, так как помимо факта несовершенства самой статистики касаются не столько производства этих товаров, сколько их потребления.

По нашим прогнозам, в этом году рынок песка снизится по сравнению с прошлым годом на 15%, что связано с завершением активного цикла строительства ряда крупных дорожно-инфраструктурных проектов и незапуском новых. Но в 2015 году ситуация может резко измениться, так как появляются новые проекты, самый значимый из которых – трасса Санкт-Петер­бург – Москва.

Рынок щебня, по нашим предварительным оценкам, вырастет в этом году на 4%», – прокомментировал Александр Батушанский. По его словам, щебень в Петербург и Ленобласть активно ввозится главным образом из Республики Карелия и вывозится в основном в ЦФО.

Согласно мониторингу цен ЗАО «Реше­ние», в октябре 2014 года по сравнению с соответствующим месяцем 2013 года цены на щебень выросли на 2-3%, а на песок – на 4-5%.

По данным аналитической компании «СМ ПРО», производство нерудных материалов в сентябре 2014 года упало на 12,5% к августу и составило около 40 млн куб. м. По итогам III квартала 2014 года объем производства нерудных строительных материалов за период с начала года вырос на 2,5% и составил около 305 млн куб. м.

Аналитики подчеркивают, что в текущем году негативные тенденции в отрасли отразились на производственных показателях раньше, чем закончился строительный сезон в прошлом году, – объем производства нерудных строительных материалов (НСМ) в сентябре 2014 года на 5% меньше сентября 2013 года.

«СЗФО сократил производство НСМ более чем на 4 млн куб. м. При этом в Республике Коми за январь-сентябрь текущего года объем производства упал на 40% – до 5 млн куб. м за период, в Ленинградской области – на 10% до 25 млн куб. м. Мурманская область увеличила производство НСМ на 20% до 1,8 млн куб. м, Архангельская область – на 25% до 4,7 млн куб м», – отмечают в компании «СМ ПРО».

По свидетельству аналитиков, на рынке щебня Петербурга и Ленобласти сегодня работают около 20 предприятий. При этом крупнейшие из них относятся к холдингам Группа ЛСР и «Ленстройматериалы». На рынке песка региона присутствуют  около 10 компаний. Опять же самые крупные из них входят в  ЗАО «ЛСР-Базовые». Кроме крупных компаний-производителей на рынке песка и щебня представлены в большом количестве простые и транспортные посредники.

Новый закон

24 октября 2014 года ЗакС Ленин­градской области принял новый закон о недрах, который упростил получение лицензий на разработку полезных ископаемых. Василий Кострица, заместитель генерального директора Группы ЛСР, управляю­щий ЗАО «ЛСР-Базовые», рассказал, что новый закон будет активно стимулировать чиновников проводить больше закрытых конкурсов, а не к честной аукционной борьбе компаний за выдачу лицензий. По его словам, это упростит получение лицензий, но государство вместе с ответственным бизнес-сообществом и гражданами, которые платят налоги, от этого не выиграет.

По мнению Василия Кострицы, с рынком щебня все более-менее понятно, так как порог вхождения здесь достаточно высокий. «Организация производства щебня и поддержание его эффективной работы требуют больших финансовых вложений, поэтому «быстрые» деньги на щебне не заработать. Сюда практически не попадают случайные компании, а если попадают, то быстро разочаровываются.

На рынке песка все по-другому. Присутствует очень много мелких «копателей», которых с принятием нового закона станет еще больше. Они думаю только о сиюминутной выгоде, а качество продукции, ожидания потребителей, тем более экология их не беспокоят. И как следствие, рынок станет совсем непрозрачным, а бюджет Ленинградской области недополучит энного количества денег», – высказал свое мнение господин Кострица.

Он подчеркнул, что маржинальность этого бизнеса будет снижаться. В настоящий момент имеется профицит и песка, и щебня, что сказывается на отпускных ценах. «Реализация крупных инфраструктурных проектов, которые могли бы вобрать в себя этот переизбыток, сдерживается нестабильностью экономики. В ближайшей перспективе себестоимость начнет расти из-за сложной экономической ситуации, из-за роста курса валют и т. п. И цены начнут неуклонно стремиться к себестоимости. Поэтому очень скоро этот бизнес станет многим неинтересен», – заключил Василий Кострица.

По данным правительства Ленобласти, в регионе для разработки предоставлен 261 участок недр. Из них 243 – общераспространенные полезные ископаемые.

Мнение:

Василий Кострица, заместитель генерального директора Группы ЛСР, управляющий ЗАО «ЛСР-Базовые»:

– Наша компания чувствует себя на рынке уверенно. У нас большие мощности, рациональное производство и возможность перераспределения ресурсов. За девять месяцев 2014 года ЗАО «ЛСР-Базовые» реализовало 5,6 млн куб. м щебня, что на 5% превысило прош­логодние показатели, и 6 млн куб. м песка.

В 2015 году мы не ждем роста рынка. Объемы потребления песка и щебня в Петербурге и Ленобласти сохранятся на уровне 2014 года за счет перетекания из одной области в другую. В жилищном строительстве в нулевой цикл будут вкладываться только крупные застройщики. Драйвером рынка песка станет строительство нашего участка трассы М-11.


ИСТОЧНИК: Екатерина Костина

Подписывайтесь на нас: