Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
По итогам трех кварталов 2014 года, по данным hh.ru, рост числа вакансий на рынке труда Петербурга в сфере строительства и недвижимости составил 17% по отношению к аналогичному периоду 2013 года. Эксперты отмечают, что рынок по-прежнему нуждается в квалифицированных кадрах на всех уровнях, но сложнее всего обстоит ситуация с квалифицированными рабочими, а также с узкоспециализированными сотрудниками.
Екатерина Скляренко, руководитель пресс-службы компании «Head Hunter Северо-Запад», констатировала, что по итогам девяти месяцев 2014 года был замечен рост количества размещенных на портале hh.ru вакансий в строительной сфере. Наибольший спрос от компаний наблюдался на инженеров, а также специалистов в области архитектуры и проектирования, управления проектами, специалистов по отоплению, вентиляции и кондиционированию, водоснабжению и канализации.
По информации hh.ru, со стороны соискателей в сфере строительства и недвижимости наибольшую активность в поиске работы в текущем году проявляли инженеры, специалисты в области управления проектами, архитектуры и проектирования, прорабы и специалисты по отоплению, вентиляции и кондиционированию. Напротив, меньше всего кандидатов было в области оценки недвижимости, землеустройства, геодезии и картографии, ЖКХ. При этом больше половины резюме, размещенных на hh.ru за девять месяцев 2014 года, принадлежит кандидатам с опытом от шести лет, подчеркнула Екатерина Скляренко.
Эксперт добавила, что за этот период в среднем на одну вакансию приходилось два резюме от соискателей. По ее словам, этот показатель можно считать минимальным для обеспечения рынка профессиональными кадрами.
Менеджеры есть, рабочих мало
Со своей стороны, Дмитрий Золин, управляющий директор сети бизнес-центров «Сенатор», выразил мнение, что в отношении рабочих строительных профессий присутствует дефицит квалифицированных специалистов. По его мнению, причина этого кроется в достаточно низкой популярности такого рода профессий из-за преимущественно низкой оплаты труда. «Рабочая сила на стройке у нас вообще не считается профессией, все привыкли на ней экономить, и естественно, что качество от этого хромает», – заключил господин Золин.
А вот нехватки менеджеров, по его мнению, строительный рынок точно не испытывает. «Естественно, суперпрофессионалов топ-менеджеров на рынке мало, новые лица на высшем управленческом уровне появляются не очень часто. Скорее всего, большинство подающих надежду стараются найти себя за границей или в Москве. Отмечу, что многие компании, в том числе и наша, выстраивают HR-стратегию, выращивая собственных сотрудников, поскольку понятно, что количество профессионалов, являющихся экспертами на рынке недвижимости, ограничено», – прокомментировал он.
Владимир Скигин, председатель совета директоров УК Satellit Development, также придерживается точки зрения, что сегодня для рынка труда в строительной отрасли характерна нехватка кадров. По его мнению, это касается большинства направлений, но особенно узкоспециализированных специальностей, которых появляется все больше в связи с развитием новых направлений бизнеса. Причины такого стечения обстоятельств специалист видит в том, что профильное образование по новым специальностям возможно получить только за границей. При этом компании предпочитают брать в штат именно российских специалистов, которые понимают все тонкости ведения бизнеса в России. «В связи с этим повышение квалификации для сотрудников – актуальная тенденция, которая не только укрепляет лояльность к компании, но и позволяет руководству существенно сэкономить, так как обучить своего сотрудника гораздо дешевле, чем нанять нового. Это становится особенно важным в условиях нестабильной экономической обстановки в стране на настоящий момент», – прокомментировал эксперт.
А вот Дмитрий Сидоренко, начальник отдела продаж ГК «ЦДС», констатировал, что в компании дефицита специалистов нет: «ГК «ЦДС» бережно относится к своим сотрудникам. В этом году наши специалисты получили престижные отраслевые награды – они стали победителями в номинациях «Сто лучших рабочих строительного комплекса России – 2014» и «Сто лучших бригад строительного комплекса России – 2014» профессионального конкурса «Строймастер». Не думаю, что это результат общеэкономической ситуации, лучшие знаки отличия говорят не только о высоком качестве проделанной работы, но и о высокой мотивации наших строителей».
Зарплаты растут
Средняя заработная плата в Петербурге в профессиональной сфере «Строительство, недвижимость» в январе-сентябре 2014 года в опубликованных вакансиях на сайте hh.ru составила 47,5 тыс. рублей, что на 6% больше, чем в аналогичный период 2013 года. Стоит сказать, что средняя заработная плата в Петербурге на основе вакансий на hh.ru в 2014 году была равна 35 тыс. рублей.
В сравнении с аналогичным периодом 2013 года средняя заработная плата специалистов в сфере управления проектами выросла на 15%, а зарплата архитекторов и проектировщиков, инженеров – на 11%. «Для представителей рабочих специальностей в строительстве предложение по оплате осталось на прежнем уровне. Однако представителям высшего менеджмента в среднем предлагали на 9% меньше, чем в прошлом году», – прокомментировала Екатерина Скляренко.
Если рассматривать предлагаемые заработные платы данной сферы в зависимости от опыта кандидатов, то для соискателей без опыта средний показатель на основе вакансий на hh.ru в исследуемый период был равен 39 тыс. рублей. Соискатели с опытом от 1 до 3 лет могли рассчитывать на 42,5 тыс. рублей, от 3 до 6 лет – на 50 тыс. рублей, более 6 лет – 70 тыс. рублей.
Мнение:
Ольга Пономарева, вице-президент ГК Leorsa, инвестор бизнес-центра Eightedges:
– В нашей компании подбором персонала занимаются рекрутинговые агентства. Но по собственному опыту могу сказать, что проблемы с поиском квалифицированного персонала возникают постоянно, найти хорошего сотрудника – это действительно сложная задача. Чем выше уровень ответственности должности, тем выше требования к соискателю и тем сложнее найти подходящего кандидата. Дело не столько в дефиците специалистов конкретных специальностей, сколько в нехватке инициативных и воодушевленных работников, которые хотят не просто трудиться, а добиваться эффективных результатов, расти и развиваться. Научить специфике можно и после найма, а вот научить правильному отношению к работе очень сложно.
Лев Марголин, директор по строительству компании Mirland Development Corporation:
– Влияние общеэкономической ситуации на строительную отрасль привело к тому, что рынок стал менее загружен, уже слышно о невыполнении обязательств рядом строительных подразделений. 2015 год ожидается тяжелым, особенно непросто будет малым и средним игрокам. С одной стороны, освободятся кадры, которые выходят и будут выходить на рынок труда в поисках работы, с другой – проектные, строительные и девелоперские организации будут стараться любой ценой сохранить высокопрофессиональных сотрудников. Я не ожидаю, что рынок труда вдруг зальется бесконечным потоком высококвалифицированных специалистов – как рабочих, так и менеджеров. С другой стороны, текущая довольно критическая ситуация на рынке – это возможность для компаний, которые остаются в игре, серьезно «укрепиться» кадрами, в которых в последние годы ощущается острый дефицит.
В III квартале 2014 года объем инвестиционных сделок на рынке недвижимости России достиг 1,4 млрд USD. Этот результат на 10% ниже уровня инвестиций за аналогичный период 2013 года, однако является самым высоким квартальным показателем с начала года. Кроме того, итог III квартала равен совокупному объему сделок за первое полугодие 2014 года в целом.
Такие данные приводят аналитики JLL.
В то же время объем инвестиционных транзакций на рынке недвижимости за первые девять месяцев 2014 года снизился на 43% в годовом сопоставлении и составил 2,8 млрд USD.
«Несомненно, растущая деловая активность относительно первого полугодия – положительный сигнал для рынка, – комментирует Том Манди, руководитель отдела исследований компании JLL. – Однако напряженные отношения между Россией и Западом, нестабильность на Украине, замедление экономического роста вместе с волатильностью обменного курса по-прежнему являются основными факторами риска для инвестора (особенно иностранного), и говорить о начале восстановления рынка пока что рано».
Внешняя политика влияет
На текущую внешнеполитическую обстановку и ситуацию на рынке отреагировали и ставки капитализации. В Москве они выросли на 50 б.п. для офисного и торгового сегментов рынка, составив 9,50 и 9,75% соответственно, и на 25 б.п. для складского сектора, достигнув 11,25%.
По результатам первых трех кварталов 2014 года интерес инвесторов был сосредоточен на офисах и многофункциональных комплексах: данные сегменты привлекли 24,2 и 28,9% от общего объема вложений соответственно. Доля инвестиций в жилую недвижимость выросла до 16,6% благодаря сделке по приобретению комплекса «Покровские холмы» катарским суверенным фондом QIA.
По данным компании CBRE, доля иностранных инвесторов составила 35% по итогам трех кварталов 2014 года.
Валентин Гаврилов, директор отдела исследований рынка CBRE в России, говорит: «Россия в очередной раз переживает волну сокращения объемов инвестиционных сделок с коммерческой недвижимостью. Инвесторы достаточно активно ищут возможности, но сделки, к сожалению, совершаются реже, чем хотелось бы. Мы ожидаем, что давление на рынок коммерческой недвижимости будет продолжаться как минимум до конца I квартала 2015 года, после чего возможно его восстановление. Инвесторы в ближайшие 6-9 месяцев смогут найти среднесрочно интересные инвестиционные возможности в качественных, но страдающих от временного падения спроса объектах».
Вразрез с общемировыми трендами
Следует отметить, что тенденции на российском рыке идут в разрез с общемировыми. Так, по данным JLL, объем прямых инвестиций в мировой рынок недвижимости за III квартал 2014 года достиг 165 млрд USD, увеличившись на 4% к показателю II квартала текущего года и на 13% к результату аналогичного периода прошлого года.
Совокупно за три квартала глобальный объем сделок с недвижимостью достиг 463 млрд USD, что на 23% выше суммарного показателя первых трех кварталов 2013 года (378 млрд USD).
«На рынке недвижимости в мире по-прежнему наблюдается рост вложений в премиальные и «второстепенные» объекты, что стимулирует конкуренцию и интерес со стороны клиентов, – комментирует Артур де Хааст, руководитель группы мировых финансовых рынков и инвестиций компании JLL. – С учетом значительного объема капитала, который инвесторы готовы вложить в недвижимость в ближайшее время, мы прогнозируем годовой объем сделок в секторе на 700 млрд USD. Последний раз такой результат был зарегистрирован в 2006 году».
Значительный рост активности был зафиксирован в США, Бразилии и Мексике, в результате объем сделок в Северной и Южной Америке в III квартале достиг 78 млрд USD (рост на 16% к результату II квартала 2014 года и на 23% к III кварталу 2013 года). В целом за девять месяцев объем транзакций в регионе составил 207 млрд USD, увеличившись на 35% по отношению к показателю аналогичного периода прошлого года.
Объем инвестиционных сделок в Европе, по данным JLL, в III квартале 2014 года достиг 56 млрд USD, что на 5% ниже результата II квартала 2014 года, но на 7% выше показателя аналогичного периода 2013 года. За три квартала текущего года объем вложений достиг 170 млрд USD, продемонстрировав рост по сравнению с прошлым годом на 26% в долларах США и на 22% в евро. Высокие показатели на рынках Франции, Германии и Великобритании подкрепляются увеличивающейся активностью инвесторов на «периферийных» рынках Центральной и Восточной Европы (рост на 35%), стран Бенилюкса (на 56%), стран Северной (на 20%) и Южной Европы (до 72%).
Ситуация на инвестиционных рынках стран Азиатско-Тихоокеанского региона была стабильной в прошедшем квартале, объем вложений в недвижимость составил 31 млрд USD. Хотя этот показатель на 3% уступает результату II квартала 2014 года, он вырос на 3% по сравнению с аналогичным периодом 2013 года, что сокращает разрыв между показателями прошлого и текущего годов. В результате в целом с начала 2014 года объем транзакций в регионе уступил лишь 4% показателю трех кварталов прошлого года и составил 86 млрд USD. В то же время в Австралии и Японии наблюдается рост объема сделок, активность инвесторов в Китае снизилась на 30% по сравнению с результатом девяти месяцев 2013 года. «Тем не менее наблюдаемый спад носит временный характер, так как глобальные инвесторы по-прежнему проявляют высокий интерес к китайской недвижимости», – считают в JLL.
Спрос на офисы в Европе растет
По данным исследования, проведенного международной консалтинговой компанией в области недвижимости CBRE, спрос на офисную недвижимость в Западной Европе достиг максимального уровня с начала финансового кризиса.
Корпоративные арендаторы возвращаются на рынок, предъявляя новые требования к офисной недвижимости, спрос на которую во II квартале 2014 года на 21% превзошел спрос за I квартал, в результате чего объем поглощения офисной недвижимости в Западной Европе во II квартале достиг своего максимума с начала экономического спада. Главную роль в таком росте сыграла высокая активность арендаторов в Милане и Лиссабоне, в то время как Лондон сохранил свое ведущее положение и продолжает пользоваться спросом среди корпоративных арендаторов; рост такого поглощения там составил 29% по сравнению с предыдущим кварталом.