Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


02.12.2013 12:38

Эксперты отмечают рост спроса на машино-места в паркингах жилых домов. Интерес к покупке напрямую зависит от классности объекта: чем выше класс, тем быстрее раскупаются места в паркингах.

Увеличение количества автомобилей и дефицит мест для парковки не только в центре города, но и на его окраинах стимулируют спрос на покупку машино-мест в паркингах при жилых комплексах.
В новостройках массового сегмента паркинги не пользуются большим спросом. Как правило, даже после сдачи дома нераспроданными остаются порядка 30% машино-мест, подсчитала Елена Беседина, директор по продажам O2 Development.
По словам Надежды Калашниковой, директора по развитию Компании Л1, за последние несколько лет спрос на машино-места в паркингах в домах комфорт- и бизнес-класса начал постепенно расти.
«Места в подземных паркингах покупают в основном владельцы больших квартир. Также востребован формат «семейных мест», рассчитанных на два автомобиля, один из которых «запирает» другой. Стоимость «семейного места» обычно на 25% дешевле стоимости двух самостоятельных машино-мест», – рассказывает Николай Гражданкин, начальник отдела продаж ИСК «Отделстрой».
Схемы реализации машино-мест, как правило, предполагают 100% оплату или рассрочку. Галина Санамян, директор департамента долевого строительства агентства недвижимости Home estate, говорит, что кроме того появились и предложения по кредиту от банков на эти цели. Крупные застройщики продают машино-места, а сдачей в аренду занимаются только в крайнем случае, как правило, до тех пор, пока на него не найдется покупатель.
«Задача застройщика – возвести качественный объект и передать его покупателям, аренда же предполагает управление паркингом, а это отдельный самостоятельный бизнес, и он только начинает зарождаться в Санкт-Петербурге», – комментирует Денис Бабаков, коммерческий директор бизнес-единицы «ЛСР. Недвижимость – Северо-Запад».
Ольга Трошева, руководитель консалтингового центра «Петербургская недвижимость», отмечает, что популярность и время экспозиции мест в подземном паркинге строящегося жилого комплекса напрямую зависит от его стоимости. Особенно эта зависимость прослеживается в масс-маркете. «Если стоимость паркинга невысока или на него есть какая-то выгодная акция, то все места, как правило, раскупаются на стадии строительства жилого комплекса. В противном случае места остаются, и управляющая компания сдает их в аренду по цене около 6 тыс. рублей в месяц».
Ценообразование, по мнению Екате­рины Гуртовой, директора по маркетингу компании «ЮИТ Санкт-Петербург», зависит от двух факторов: «Во-первых, от локального спроса на объекте и понимания, каков он и какую цену следует выставить на парковочное место. Во-вторых, от спроса в целом, то есть от средней цены рынка. Человек морально не готов заплатить, допустим, в два раза больше, чем стоит место в паркинге в нескольких кварталах от него. Естественно, стоимость машино-места варьируется в зависимости от расположения объекта и от его класса».
По оценкам Дениса Бабакова, в сегменте масс-маркет средняя стоимость стандартного машино-места колеблется от 400 тыс. до 1 млн рублей. В жилых комплексах премиум-класса, расположенных в историческом центре города, диапазон цен более широк: от 900 тыс. до 4 млн рублей в зависимости от объекта.
Кроме того владельцы машино-мест обязаны вносить ежемесячную плату за обслуживание паркинга. Господин Бабаков отмечает, что она колеблется от 800 до 2,5 тыс. рублей в месяц.
При этом стоимость строительства крытого отдельно стоящего паркинга, по подсчетам Андрея Петрова, директора департамента консалтинга и оценки АРИН, составляет 450-600 USD за 1 кв. м, в подземном цена может быть до 1,5-2 тыс. USD за 1 кв. м.
Николай Гражданкин поясняет, высокая стоимость подземного паркинга связана со сложностями при его строительстве в нестабильной петербургской почве. «В подземном паркинге необходимо делать дополнительную тепло- и гидро­изоляцию, оборудовать его дополнительной приточно-вытяжной вентиляцией, системой автоматической противопожарной безопасности и пр. Все это приводит к его удорожанию», – отмечает господин Гражданкин.


ИСТОЧНИК: Ирина Ахматова

Подписывайтесь на нас:


25.11.2013 13:56

Опалубочные системы, применяемые при строительстве мостов и тоннелей, значительно отличаются от опалубки для жилых объектов. По мнению специалистов, они должны обладать большей жесткостью и необходимой устойчивостью, эксплуатационной гибкостью и выдерживать высокие нагрузки.


По информации компании PERI, опалубка для мосто- и тоннелестроения является сложной конструкцией, представляющей собой комбинацию из несущих лесов. При проектировании необходимо учитывать весь процесс строительства в целом, при этом на проект влияют такие факторы, как способ и технология возведения сооружения, его габаритные размеры», – отметили в компании PERI.

По оценкам специалистов «Первой опалубочной компании», оборот рынка опалубки в Петербурге и Ленобласти составляет около 100 млн рублей в месяц.

Елена Егоренкова, руководитель инженерного отдела «Первой опалубочной компании», рассказала, что при строительстве жилых домов применяется стандартная стеновая опалубка, к которой не предъявляются какие-либо повышенные требования. «Когда же строятся мосты и тоннели, то опалубка производится на заказ под конкретный инженерный проект. Она нестандартная, к ней предъявляются повышенные требования на нагрузки, и рассчитать, сколько и какая конструкция опалубки нужна для строительства моста или тоннеля, может только очень опытный инженер», – пояснила она.

По словам Юрия Булгакова, руководителя представительства «Первой опалубочной компании» в Петербурге, опалубка должна обладать прочностью, жесткостью, неизменяемостью формы и устойчивостью в рабочем положении, а также в условиях монтажа и транспортирования. Кроме этого, конструкция опалубки должна обеспечивать также проектную точность геометрических размеров монолитной конструкции мостов и тоннелей.
«При строительстве мостов и тоннелей требования к качеству бетонируемой поверхности более строгие, чем при строи­тельстве домов. Отсутствие шероховатостей и других дефектов на монолите напрямую зависит от фанеры. Поэтому выбору данного материала нужно уделять серьезное внимание – он должен иметь гладкую, ровную поверхность, устойчивую к взаимодействию с бетоном, и хорошо прокрашенные торцы. В противном случае строители будут вынуждены тратить дополнительные ресурсы на обработку застывшего бетона», – прокомментировал Андрей Кобец, менеджер по развитию продукта группы «СВЕЗА», мирового лидера по производству березовой фанеры.

Елена Ефименко, руководитель отдела маркетинга «Первой опалубочной компании», рассказала, что условно можно выделить топ-20 основных игроков рынка опалубки в Петербурге, специфика деятельности которых зачастую отличается.

Юрий Булгаков добавил, что сегодня на рынке опалубочных систем Петербурга и Ленобласти насчитывается 5-6 крупных компаний, а остальные довольно мелкие игроки рынка, которые работают без складов.


ИСТОЧНИК: Екатерина Костина

Подписывайтесь на нас: