Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


28.10.2013 12:08

Российский рынок демонтажа не очень активно перенимает новые технологии и западный опыт. По словам экспертов, инерционность в отрасли обусловлена в первую очередь высокой стоимостью внедрения новшеств, а обращение к инновациям в основном по силам лишь лидерам демонтажного рынка.
По данным исследовательского центра ГК «Размах», объем рынка демонтажа Санкт-Петербурга и Ленинградской области в 2012 году в денежном выражении составил 951,54 млн рублей. Это равнозначно показателям 2005-2006 годов и на 33% больше итоговых данных 2011 года, но гораздо ниже прогнозируемого экспертами показателя в 2 млрд рублей.
Александр Васильев, директор филиала ГСК «Реформа» в Петербурге, считает, что российский рынок демонтажа продолжает укрепляться после кризиса 2008-2009 годов. «Демонтаж – это, как правило, первый шаг при реализации любого инвестиционного проекта. Отечественный рынок демонтажа подходит к своей зрелости – определился пул федеральных компаний – лидеров по объему выполняемых работ», – отметил он.
На петербургском рынке демонтажа наиболее крупными игроками являются ГК «Размах», ГСК «Реформа», ООО «Стро­ительная фирма «ИРОН», ГК «КрашМаш», НПО «Контех», ООО «Террикон».
Инновации на вооружении
Участники петербургского рынка демонтажа считают, что отрасль не слишком активно принимает в свой арсенал инновационные технологии. Однако констатируют, что крупные игроки рынка уделяют этому вопросу значительно больше внимания и средств, чем мелкие компании.
Как рассказал Сергей Ефремов, вице-президента ГК «Размах», инновационные технологии при демонтаже направлены на повышение экологичности и безопасности, а также на снижение уровня шума при производстве работ. «Но пока на российском рынке, к сожалению, нет понимания важности такого подхода», – добавил Сергей Ефремов.
Он отметил, что компания «Размах» борется с «плоским» взглядом на демонтаж и уже давно ушла от односложного восприятия этого процесса: «Мы используем инжиниринговый подход в решении по­­ставленной задачи. Речь идет о комплексных эффективных решениях, которые не только экономят время и деньги инвестора, но и позволяют гарантировать инвестиционный успех проекта».
Александр Васильев также считает, что современный российский рынок демонтажа не всегда активно реагирует на появление новых технологий, а обращение к инновациям, например самостоятельному рециклингу строительного мусора, в основном по силам лишь ряду лидеров демонтажной отрасли.
«Компания «Реформа», например, внедрила использование самой современной техники при демонтаже и переработке отходов. Сегодня мы активно перенимаем западный опыт в области рекультивации и очист­ки почвы от химических, радиационных и биологических загрязнений. Именно эти технологии определяют будущее демонтажной отрасли, позволяют раскрыть потенциал отечественного редевелопмента и градостроительной отрасли в целом», – отметил Александр Васильев.
По его словам, чтобы окупить подержанную дробильную машину стоимостью 20-25 млн рублей, в среднем нужны 3-4 года при постоянной загрузке. «Дополнительно в этот комплекс должны быть включены экскаватор с гидравлическими ножницами и фронтальный погрузчик», – отметил господин Васильев. Эксперт добавил, что временный простой понесет за собой большой удар для бизнеса, тем более если техника взята в лизинг. А вот при грамотно поставленном процессе переработка отходов может существенно снизить издержки.
В свою очередь, Вячеслав Рот, директор ООО «Строительная фирма «ИРОН», отметил, что инновации при демонтаже должны служить сокращению расходов и повышению качества разрушения. Он рассказал, что как раз в этом отношении его компания использует самые эффективные технологии. «Это может быть как способ, который еще относительно недавно, в 1980-х годах, использовался в рамках работ по комплексному капитальному ремонту зданий исторической части города, так и современные экскаваторы Demolition (разрушители) с различным навесным оборудованием и длиной стрелы», – прокомментировал Вячеслав Рот.
По его словам, главная задача при демонтаже зданий – это выполнить работы безопасно для людей и окружающей застройки.
Затратность демонтажных работ, по мнению госопдина Рота, зависит от их объема в рамках всего проекта. «Например, на большой территории могут находиться единицы зданий, подлежащих демонтажу, а может быть и наоборот: территория маленькая, а объектов под демонтаж много. Исходя из опыта своей компании, затраты на демонтажные работы у заказчика занимали от 3 до 7% от общего бюджета проекта», – прокомментировал эксперт.
Техничное разрушение
При демонтаже зданий важен не столько широкий спектр используемой техники, сколько ее грамотное инжиниринговое использование.
Приобретать технику в аренду или покупать – каждый участник рынка демонтажа решает самостоятельно. Вячеслав Рот считает, что если срок производства работ на одном объекте будет занимать минимум 6-8 месяцев, то есть смысл задуматься о приобретении самой необходимой техники в собственность, в противном случае проще взять оборудование в аренду.
Сергей Ефремов отметил, что компания «Размах» постоянно отслеживает новинки демонтажного рынка, и за прошедший год парк техники и арсенал технологий компании существенно возросли. «Мы внедрили и успешно используем технологию гидроабразивного реза, которая позволяет производить работы со сложными материалами: разрезать сталь до 400 мм толщиной, гранит и бетон до 1 м, при этом оператор может находиться в нескольких километрах от места непосредственного реза. Также в настоящее время компания «Размах» ведет переговоры о приобретении эксклюзивного крана, который позволит производить демонтаж конструкций свыше 60 м. Машин, подобных этой, на российском демонтажном рынке пока нет. Мы считаем, что эта долгосрочная инвестиция через 2-3 года позволит нам быть вне конкуренции по демонтажу сверхсложных конструкций».
Мнение:
Юрий Березуев, генеральный директор ООО «НПК «Контех»:
– К сожалению, российский рынок демонтажа недостаточно активно воспринимает отечественные разработки в данной области, предпочитая покупать зарубежную технику, тем более активно продвигаемую дилерами по лизинговым схемам.
ООО «НПК «Контех» для разрушения зданий и сооружений использует пиротехнические патроны собственной разработки и производства. Отличительной их особенностью по сравнению с традиционно применяемыми для этих целей взрывчатыми веществами является отсутствие сильной воздушной ударной волны и сейсмического воздействия на близрасположенные объекты. Кроме этого, существенно уменьшается радиус разлета обломков разрушаемых кон­струкций. Указанные отличия позволяют использовать нашу технологию в непо­средственной близости от жилых домов или других ответственных объектов.


ИСТОЧНИК: Екатерина Костина

Подписывайтесь на нас:


24.10.2013 14:33

Петербургский рынок складов в III квартале пополнился лишь одним объектом. Однако объем сделок за этот период, по оценкам экспертов, был рекордным за последние несколько лет.

В июле-сентябре 2013 года в Санкт-Петербурге было арендовано и куплено 126 тыс. кв. м, что является наивысшим квартальным показателем в посткризисный период, констатируют аналитики Jones Lang LaSalle.

При этом большинство сделок (80%) являются предварительными договорами аренды. «Высокая доля строящихся складских комплексов в общем объеме спроса вызвана фактическим отсутствием качественного предложения в действующих объектах, - объясняет Наталья Затейщикова, консультант отдела складской недвижимости Jones Lang LaSalle в Санкт-Петербурге. - К концу 3-ого квартала 2013 года доля вакантных помещений составила 0,5%, или всего 9,8 тыс. кв. м. Это сопоставимо с показателем 2007 года, когда на рынке практически не было качественных объектов».
Предложение
По данным аналитиков Jones Lang LaSalle, в 3-м квартале 2013 года введен только один качественный объект класса А – Логопарк «Осиновая Роща» (арендуемая площадь — 29 тыс. кв. м), который был на 100% заполнен арендаторами до момента открытия. Таким образом, общий объем качественного складского предложения в Санкт-Петербурге достиг 1,89 млн кв. м, говорится в аналитическом отчете компании.
Специалисты компании Maris | Part of the CBRE Affiliate Network, отмечают, что в общем объеме предложения складских комплексов наибольшую долю занимают проекты класса А – 66%, на складские комплексы класса В приходится 34%. Спекулятивные склады, предназначенные для сдачи в аренду, составляют чуть более половины от всего объема рынка качественной складской недвижимости (59%). Логистические комплексы, предлагающие услуги ответственного хранения составляют 41% в структуре предложения, уточняют аналитики компании.
Спрос
Уровень вакантных помещений, по словам Екатерины Лапиной, директора департамента коммерческой недвижимости АРИН, составляет не больше 1%.
Владимир Скигин, председатель совета директоров УК Satellit Development, говорит, что наиболее востребованные проекты располагаются в промзонах «Шушары», «Предпортовая», «Обухово», «Горелово», «Колпино», «Парнас», «Каменка». Для арендаторов складских площадей важно расположение объекта вблизи КАД, качественные подъездные дороги, инженерные коммуникации, добавляет эксперт.
По статистике обращений в компанию ASTERA в альянсе с BNP Paribas Real Estate, наибольшая часть запросов в III квартале поступила от производственных компаний, доля которых в общем объеме заявок составила 35%, доля предприятий торговли непродовольственными товарами составила 28,3%.
«С начала года арендаторы рассматривают как крупные блоки площадью 3 000-5 000 кв.м., так и блоки меньшей площади – от 1000 до 3000 кв.м. При этом в городе сложился дефицит предложения малых и средних помещений», - говорится в аналитическом отчете компании Maris | Part of the CBRE Affiliate Network.
Ставки
По данным Jones Lang LaSalle , несмотря на низкий уровень вакансий, максимальные ставки аренды пока сохраняются на уровне 125-135 USD за кв. м в год (без учета операционных расходов и НДС). Как правило, ежегодная индексация арендных ставок в размере 3-4% фиксируется в договоре. Операционные расходы в складских комплексах rласса А в среднем составляют 35-40 USD за кв. м в год, добавляют эксперты компании.
Екатерина Иванова, заместитель руководителя отдела складской и индустриальной недвижимости East Real, говорит, что за первые 3 квартала арендные ставки выросли в среднем на 4-8% в долларовом эквиваленте.
Прогноз
До конца 2013 года запланированы к вводу пять проектов суммарной площадью 110 тыс. кв. м. При условии реализации девелоперами всех заявленных планов годовой объем ввода складов в Петербурге достигнет 164 тыс. кв. м, что является наивысшим показателем с 2009 года. Еще 262 тыс. кв. м заявлено на 2014 год.
По данным аналитиков Knight Frank St. Petersburg, общий объем введенных в 2013 г. складских площадей, предназначенных для сдачи в аренду, превысит почти в 2 раза показатели 2012 года.
«Даже в случае реализации всех проектов, в перспективе не ожидается насыщения рынка. Следствием сложившейся ситуации может служить обострение конкуренции между потенциальными арендаторами, - полагает Ольга Шарыгина, директор департамента маркетинга и консалтинга NAI Becar в Санкт-Петербурге.
«Несмотря на значительное увеличение спекулятивного предложения на рынке складов в последнем квартале этого года и в 2014 году, доля свободных площадей значительно не вырастет, так как большинство помещений в новых складских комплексах уже будут заняты к моменту ввода. На сегодняшний день договоры подписаны на 60% площадей в реализуемых проектах», - добавляет Наталья Затейщикова.
«В связи с достаточно низкой степенью готовности большинства индустриальных парков, а также почти полным отсутствием в них предлагаемых помещений небольшой площади мы можем с уверенностью предсказать дальнейший рост спроса на готовые производственные помещения и усиление дефицита в данном сегменте рынка», - делятся прогнозами эксперты Knight Frank St. Petersburg.
Владимир Скигин считает, что в связи со сложившейся ситуацией, рентабельность проектов в производственно-складском секторе становится более высокой. В результате на петербургский рынок обратили внимание ряд иностранных компаний, которые в ближайшие несколько лет планируют возвести здесь свои объекты, поясняет эксперт.

Мнение
Владислав Фадеев, руководитель отдела исследований Jones Lang LaSalle в Санкт-Петербурге:
- На настоящий момент существует ряд земельных участков, отведенных под строительство складских комплексов, но которые девелоперы пока не готовы осваивать. Из-за неустойчивости экономической ситуации инвесторы ждут появления пула арендаторов или одного якорного, и до этого момента не готовы начинать реализацию спекулятивных складов. Это касается как новых проектов, так и строительства следующих очередей уже существующих комплексов. Подобный подход обеспечивает наиболее безопасный путь развития для девелопера с точки зрения заполняемости будущего склада, а значит – его доходности.







ИСТОЧНИК: Алена Шереметьева

Подписывайтесь на нас: