Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


15.07.2013 12:57

В первом полугодии в Петербурге введено почти в два раза больше жилья, чем за аналогичный период прошлого года: 947,5 тыс. против 541,4 тыс. кв. м. При этом цены на первичном рынке остановились и даже, по некоторым оценкам, начали снижаться. Участники рынка считают, что столь резкий рост темпов ввода пока ни о чем не говорит. «Сданные в первом полугодии метры – это дома, которые строители не успели сдать в прошлом году. Говорить о глобальном увеличении сдачи домов пока рано – эффект от запущенных начале этого года крупных проектов проявится только в следующем году. По нашим оценкам, ввод жилья в 2013 году будет аналогичным прошлому или чуть ниже, то есть около 2,4-2,5 млн кв. м», – говорит Андрей Тетыш, председатель совета директоров АРИН.
Тамара Попова, руководитель отдела исследований рынка недвижимости Knight Frank St Petersburg, добавляет: «Такое резкое увеличение объемов ввода жилья связано с тем, что в первом полугодии 2013 года были введены в эксплуатацию проекты масштабного строительства – две очереди ЖК «Море» и первая очередь ЖК «Триумф Парк». Усилиями дольщиков было сдано пять проблемных объектов длительного строительства, введены в эксплуатацию очередные этапы строительства крупных комплексов и ряд небольших проектов. В первом полугодии 2012 года было сдано несколько небольших проектов и ряд очередных этапов строительства в крупных жилых комплексах».

Сбили цены
Исполнительный директор «Матрикс-Недвижимость» Игорь Петров считает, что обилие вывода новых проектов сказалось на ценах. «В начале года был небольшой рост цен на квартиры на первичном рынке (примерно на 1%), но сейчас за счет вывода огромного количества крупных проектов эконом-класса идет снижение цены. В продаже появились квартиры за 1,2 млн рублей, чего раньше никогда не было на рынке. Новые объекты девелоперы заявляют практически во всех районах города, в том числе и в Московском, Всеволожском, Фрунзенском районах».
По данным «Матрикс-Недвижимости», цены за полгода в среднем упали на 1%.
Другие участники рынка все-таки полагают, что рост цен был, хотя и не такой, как в прошлом году. Мария Цветкова, директор департамента маркетинга ЗАО «Центральное управление недвижимости ЛенСпецСМУ» (входит в Etalon Group), продолжает: «Первое полугодие 2013 года характеризуется некоторым замедлением темпов роста рынка. Средний рост цен составил лишь 2,5% (рост цен за аналогичный период 2012 года составлял 5%). Можно сказать, что рынок в какой-то степени вошел в стадию стагнации».
Дмитрий Панов, генеральный директор ЗАО «Группа Прайм», считает, что первое полугодие на рынке строительства выдалось уравновешенным, без сюрпризов как со стороны застройщиков, так и со стороны покупателей. «Существенных изменений на рынке не произошло. Ценовых скачков не было. Рост стоимости квадратного метра в продаже, безусловно, наблюдается, но прогнозируемый – по мере увеличения строительной готовности объектов и в пределах умеренной инфляции.
В целом, несмотря на невысокую ценовую динамику, с начала года в продажу вышло достаточно много новых проектов – за 6 месяцев этого года рынок пополнился более чем 50 новыми объектами различных застройщиков (включая новые очереди старых проектов), подсчитала госпожа Цветкова. Площадь предлагаемого жилья в них составила около 2,2 млн кв. м, что значительно больше, чем за аналогичный период прошлого года.

Студии по-прежнему в лидерах
По данным «Матрикс-Недвижимости» (агентство недвижимости при строительной корпорации «Матрикс»), в первом полугодии наиболее востребованными в Санкт-Петербурге были студии от 24 до 28 кв. м и стоимостью до 1,9 млн рублей, 1-комнатные квартиры от 33 до 40 кв. м от 2,2 до 3 млн рублей и небольшие 2-комнатные квартиры площадью от 52 до 60 кв. м за 3,1-3,8 млн рублей. По-прежнему самым популярным остается сегмент эконом-класса, где сложнее продать 3- и 4-комнатные квартиры. Что касается географии, то спрос в большой степени сосредоточен в Московском, Невском, Приморском и Калининском районах.
Предложение жилья на первичном рынке Санкт-Петербурге распределилось следующим образом: 60% – эконом-класс, 30% – комфорт-класс, 10% – элитные дома и бизнес-класс.
По данным исследования «НДВ СПб», за период с декабря 2012 по июнь 2013 года доля квартир-студий в новостройках Санкт-Петербурга и ближайших пригородов, находящихся в продаже, выросла с 9 до 16%. Причина – увеличение числа объектов эконом-класса на окраинах города.
Доля однокомнатных квартир за тот же период снизилась с 48 до 46%. Двухкомнатные квартиры также уменьшили свою долю с 27 до 25%. Наибольшее сокращение показали трехкомнатные квартиры – с 15 до 12%. Многокомнатное строящееся жилье занимает по-преж­нему 1%.
Согласно прогнозам «Матрикс-Недвижимости», во втором полугодии значительного изменения в соотношении предложении жилья по классам не предвидится. Значительная часть сделок в эконом-классе будет проходить с привлечением ипотечных средств и рассрочек от застройщиков. Чтобы заинтересовать покупателей, застройщики будут предлагать различные акции, спецпредложения, увеличивать рекламные бюджеты. Цены будут оставаться на прежнем уровне.
Так же считает и госпожа Цветкова: «По нашим прогнозам, при отсутствии глобальных потрясений в российской экономике рынок недвижимости продолжит свое умеренное развитие до конца года. Значительного роста цен по итогам года не предвидится».
Игорь Петров считает, что вторая половина года будет менее активной, поскольку традиционно в начале года девелоперы стараются выводить больше объектов. «В то же время продолжится активная работа по строительству заявленных ранее масштабных кварталов, включающих дома эконом-класса», – дает прогноз он.
«Учитывая, что покупательная способность не увеличивается, а повышения доступности ипотеки ждать не приходится, то в ближайшее время цены существенно расти не будут», – солидарен с коллегами господин Панов. 


ИСТОЧНИК: Роман Русаков, АСН-инфо

Подписывайтесь на нас:


08.07.2013 14:34

Многофункциональные комплексы (МФК) – явление для российского рынка уже не новое и продолжающее набирать популярность. Преимуществами таких комплексов является то, что в них можно включать вспомогательные функции, которые  контролирующие органы могли бы и не согласовать как основные.
Как подсчитали аналитики GVA Sawyer, по состоянию на конец 2012 года в Санкт-Петер­бурге насчитывалось 720 тыс. кв. м многофункциональных комплексов, что давало обеспеченность городу 145 кв. м на 1000 жителей (GBA) и обеспечивало 3‑е место в рейтинге городов-миллионников по количеству МФК. В своем регулярном исследовании о состоянии рынка МФК в Рос­сии специалисты GVA Sawyer относят к многофункциональным объектам те, что имеют три и более значимые доходные функции.

Неблагоприятные экономические условия могут привести к полной отмене проектов – многие из проектов МФК, замороженные в результате экономического кризиса в 2008-2009 годах, так и не были реанимированы.
Юлия Троицкая, маркетолог-аналитик ЗАО «БФА-Девелопмент», говорит: «В настоящий момент по обеспеченности МФК Санкт-Петербург занимает 3-е место по России после Москвы и Омска. Сегодня в нашем городе функционируют 10 МФК, 4 строятся и 2 проектируются».

«В Санкт-Петербурге на конец 2012 года функционировало 10 МФК общей площадью более 720 тыс. кв. м. В 4 комплексах из 10 преобладала гостиничная функция: «Нев­ский Пла­за» (73% – гостиничная составляющая), комплекс «У Московских ворот» (42%), «Ренессанс Форум» (34%), МФК «Мо­сква» (37%). Торговая функция преобладает над остальными в трех проектах, а именно: «Гранд Каньон» (67%), «Не­п­тун» (54%) и «Варшав­ский экспресс» (75%)», – перечисляет Эве­лина Ишметова, вице-президент по консалтингу и партнер GVA Sawyer.

Преимуществами МФК является их синер­гетический эффект: в случае грамотно подобранной концепции комплекс может стать точкой притяжения значительной части населения, поскольку у посетителей появится возможность получать одновременно большое количество услуг, не затрачивая на это много времени.

Впрочем, синергетический эффект тоже не всегда благо. «При разработке концепции МФК и дальнейшей реализации необходимо не переусердствовать с синергетическим эффектом от различных функций и нужно тщательно проработать вопросы разделения потоков, во многих случаях это может быть практически невыполнимой задачей из-за конфигурации участка», – полагает Игорь Казей, руководитель группы развития ГК AAG.

Эксперты отмечают, что офисная составляющая присутствует во всех действую­щих МФК, то же касается и торговой функции, она отсутствует лишь в проекте «У Московских ворот». Складская функция (в сочетании с офисной и торговой) есть лишь в одном проекте – «Квартал, центр бизнеса и торговли», в котором она является доминирующей.

В то же время преимущества многофункциональности заключаются в повышенной рентабельности, максимальной эффективности использования участка. Кроме того, МФК – это зачастую единственная возможность для инвестора реализовать проекты в условиях обременения, касающегося типа возводимой недвижимости.

Дмитрий Некрестьянов, руководитель практики по недвижимости и инвестициям «Качкин и партнеры», рассказал, что в соответствии с Земельным кодексом РФ допускается самостоятельный выбор любого из предусмотренных зонированием территорий видов разрешенного использования, без дополнительных разрешений и процедур согласования.

«Как правило, при наличии утвержденных Правил землепользования и застройки (ПЗЗ) в отношении участка существуют основные виды разрешенного использования, при выборе которых необходимо просто заявить об этом, и условно разрешенные, для которых требуется согласие уполномоченного органа. Относительно МФК ПЗЗ Санкт-Петербурга устанавливается, что основной вид разрешенного использования должен составлять не менее 50% площадей либо территории участка, а остальная часть может быть занята так называемыми вспомогательными видами. Например, в жилой застройке к вспомогательным относятся детские сады, школы, больницы, административные здания и т. п.», – говорит господин Некрестьянов.

Градостроительное законодательство формально не запрещает сделать жилую функцию вспомогательной: например, в высотных домах очень часто самые верх­ние этажи отданы под жилье, а большую часть площади занимают офисы и торговля. «Однако в Жилищном кодексе РФ указано, что при наличии даже одной квартиры в здании оно должно признаваться жилым. В свою очередь, это вызывает необходимость учета всех требований по социальной инфраструктуре, парковкам и озеленению как при проектировании жилых объектов. Обычно в рамках МФК строят жилые «апартаменты», то есть пригодные для проживания нежилые помещения, которые юридически оформляются как гостиницы», – резюмирует господин Некрестьянов. 


ИСТОЧНИК: Роман Русаков, АСН-инфо

Подписывайтесь на нас: