Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
Рынок гостиниц Петербурга в 2012 году практически не ощутил увеличение предложения, цены демонстрировали вялый рост, а показатели заполняемости изменялись в соответствии с фактором сезонности.
Предложение
По итогам 2012 года в Санкт-Петербурге действует 69 современных отелей на 15,477 тыс. номеров категории 3*, 4* и 5* с номерным фондом более 50, говорит Елена Прозорова, консультант отдела консалтинга и оценки компании Maris | Part of the CBRE Affiliate Network.
"На конец 3 квартала 2012 года предложение номерного фонда увеличилось на 3% по сравнению с аналогичным периодом 2011 года. В свою очередь, объем ввода за 1-3 квартал 2012 года снизился на 59% по сравнению с аналогичным периодом 2011 года - в основном за счет отсутствия новых гостиниц категории 4*", - отмечает Владимир Андреев, управляющий партнер NAI Becar Projects.
"На рынке по-прежнему наблюдается дефицит качественного предложения отелей среднего ценового сегмента и, в частности, отелей уровня 3*. При этом за последние 2 года удельная доля номерного фонда гостиниц данной категории снизилась на 2,9%. В свою очередь растет доля номерного фонда гостиниц категории 4* и 5*, среднегодовой прирост составляет 1,3% и 0,2% соответственно", - добавляет Владимир Андреев
"В течение 2012 года в городе открылась только одна гостиница –Domina Prestige St. Petersburg Hotel 5* на набережной реки Мойки, 99. Кроме того о своем официальном открытии объявили отель Балтия 3* на ул. Смолячкова и отель Red Star Hotel 3* на наб. Реки Пряжки. Однако данные отели принимают посетителей уже с 2010 года. В мае 2012 года был открыт первый в Санкт-Петербурге кемпинг европейского уровня Baltic Parking в Стрельне. Он занимает площадь 5 га и оборудован охраняемой стоянкой на 40 автодомов и жилых прицепов с возможностью подключения к электричеству, водоснабжению и канализации. Стоимость размещения – от 500 рублей. Открытие пятизвёздочных гостиниц Four Seasons на Вознесенском пр. и отеля на ул. Правды перенесено на 2013 год. Вместо отеля под брендом Swissotel, на ул. Правды откроют The Hermitage Hotel. Кроме того, одним строящимся отелем стало меньше – здание на пл. Островского планируют занять структуры Газпрома, переоборудовав его под офисы", - рассказывает Елена Прозорова.
"Среди действующих отелей наибольшую долю занимают гостиницы категории 3 и 4 звезды. В общей структуре предложения их доля составляет 41,5% и 42,8% соответственно. На текущий момент в Петербурге строится мало гостиниц по причине снижения доходности в гостиничном сегменте и росте конкуренции. Сроки окупаемости отелей дольше, чем в других сегментах коммерческой недвижимости», - поясняет госпожа Прозорова.
Спрос
По данным специалистов компании NAI Becar, средний уровень загрузки качественных гостиниц Санкт- Петербурга в январе–сентябре 2012 г. составил 66,7%. По сравнению с показателями аналогичного периода 2011 года, заполняемость гостиниц увеличилась на 1,9% (против 64,76% в 2011 года).
"В 2012 году заполняемость петербургских гостиниц выше по сравнению с предыдущим, что объясняется гибкостью отелей в ценовой политике. Объем внутреннего спроса, по-прежнему, превышает объемы иностранного туризма. Около 52-55% въездного потока приходится на российских туристов и 45-48% на иностранных. В структуре туристов, приезжающих в Санкт-Петербург, наибольшую долю (более 50%) занимают бизнес-туристы. С познавательной целью в город приезжает около 40% гостей. При этом Санкт-Петербург проигрывает Москве на рынке делового туризма. В московских гостиницах число туристов, прибывших в город с деловыми целями, составляет около 80%. Средняя продолжительность пребывания туристов в Петербурге – 2-3 дня, то есть наиболее популярны туры выходного дня", - делится данными Елена Прозорова.
"Сегодня среднегодовая заполняемость гостиниц категории "3 звезды" составляет около 68%, в сегменте "4 звезды" - около 65%. В кризисный период этот показатель был значительно ниже: в гостиницах категории "3 звезды" - 53%, "4 звезды" - 50%. Наиболее успешные сетевые отели категории "5 звезд" демонстрируют заполняемость на уровне 55-60%. Для рынка до сих пор характерна сезонность бизнеса. с мая по сентябрь город посещает 75% туристов. Например, если сравнивать уровень заполняемости трехзвездочных гостиниц в низкий и высокий сезон, то он будет составлять 48% и 81% соответственно. В отелях категории "4 звезды" - это 47% и 78% соответственно, "5 звезд" - 30% и 53%. Тем не менее, можно говорить о повышении заполняемости отелей в низкий сезон за счет бизнес, конгрессного и событийного туризма», - говорит Екатерина Марковец, директор по инвестициям и консалтингу компании London Real Invest.
По словам госпожи Марковец, более высоким спросом пользуются гостиницы международных сетевых операторов, что связано с устойчивым ростом иностранного туристического потока.
Специалисты GVA Sawyer говорят, что продолжается тенденция снижения стоимости проживания в стандартном номере в качественных гостиницах категории 5*, по сравнению со стоимостью проживания за аналогичные периоды последних лет. Стоимость проживания в гостиницах 3-4*, по их оценкам, напротив незначительно увеличилась.
"По сравнению с аналогичным периодом 2011 года, средняя стоимость проживания в гостиницах 3* увеличилась на 29% и составила 4,298 тыс. рублей, в гостиницах 4* - увеличилась на 5%, составив 6,009 тыс. рублей. Стоимость размещения в стандартном номере в отелях категории 5* составила 11,767 тыс. рублей/номер (снижение на 8%)", - говорится в аналитическом отчете GVA Sawyer.
Прогноз
"К 2014 году на рынке также появится известная сеть Hilton Worldwide с двумя отелями 5* и 3* в составе конгрессно-выставочного комплекса "Экспофорум". Также в ближайшие несколько лет ожидается выход на рынок отелей таких операторов, как Double Tree, Inter Continental. Кроме того, ожидается расширение гостиничных сетей западных операторов, уже работающих на рынке; в том числе откроются новые отели сети Marriott, Novotel, Crowne Plaza", - прогнозирует Владимир Андреев .
"В 2012 году правительством Санкт-Петербурга была анонсирована концепция развития гостиничной инфраструктуры на 2013-2018 гг. Данная концепция должна направить усилия девелоперов на развитие сегмента доступных отелей 2*-3*. В рамках этой концепции предусматривается целевое выделение зданий под гостиничные объекты и увеличение срока реализации гостиничного проекта до пяти лет в том случае, если приобретение объекта осуществлялось через городские торги. В 2013 году ожидается приход Four Seasons Hotels and Resorts, а в 2014 - Hilton", - резюмирует Елена Прозорова.

Ситуация на рынке офисной недвижимости в 2012 году была стабильной, уровень вакансии – невысоким, арендные ставки росли в рамках инфляции, однако показатели ввода оказались ниже уровня 2011 года. В текущем году эксперты прогнозируют существенное увеличение предложения.
Общий объем ввода офисных площадей в 2012 году составил 142 тыс. кв. м, что на 17% меньше результата 2011 года (порядка 170 тыс. кв. м), подсчитали аналитики Jones Lang LaSalle.
"Всего на 2012 год был анонсирован ввод порядка 200 тыс. кв. м. Однако в срок было сдано около 70% от данного объема. В частности, в октябре-декабре было введено в эксплуатацию 31,2 тыс. кв. м (против запланированных ранее 80-90 тыс. кв. м). Около 40% от общего числа введенных бизнес-центров относятся к объектам класса А", – уточняется в аналитическом отчете Jones Lang LaSalle.
По данным GVA Sawyer, за 2012 год было введено всего 119,7 тыс. кв. м арендопригодных офисных площадей. "Показатели ввода офисной недвижимости в Петербурге в 2012 году оказались самыми низкими с 2006 года. Планы девелоперов по вводу новых объектов реализовать не удалось", – констатирует Владислав Фадеев, руководитель отдела маркетинга департамента консалтинга GVA Sawyer.
"В 2012 году было введено эксплуатацию 22 качественных объекта суммарной арендопригодной площадью 152,6 тыс. кв. м (включая деловой центр "Желтый угол", прошедший реконцепцию). Суммарный ввод офисных площадей сопоставим с показателем 2011 года, в котором было введено всего на 1% больше", – рассказывает Тамара Попова, руководитель отдела исследований рынка недвижимости Knight Frank St Petersburg.
"По суммарному предложению офисных площадей лидирует Центральный район, где сосредоточено 15% от всего объема качественной офисной недвижимости в Петербурге. Далее следуют Приморский, Василеостровский и Петроградский районы, в которых находится 13, 12 и 12% соответственно", – добавляет госпожа Попова.
Екатерина Лапина, директор департамента коммерческой недвижимости АРИН, подсчитала, что в прошлом году было введено около 116 тыс. кв. м новых бизнес-центров. "Для сравнения, в 2011 году было введено практически в полтора раза больше. По итогам прошедшего года, прирост офисных площадей составляет порядка 1,5%", – отмечает госпожа Лапина.
Другие данные озвучивает Зося Захарова, генеральный директор компании London Real Invest. "В 2011 году было введено 186,4 тыс. кв. м офисных площадей. По итогам 2012 года этот показатель увеличился примерно на 47 тыс. кв. м. Таким образом, рынок приближается к докризисным показателям объема ввода офисов. Увеличение объема ввода офисных площадей связано, во-первых, с вводом проектов, которые были заявлены еще до кризиса, в частности это проекты УК "Сенатор" и УК "Теорема". Кроме того, это связано с повышением интереса девелоперов к этому сегменту недвижимости в целом, что связано с восстановлением спроса на офисы", – поясняет госпожа Захарова.
Спрос и индексация
"Спрос на рынке аренды офисных площадей на протяжении 2012 года оставался равномерным – в среднем за квартал поглощалось около 60 тыс. кв. м. В результате за 2012 год количество свободных площадей сократилось с 272,9 тыс. кв. м (13,5% от общего объема площадей) до 168,5 тыс. кв. м (7,8%)", – сообщают аналитики Jones Lang LaSalle.
По словам Тамары Поповой, общий объем поглощения в 2012 году составил 175 тыс. кв. м. "Суммарно по итогам года более четверти (26%) поглощения сосредоточено в Красногвардейском районе в результате крупных сделок в бизнес-центре "Санкт-Петербург Плаза". Далее следует Василеостровский район (23%). Тройку лидеров замыкает Московский район (15%). Поглощение офисных площадей классов А и В находится практически на одном уровне, на бизнес-центры класса А приходится 48%", – конкретизирует госпожа Попова.
"В целом на рынке наблюдается высокая динамика поглощения офисных площадей в наиболее востребованных локациях. Уровень заполняемости в бизнес-центрах класса А составляет примерно 78%, класса В+ – 93%, класса В – 91%", – рассказывает Зося Захарова.
За прошедший год среднерыночные ставки аренды в долларовом выражении, по данным Jones Lang LaSalle, выросли на 7-10%; при этом премиальные ставки практически не изменились.
"Предлагаемые ставки аренды на вакантные офисные помещения в бизнес-центрах в течение 2012 года менялись волнообразно. По данным на конец IV квартала 2012 года средневзвешенная арендная става в бизнес-центрах класса А составила 1515 рублей/кв. м/мес. с НДС и ОР, в бизнес-центрах класса В – 1156 рублей/кв. м/мес. с НДС и ОР. В сравнении с концом 2011 года средневзвешенная ставка аренды в классе A не изменилась, в классе В выросла на 8%. Прогнозируемый рост ставок на уровне инфляционного, в пределах 5-8%", – отмечает Тамара Попова.
"Уровень арендных ставок в бизнес-центрах классов А и B к концу 2012 года вырос по сравнению с аналогичным периодом 2011 года – минимальный рост арендных ставок был зафиксирован в бизнес-центрах класса B – 5,5%, максимальный рост ставок был отмечен в бизнес-центрах класса B+ – 16,3%, ставки в бизнес-центрах класса А в среднем выросли на 7,6%. В целом в качественных бизнес-центрах среднерыночный рост арендных ставок составил 8,6%", – говорится в аналитическом отчете ASTERA в альянсе с BNP Paribas Real Estate.
Благоприятный прогноз
До конца 2013 года мы ожидаем существенное увеличение предложения – более 258 тыс. кв. м, при условии что все заявленные сроки ввода будут соблюдены, прогнозирует Тамара Попова. Большую часть нового предложения, по ее оценкам, составят бизнес-центры класса А – 73% от суммарной арендопригодной площади.
Екатерина Лапина говорит, что в 2013 году стоит ожидать сделок по купле-продаже, так как в 2012 году на продажу было выставлено много офисных комплексов, по многим из которых переговоры начались еще в прошлом году. "В результате того что арендаторы стали более требовательны к техническому оснащению и состоянию бизнес-центров, можно ожидать увеличения количества реконструкций офисных центров. Однако возросший интерес к аренде помещений в бизнес-центрах, скорее всего, никак не скажется на уровне арендных ставок", – предполагает госпожа Лапина.
По прогнозам GVA Sawyer, в 2013 году рынок офисной недвижимости Петербурга увеличится на 200-210 тыс. кв. м. В дальнейшем можно прогнозировать постепенное, но не очень значительное увеличение доли бизнес-центров класса А, считает Владислав Фадеев.