Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


17.12.2012 12:45

Оживление строительства и рост доходов населения благоприятно сказались на восстановлении рынка теплых полов. По данным Neo Analytics, на сегодняшний день этот сегмент покрытий является высокомаржинальным и имеет значительный потенциал для роста.

Анна Веселовская, руководитель направления "Профессиональное оборудование" СТД "Петрович", говорит, что рынок теплых полов растет примерно такими же темпами, как и весь рынок стройматериалов, - на 15-20% в год. Производители предоставляют своим дилерам до 50% скидки.

По мнению Валентина Любомирова, руководителя отдела продаж компании "Стройхолдинг", относительно молодой рынок теплых полов имеет огромные возможности для дальнейшего развития. "Сегодня наблюдается смещение спроса с более дешевого продукта в сегмент средней и высокой ценовой категории. Потребители все чаще обращают внимание на такие критерии, как безопасность и дизайн", – утверждает господин Любомиров. Производители идут в ногу со временем и работают над улучшением износостойкости покрытий, экологичностью и разработкой новых вариантов дизайна.

На рынке теплых полов Петербурга присутствуют такие ведущие российские и зарубежные производители, как DEVI (Дания), KIMA (Швеция), THERMO (Швеция), CEILHIT (Испания), "Теплолюкс" (Россия), ENSTO (Финляндия), NEXANS (Норвегия), ELEKTRA (Польша), EASYHEAT (США) и др. При этом неизменным лидером на протяжении нескольких лет является российская компания "Теплолюкс", которая, по данным аналитиков, занимает более 50% рынка. Существенное отличие от многих других производителей – производственный процесс, который помимо изготовления кабеля включает производ­ство терморегуляторов.

Как отметил Александр Батушанский, управляющий партнер консалтинговой группы "Решение", на сегодняшний день в общей региональной структуре широко представлены Москва, Московская область, Петербург и Ленобласть. "Суммарно их доля составляет 40%, из них 25% – Москва и область и 15% – Петербург и область. В денежном выражении доля Москвы, Московской области и Санкт-Петербурга и Ленобласти – 28 млн EUR. Соответственно, на регионы приходится 60%. В денежном выражении доля ре­гио­нов составляет 42 млн EUR", – комментирует господин Батушанский. Однако, по мнению экспертов, в скором времени спрос резко возрастет и в регионах. Например, у СТД "Петрович" продажи теплых полов вырастут в этом году более чем на 65%, это связано с перераспределением доли клиентов между основными игроками рынка Северо-Западного региона.

"Количество производителей теплых полов не становится больше, меняется скорее число игроков, перепродающих данную продукцию. Причем речь не идет о представительствах и официальных дистрибьюторах. Поскольку данная продукция достаточно проста в монтаже и установке, то она продается практически во всех специализированных магазинах и строительных гипермаркетах", – говорит Максим Сидельников, директор по развитию финского представительства по продаже теплых полов.

Львиная доля всех продаж теплых полов в Петербурге обеспечивается через крупные сети магазинов, таких как "Максидом", "Леруа Мерлен", "К-Раута", "ОБИ", "Метрика». Наиболее активный рост спроса на продукт ощущается во время строительного сезона – с августа по ноябрь.

Среди основных тенденций последних двух-трех лет на рынке теплых полов – развитие торговыми сетями собственных товарных марок. Товары для них, как правило, производятся в Китае. Валентин Любомиров подтверждает, что такое явление присутствует. "Но не обязательно речь идет именно о товаре, произведенном в Китае. Некоторые компании занимаются закупками готовых комплектующих и последующей перепродажей сборного продукта под своей собственной торговой маркой", – уточняет господин Любомиров.

Стоимость теплого пола зависит от охватываемого метража подогреваемой площади и производителя. Например, вся система площадью 5 кв. м оценивается в среднем в 2,5-3 тыс. рублей. 


ИСТОЧНИК: АСН-инфо, Ярослава Задорина
МЕТКИ: ТЕПЛЫЙ ПОЛ

Подписывайтесь на нас:


10.12.2012 15:11

Рынок товарного бетона в 2012 году вырос на 20% по сравнению с прошлым годом. Эксперты говорят, что к докризисным показателям рынок придет не ранее чем через 1-2 года.

По оценкам Александра Батушанского, управляющего партнера консалтинговой группы "Решение", емкость рынка товарного бетона Петербурга и Ленобласти в этом году вырастет по сравнению с прош­лым годом не менее чем на 20% и составит около 5,9 млн куб. м.
Андрей Мукосеев, генеральный директор ООО "ТАКСИ БЕТОН", говорит, что по итогам 10 месяцев 2012 года общий объем отгрузок превысил 4,3 млн куб. м товарного бетона. "Десятка крупнейших производителей при этом поставила около 2,5 млн куб. м товарного бетона потребителям. На данный момент емкость рынка бетона в Петербурге составляет около 500 тыс. куб. м в месяц", - уточняет господин Мукосеев. Сергей Китуничев, коммерческий директор ГК "Беатон", замечает, что по сравнению с 2011 годом спрос на товарный бетон увеличился примерно на 20%.

"В 2012 году наблюдался рост рынка бетона, который превзошел даже самые смелые прогнозы. По разным оценкам, он составил от 23 до 28% по результатам работы за 9 месяцев. Такой разброс связан с различными подходами в переоценке емкости рынка в 2011 году. Темпы прироста были большими в первой половине года, во второй они стали замедляться, но в любом случае с высокой долей вероятно­сти можно утверждать, что в 2012 году прирост составит не менее 20% по отношению к 2011 году", - рассказывает Александр Дубодел, директор по маркетингу ЗАО "ЛСР-Базовые".

Объем реализации товарного бетона Группы ЛСР в III квартале текущего года составил 424 тыс. куб. м, из них в Петербурге было реализовано 262 тыс. куб. м. За 9 месяцев 2012 года продажи товарного бетона выросли по сравнению с аналогичным периодом прошлого года на 9%, отмечает господин Дубодел.

Дмитрий Карачевцев, заместитель генерального директора ОАО "Ленстройдеталь", говорит, что в первом полугодии на рынке товарного бетона наблюдался некоторый подъем. Процент прироста объема за три квартала составил примерно 10-12%. Он также отметил, что компания в 2012 году планирует произвести около 300 тыс. куб. м растворнобетонных смесей, что примерно на 10% больше, чем в предыдущем году.

Участники рынка сетуют, что цены на товарный бетон находятся на грани рентабельности.
"Год ознаменовался существенным понижением цены, одной из причин стало введение в эксплуатацию завода "ЛСР‑Цемент". Средняя цена по году стала ниже, чем в январе 2012 года", - комментирует Дмитрий Карачевцев.
Александр Батушанский говорит, что цены на товарный бетон к концу осени снизились по сравнению с концом 2011 года на 5%, хотя в январе 2012 года наблюдался довольно значительный рост.
"С начала года цены на бетон в среднем снизились на 20%, при этом основное падение произошло в период августа-сентября нынешнего года. Сейчас мы ожидаем увеличение цены на бетон, что прежде всего будет связано с так называемым сезонным фактором - включением в состав бетона противоморозных добавок. Наиболее популярная марка бетона В25 сейчас стоит около 3200 рублей/куб. м", - рассказывает Андрей Мукосеев.
Александр Дубодел отмечает, что цены находятся на грани рентабельности, поэтому в следующем году следует ожидать их роста. "В текущей ситуации дальнейшее падение цен чревато потерей качества. Немногие производители способны сохранить каче­ство при текущих ценах", – предупреждает господин Дубодел.

Несмотря на сложную ценовую ситуацию и возрастающую конкуренцию, эксперты настроены на позитив, ждут хороших результатов по итогам 2012 года и дают умеренно оптимистичные прогнозы на 2013 год.
"В течение последних трех лет на рынке наблюдался устойчивый рост. Емкость рынка в 2012 году, вероятнее всего, составит около 5850 тыс. куб. м против 4700-4900 в 2011 году", - подсчитывает Александр Дубодел.
"Объемы рынка растут, однако им еще далеко до докризисных показателей. Сейчас рынок бетона находится во второй стадии консолидации, показателем этого являются наличие ценовых войн среди производителей и концентрация более половины объемов производства в руках десяти компаний. Докризисного уровня по объемам производства рынок достигнет не ранее чем через 1,5-2 года, что будет соответствовать третьей стадии консолидации рынка. После чего рынок будет стабилизирован и конкуренция сместится из области цены в область качества и сервиса", - считает господин Мукосеев.
Сергей Китуничев полагает, что начиная с 2010 года потребление бетона стабильно растет и по состоянию рынка на октябрь оно уже превысило докризисные показатели. "В 2013 году не предвидится факторов, которые могут повлиять на понижение рынка, объемы останутся на том же уровне, что и в 2012 году, возможный рост будет в 10-12%", - прогнозирует господин Китуничев.
Господин Дубодел считает, что в 2013 году не стоит ждать такого значительного роста, как в этом, но на постепенный рост при благоприятной макроэкономической ситуа­ции рассчитывать можно.
"Наращивание объемов строительства в городе потребует увеличения объемов производства, при этом будет обостряться конкуренция. Могу с уверенностью сказать, что рынок будет продолжать расти не менее чем на 12% в год", - резюмирует Андрей Мукосеев.


ИСТОЧНИК: АСН-инфо, Андрей Семериков

Подписывайтесь на нас: