Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
Рынок складской недвижимости испытывает серьезный дефицит вакантных площадей. Так в III квартале, по данным аналитиков, уровень вакансии достиг минимального за последние 5 лет значения и составил 3%. Новые проекты на рынке так и не появились.
Предложение
"В III квартале 2012 г. было введено в эксплуатацию только 13 тыс. кв. м качественных складских площадей. Однако этот объем полностью приходится на объекты, возведенные компаниями для собственного использования: ни одного качественного спекулятивного объекта в отчетном периоде введено не было. На фоне высокого уровня спроса это привело к усилению дефицита доступного для аренды спекулятивного предложения: на конец III квартала 2012 г. на рынке Санкт-Петербурга в аренду предлагается лишь около 50 тыс. кв. м", - говорится в аналитическом отчете Knight Frank St. Petersburg. Специалисты компании отмечают, что этот объем преимущественно распределен между несколькими складскими комплексами блоками по 2-4 тыс. кв.м, а блоки площадью свыше 4 тыс. кв.м могут быть арендованы лишь в крайне ограниченном количестве объектов.
По данным ASTERA в альянсе с BNP Paribas Real Estate, на конец 3 квартала 2012 г. общий объем предложения на рынке складской недвижимости Санкт-Петербурга составляет более 5,2 млн. кв. м (включая территории Ленинградской области). Объем предложения спекулятивных складских комплексов оценивается в 1,42 млн. кв.м. В третьем квартале 2012 года на рынок не вышел ни один новый объект.
На рынке ощущается дефицит складских помещений в аренду, операторы рассматривают вариант покупки объектов. Многие собственники планируют или уже реализуют развитие формата built-to-suit – строительство под заказ конкретной компании-арендатора. В таком формате запланировано развитие следующей очереди комплекса Кулон-Пулково (участок 10 га), а также некоторые проекты других крупных девелоперов, рассказывают специалисты ASTERA. В общем объеме высококлассного предложения по состоянию на 3 квартал 2012 года доля складов класса А составляет 66% , доля складов класса В - 34%. Подавляющее большинство предложения сосредоточено в южных направлениях (вкупе с юго-восточным и юго-западным) – около 70%. Большая часть существующего предложения сосредоточено на юге города - около 42%, сообщают в компании.
По данным ASTERA в альянсе с BNP Paribas Real Estate, до конца 2012 г. не запланирован выход ни одного нового комплекса. "Строительство складских комплексов, анонсированного к вводу в 2012 году - PNK-КАД компании PNK Group и Теорема-Терминал, 4 очередь ещё не началось и их ввод в эксплуатацию, очевидно, перенесется на более поздние сроки. Дата ввода терминала Осиновая роща, на Горском шоссе, 5 перенесена с 2012 года на 2013", - отмечают аналитики ASTERA.
"В целом, девелоперская активность на рынке по-прежнему находится на низком уровне. Несмотря на то, что в ближайшие двенадцать месяцев планируется ввести в эксплуатацию около 80 000 кв. м новых складских площадей, доступных для аренды будет менее 30% от этого объема. Это связано с тем, что арендаторы уже заключают предварительные договоры на строящиеся или построенные, но еще не введенные в эксплуатацию объекты", - сообщают специалисты компании Jones Lang LaSalle.
Спрос
По данным Jones Lang LaSalle, объем чистого поглощения качественных складских площадей в период с июля по сентябрь составил 24 400 кв. м, что на 50% меньше аналогичного показателя третьего квартала прошлого года. Общий объем заключенных за квартал сделок – 42 400 кв. м. Всего с начала года было сдано в аренду 142 000 кв. м складов, включая предварительные договоры аренды в строящихся складских комплексах
"Наиболее активными арендаторами в третьем квартале стали производственные компании. Доля сделок с ними составила более 50% от общего объема транзакций в сегменте складской недвижимости Санкт-Петербурга. Однако в целом за девять месяцев 2012 года лидирующую позицию в структуре спроса сохраняют торговые и дистрибьюторские компании - их доля составляет около 58%", - говорится в отчете Jones Lang LaSalle.
Как сообщают специалисты Knight Frank St. Petersburg, в III квартале текущего года так же, как и в первом полугодии 2012 г., спрос на качественные складские площади оставался стабильно высоким, а совокупное поглощение спекулятивных складских площадей за три квартала 2012 г. составило около 90 тыс. кв.м, и это почти половина годового объема 2011 г. Такой невысокий объем поглощения при значительном уровне спроса связан с отсутствием подходящих для аренды площадей.
Анализ запросов, поступивших в компанию Knight Frank St. Petersburg от потенциальных арендаторов, показал, что число заявок на блоки площадью более 7 тыс. кв. м выросло в 3 раза по сравнению со II кварталом текущего года; доля таких заявок в общем числе запросов достигла 30%.
Срок экспозиции наиболее ликвидных помещений остался коротким - 1-3 месяца, говорят в компании ASTERA.
"Структура спроса меняется незначительно - основной спрос на складскую недвижимость генерируют российские производственные (легкая и пищевая промышленность), торговые и строительные компании. Высока активность логистических операторов.
По-прежнему высок спрос на производственные помещения, в особенности под пищевое производство. В этом сегменте существует значительный дефицит помещений, как в аренду, так и в продажу в связи со специфическими требованиями и ограниченным предложением, соответствующим этим требованиям", - рассказывают аналитики ASTERA.
Ставки аренды
"Уровень арендных ставок на складские помещения стабилен на протяжении последних полутора лет. Повышения уровня арендных ставок не происходит, так как большая часть договоров носит долгосрочный характер, со средним размером годовой индексации 3-5% в договорах, номинированных в долларах, и 5-10% в рублевых договорах", - отмечают специалисты ASTERA.
По данным компании, на 3 квартал 2012 г. уровень арендных ставок на складские помещения не изменился и составил для класса A около 183 долл. США / кв. м в год, без НДС, с учетом коммунальных услуг и операционных расходов. В классе B ставки по итогам 3 квартала составили около 138 долл. США / кв. м в год, без НДС. Операционные расходы в складских комплексах класса А составляют около 30-40 долл./кв. м/год и начисляются по схеме "открытая книга" плюс к арендной ставке, так же как и коммунальные платежи. Однако в некоторых комплексах операционные расходы входят в арендную ставку. В складских комплексах класса В операционные расходы обычно не выделяются, коммунальные платежи оплачиваются по факту использования ресурсов. Средний размер коммунальных платежей в комплексах класса А составляют 10 долл./кв. м/год.
Максимальные арендные ставки после роста в прошлом квартале зафиксировались на уровне 115-130 долл. США/кв. м/год (без учета операционных расходов и НДС), отмечают в Jones Lang LaSalle.
Прогноз
"Мы предполагаем, что в 2012 г. поглощение складских площадей на рынке Санкт-Петербурга составит порядка 100-110 тыс. кв.м. При этом до середины 2013 г. не стоит ожидать ввода новых спекулятивных объектов. По нашим оценкам, в 2012 г. суммарный объем ввода спекулятивных площадей будет практически равен годовому поглощению.
Под давлением активного спроса дефицит свободных для аренды качественных складских площадей продолжит усиливаться, при этом доля вакантных площадей к концу года снизится до 4,3-4,7%. Сокращающееся предложение приведет к росту арендных ставок, однако мы ожидаем, что они не превысят отметки в 130 долларов США/кв.м/год (triple net) к середине 2013 г", - полагают в Knight Frank St. Petersburg.
"Несмотря на появление нового складского предложения в 2012 году, уровень вакантных площадей продолжит падать, так как на большинство площадей в новых складских комплексах уже заключены предварительные договоры аренды. Доля свободных площадей снизится на 2-3% к концу года. Также, следует ожидать роста нижней границы арендных ставок на 3-5% за 2012 год из-за высокого уровня дефицита складских площадей и малого объема новых спекулятивных объектов, выходящих на рынок. Отсутствие достаточного для текущего уровня спроса объема спекулятивных площадей мотивирует некоторые компании строить собственные склады, данная тенденция получит свое развитие. В случае отсутствия макроэкономических потрясений на рынке, все новые качественные проекты, выходящие на рынок в ближайшие 5 лет, будут пользоваться спросом у арендаторов", прогнозируют специалисты ASTERA.
Мнение
Вера Бойкова, руководитель отдела индустриальной недвижимости, ASTERA в альянсе с BNP Paribas Real Estate:
- В 3 квартале 2012 г. рынок складской недвижимости Санкт-Петербурга оставался в стабильном состоянии. Спрос на складскую недвижимость, как и в 1 полугодии 2012 г., был высок, арендные ставки и уровень вакансии остались неизменны. На рынке ощущается высокий дефицит качественных складских и производственных помещений.
Мнение
Михаил Тюнин, руководитель отдела индустриальной, складской недвижимости и земли, Knight Frank St. Petersburg:
- Мы ожидаем, что прогнозируемый объем нового спекулятивного предложения, который выйдет на рынок в 2013-2014 гг. (на данный момент к вводу в эксплуатацию заявлено около 110 - 120 тыс. кв. м) полностью удовлетворит существующий спрос. Сейчас ставки аренды близки к максимально экономически приемлемому уровню, и мы полагаем, что в ближайшей перспективе контрактные ставки аренды не превысят уровень 130 $/кв. м/год (triple net). Девелоперы все ещё осторожны в отношении запуска новых проектов, опасаясь повторения ситуации 2008 г., когда многие построенные объекты не были арендованы. Мы считаем, что в ближайшие 2 года наиболее динамично будет развиваться сегмент индустриальной и индустриально-складской недвижимости. Сейчас сложились практически идеальные условия для развития производства: рынок демонстрирует наличие стабильного уровня спроса, и на нем предлагаются индустриальные помещения хорошего качества, а профессиональные девелоперские компании готовы реализовывать проекты с учетом индивидуальных требований заказчиков.
Мнение
Вероника Лежнева, руководитель отдела исследований Jones Lang LaSalle в Санкт-Петербурге:
- Сейчас мы наблюдаем тенденцию увеличения количества заключаемых предварительные договоров аренды, в результате чего объем готовых свободных складских площадей становится все более ограничен. Это приведет к дальнейшему росту арендных ставок, хотя он и не будет резким. Примечательно и то, что, несмотря на высокий для Петербурга стабильный спрос на складские площади, средний объем сделки редко превышает 10 000 кв. м, а в реальности зачастую ограничивается арендой 1-3 складских блоков, то есть 2 000 - 6 000 кв. м.
Панорамное остекление - распространенное решение для фасадов современных зданий. Оно дает ряд преимуществ как по части видовых характеристик квартир, так и в отношении общего эстетического вида объекта. При этом применение подобных технологий повышает стоимость строительства в несколько раз. Однако не все застройщики однозначно оценивают остекление от пола до потолка.
По мнению Эльдара Султанова, директора департамента новостроек АН "Бекар", вид из окна - такая же составляющая рыночной стоимости квартиры, как метраж, тип дома и планировка, но не является основным критерием при выборе квартиры. "Стоит отметить, что для российского менталитета данное нововведение остается непривычным, поэтому не все покупатели готовы покупать квартиру с остеклением от пола до потолка", - уверен господин Султанов.
Беслан Берсиров, заместитель генерального директора ЗАО "Строительный трест", считает, что данная технология применяется в строительстве уже достаточно долго, она хорошо себя зарекомендовала и не требует специальных усовершенствований для нашего климата. "Внешний вид здания с единым панорамным остеклением выгодно отличается от домов, где остеклением лоджий и балконов занимаются сами собственники. В квартирах наличие окна от пола до потолка дает большой простор для дизайнерских находок", - говорит господин Берсиров.
По его словам, для панорамного остекления используется более дорогой профиль - алюминиевый, а не металлопластиковый, необходим энергоэффективный стеклопакет. Наконец, при монтаже французских окон (от пола до потолка) или панорамных лоджий система отопления в квартирах осуществляется не через привычные радиаторы, а через конвекторы, расположенные в полу под окном. Все это делает панорамное остекление дороже обычного в 2-2,5 раза. Но при этом оно дает множество преимуществ застройщику, позволяет получить более оригинальное интерьерное решение и добавляет привлекательности объекту в глазах потребителя. Благодаря специальному напылению остекленный фасад может быть выполнен в разной цветовой гамме, например золотистой или голубоватой.
Как отмечает Екатерина Куль, руководитель отдела продаж ООО "Витраж-СПб", при использовании панорамного остекления застройщики особо не изощряются и используют эконом-вариант. "1 кв. м поверхности при монтаже холодного остекления стоит порядка 5-7 тыс. руб. В последнее время появилось много запросов от жильцов о замене данного типа остекления на теплое, а это уже 8-10 тыс. руб. за 1 кв. м. Однако при таком раскладе нельзя отклоняться от проекта, нет никакой возможности усовершенствовать конструкцию", - объясняет госпожа Куль.
При этом качество применяемых строительных материалов и особенно выполняемых работ далеко не безупречно. Арсений Васильев, генеральный директор управляющей компании группы "УНИСТО Петросталь", обращает внимание, что подрядчиков, готовых работать на высоком уровне, в этом направлении в Санкт-Петербурге единицы. "Тем не менее панорамное остекление в жилом строительстве требует особого внимания, поскольку эффект парника для большой площади остекления и на некоторых соответствующих конструкциях самого дома может быть весьма неблагоприятен. Но на высоких этажах по чисто психологическим причинам многие покупатели не готовы наблюдать вместо привычной стены окно на уровне пола", - подытожил господин Васильев.
Большая площадь остекления влечет за собой ряд сложностей. По мнению Александра Зайцева, начальника отдела подготовки проектов Setl City, в первую очередь приходится решать вопрос отопления, так как теплопроводность стекла значительно выше теплопроводности стены. Следовательно, необходимо или использовать более энергоэффективные оконные системы, или увеличивать интенсивность отопления помещения.
Вторая сложность касается установки приборов отопления. Наиболее эффективен прибор отопления, смонтированный в самом холодном месте, то есть у окна. Однако установка обычного радиатора в помещении с панорамным остеклением значительно испортит эстетику квартиры. Поэтому чаще всего выбор делается в пользу напольного конвектора, который обходится дороже стандартного радиатора.
Помимо этого, система крепления и работы по монтажу панорамных окон более затратны, чем при обычном остеклении. "С учетом дополнительных издержек, которые влечет за собой панорамное остекление, данное решение обычно применяется в проектах высокого класса: бизнес и премиум для жилья, класс А - для офисной недвижимости. Покупатели сегмента масс-маркет просто не готовы доплачивать за такую опцию", - комментирует господин Зайцев.