Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


27.02.2012 13:09

Памятники эпохи конструктивизма оказались в крайне сложном положении – большинство из них находятся в аварийном состоянии, однако серьезные ограничения охранных ведомств делают проекты по приспособлению зданий под современные функции невыгодными для инвесторов.

На сегодняшний день в списке объектов культурного наследия Санкт-Петербурга находится 126 зданий-памятников 1920-1930-х годов постройки, считая корпуса жилмассивов, сообщают в КГИОПе. Согласно действующему законодательству инвесторам менять их облик запрещено – их можно только приспособить под современное использование. Однако кризис отбил желание у инвесторов вкладывать средства в реконструкцию памятников конструктивизма. Сейчас подобных проектов реконструкции в Петербурге не больше десяти.

Одной из первых попыток комплексной реконструкции конструктивистского здания стала покупка компанией «Адамант» Василеостровской фабрики-кухни площадью 12 тыс. кв. м на Большом пр. В.О., 68. В 2000 году в ней открылся ТЦ «Балтийский». Вложения были оценены в сумму около 6 млн USD.

«Здание было построено из разных материалов, – вспоминает о реконструкции Василеостровской фабрики-кухни генеральный директор АБ «Земцов, Кондиайн и партнеры» Юрий Земцов. – Кое-где мы были вынуждены заменять куски каменной кладки. Хорошо, что инвестор с пониманием отнесся к дополнительным тратам».

«По ходу реконструкции бюджет действительно был скорректирован. Торговый центр окупился к 2005 году, – вспоминает Евгений Гуревич, вице-президент, совладелец холдинга «Адамант». – Тогда стоимость работ была ниже, а арендная плата – выше. Сейчас трудно было бы осуществить такой проект».

Сейчас подобных проектов нет. В городе комплексной реконструкции ожидают 2 крупных объекта, построенных в 1920-1930-х годах и купленных частными инвесторами. В обоих работы застыли на уровне определения концепции.

Первый – это Фрунзенский универмаг. Его приобрел в 2005 году директор Михайловского театра Владимир Кехман (он же – основной владелец одной из крупнейших в России компании – импортера фруктов JFC), рассчитывая снести здание. Однако КГИОП запретил сносить не только фасады, но и внутреннюю часть здания, а также постановил сохранить его торговую функцию. В новых условиях проект перестал быть экономически выгодным. В результате до сих пор универмаг простаивает.

Второй объект – фабрика «Красное знамя» на Петроградском острове. Также до кризиса, в 2008 году, ее территорию выкупил бизнесмен Игорь Бурдинский. На участке находится силовая подстанция, построенная по проекту Эриха Мендельсона, памятник регионального значения. Игорь Бурдинский планирует развивать территорию комплексно – в подстанции создать центр современного искусства, а остальной участок разбить на жилую, общественно-деловую и культурно-развлекательную зоны.

«Проект реконструкции территории завода «Красное знамя» есть, но это только проект. Реальной реконструкции нет», – скептически настроен Сергей Федоров, директор по развитию бизнеса Jones Lang LaSalle в Петербурге. И этому есть причины. Пока Игорь Бурдинский находится в поиске соинвестора, готового вложить до 200 млн USD в течение 5-7 лет.

Лучше ситуация обстоит с более мелкими объектами, достающимися инвестору «в придачу» к участку. В 2007 году холдинг RBI выкупил участок с находящемся на нем гаражом К.-Л. Крюммеля на Б. Посадской. Сейчас на территории возводится ЖК «Собрание».

«С конца 1990-х годов де-факто за памятником никто не следил, и сегодня здание находится далеко не в лучшем виде, – описывает объект директор по строительству холдинга RBI Виктор Коршенбаум. – Фактически изменится только функциональное назначение здания – в 2015 году после завершения всех работ в здании разместятся офисные помещения, на первом этаже будет паркинг».

Пока что интерес инвесторов к зданиям, построенным в первые десятилетия советской власти – в 1920-30-е годы, можно назвать, скорее, исключением из правил. И он не распространяется на жилые массивы, ограничиваясь в основном постройками, выполнявшими общественные и технические функции. Архитектор Александр Романчук считает, что памятники конструктивизма могут привлекать туристов: «В Арабских Эмиратах стараются возвести новую Мекку современной архитектуры, а у нас она уже есть. Чтобы посмотреть шедевры конструктивизма, к нам специально приезжают из-за границы».

Мнение:

Игорь Бурдинский, предприниматель, реализующий проект на территории завода «Красное знамя»:

– Несомненно, проекты спасения образцов архитектуры конструктивизма могут быть рентабельными при условии грамотного подхода, с учетом состояния окружающей территории и будущего ее развития.

В случае с проектом «Красное знамя», где речь идет о научной реставрации памятника, основной трудностью является отсутствие бесспорных технологий реставрации бетона. Внедрить необходимое для будущего центра культуры техническое оснащение, не исказив исторического интерьера объекта, – также довольно сложная задача.

Стоимость научной реставрации силовой станции Э. Мендельсона, по оценке специалистов, составляет около 3 тыс. USD за 1 кв. м (площадь здания – 6 тыс. кв. м), плюс стоимость инженерно-технического оснащения. Проект сейчас находится на стадии проектно-технической проработки.

Автор: Антонина Асанова


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас:


20.02.2012 17:16

Рынок жилья Санкт-Петербурга (как и России в целом) характеризуется значительным потенциальным спросом на жилье всех категорий. По данным аналитиков Maris|Part of the CBRE Affiliate network, в ближайшем будущем удовлетворения существующего потенциального спроса не предвидится.

Для жилья низкой и средней комфортности ситуация высокого спроса предопределена очень низкой стартовой позицией (обеспеченность жильем массового потребителя в советские годы), для жилья высокой комфортности – практически нулевой стартовой позицией (в советские годы такое жилье практически отсутствовало) и ограничениями по застройке перспективных для этой категории территорий. Поэтому в перспективе удовлетворения существующего потенциального спроса не предвидится.

Предложение

По данным официальной статистики в 2011 году в Петербурге построено 2,7 млн. кв. м жилья - 640 жилых домов на 44 737 квартир, что на 2% больше, чем в 2010 году. Самым крупным застройщиком в городе является государство. Среди частных компаний в 2011 году больше других сдал в эксплуатацию «Главстрой-СПб» — свыше 280 000 кв.м жилья (без учета встроенных помещений) в «Северной долине».

Прогноз на 2012 год более оптимистичный – планируется построить 2,8 млн. кв.м жилья.

В общей структуре предложения на первичном рынке жилой недвижимости выделяют три класса - элита, бизнес и эконом. В Петербурге доля элитных квартир на первичном рынке жилья оценивается в среднем 5%, и в перспективе она будет снижаться за счет возрастающего строительства домов эконом класса. В настоящее время, большая часть предложения строящихся и проектируемых домов элитного класса сконцентрировано в Петроградском (особенно на территории Крестовского острова) и в Московском районах города. Доля квартир бизнес-класса на первичном рынке жилья составляет около 10-15%. Доля жилья класса эконом в общем объеме строящегося жилья составляет около 80-85%.

Спрос

Для большинства петербуржцев основным источником средств для приобретения жилья является ипотека в связи со сравнительно низким уровнем доходов населения. В 2011 году активными темпами происходило восстановление ипотечного кредитования благодаря снижению кредитных ставок и упрощению требований к заемщикам.

Основным критерием покупательского выбора остается местоположение. То есть расположение относительно центра города, исторические и архитектурные памятники, инфраструктура и социальная однородность. Наиболее популярны у покупателей 1 комнатные квартиры с отделкой в первую очередь в спальных районах города с развитой инфраструктурой (Выборгский, Московский, Приморский).

Типичный покупатель квартиры в Петербурге — мужчина в возрасте до 35 лет, постоянно проживающий в Северной столице, недавно создавший семью.

Коммерческие условия

Снижение цен на первичном рынке жилой недвижимости прекратилось в начале 2011 года, и к концу года рост цен в среднем по рынку составил около 8%, что лишь на 2%  выше уровня инфляции.

Таким образом средний диапазон запрашиваемых цен на жилье эконом класса на первичном рынке – 50 000-90 000 рублей/кв.м, бизнес-класса - 80 000-130 000 рублей/кв.м, элит – 110 000-270 000 рублей/кв.м.

Постепенно возвращается тенденция инвестиционных вложений в недвижимость. Цены перестали снижаться, эксперты прогнозируют постепенный рост, поэтому инвестиции в недвижимость снова воспринимаются населением как наиболее надежный способ вложения средств. Люди перестают вкладывать средства в валюту, акции и переходят на рынок жилой недвижимости, как менее рискованный. В течение 2011 года доля инвестиционных сделок на рынке жилой недвижимости составила 9-10%.

Прогноз

Прогноз по вводу в эксплуатацию жилых домов на 2012 год более оптимистичный (около 2,8 млн. кв.м), чем в 2011 году (2,7 млн. кв.м).

Ипотечное кредитование продолжит развиваться и прогнозируется увеличение количества выданных кредитов.

Стабильный спрос, как на первичном, так и на вторичном рынке в связи с улучшением условий ипотечного кредитования.

Рост цен в 2012 году прогнозируется на уровне инфляции.

 

Динамика средних цен на первичном рынке жилья

По данным Maris|Part of the CBRE Affiliate network


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас: