Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
Несмотря на пессимистичные экономические прогнозы, перспективы для инвестиций в офисные, торговые и индустриальные объекты прайм-класса в городах Европы останутся позитивными. К такому выводу пришли эксперты Jones Lang LaSalle. Благоприятный фон для вложений поддерживается по-прежнему высоким спросом на такую недвижимость
«Резкое ухудшение экономической ситуации в Европе не могло не повлиять на прогнозы развития рынка недвижимости. В 2012 году мы не ожидаем стремительного роста, однако прогнозируем умеренный рост ставок аренды на премиальную недвижимость», - поясняет Эндрю Баррелл, глава отдела прогнозов, Jones Lang LaSalle.
В среднем рост ставок аренды в премиальном сегменте в Европе в 2012 году прогнозируется на уровне 1-2%, тогда как в Москве и Санкт-Петербурге, по подсчетам экспертов компании, показатели могут увеличиться на 4-10%.
Согласно прогнозам Jones Lang LaSalle, коммерческая недвижимость прайм-класса будет более устойчива к колебаниям на финансовых рынках, чем во время предыдущего глобального экономического спада. Кроме того, ожидается, что стоимость основных активов во всех секторах останется стабильной.
«В таких городах, как Лондон, Париж и Мюнхен, интерес к недвижимости прайм-класса по-прежнему значителен. Цены на недвижимость в этих городах будут оставаться высокими в связи с низкими рисками. Рост сектора произойдет главным образом за счет рынков Северной и Восточной Европы, а самыми перспективными в этом году станут основные центры Центральной и Восточной Европы, например, Москва и Варшава», - добавляет Роберт Стассен, глава отдела исследований финансовых рынков и инвестиций в странах ЕМЕА, Jones Lang LaSalle.
Олеся Черданцева, руководитель отдела аналитики рынков торговой недвижимости и инвестиций компании Jones Lang LaSalle, Россия и СНГ, отмечает, что инвесторы, ищущие высокую доходность, осознают потенциал России. «Так, ставки капитализации во всех секторах недвижимости Москвы и Санкт-Петербурга по-прежнему значительно превышают показатели европейских рынков. Более того, мы ожидаем дальнейшего увеличения стоимости активов, так как, в отличие от Европы, российские показатели, в частности ставки аренды, еще не восстановились до предкризисного уровня. Согласно нашим прогнозам, в 2012 году ставки аренды во всех секторах коммерческой недвижимости России продолжат расти», - считает госпожа Черданцева.
Несмотря на то, что настроения инвесторов ухудшились из-за экономической неопределенности, ставки капитализации в прайм-классе на протяжении года будут оставаться стабильными.
«Ставки капитализации объектов прайм-класса остаются привлекательными и более прибыльными по сравнению с другими активами, тогда как стоимость акций на многих рынках остается крайне низкой. Несмотря на эту оптимистичную картину, сохраняются и поводы для беспокойства. 2012 год будет характеризоваться рисками, связанными с неопределенностью в Еврозоне, где еще многое нужно сделать для восстановления прежней уверенности на рынках», - пояснил Эндрю Баррелл.
Прогноз роста ставок аренды в сегменте премиальной коммерческой недвижимости в 2012 году
|
|
Офисы |
Торговые центры |
Склады |
|
Москва |
+5% |
+10% |
+3.7% |
|
Санкт-Петербург |
+5% |
+5% |
+8.5% |
Источник: Jones Lang LaSalle
Динамика ставок аренды и доходность в сегменте премиальной коммерческой недвижимости в Европе
|
Средние европейские показатели |
2010 |
2011П |
2012П |
|
|
Офисы |
Рост максимальных ставок аренды (изменение в % ) |
5.3 |
4.5 |
2.3 |
|
Минимальные ставки капитализации, % |
5.3 |
5.3 |
5.3 |
|
|
Торговые объекты |
Рост максимальных ставок аренды (изменение в % ) |
1.9 |
2.4 |
1.3 |
|
Минимальные ставки капитализации, % |
5.2 |
5.1 |
5.1 |
|
|
Индустриальные объекты |
Рост максимальных ставок аренды (изменение в % ) |
-1.4 |
1.3 |
1.4 |
|
Минимальные ставки капитализации, % |
7.5 |
7.4 |
7.4 |
|
П - прогноз
Источник: Jones Lang LaSalle
Объемы ввода офисных площадей в Петербурге выросли в 2011 году на 30%. К таким цифрам пришли специалисты Jones Lang LaSalle, подводя итоги развития рынка офисной недвижимости Петербурга за 2011 год
К концу 2011 года, объем качественных офисных площадей превысил отметку в 2 млн кв. м, увеличившись за последний квартал на 31,680 тыс. кв. м. За октябрь-декабрь было введено в эксплуатацию четыре новых проекта, в том числе первая фаза многофункционального комплекса «Аэропортсити Санкт-Петербург». Всего в течение 2011 года на рынок было выведено 170,080 тыс. кв. м качественных офисных площадей.
Таким образом, по сравнению с предыдущим годом, объем ввода офисных площадей увеличился почти на 30%. В следующем году к вводу запланировано около 200 тыс. кв. м при условии соблюдения сроков строительства проектов.
С точки зрения распределения спроса по отраслям, наиболее активным в 2011 году оказался торговый сектор с долей 24%, а также строительный (16%) сектор и сектор разработки недр (13%). Активность в строительном секторе подтверждает его постепенное восстановление после кризиса. В то же время банковский и финансовый сектор пока остается в тени, формируя спрос преимущественно в B2C сегменте за счет аренды встроенных помещений. IT-сектор также проявлял высокую активность в 2011 году.
Если в первой половине 2011 года компании-арендаторы вели себя довольно активно, то к концу года ситуация изменилась. Объем чистого поглощения в октябре-декабре 2011 года достиг 20,430 тыс. кв. м офисных площадей (против 59,790 тыс. кв. м в четвертом квартале годом ранее). Такой низкий уровень поглощения за квартал свидетельствует о неуверенности рынка в будущей экономической ситуации. Потенциальные арендаторы заняли выжидательную позицию как минимум до весны 2012 года. Тем не менее, показатели поглощения за год довольно высоки – 236,8 тыс. кв. м. Для сравнения, в 2008 году объем чистого поглощения составил 238,940 тыс. кв. м.
Доля свободных площадей в четвертом квартале увеличилась незначительно – с 13,1% до 13,5% – за счет превышения объема нового предложения над чистым поглощением. Вторая фаза проекта «Санкт-Петербург Плаза» добавила 37,6 тыс. кв. м свободных площадей в классе А в середине года. Проекты, вышедшие на рынок в 4 квартале, также пока остаются незанятыми. В абсолютном выражении объем свободных площадей остается высоким, в классе А – 124,7 тыс. кв. м, а в классе В – 148,2 тыс. кв. м.
Компании, ищущие офисные помещения, остаются крайне чувствительными к арендным ставкам на рынке, что существенно ограничивает их потенциал роста. В четвертом квартале рублевые арендные ставки не изменились. Однако в долларовом эквиваленте из-за изменения курсов валют они снизились до 320-390 USD/кв. м/год для класса А и 240-310 USD/кв. м/год для класса В. Ставки в премиальном сегменте не изменились, остановившись на уровне 450-550 USD/кв. м/год (без учета НДС и операционных расходов).
«Можно утверждать, что рынок офисной недвижимости Санкт-Петербурга в 2011 году остался «рынком арендатора», несмотря на то, что показатели чистого поглощения офисных площадей превысили объем ввода площадей в 2011 году, и с января по декабрь мы наблюдали снижение доли вакантных площадей с 19.7 % до 13,5 %. Доминирующую роль арендаторов можно отметить и для большинства европейских рынков. Данный тренд, скорее всего сохранится и в 2012 году», - говорит Андрей Розов, руководитель филиала компании Jones Lang LaSalle в Санкт-Петербурге отметил:
Вероника Лежнева, руководитель отдела исследований Jones Lang LaSalle в Санкт-Петербурге считает, что в 2012 году темпы снижения доли свободных площадей будут довольно медленными, поскольку объем нового предложения будет существенным для рынка и потребуется время для его поглощения. «При этом высокий объем свободных площадей продолжит сдерживать рост ставок. Мы ожидаем, что реальный рост ставок будет происходить в диапазоне до 5-7%, при этом в наиболее востребованных проектах этот показатель будет несколько выше», - добавляет госпожа Лежнева.
Таблица
Наиболее крупные проекты, введенные в эксплуатацию в 2011 году
|
Название |
Адрес |
Класс здания |
Офисная площадь, кв. м |
Девелопер |
|
Санкт-Петербург Плаза |
Малоохтинский пр., 64 |
A |
70 600 |
Банк «Санкт-Петербург» |
|
Аэропортсити Санкт-Петербург |
Стартовая ул., 6 |
A |
13 600 |
Авиелен А.Г. |
|
Парнас |
6-й Верхний пер., 12 |
B |
12 000 |
Интеркрос СП |
|
Белоостровская 6 |
Белоостровская ул., 6 |
B |
9300 |
Группа СОЛО |
Источник: Jones Lang LaSalle
Структура сделок аренды по секторам, 2011

Источник: Jones Lang LaSalle