Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


05.12.2011 14:45

Аналитики Knight Frank представили прогноз динамики цен на элитную жилую недвижимость мира в 2012 году

Международная консалтинговая компания Knight Frank представила глобальный прогноз динамики цен на рынках элитной жилой недвижимости в 2012 году. Было проанализировано 29 городов в 5 регионах мира.

Москва (до 20%), Санкт-Петербург (до 10%) и Киев (до 10%) вошли в первую четверку городов, в которых ожидается рост цен на элитное жилье в 2012 году.

После двухлетнего периода роста мировые рынки элитного жилья в целом находятся на пороге охлаждения.

Согласно прогнозу Knight Frank в 2012 году в 44% исследуемых городов последует падение цен, еще в 44% цены возрастут, а в 12% городов ситуация не изменится.

Учитывая глобальный экономический кризис, может показаться удивительным, что мы прогнозируем рост цен на 44% исследуемых рынков, однако во многих из этих городов критическим фактором является ограниченный объем качественного нового предложения. Мы ожидаем, что это особенно ярко проявится на рынках Лондона, Парижа, Москвы, Найроби и Куала Лумпура.

В городах, где прогнозируется рост цен, этот рост будет удерживаться за счет притока капитала из проблемных регионов мира и желания состоятельных инвесторов направить свои средства в реальные активы, в том числе в виде объектов недвижимости, вместо более волатильных финансовых продуктов.

В более 60% исследуемых азиатских городов в 2012 году ожидается падение цен по мере того, как правительственные меры, направленные на снижение спекулятивного спроса, начинают приносить результаты.

Кризис Еврозоны рассматривается в качестве серьезного риска для 60% исследуемых рынков. Риски, связанные с политической обстановкой и безопасностью, являются ключевыми для рынков недвижимости Ближнего Востока и Африки.

Процентные ставки, высокая инфляция и потребительский долг являются наименее значимыми для мировых рынков элитного жилья, на которых оперируют самые состоятельные инвесторы.

Елена Юргенева, директор департамента элитной жилой недвижимости Knight Frank (Москва), отмечает: «Аналитики Knight Frank прогнозируют 10-20%-ный рост цен на элитную недвижимость Москвы. Это обусловлено в первую очередь тем, что предложение элитного жилья в городе сокращается. Так, в 3 квартале 2011 года объем предложения снизился до минимального значения с 2008 года, а за последние полгода на рынке не появилось ни одного нового проекта. Это сопровождается тем, что количество площадок под застройку в центре столицы ограничено, кроме того, ведется пересмотр  инвестиционных контрактов, заключенных старой администрацией города. Ситуация усугубляется рисками, связанными с вводом запрета на новое строительство в пределах ТТК. При этом спрос на элитную жилую недвижимость столицы остается стабильным, что позволяет говорить о грядущем дефиците предложения, который спровоцирует рост цен в 2012 году».

Елизавета Конвей, руководитель направления элитной жилой недвижимости Knight Frank Saint-Petersburg, отметила: «На рынке жилой недвижимости Санкт-Петербурга наступил кризис качества. 70% рынка вторичной недвижимости морально устарело, а оставшиеся 30% продаются и покупаются по ценам высшего сегмента. На первичном рынке, несмотря на активную девелоперскую деятельность в периферийных частях Центрального и Петроградского районов, лучшие пятна под застройку и реконструкцию давно разобраны, а количество интересных объектов  стремительно сокращается. Помимо этого фактора, текущее повышение цен на 5% в 2011 году также спровоцировано резким вымыванием объема предложения, как следствия антикризисных условий и скидок. В 2012 году мы ожидаем дальнейший рост цен на дефицитные квартиры и дома в лучших локациях, а также объекты, наиболее соответствующие запросам потребителей, в первую очередь, за счет высокой готовности проекта, роста себестоимости строительства и макроэкономической ситуации».

Наталья Пронина, директор по развитию Knight Frank (Киев), прокомментировала: «На протяжении всего 2011 года на первичном рынке элитной недвижимости Киева наблюдалось достаточно многообразное и динамичное изменение средней цены. Если в первой половине года этот показатель незначительно уменьшался, то в августе-сентябре 2011 наблюдался заметный рост (до +13%), который был вызван выходом на рынок новых проектов. Цены на апартаменты в новых жилых проектах были значительно выше средних цен в элитном сегменте. Но уже в октябре-ноябре текущего года на смену резкому росту показателя пришло снижение средней цены. Это было вызвано стартом продаж в еще одном элитном жилом комплексе, цены в котором на этот раз были ниже средних по рынку. Это, в свою очередь, привело к снижению среднего показателя в элитном сегменте до (-3%). Активный выход новых проектов на первичном рынке элитной недвижимости Киева обуславливает значительное усиление конкуренции. К тому же, спрос растет куда менее заметными темпами. Кроме того, в период проведения в Украине Евро-2012 возможно дополнительное непродолжительное снижение спроса во всех сегментах первичного рынка, в том числе и в элитном. Тем не менее, в 2012 году в элитном сегменте в Киеве мы ожидаем достаточно позитивную динамику развития. По итогам года возможен умеренный рост стоимости элитной недвижимости на первичном рынке Киева, в пределах 3-5%. Такое изменение будет связано, прежде всего, с увеличением степени готовности строящихся объектов, ростом стоимости энергоносителей и строительных работ, а также поправкой на инфляцию».

Лиам Бейли, директор департамента исследований рынка Knight Frank (Лондон), отметил: «Есть три ключевых момента, которые будут определять показатели мировых рынков элитного жилья в краткосрочной и среднесрочной перспективе, а именно уровень мирового благосостояния, поиск «безопасной гавани» для инвестиций, который идет уже сейчас, и растущее разграничение между элитными рынками жилья на Западе и во всем остальном мире».

Комментируя замедление роста цен на мировых рынках элитного жилья, Кейт Эверетт-Аллен, отдел исследований международных рынков  жилой недвижимости (Лондон), отметила: «Замедление роста цен на элитное жилье наиболее ярко заметно в Азии, где поток «дешевых денег» был спровоцирован волной внутреннего богатства и мер стимулирования экономики в США и Европе, за которой последовала волна мер экономии, направленных на сдерживание инфляции. В результате годовой рост цен на элитное жилье в Гонконге, Сингапуре и Шанхае теперь находится на отметках в 7,8%, -6,8% и 3,8% соответственно по отношению к прошлогодним показателям в 19,7%, 15,8% и 29,7%».

 


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас:


29.11.2011 14:59

Российский рынок бытовых и полупромышленных систем кондиционирования в 2011 году вырос на 55,6% по сравнению с прошлым годом и вышел на 5-е место в мире. Однако в 2012 году стремительный рост рынка не продолжится из-за повышения стоимости кондиционеров и прохладного лета.

По некоторым прогнозам, в Москве рынок сократится в 2 раза. В Петербурге существенной динамики рынка эксперты не предвидят.

Российский рынок бытовых и полупромышленных систем кондиционирования в 2011 году вырос на 55,6%. Причина тому – небывало теплое лето 2010 года. Опасаясь повторения жары летом 2011 года, россияне активно запасались кондиционерами. В результате по России в этом году продано порядка 2,8 млн кондиционеров, тогда как годом ранее – 1,8 млн. «В этом году было абсолютно все равно, будет лето теплым или холодным, потому что продажи этого года – результат жары 2010 года. Большая часть кондиционеров была продана с января по май», – отмечает генеральный директор «Литвинчук Маркетинг» Георгий Литвинчук.

Таким образом, Россия вышла на 5-е место в мире по продажам кондиционеров. Больше сегодня продается только в Китае, США, Японии и Индии.

 

Полную версию материала вы можете прочитать в свежем выпуске газеты «Строительный Еженедельник».


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас: