Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


29.11.2011 14:54

Офисный рынок Приморского района сегодня занимает около 13% от всего объема предложения по городу. Ожидается, что в будущем привлекательность этого сегмента в данной части города будет расти.

Самым крупным и ожидаемым проектом Приморского района является «Лахта-центр» – небоскреб, который строят структуры Газпрома.

Анна Седельская, руководитель отдела маркетинга и рекламы ГК «Прок», полагает, что проект будет способствовать развитию инфраструктуры и освоению соседних территорий, которые могут быть востребованы, но пока находятся в депрессивном состоянии. «Переезд сотрудников повышает платежеспособный спрос на квартиры как со стороны москвичей, так и со стороны петербуржцев, желающих выгодно вложить средства в недвижимость – после строительства «Лахта-центра» цены в непосредственной близости от объекта, скорее всего, сильно вырастут», – считает госпожа Седельская.

Из уже существующих офисных центров старший аналитик Maris/CBRE Наталия Киреева называет комплексы «РЕСО» и «Атлантик Сити». Арендные ставки в них варьируются от 950 до 1,3 тыс. рублей за 1 кв. м в месяц. Это значительно ниже, чем в среднем по рынку (1,5 тыс. рублей/кв.м). «Основная причина этого – спрос ориентирован в первую очередь на центральные районы города и в непосредственной близости от метро», – говорит госпожа Киреева. «Средняя арендная ставка для офисных центров класса В в Приморском районе – 800-900 рублей в месяц, что также ниже, чем в среднем по городу (1050 рублей/кв. м)», – говорит она.

Полную версию материала вы можете прочитать в свежем выпуске газеты «Строительный Еженедельник».


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас:


21.11.2011 14:45

Санкт-Петербург, по данным Colliers International, с показателями ставок аренды на Невском проспекте занял 21 место (3,461 тыс. USD за кв.м в год) рейтинга городов с самыми высокими ставками аренды на основных торговых улицах.

Ставки аренды на главном торговом коридоре города продемонстрировали возвращение к докризисному уровню и подтвердили ежегодную динамику роста  на 10-15%. Сегодня состав арендаторов на Невском проспекте можно назвать достаточно устоявшимся, свободных помещений практически не осталось. Некоторая ротация возможна в начале Невского проспекта в связи с открытием в декабре станции метро «Адмиралтейская» и изменением пешеходных потоков.

Ставки аренды в торговых центрах в ведущих европейских городах также оставались стабильными на фоне сохраняющегося высокого спроса со стороны ритейлеров. Ощутимый рост наблюдался в Лидсе и Милане, где арендные ставки на помещения в торговых центрах повысились на 8 и 11% соответственно. Первые строчки в данном рейтинге занимают Лондон, Дублин, Бирмингем, Франкфурт и Манчестер. Москва занимает 6 место с показателем 3,495 тыс. USD за кв.м. в год, Санкт-Петербург – 21 место (1,764тыс. за кв. м. в год). По сравнению с 2010 годом, рост ставок в торговых центрах Петербурга зафиксирован на уровне 10% спрос со стороны операторов по-прежнему активен. В то же время на 2012 год запланировано к вводу достаточно небольшое количество новых объектов (арендная площадь которых составит порядка 40 тыс. кв.м.), что, по мнению аналитиков Colliers International, может привести к увеличению темпа роста ставок в пределах 15%.

На большинстве рынков региона EMEA (Европа, Ближний Восток и Африка) уровень арендных ставок на торговые помещения на главных торговых улицах не изменился, а в некоторых городах наблюдался небольшой рост. Наиболее заметное повышение арендных ставок было отмечено в Осло и Риге (на 7 и 10% соответственно). Однако ставки аренды на помещения на главных торговых улицах Афин и Софии, напротив, продемонстрировали резкое снижение (на 17 и 15% соответственно).

Лондон по-прежнему занимает позицию самого дорогого города Европы по показателю ставки аренды помещений на главных торговых улицах. По результатам III квартала 2011 г. в Лондоне зафиксирована ставка аренды 15,743 тыс. USD за  кв. м. в год. За ним следуют Париж (14,131 тыс. USD за кв.м. в год), Цюрих (10,976 тыс. USD за кв. м. в год), Милан (10,009 тыс. USD за кв. м. в год) и Женева (8,686 тыс. USD за кв. м. в год). Москва разместилась на седьмой строчке рейтинга (7,193 тыс. за кв.м. в год). До кризиса в 2008 году российская столица по данному показателю занимала второе место в регионе EMEA со ставкой аренды 15 тыс. USD за кв. м. в год.

Ставки капитализации

Ставки капитализации на торговые помещения, расположенные на самых престижных торговых коридорах, в целом оставались на прежнем уровне или несколько снизились – инвесторы по-прежнему предпочитают придерживаться безрисковых стратегий, стремясь в первую очередь сохранить капитал.

Подобная динамика наблюдалась и в торговых центрах: в большинстве городов, рассмотренных в исследовании Colliers International, показатели доходности за последние полгода оставались примерно на одном уровне. В Москве ставка капитализации на профессиональные торговые центры с удачным местоположением в настоящее время составляет около 10%, тогда как ранее она достигала 10,5%. В Санкт-Петербурге ставки капитализации за 2011 год снизились на 0,5-1,5% и в настоящий момент составляют для ликвидных помещений стрит-ритейла 9-12%, в качественных торговых центрах - 9-11%.

«Престижные объекты торговой недвижимости по-прежнему пользуются значительным спросом со стороны инвесторов, – отмечает Николай Казанский, генеральный директор Colliers International Санкт-Петербург. – Однако выбор объектов инвестиционного качества в Петербурге по-прежнему крайне невелик. 2011 год можно назвать поистине рекордным в плане крупных инвестиционных сделок в сфере торговой недвижимости:  закрылась сделка по приобретению Fort Group торговых объектов компании «Макромир», Jensen Group приобрела универмаг «Пассаж» на Невском проспекте и т.д. Эти примеры – свидетельства выхода из долгих конфликтных ситуаций, ведь оба объекта - классические проблемные активы. Компании, которые их приобрели, нельзя отнести к классическим институциональным инвесторам. Скорее, их можно назвать венчурными игроками, у которых есть смелость и готовность брать на себя риски. Эти покупатели поверили в то, что рынок растет, доходность действующих объектов можно повысить за счет эффективного менеджмента и что сейчас правильное время для входа в проекты. Позднее конкурентов станет значительно больше, а значит, и цены, скорее всего, увеличатся».

Все ставки аренды в данном отчете указаны на наиболее привлекательные помещения на главных торговых улицах (от 100 до 200 кв. м) или на помещения стандартного размера в торговой галерее в наиболее успешных торговых центрах и не включают налоги и операционные расходы. Представленные данные указаны по состоянию на 30 сентября 2011 г.

 

 

 

 

Города с самыми высокими ставками аренды на основных торговых улицах, регион ЕМЕА

Место

Город

Ставка ($/кв. м/год)

I квартал 2011 г.

Ставка ($/кв. м/год)

III квартал 2011 г.

1

Лондон

15 070

15 743

2

Париж

13 705

14 131

3

Цюрих

10 003

10 976

4

Милан

9 871

10 009

5

Женева

7 913

8 686

6

Рим

7 403

7 634

7

Москва

7 200

7 193

8

Дублин

6 647

6 854

9

Вена

5 758

5 937

10

Мюнхен

5 429

5 598

11

Штутгарт

5 265

5 429

12

Франкфурт

4 442

4 580

13

Глазго

4 014

4 377

14

Гамбург

3 948

4 241

15

Дюссельдорф

3 948

4 071

16

Манчестер

3 768

3 936

17

Стамбул

4 376

3 749

18

Берлин

3 619

3 732

19

Бирмингем

3 521

3 664

20

Киев

3 175

3 596

21

Санкт-Петербург

3 356

3 461

 

 

 

 

Города с самыми высокими ставками аренды в торговых центрах, регион ЕМЕА

Место

Город

Ставка ($/кв. м/год)

I ква


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас: