Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


07.09.2011 10:09

В первом полугодии 2011 года в эксплуатацию было введено порядка 18 тыс. кв. м складских площадей класса А (новые очереди в составе действующих складских комплексов). По сравнению с предыдущими годами эти объемы невелики. На этом фоне эксперты впервые с момента наступления кризиса зафиксировали рост арендных ставок.

По данным NAI Becar, в первом полугодии 2011 года уровень вакантных площадей в качественных складских комплексах сократился на 3% и в настоящее время составляет порядка 10-11% в складских объектах класса А и 8-9% в складских комплексах класса В и В+.

Большинство экспертов рынка отмечают, что ситуация в этом секторе рынка коммерческой недвижимости заметно улучшилась. Высокая активность арендаторов наблюдалась в течение всего полугодия, что подтверждается заключением целого ряда крупных сделок аренды, а также ростом средней площади заявки (в некоторых случаях до 5-6 тыс. кв. м). Однако пока основная часть заявок клиентов, порядка 60%, приходится на складские помещения площадью до 1000 кв. м. В то же время складских комплексов высокого класса А и В, которые могли бы удовлетворить данный спрос, крайне мало. В основном складские комплексы предлагают потенциальным арендаторам крупные блоки от 2,5 до 5 тыс. кв. м, которые технически невозможно разделить на блоки площадью до 1 тыс. кв. м. «Важно отметить существование дефицита специализированных складов, например складов с пандусами для мелкой дистрибуции, температурных складов», – говорит Вера Бойкова, руководитель отдела по работе с клиентами ASTERA в альянсе с BNP Paribas Real Estate

Крупнейшей за полугодие сделкой по аренде складских помещений можно назвать аренду 19 тыс. кв. м в складском комплексе АКМ Logistics в Шушарах китайским контактным производителем телевизоров и компьютерных мониторов TPV Technology.

Венера Лаухина, директор департамента складской и индустриальной недвижимости Colliers International Санкт-Петербург, считает, что 2011 год станет стартовым для выхода на рынок Петербурга еще ряда международных производственных компаний, не имеющих иных индустриальных площадок в России. «В Петербурге, несмотря на высокий инвестиционный потенциал и выход в последнее время многих международных компаний на наш рынок, практически отсутствуют современные производственные площадки и индустриальные парки, которые способны удовлетворить спрос производственников. Размещение своих производств на базе складских площадей или их модернизация – это, скорее, вынужденный шаг, учитывая, что строительство собственной площадки может занять в среднем от 2 лет начиная с момента подбора земельного участка. Кроме того, компании минимизируют риски, связанные со многими нюансами согласовательных процедур, сроками строительства и т. д», – говорит она.

Эдуард Киямов, директор филиала ЗАО «Желдорипотека» в Санкт-Петербурге, при этом констатирует, что впервые после кризиса зафиксирован рост арендных ставок на складскую недвижимость в Санкт-Петербурге. В первом полугодии 2011 года он составил около 10%. «Это обусловлено сочетанием высокой активности спроса и нулевого ввода доступных для аренды качественных складских площадей. Таким образом, диапазон ставок аренды в классе А составил 95-115 USD/кв. м/год, в классе B – 80-110 USD /кв. м/год», – рассказал господин Киямов.

По данным компании NAI Becar, объем рынка сдаваемой в аренду складской недвижимости Санкт-Петербурга за первое полугодие 2011 года не изменился и составляет в настоящее время 1,53 млн кв. м (только спекулятивные складские комплексы).

Первое полугодие 2011 года ознаменовалось заявлениями о начале строительства складского комплекса «Логинпарк» концерна SRV в северо-восточной части Санкт-Петербурга, а также возобновлением строительства логистических комплексов Nord Way (спекулятивный склад) и ЗАО «Вюрт Северо-Запад» – Wuerth (для собственных нужд) в Шушарах.

Учитывая изложенное выше, к концу 2011 года общий объем предложения может составить 1610-1720 тыс. кв. м.

Оксана Малеева, руководитель отдела аналитических исследований АРИН, говорит, что сегодня наиболее высокая концентрация качественных складских площадей – в Пушкинском (28%), Московском (15%) и Всеволожском (14%) районах. Складские комплексы высокого класса тяготеют к промзонам. Наиболее высокая концентрация качественных складских объектов – в промзонах Шушары (Пушкинский район), Предпортовая (Московский район) и Уткина Заводь (Всеволожский район). Качественные складские объекты представлены также в промзонах Обухово, Горелово, Колпино и Парнас. Единичные объекты встречаются в других локациях.

По различным оценкам, на рынке заявлено несколько крупных проектов, ввод которых ожидается в 2011 году – их суммарная площадь составляет около 190 тыс. кв. м складских помещений разных классов. Однако Оксана Малеева полагает, что до конца 2011 года ожидается ввод лишь 2 складских объектов совокупной площадью складов около 43 тыс. кв. м.

Вера Бойкова рассказала, что заявленная до кризиса площадь всех строящихся и проектируемых спекулятивных складских комплексов превышала 2 млн кв. м. «Однако во время кризиса значительная часть проектов была заморожена. В настоящее время девелоперы постепенно объявляют о возобновлении работы по замороженным в период кризиса проектам. В качестве примера можно назвать проект спекулятивного комплекса Nord Way компании Hanner, проект транспортно-логистического комплекса в Тосненском районе компании «Созвездие», проект складского комплекса для собственных нужд компании Wuerth», – перечисляет она.

Денис Кожин



ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас:


29.08.2011 16:58

В перспективе ближайших 5 лет около Петербурга может появиться 3-4 новых гольф-клуба. Сегодня вблизи городской черты насчитывается 17 площадок, предназначенных для игры в гольф.

Эксперты полагают, что Петербург имеет высокий потенциал для развития этого вида спорта, который сегодня сдерживается только отсутствием предложения. Вместе с тем создание площадок для гольфа требует значительных инвестиций и может быть экономически целесообразным только в симбиозе с элитной недвижимостью.

Как правило, клуб включает непосредственно поле для игры в гольф (полноценное поле включает в себя 18 лунок), тренировочную площадку, клаб-хаус, гостиницу или апартаменты, ресторан и кафе, магазин инвентаря, одежды для гольфа и аксессуаров. Возможно размещение и других объектов. Все зависит от площади, формата проекта, ценовой политики, специфических особенностей местоположения.

Потребность назрела

Первое гольф-поле в России появилось в 90-х годах прошлого века, и достаточно логично, что произошло это в Подмосковье. Впрочем, практически сразу последовало появление гольф-клуба в Петербурге (в 1995 году в Курортном районе Петербурга был построен гольф-клуб «Дюны» – ред.), – рассказывает заместитель руководителя отдела стратегического консалтинга Knight Frank St. Petersburg Михаил Гущин. – Однако обстоятельства складывались так, что за последующие два десятка лет это направление в Москве получило развитие, в то время как в Петербурге гольф-клуб «Дюны» остается пока единственным».

Характеристики существующего гольф-клуба «Дюны» не позволяют проводить состязания международного уровня, поэтому давно назрела необходимость создания в городе соответствующего гольф-клуба, отмечает Михаил Гущин. Замдиректора департамента консалтинга Colliers International Санкт-Петербург Евгения Васильева говорит, что поле в «Дюнах» рассчитано только на 9 лунок при стандарте в 18 лунок. По ее словам, в качестве альтернативных площадок петербуржцы могут воспользоваться услугами гольф-клубов в Финляндии и Прибалтике. «Несмотря на схожий климат и ограниченную сезоном игру на открытом воздухе, в Финляндии высокая концентрация полей хорошего уровня. Причем стоимостный диапазон достаточно широкий: от демократичного до статусного, – поведала Евгения Васильева. – Для примера: средняя стоимость членства в клубах Финляндии составляет 500-850 EUR в год».

По данным Михаила Гущина, руководство действующего гольф-клуба «Дюны» предпринимает попытки развивать соседние территории и с этой целью получило в аренду участок земли. Однако для улучшения экономической целесообразности проекта требуется рыночная реализация достаточно большого объема коммерческой недвижимости, считает эксперт.

Мячик катится

Помимо упомянутого расширения клуба «Дюны» на текущий момент широкую огласку получили несколько подобных проектов вокруг города. В их числе «Peterhof Lakes Course / Михайловка» площадью 90 га в Стрельне, Царскосельский гольф-клуб в Пушкине (100 га), «Бельведер» (250 га) в Петродворце. «Царскосельский гольф-клуб планируется построить на части территории Баболовского парка. В ограничениях по застройке этого парка для девелопера крылись некоторые сложности, в результате которых проект долгое время тормозился, – сообщает Михаил Гущин. – По имеющейся информации, сегодня работа по проекту официально восстановлена, однако неактивна в связи с кризисом и долгами компании Treasure Holding по инвестиционным платежам перед городской администрацией. Учитывая произведенные вложения в реконструкцию Баболовскго парка, а также состоявшиеся перечисления в городской бюджет, вероятность завершения проекта «Царскосельский гольф-клуб» достаточно высока, но сроки завершения проекта, скорее всего, растянутся на неопределенное время».

Что касается проекта «Бельведер», то некоторое время назад к нему проявлял интерес германский BHF Bank, но судя по низкой новостной активности в отношении проекта, его развитие пока приостановлено.

Евгения Васильева считает, что открытие новых клубов в Петербурге послужит хорошим стимулом для увеличения популярности игры среди жителей города и пригородов. Дополнительный потенциал спроса создадут гости из Финляндии и жители Северо-Западного региона РФ. Кроме того, москвичи, играющие в гольф, которым будет интересно «освоить» новую игровую площадку.

Выгодный симбиоз

Эксперты связывают низкие темы развития крупных гольф-площадок в Петербурге с высоким уровнем инвестиций, который требуется для таких проектов и длительные сроки окупаемости, которые в среднем составляют не менее 10 лет. Как отмечает руководитель отдела проектов и аналитических исследований АРИН Зося Захарова, под размещение непосредственно полей нужны участки площадью в среднем 50 га, может быть и больше – до 100 га. Также не стоит забывать о сопутствующей инфраструктуре. Учитывая, что расположены такие клубы в престижных зонах, их реализация потребует больших инвестиций. По экспертной оценке руководителя проекта «Гольф-клуб «Михайловка» Константина Толмачева, строительство полноценного гольф-поля обойдется в 5-15 млн USD, еще 1-1,5 млн USD придется ежегодно тратить на обслуживание.

«Также на развитие гольф-проектов влияет сезонность. Если говорить о нашем климате, то сезон длится примерно с апреля по октябрь. Как альтернативный вариант – зимний гольф – на снегу. Лунки вырубаются в снегу, курс делается с использованием вместо травяного покрытия – снежного покрытия разной степени плотности. Длина одной лунки короче, а мячи не традиционно белого цвета, а желтого или оранжевого, чтобы игрок мог легко их отыскать в снежной «ловушке», – добавляет замдиректора департамента консалтинга Colliers International Санкт-Петербург Евгения Васильева.

Необходимость значительного объема инвестиций в проект обуславливает тот факт, что все заявленные проекты гольф-клубов содержат в своем составе либо коттеджный поселок, либо комплекс апартаментов. От такого симбиоза выигрывают и гольф-объекты и проекты загородного жилья. Соседство с гольф-клубом прибавляет загородному жилью привлекательности, создает определенный образ, поднимает стоимость «квадрата» и служит двигателем продаж. Гольф-проекту коттеджный поселок гарантирует повышение экономического эффекта.

«Инвестиции в строительство гольф-поля и инфраструктуры достаточно велики, и их строительство без коттеджного поселка не очень целесообразно, – отмечает Михаил Гущин. – Поле для гольфа само по себе не является прибыльным бизнесом. Основной доход приносит реализация коттеджей, которые располагаются рядом. По его словам, коттеджи позиционируются в классе А, что позволяет достигать сроков окупаемости 7-8 лет». По словам Зоси Захаровой, гольф-клуб увеличивает стоимость элитного поселка и в плане маркетинга, и в плане стоимости реализации, и в плане темпа продаж, так же как и стоянка для яхт. Евгения Васильева оценивает рост стоимости самого жилья, расположенного либо в составе гольф-проекта либо рядом с ним, в 20-30%.

Учитывая все сдерживающие факторы, эксперты уверены, что в Петербурге есть все предпосылки для того, чтобы гольф получил распространенность, сравнимую с популярностью этой игры в Финляндии или Швеции. Емкость гольф-рынка в Северной столице очень высокая, спрос сдерживает только дефицит предложения, и в случае появления хорошего гольф-поля интерес к нему со стороны потребителей будет значительным.

 

Проекты гольф-клубов международного уровня вокруг Санкт-Петербурга

Название проекта

Местоположение

Площадь, га

Предполагаемые объекты инфраструктуры

Peterhof Lakes Course / Михайловка

Стрельна

90

Клубный дом, административное здание, комплекс апартаментов

Царскосельский гольф-клуб

Пушкин, Баболовский парк

100

Административное здание

Коттеджный поселок

Дюны

Сестрорецк

200

Водно-оздоровительный комплекс

Площадки для зимних видов спорта

Коттеджный поселок, 300 домов

Бельведер

Петродворец, Луговой парк

250

Не определены

Источник: Knight Frank St. Petersburg

 

Марина Акатова

 


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас: