Информационная безопасность строительных компаний под угрозой


18.03.2019 15:09

Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.


Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.

Актуальный вопрос

Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.

«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.

С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.

Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Пар­фентьев.

По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика

По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специ­фических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.

«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.

А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё

Согласно данным исследования «Сёрч­Информ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.

«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строи­тельной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.

В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.

Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).

«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.

Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…

В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.

«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.

По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.

Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.

Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.

НОВОСТИ ПО ТЕМЕ:

Включить «автопилот». Современные технологии позволяют ускорить строительство

Новая цифровая платформа Rocket Group поможет и властям, и девелоперам

Управляющие компании устранили нарушения по раскрытию информации


РУБРИКА: Безопасность
АВТОР: Михаил Добрецов
ИСТОЧНИК ФОТО: www.cybermagonline.com

Подписывайтесь на нас:


30.05.2011 14:13

В ближайшие годы на рынке Петербурга может появиться как минимум 240 новых АЗС. Такие планы декларированы вертикально интегрированными нефтяными компаниями. Число заправок в городе, таким образом, может вырасти более чем в 1,5 раза. Если планы по вводу новых АЗС на ближайшие годы осуществятся, подрядные компании могут рассчитывать на освоение 30-36 млрд рублей.

Эти планы пугают игроков, не имеющих перерабатывающих мощностей: если доля заправок нефтяных компаний превысит определенный порог, АЗС так называемых независимых компаний могут проиграть конкурентную борьбу – очевидно, что нефтяные компании могут себе позволить «играть» с ценами на бензин, предлагая в розницу топливо по меньшим ценам, чем у нефтетрейдеров.
«Рынок давно вышел из-под контроля, первостепенной задачей для администрации города является привлечение инвестиций, поэтому на продажу выставляются и участки на набережных, и в пределах зеленых зон», – говорит Леонид Чурилов, первый заместитель генерального директора Петербургской топливной компании.
Сегодня в Петербурге действует порядка 400 автозаправок, и их число постоянно растет. Почти половина АЗС Петербурга принадлежат ВИНКам. Вскоре их доля может еще вырасти. Так, сразу 60 новых АЗС планирует открыть в течение ближайших 5-7 лет компания «Газпромнефть», 80 – ТНК-ВР и 100 – «Роснефть». Представители сетей АЗС, принадлежащих нефтетрейдерам, уверяют, что нынешнее количество АЗС уже с лихвой перекрывает нужды города, необходимости в увеличении объемов продаваемого бензина нет. Если далеко идущие планы нефтяных концернов осуществятся, то общее количество городских заправок дорастет до 800 штук с учетом АЗС, работающих нелегально на территориях промышленных предприятий, а их порядка 200. То есть Петербург достигнет уровня Москвы. Однако, как говорят противники расширения сетей, в городе на Неве нет такого числа машин, в столице их в четыре раза больше.
Между тем о перенасыщении рынка АЗС в Петербурге заговорили еще с 2000 года, когда пул основных игроков, состоящих из городских топливных компаний, пополнился нефтяными концернами. Первым здесь появился «ЛУКОЙЛ», который сразу же построил порядка 100 заправок, дальше пошли и другие компании – ТНК, Shell, «Роснефть». «В это время в городе функционировало 260 АЗС, на сегодняшний день их число на легальном рынке выросло до 400, то есть на 35-40%. И город продолжает бездумно раздавать землю нефтяным концернам, тем самым якобы обеспечивая стабильное развитие этого рынка», – сетует Леонид Чурилов, первый заместитель генерального директора Петербургской топливной компании.
Обострившаяся конкуренция добавила проблем топливным компаниям, сегодня на рынке Санкт-Петербурга осталось две фактически «независимые» сети АЗС – «ПТК» и «Фаэтон». В настоящее время ПТК владеет порядка 100 АЗС в Петербурге и около 30 заправками в области. В конце 2011 и начале 2012 года компания планирует ввести в эксплуатацию и реконструировать еще 10 АЗС. Еще одним условно независимым игроком на рынке нефтеобеспечения является компания ООО «Несте Санкт-Петербург», на счету которой 56 автозаправочных станций различных типов, расположенных в Санкт-Петербурге и области.

По данным специалистов производственного объединения «ПНСК», выпускающего весь спектр продукции для комплектации АЗС, на сегодняшний день в Петербурге работает порядка 20 компаний, занимающихся строительством автозаправочных станций. Например, ЗАО «Петроинжиниринг», ООО «ПетроТрейд-инжиниринг», ООО «Люм», ООО «Лидер Групп». «Стоимость строительства АЗС без учета проектирования составляет от 20 до 150 млн рублей, конечная цифра зависит от месторасположения заправки и ее комплектации. Так, например, автоматическая станция обойдется в 20 млн рублей, автозаправочный комплекс площадью 500-600 кв. м с парковкой будет стоить уже 100-150 млн рублей. Сегодня рынок Петербурга явно перенасыщен АЗС, чего не скажешь о Ленинградской области и рынке Северо-Западного региона в целом. Поэтому крупные игроки занимают неосвоенные площадки вдоль федеральных трасс, на выездах из городов», – говорят эксперты ПО «ПНСК».
В среднем покупка одной действующей станции обойдется в сумму от 1 до 1,5 млн EUR.
Впрочем, участники рынка говорят, что нередко АЗС бывают нерентабельными. «В сложившейся ситуации скорее нужно говорить не о перенасыщении рынка, а о более рациональном использовании земельных участков. Одна заправка «съедает» порядка 0,7-0,8 гектара земли. И если сеть АЗС признана банкротом, стоит подумать о рекультивации «мертвой» земли, на которой находился опасный объект», – резюмирует Леонид Чурилов, первый заместитель генерального директора Петербургской топливной компании. Например, на Западе давно наметилась тенденция по уменьшению площадей, занимаемых автозаправочными станциями. Так, во Франции заправки встроены в дома и состоят из одного или двух заправочных пистолетов. В Финляндии функционируют небольшие автоматические АЗС. Другая форма автозаправочных станций, пока мало востребованная в России, представляет собой многофункциональный комплекс. Он включает в себя непосредственно заправку, а также кафе, супермаркет, парикмахерскую, предоставляет другие сопутствующие услуги, воспользоваться которыми можно в течение 24 часов. Сегодня многие АЗС в Петербурге тоже оснащены кафе и магазинами, однако они не воспринимаются людьми как торговые комплексы, в которые можно прийти, например, за покупками и заодно заправиться.
По мнению экспертов, прирост числа посетителей на АЗС с широко представленным спектром сервисов и неплохим качеством топлива составляет 10-50% (в том числе постоянных клиентов – на 20-50%) по сравнению с «пустой» АЗС. Прирост выручки с комплекса в целом (при наличии дополнительных сервисов и с учетом возросшего числа клиентов) в среднем может составлять 60-90%, то есть в полтора-два раза выше. Кроме того, помещения достаточно успешно можно сдавать в аренду. Существуют фирмы, которые специализируются именно на торговле на АЗС. На западе до 70% прибыли АЗС получает именно от предоставления сопутствующих сервисов. В России эта доля пока не достигает и 50%.
Еще один сценарий развития АЗС предполагает поглощение нефтяными концернами частных нефтетрейдеров, который уже воплотился в Европе. «Попытки подмять наш бизнес под себя предпринимались неоднократно, однако мы являемся крупнейшими игроками на этом рынке, и все предпринятые действия были безуспешны, – говорит Леонид Чурилов. – Но есть и обратная тенденция. Нефтяной рынок высокорентабелен в отличие от рынка розничной торговли, поэтому нефтяные компании отдают управление своих автозаправочных станций в частные руки. Так, например, намерен поступить «Лукойл», который уже передал на аутсорсинг ряд собственных автозаправок».

 

Мнение:

Николай Вильчур, управляющий партнер «ООО Консалтинговая компания «Вильчур и партнеры»:
– Одна из главных проблем – это выделение участков под строительство АЗС. Данная сфера серьезно монополизирована и практически полностью контролируется крупнейшими игроками. Наиболее крупные сети заключают долгосрочные договоры о сотрудничестве с региональными властями, что еще больше усиливает позиции таких компаний на рынке. В результате цена на бензин может варьироваться в зависимости от конкретного месторасположения АЗС даже внутри одной сети. В целом же снижение конкуренции на рынке розничной продажи бензина не может не приводить к росту цен. Решение видится в усилении контроля со стороны антимонопольных органов не только за ценами на топливо, но и за распределением участков, предоставляемых для строительства АЗС. Тогда намного большее количество участников этого рынка смогут принимать реальное участие в работе данного сектора экономики.

Автор: Ярослава Задорина


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас:


23.05.2011 16:39

Осознав, что ипотека – особенный продукт для особенных клиентов, банки стали открывать специализированные ипотечные центры, приспособленные не только для выдачи кредитов, но и для заключения сделок с недвижимостью.

На прошлой неделе филиал «Петровский» банка «Открытие» перевел операции по ипотечному кредитованию в Петербурге в свой новый ипотечный центр на Невском проспекте, 26. Как сообщила на открытии центра начальник управления развития ипотеки филиала Карина Кучерук, специализированный центр способен обслуживать 8-9 сделок с недвижимостью в день. Для этого клиенты смогут воспользоваться тремя переговорными комнатами и услугами двух операционистов. По ее словам, ранее операции, связанные со сделками с недвижимостью, проводились в трех подразделениях банка по трем различным адресам, что было не очень удобно.

Заместитель управляющего филиалом «Петровский» банка «Открытие» Лариса Магеро рассказала, что в I квартале 2011 года объем выдачи ипотечных кредитов в филиале вырос по сравнению с предыдущим кварталом на 55%, примерно до 300 млн рублей. Во II квартале, как ожидается, филиал увеличит выдачу ипотеки еще на 25%.

По словам Александра Ефимова, начальника управления развития ипотеки ОАО «Банк «Открытие», в целом по России банк планирует выдать в 2011 году ипотечные кредиты на сумму 6-7 млрд рублей. Около 20% этой суммы, вероятно, придется на Петербург и Северо-Запад. Ипотечные центры, как уточнил Александр Ефимов, будут открыты в обозримом будущем еще в Екатеринбурге и Новосибирске.

В Петербурге специализированные ипотечные центры используют многие банки: Сбербанк, ВТБ24, «Уралсиб», Райффайзенбанк, Промсвязьбанк и т. д.

Шире сеть

Так, у Северо-Западного банка Сбербанка РФ (СЗ Сбербанк), по данным его пресс-службы, в настоящее время действует 14 центров ипотечного кредитования. В декабре 2010 года банк открыл 11 новых офисов на территории Петербурга, Мурманска, Карелии, Новгорода, Пскова и Калининграда. До конца 2011 года банк планирует открыть еще 6 подобных центров.

«Ипотечное кредитование – одно из самых динамично развивающихся направлений банка, – говорит Елена Землянцева, директор управления по работе с партнерами Северо-Западного банка ОАО «Сбербанк России». – Учитывая растущий интерес населения к рынку недвижимости, банк создает оптимальные условия для приобретения жилья, создавая специализированные точки продаж. Дополнительно к сервису по предоставлению ипотечных кредитов наши центры предлагают практически полный спектр банковских услуг для населения. Кроме того, ипотечные центры оборудованы изолированными комнатами для переговоров и банковскими ячейками для проведения сделок. Центры ипотечного кредитования отличает удобное месторасположение, транспортная доступность и близость к офисам застройщиков и риэлторов».

С начала года центрами ипотечного кредитования СЗ Сбербанка предоставлено более 1300 кредитов на сумму 2,3 млрд рублей. В данные филиалы поступает около 40% от всего потока заявок по ипотечным кредитам банка, сообщила «Строительному Еженедельнику» пресс-служба банка.

«Ипотечный кредит – это очень сложный и трудоемкий продукт. Поэтому у банков и возникает необходимость осуществлять обслуживание клиентов, желающих оформить ипотеку, в отдельных центрах, а не в универсальных отделениях», – объясняет вице-президент, управляющий филиалом ВТБ24 в Санкт-Петербурге Михаил Иоффе. По его словам, в настоящий момент в городе работают три ипотечных центра ВТБ24. А в ближайшие месяцы в Петербурге откроется еще 2 ипотечных центра ВТБ24, таким образом, их количество станет таким же, как и до кризиса 2008 года.

По итогам I квартала 2011 года ипотечными центрами ВТБ24 было выдано более 330 ипотечных кредитов на общую сумму в 749 млн рублей.

Опытные проводники

Александр Жестков, руководитель ипотечного центра Санкт-Петербургского филиала ОАО «Промсвязьбанк», приводит еще одну причину, по которой ипотечным заемщикам удобнее обслуживаться в специализированном центре: там их ждут консультанты. «Открытие ипотечного центра Промсвязьбанка обосновано практическими составляющими, а именно сотрудники центра оказывают консультационную поддержку клиентам по всем вопросам, касающимся приобретения и продажи объектов недвижимости, как самостоятельно, так и с помощью риэлторов – партнеров банка. Во втором случае клиент получает в помощь для проведения своей сделки опытного агента, причем с существенной скидкой за его услуги. Таким образом, наш заемщик может рассчитывать не только на консультационную поддержку, но и эффективную помощь в получении ипотечного кредита, продаже своего объекта недвижимости (если требуется), поиске и покупке нового объекта, что позволяет гораздо быстрее провести подбор и покупку квартиры, а также существенно сэкономить на текущих затратах».

В настоящее время Промсвязьбанк представлен одним ипотечным центром в Петербурге, который открылся в конце февраля на базе дополнительного офиса Кантемировский по адресу: ул. Академика Павлова, 5, лит. Б. В ближайшее время открытие других ипотечных центров в петербургском филиале Промсвязьбанка не планируется. Александр Жестков объясняет это малым опытом использования существования первого центра. «На данный момент ипотечный центр функционирует чуть более двух месяцев, первую сделку мы провели в начале апреля, в настоящее время активно наращиваем количество заявок и одобрений по ним, что позволит увеличить количество выдач в ближайшее время», – надеется он.

Справка:

Основные отличия ипотечного центра от обычного банковского офиса:

- изолированные комнаты для переговоров участников сделок с недвижимостью;

- сейфовые ячейки для расчетов наличными;

- специально обученные операционисты, знающие тонкости работы с ипотечными кредитами и сделками с недвижимостью.

 

Источник: данные банков

 


ИСТОЧНИК: АСН-инфо

Подписывайтесь на нас: