Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
Специалисты аналитического центра NormInfo провели мониторинг ценового предложения на рынке строящегося жилья Петербурга в январе
Индекс цен на рынке строящегося жилья Петербурга (Индекс цен при 100% оплате, 17.01.2011 – 28.01.2011)
Индексы, которые существуют на рынке на данный момент, отображают колебания средней цены кв. м по всему городу, с учетом влияния изменения средней цены кв. м в традиционно «дорогих» районах. Получается такая ситуация, когда 11,19% предложения строящегося жилья в традиционно «дорогих» районах задает фон и направленность изменения средней цены кв. м по всему городу.
Результаты мониторинга ценового предложения проводимого аналитическим центром NormInfo показывают детальную и совершенно иную картину в изменениях средних цен на рынке строящегося жилья.
NormInfo исследует только те объекты на рынке строящегося жилья, которые действительно строятся. Объекты, «сданные» и в высокой стадии готовности (которые уже не строятся, а ждут ввода в эксплуатацию) в течение
Как показывает анализ результатов мониторинга ценового предложения на рынке строящегося жилья СПб и ЛО индекс(NormInfo) средней цены кв. м при 100% оплате на протяжении 8 месяцев неуклонно растет.
|
100% оплата |
июн.10 |
июл.10 |
авг.10 |
сен.10 |
окт.10 |
ноя.10 |
дек.10 |
янв.11 |
|
67 933р. |
68 323р. |
69 082р. |
69 679р. |
70 118р. |
73 695р. |
71 693р. |
73 863р. |
|
|
Относительно июня'2010 |
0,57% |
1,69% |
2,57% |
3,22% |
8,48% |
5,54% |
8,11% |
|
|
К предыдущему месяцу |
0,57% |
1,11% |
0,86% |
0,63% |
5,10% |
-2,72% |
3,03% |
|

Во второй половине января
Данное увеличение цены кв. м предложения при 100% оплате связано с тем, что многие застройщики подняли стоимость цены кв. м, при этом, не «сворачивая» предновогодние специальные предложения, срок действия которых продлен до конца января
Индекс цен при оплате в рассрочку, 17.01.2011 – 28.01.2011
|
Оплата в рассрочку |
июн.10 |
июл.10 |
авг.10 |
сен.10 |
окт.10 |
ноя.10 |
дек.10 |
янв.11 |
|
73 732р. |
75 178р. |
74 594р. |
72 145р. |
75 363р. |
79 028р. |
76 493р. |
81 256р. |
|
|
Относительно июня'2010 |
1,96% |
1,17% |
-2,15% |
2,21% |
7,18% |
3,75% |
10,20% |
|
|
К предыдущему месяцу |
1,96% |
-0,78% |
-3,28% |
4,46% |
4,86% |
-3,21% |
6,23% |
|

Во второй половине января
Вообще увеличение цен носит вполне закономерный характер в силу некоторых причин:
- увеличения стадии готовности объектов
- уменьшения «ликвидного» предложения на рынке строящегося жилья
- увеличения активности спроса как в предновогодний период, так и в январе
Индекс цен на первичном рынке жилья по «зонам»
Районы, так называемого «золотого треугольника» (Петроградский, Адмиралтейский, Василеостровский, Центральный), существенным образом влияют на колебания средней цены кв. м. Мы знаем, что в структуре предложения районы «золотого треугольника» занимают долю в 15%.
Оставшиеся районы - преимущественно типовое жилье. Это и есть рынок, который предлагает «массовое» жилье. А индексы, которые существуют на рынке, на данный момент отображают колебания средней цены кв. м по всему городу.
Было решено разбить город на зоны:
1. Зона «Центральные районы» (Петроградский, Адмиралтейский, Василеостровский, Центральный).
2. Зона «Спальные районы» (Выборгский, Приморский, Московский, Красносельский, Фрунзенский, Кировский, Калининский, Невский, Красногвардейский).
3. Зона «Отдаленные спальные районы/Ближайшие пригороды» (Всеволожский, Пушкинский, Колпинский, Курортный).

Примечательно, что предложение в районе так называемого «золотого треугольника» (зона «центральные районы») существенным образом оказывает влияние на изменение средневзвешенной арифметической цены кв. м по городу в целом. Отсюда создается иллюзия, что цена кв. м по городу растет.
Если более пристально посмотреть на структуру предложения на рынке строящегося жилья Петербурга, можно обнаружить что большую часть составляет жилье эконом-класса (типовой застройки), сосредоточенное, главным образом, в зоне «Спальные районы».
Индекс цен NormInfo при 100% оплате, очищенный от «центральных районов» показывает, что на протяжении 8 месяцев средняя цена кв. м претерпевает незначительные изменения как в сторону увеличения, так и в сторону снижения. При этом, средняя цена кв. м все-таки увеличивается, но незначительно.
Индекс цен кв. м на рынке строящегося жилья Санкт-Петербурга по районам
|
|
Средняя цена при 100% оплате в каждом районе |
Средняя цена в рассрочку в каждом районе |
Средняя цена при 100% оплате в каждом районе |
Средняя цена в рассрочку в каждом районе |
Средняя цена при 100% оплате в каждом районе |
Средняя цена в рассрочку в каждом районе |
Средняя цена при 100% оплате в каждом районе |
Средняя цена в рассрочку в каждом районе |
Средняя цена при 100% оплате в каждом районе |
Средняя цена в рассрочку в каждом районе |
|
|
янв.11 |
ИСТОЧНИК:
АСН-инфо
Подписывайтесь на нас:
18.01.2011 16:38
Департамент аналитики компании «НДВ СПб» (филиал «НДВ-Недвижимость») подготовил отчет по итогам Ценовая динамика В декабре средняя стоимость кв. м в новостройках Петербурга (без учета элитных объектов) составила 72050 рублей. В январе В течение По итогам года средняя стоимость кв. м в строящихся домах эконом-класса составила 64815 рублей, в домах комфорт-класса – 71509 рублей, в домах бизнес-сегмента – 93018 рублей, в элитных новостройках – 142953 рублей. Средняя стоимость строящегося жилья по классам
Характеристика предложения По состоянию на декабрь 42% всего строящегося жилья относится к эконом-классу. Столько же - 42% - приходится на комфорт-класс. В бизнес-сегменте строится около 11% жилья. Доля элитных новостроек – 5%. Структура строящегося жилья по классам
Самые дорогие новостройки Петербурга строятся в Центральном и Петроградском районах – 155003 и 133518 рублей за кв.м. соответственно. Самая низкая цена предложения в Красносельском (63279 рублей за кв. м.) и Фрунзенском (66173 рублей за кв. м.) районах. Средняя стоимость квадратного метра по районам
Больше всего жилья строится в Приморском районе – более 1 млн. кв.м. На него приходится около 23 всех новостроек Петербурга. На втором месте – Выборгский район (порядка 920000 кв.м. строящегося жилья). На третьем месте расположился Московский район (почти 580000 кв.м.). Структура строительства жилья по районам
Характеристика спроса Максимальный спрос покупателей в Структура спроса по типам помещений
Структура спроса в зависимости от площади
По стоимости запросы потенциальных покупателей разделились следующим образом. Основной спрос (порядка 48%) пришелся на квартиры в диапазоне 1,7-2,3 млн. рублей. На втором месте по популярности (около 29%) квартиры за 4-4,5 млн. рублей. На третьем (примерно 13%) – строящееся жилье за 2,5-3 млн. рублей. Структура спроса по общей стоимости квартир
Тенденцией последних месяцев Обзор подготовлен компанией «НДВ СПб» (филиал «НДВ-Недвижимость») ИСТОЧНИК:
АСН-инфо
Подписывайтесь на нас:
|
.gif)
.gif)

