Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
По данным Комитета по развитию предпринимательства и потребительского рынка, в Петербурге работает 7,5 тыс. ресторанов и кафе.
Одни из них существуют больше века, другие – не могут продержаться и полугода. Какие места в городе считаются самыми «рыбными» для общепита и чему отдают предпочтение сегодня их посетители – в обзоре «Строительного Еженедельника».
Согласно данным Петростата, в 2016 году оборот рынка общепита Северной столицы составил 65,3 млрд рублей, что на 9% больше по сравнению с 2015 годом. На тысячу жителей приходится 86,6 посадочного места.
Кто на новенького
Как объясняет руководитель направления стрит-ритейла компании JLL в Санкт-Петербурге Юлия Корчемная, на рынке стрит-ритейла среди представителей общепита по-прежнему популярен Невский проспект и прилегающие к нему улицы, зарекомендовавшие себя как «ресторанные»: улица Рубинштейна, Белинского, Конюшенная площадь, а также Петроградская сторона в районе площади Льва Толстого и Сенная площадь. Среди несетевых проектов среднего ценового сегмента – улицы в районе площади Восстания, такие как Некрасова, Жуковского, Маяковского. Держатели же дорогих ресторанов в первую очередь ориентируются на благородное соседство. Премиальные рестораны расположены в «золотом треугольнике», на набережных, на Крестовском острове, а также при гостиницах высокого уровня.
«Улицы Рубинштейна и Б. Конюшенная – для более респектабельных потребителей, там есть возможность парковаться. На улицах Белинского, Гороховой и наб. канала Грибоедова разместились более демократичные заведения. На Невском проспекте открывается, в основном, фаст-фуд и кафе, рассчитанные на туристов и клерков», – пояснила руководитель отдела коммерческой недвижимости Knight Frank St Petersburg Марина Пузанова.
Кроме того, петербургский общепит начал переезжать в спальные районы города.
«В новых районах увеличивается предложение. Растет трафик вследствие увеличения объема жилой недвижимости, плотности застройки», – говорит руководитель департамента street-retail компании Colliers International в Петербурге Александр Просенков.
Наиболее прибыльные локации в новых районах, по мнению директора по развитию сети ресторанов «Евразия» Евгения Гуменюка, это территории у станций метро «Девяткино» и «Парнас».
«Там проживает население с хорошей платежеспособностью, а цены на аренду не так «кусаются» как на Невском», – прокомментировал ресторатор, совладелец «СкайРест Групп» Александр Затуливетров.
Кроме того, за 2015-2016 годы вектор покупательского спроса сместился в сторону торгово-развлекательных комплексов. Согласно данным руководителя направления аренды торговых центров компании JLL в Санкт-Петербурге Юлии Чернышевой, доля общепита в арендуемых площадях торговых центров города составляет 6%. Наиболее насыщенным с точки зрения ресторанных площадей является ТРК «Галерея», за ним следуют «Невский центр» и «Гранд Каньон». По количеству арендаторов данного сегмента лидируют «Галерея», «Питер Радуга», «Лето», «Гранд Каньон». Большая доля в сегменте общепита приходится на долю ресторанов с обслуживанием. Такое распределение характерно как для Петербурга, так и для Москвы.
«Ценовой сегмент операторов, характерных для ТРК, определяется, скорее, как «средний», «средний минус», но есть и исключения, обусловленные географическим расположением объектов. Операторы сегмента «средний плюс» функционируют в ТРЦ «Галерея», «Невский центр», «Питер Радуга» – торговых комплексах, расположенных в Центральном районе либо в престижном Московском», – сказала Юлия Чернышева.
Аренда в приоритете
Представители ресторанного бизнеса обычно не покупают, а берут в аренду помещения. «Сетевые операторы арендуют, предпочитая средства пускать в оборот и открывать новые точки. Если сетевой оператор и приобретает помещение, то только в проверенном востребованном месте или когда нет возможности арендовать, например, на улице Рубинштейна», – сказала Марина Пузанова.
Условия аренды для ресторанов и кафе не отличаются от тех, что предоставляют другим арендаторам. «Мы находимся в едином «арендном поле», размер арендных ставок зависит исключительно от локации и площади помещения, популярности и проходимости места. При этом они варьируются от 1 тыс. до 4 тыс. руб. за кв. м в месяц», – сказал Евгений Гуменюк.
Что касается тенденций в стоимости арендных ставок, то в этом вопросе спикеры разошлись во мнении. Александр Просенков уверен, что она почти не изменилась. «Кризисные явления в экономике мы ощутили на себе в большей степени, население в первую очередь сократило расходы на рестораны и развлечения. Благодаря адекватной оценке сложной экономической ситуации со стороны большинства собственников помещений, нам удалось сохранить арендные ставки на прежнем уровне, без существенных индексаций», – отмечает господин Гуменюк.
Однако Юлия Корчемная считает, что в связи с высоким спросом потенциальных арендаторов ставки на помещения, расположенные в центре и технически оснащенные для открытия точек общественного питания, увеличились.
В свою очередь Марина Пузанова говорит, что ставки растут из-за высокого спроса и инфляционных процессов. Но рост наблюдается не стремительный, так как исторический центр в городе обширный и есть масса мест для развития. В этом году эксперты прогнозируют корректировку арендных ставок в зависимости от локации помещений. Из-за этого разрыв между удачно расположенными помещениями и объектами с низким трафиком увеличится.
Гурметизация гамбургера
По мнению Юлии Чернышевой, основные тренды ресторанного бизнеса последнего времени – гурметизация и ориентир на качество. Рестораторы приходят к сокращению позиций меню в сторону монопродукта, а также работают над качеством и подачей блюд.
К числу изменений на ресторанном рынке Евгений Гуменюк относит снижение потребительской активности населения и усиление «борьбы» за клиента.
«Активно развивается стрит-фуд, кофейни, винные бары, молодежные музыкальные бары, а также семейные рестораны и новый формат – рестораны, где целевым направлением стал детский досуг, например, «АндерСон» или Mouse House», – перечислила Марина Пузанова. К слову, в марте на Комендантском проспекте открылось кафе «АндерСон». Как сообщила менеджер по маркетингу «АндерСона» в Санкт-Петербурге Вероника Гуринова, в планах компании расширить сеть в Петербурге минимум до десяти заведений, из них два-три будут открыты уже в 2017 году.
Согласно исследованиям Knight Frank St Petersburg, за 2016 год в Санкт-Петербурге открылось 110 новых кафе и ресторанов. Доля заведений в формате помещений street retail составила 84%. Часть ресторанов и кафе появилась в составе торгово-развлекательных центров, а также деловых и креативных кластеров.
Крупнейшим среди открывшихся за год и самым вместительным среди ресторанов китайской кухни в городе стал «Большой ресторан Цинь» на территории российско-китайского бизнес-парка в выставочном комплексе «Ленэкспо» на Васильевском острове. Площадь заведения составляет около 6 тыс. кв. м, на которых могут разместиться 700 гостей.
Еще один масштабный проект 2016 года – семейный ресторан «Ферма Бенуа», дополнивший культурное пространство «Бенуа 1890», развитие которого началось в 2011 году с момента продажи на торгах комплекса лесной молочной фермы Бенуа.
Крупный ресторан «Маймун», расположенный в гостинице «Park Inn by Radisson Прибалтийская», пополнил карту сети Ginza.
Среди недавно открытых заведений общественного питания в помещениях встроенного формата на Невском проспекте заметными стали Amsterdam Chips Company, Bread & Meat, «МАО» и ресторан с уникальной концепцией «Квартира Кости Кройца».
Кроме того, в историческом центре города начали свою работу рестораны «Тартарбар» Дмитрия Блинова, «Кококо» Матильды Шнуровой, а также Amo Cucinare, «Центральный», The Repa.
мнение
Александр Затуливетров, ресторатор, совладелец «СкайРест Групп»:
– Стихийные уличные кафе в палатках – ушли в прошлое. На второй план отошли и необычные интерьеры с модными названиями. Теперь гости выбирают рестораны с авторской кухней или открытые медийной персоной. Успехом пользуются бары с крафтовым пивом и бургерами. Такие места рассчитаны на хипстеров, готовых отдать за вечер 300-500 рублей. Популярнее стали дорогие рестораны. Шоковый эффект от кризиса прошел, и люди уже не боятся тратить больше денег.
Операторы фитнес-центров в Петербурге все больший интерес проявляют к новым строящимся жилым массивам.
Рынок фитнес-услуг как в целом по России, так и в отдельно взятом Петербурге продолжает расти. По оценке экспертов, несмотря на экономические сложности в стране, спортивные оздоровительные комплексы остаются востребованными у населения.
Спрос превышает предложение
Президент холдинга «Алекс Фитнес» Алексей Ковалёв отмечает, что фитнес-рынок в России в целом последние годы выглядит достаточно уверенным, но назвать его насыщенным на 100% нельзя.
«Естественно, в регионах проникновение фитнеса значительно меньше, чем в столице. Если в Москве этот показатель находится в диапазоне от 11 до 13%, в Петербурге – 9-11%, то в регионах он составляет около 5-7%. В Петербурге сейчас большое количество предложений в сфере здорового образа жизни в разных ценовых категориях: это и фитнес-клубы разного уровня, и небольшие студии для занятий танцами или йогой. Однако спрос по-прежнему превышает предложение. Мы видим стандартную тенденцию примерно двукратного увеличения рынка в течение последних 5-7 лет, и нет причин полагать, что ситуация резко изменится в ближайшее время», – делает выводы он.
Эксперты рынка недвижимости дают разную оценку насыщенности Северной столицы фитнес-комплексами. По словам руководителя департамента стрит-ритейла Colliers International в Петербурге Александра Просенкова, за последние пять лет количество сетевых клубов увеличилось почти в два раза.
«Рынок фитнес-центров в Петербурге в настоящий момент можно назвать насыщенным. В городе действует двенадцать основных сетей, с общим числом клубов – 99, не считая строящихся проектов сетей, а также отдельных объектов. Самой большой сетью является Fitness Group, которая представлена клубами Fitness House и Fitness House Prestige. Из последних крупных открытий можно отметить: Fitness24 на проспекте Ветеранов в центре досуга и спорта DeFis, «Парус» в ЖК «Парадный Квартал» и Happy Fitness Premium в БЦ LEADER TOWER», – отмечает господин Просенков.
Сегмент фитнес-центров на рынке Петербурга действительно активно развивается, но говорить о насыщенности города данными объектами преждевременно, полагает управляющий партнер компании IPG.Estate Иван Починщиков.
«На рынке есть дефицит зданий, соответствующих всем требованиям фитнес-операторов. При этом в большинстве случаев фитнес становится частью инфраструктуры объекта, а не занимает все здание целиком. Это выгодно и собственнику объекта, будь то торговый или офисный центр, это выгодно и фитнес-центру», – поясняет он.
По мнению управляющего директора Property Management NAI Becar в Петербурге Натальи Скаландис, рынок Петербурга насыщен фитнес-центрами разного формата с различным набором услуг. При этом среди них качественных предложений не так много.
У обычного потребителя, добавляет специалист, когда он задумывается о фитнесе, в первую очередь возникают в памяти такие сети, как World Class, Alex Fitness и Fitness House. Остальные фитнес-центры, как правило, выбираются в зависимости от их локации или сформированного в нем сообщества.
По оценке экспертов, инвестиции в открытие фитнес-центров очень сильно зависят от уровня и качества отделки. Так, например, инвестиции в небольшой клуб на базе бывшего спортзала могут составить около 5 млн рублей, большого полноценного клуба в помещении shell&core – 20-30 млн рублей. Крупные сети предпочитают, если есть возможность, работать в новых помещениях, арендовать их на стадии проектирования здания. Сам договор заключается на длительный период – 7-10 лет, ставки аренды для таких операторов находятся в районе 500-700 рублей за кв. м, а окупаемость выходит на 4-5 летний срок.
Отчасти схожие цифры и у самих игроков рынка. По словам Алексея Ковалёва, средние инвестиции в открытие клуба ALEX FITNESS составляют 50 млн рублей. Еще года два назад эта сумма была почти в два раза меньше. В основном это обусловлено тем, что из-за ослабления рубля значительно подорожало импортное оборудование. Срок окупаемости также увеличился вдвое, с 2,5 до 5 лет.
На новые площадки
Тенденция последних двух лет – фитнес-центры пошли в новостройки, причем часто открываются в партнерстве с застройщиками. Значительный интерес, рассказывает Алексей Ковалёв, представляют новые строящиеся жилые массивы, так как инфраструктура в них еще недостаточно развита, и спрос превышает предложение. Одной из таких интересных локаций, по его словам, стал активно застраивающийся район Кудрово. Здесь был открыт клуб «ALEX FITNESS Кудрово», рядом с жилым комплексом «Капитал» компании «Строительный трест».
«Однако, стоит отметить недостаток подходящих под полноценные фитнес-клубы площадей в новых жилых массивах. У нас высокие требования к помещениям: проектирование спортивных клубов нашей сети ведется в соответствии с последними мировыми тенденциями фитнес-индустрии, а качество строительных работ соответствует современным стандартам», – подчеркивает президент холдинга «Алекс Фитнес».
По словам Ивана Починщикова, ввиду активного роста города, операторы рассматривают площади в районе новой жилой застройки, а также Васильевский остров, Петроградскую сторону и Московский район. На Центральный район приходится очень мало запросов, поскольку слишком высока арендная ставка. Операторы рассматривают локации, в которых они еще не представлены. Новые игроки заходят в те районы, где есть конкуренты высокого ценового сегмента, и за счет более низкой цены и качества сервиса стремятся переманить аудиторию.
По мнению Александра Просенкова, рынок пока развивается по экстенсивному пути, наращивая количество сетевых клубов. Однако современные тенденции демонстрируют также потребность посетителя в предоставлении новых концептов специализированных тренировок. В связи с этим не исключено появление новых небольших сетевых студий, предлагающих ограниченный объем услуг.