Информационная безопасность строительных компаний под угрозой
Информационная эра, в которую все человечество – кто быстрее, кто медленнее – постепенно входит, отличается тем, что главной ценностью, в значительной мере определяющей успех во всех сферах деятельности, в том числе и в бизнесе, становится информация. А это означает, что ее защита приобретает особое значение.
Аналитики «СёрчИнформ» провели ежегодный анонимный опрос российских компаний с целью оценить уровень информационной защиты и подход к вопросам IT-безопасности. В исследовании приняли участие 1024 человека: начальники и сотрудники подразделений, занимающихся информационной безопасностью, эксперты отрасли и руководители организаций из коммерческой (74%), государственной (23%) и некоммерческой сфер (3%). Исследование охватило многие сегменты экономики, в том числе и строительство.
Актуальный вопрос
Все более активное вторжение цифровых технологий во все сферы человеческой жизни приводит к тому, что информация, владение ею и доступ к ней становятся все более ценным ресурсом. А значит, растет и угроза злоупотреблений в этой сфере – от нецелевого использования оборудования до воровства данных, составляющих коммерческую тайну. И чем шире распространяются информационные технологии, тем актуальнее становится проблема.
«По мере развития технологий все больше процессов переводится в «цифру». Это и внутренние бизнес-процессы компании, и ее взаимодействие с потребителями и партнерами. Поэтому вопрос IT-безопасности с каждым годом только актуальнее во всех сферах: и защита персональных данных клиентов, и электронный внутренний документооборот, и внедрение облачных технологий для управления строительными проектами, – то, что в последние годы реализовано у нас в компании», – отмечает директор по маркетингу Группы RBI Михаил Гущин.
С ним соглашается директор департамента IT Becar Asset Management Роман Блонов. «Оцениваю актуальность проблемы информационной безопасности как архиважную. Получить доступ к информации – значит получить доступ ко всем коммерческим тайнам, личным и деловым договоренностям. Также может иметь место прямой убыток от удаленного подключения к тем или иным мощностям. В эпоху расцвета криптовалют ряд компаний столкнулся с удаленным взломом и установкой майнеров на корпоративные компьютеры и серверы», – говорит он.
Исследование «СёрчИнформ» показало, что 72% строительных компаний России столкнулись с утечками информации в 2018 году. «По данным за 2018 год, рост выявленных нарушений в сфере IT-безопасности в стройкомплексе составил около 11% по сравнению с предыдущим годом. И тренд этот характерен, по крайней мере, последние четыре года, с тех пор, как мы начали мониторить ситуацию в строительной отрасли. Год от года острота проблемы растет: 4% и 11% на начало и конец наблюдений, соответственно», – рассказывает руководитель отдела технической аналитики компании «СёрчИнформ» Алексей Парфентьев.
По его словам, это связано с двумя основными факторами. «Во-первых, с развитием информационных технологий активно развивается и возможность злоупотреблений в этой сфере. Во-вторых, необходимость сэкономить на программном обеспечении, оборудовании, зарплате персонала и прочем приводит к использованию бесплатных облачных платформ, привлечению исполнителей в рамках аутсорсинга. Такой подход, конечно, создает дополнительные риски в сфере IT-безопасности, поскольку уменьшает возможности контроля над оборотом информации», – резюмирует эксперт.

Отраслевая специфика
По словам Алексея Парфентьева, в обеспечении IT-безопасности строительство имеет свою специфику. «Бухгалтерия, продажи, кадры – эти бизнес-процессы функционируют как в любой другой отрасли экономики. Но есть целый пласт специфических конфиденциальных данных. Это техническая и маркетинговая информация с очень длительным циклом подготовки, и ее раскрытие раньше определенных сроков может подорвать целые проекты. Поэтому наибольшее количество запросов о создании отраслевых политик безопасности, настройке систем под конкретного заказчика в сфере строительства касается защиты именно этих данных. Вне зависимости от того, идет ли речь о разработке архитектурного проекта или плана продвижения, плана ценообразования, маркетинговых материалов – требуется не допустить распространения информации раньше намеченного срока. Компаниям нужно защищать данные, которыми сотрудники оперируют в главных рабочих системах: CRM, TaskTracking, бухгалтерском программном обеспечении (ПО), ПО для двухмерной и трехмерной графики, софте для составления смет и прочем», – говорит эксперт.
«Специфика информационной безопасности в строительной сфере заключается в масштабах и ответственности, ведь зданием пользуется большое количество людей. Доступ к информации об особенностях конструктива и инженерии объекта может позволить злоумышленникам, например, проще взламывать систему контроля доступа», – добавляет Роман Блонов.
А вот по мнению Михаила Гущина, нельзя сказать, что девелоперский бизнес в этом смысле специфичен и заметно отличается от какого-то другого бизнеса сопоставимых масштабов.

Воруют всё
Согласно данным исследования «СёрчИнформ», сведения о наиболее частых инцидентах информационной безопасности подтверждают, что традиционные для отрасли риски в виде создания боковых и откатных схем, торговли конфиденциальной информацией по-прежнему очень актуальны. По данным, полученным из опроса, в 2018 году чаще всего утекала коммерческая информация: данные о клиентах, сделках и партнерах, внутренняя бухгалтерия. Эти утечки в сумме составляют 50% всех инцидентов. Еще в 21% случаев утекала техническая информация.
«Но несмотря на то, что в строительной отрасли проблема утечки информации стоит очень остро, главной проблемой остается воровство материальных ресурсов, а не кража данных. Прежде всего, это корпоративное мошенничество при закупках. Так как объемы этих закупок в строительной сфере огромны, они открывают такие же огромные возможности для «договорных» отношений между сотрудниками компаний и контрагентами», – отмечает Алексей Парфентьев.
В «Группе ЛСР» сообщили, что исключили возможность таких проблем, создав собственную открытую электронную торговую площадку. «Стать максимально открытыми в области закупок товаров – важнейшая часть политики нашей компании по ведению бизнеса. Собственная электронная площадка позволит постоянно находить новых качественных контрагентов, даст им возможность войти в пул постоянных подрядчиков и поставщиков «Группы ЛСР» и обеспечит честную конкуренцию среди них. На сайте площадки размещены полный список запросов на товары и услуги предприятий «Группы ЛСР» во всех регионах присутствия компании и требования к потенциальному подрядчику. С помощью нового сервиса можно легко отследить статус проведения тендера, узнать план закупок, задать интересующий вопрос», – рассказали в компании.
Что касается других инцидентов, чаще всего компании сталкиваются с использованием сотрудниками ресурсов компании в личных целях (40%), попытками откатов (24%). Почти поровну распределились ответы о фактах организации боковых схем продаж (10%) и работы в пользу конкурентов (14%).
«Заметная проблема – использование внутренних ресурсов компании для личных целей – начиная от банального выполнения заказов (проектов и т. п.) для другой структуры на рабочем месте, что, в общем, компании особого вреда не наносит, и заканчивая использованием производственных мощностей для выпуска продукции «налево», с оплатой исполнителю. Эти риски в строительной сфере гораздо заметнее, поэтому чаще, чем в других отраслях, специалисты по безопасности смещают вектор мониторинга с технических угроз на «человеческий фактор». Поэтому здесь универсальность современных DLP-систем, их способность решать сразу множество проблем играет заказчикам на руку», – рассказывает Алексей Парфентьев.
Среди нарушителей в строительстве, в отличие от других сфер, велико число руководителей – на их долю приходится 33% инцидентов. Среди нарушителей чаще всего встречаются менеджеры отдела снабжения. Второе и третье место занимают бухгалтеры (финансисты) и помощники руководителя.

Во избежание всяческих…
В принципе, по оценке экспертов, современный рынок предлагает необходимые инструменты для обеспечения информационной безопасности. «Сегодня есть и квалифицированные специалисты, и технические решения, способные обеспечить нужный уровень защиты данных», – говорит Михаил Гущин.
«Мы используем многоуровневый контроль за идентификацией пользователей, разделение доступов к информации, шифрование переписки, защиту внешнего периметра сети, шифрованные каналы коммуникации, регулярно обновляемые серверы, ПО, антивирусную защиту», – рассказывает Роман Блонов.
По словам эксперта, конечно, полностью исключить инциденты невозможно, но им можно эффективно противодействовать. «Однажды доступ к серверу корпоративной IP-телефонии получили злоумышленники и направили через наш сервер свои звонки. Так как была установлена FROD-защита, после превышения определенного объема трафика его передача была прервана, поэтому урон был относительно небольшим», – рассказал он.
Алексей Парфентьев говорит, что компаниям необходимо обеспечить хотя бы минимальную защиту от информационных рисков. «На мой взгляд, главная задача, которую необходимо решить, – это обеспечить прозрачность обращения данных внутри инфраструктуры. Необходимо четкое понимание, на каких ресурсах находится критично важная информация и кто имеет право доступа к ней, кто реально работает с этой информацией, как и с какой целью она циркулирует по сетевым каналам. Это первый шаг в сфере IT-безопасности, который необходим всем, в том числе и небольшим компаниям в сфере строительства и недвижимости. Крупным структурам нужны, конечно, более серьезные системы. И в целом, по моему опыту, они этими вопросами не пренебрегают, располагая всеми необходимыми инструментами в этой сфере», – отмечает специалист.
Но есть и некоторые системные проблемы. «К сожалению, в строительстве нет отраслевых стандартов обеспечения IT-безопасности, таких, как действуют в органах государственной власти или каких Центробанк требует от коммерческих банков. Да, существует федеральный закон, который, в общем, все должны выполнять. Но за его нарушения предусмотрены минимальные штрафы. И многим компаниям проще их заплатить, чем тратиться на системы безопасности», – говорит Алексей Парфентьев.



НОВОСТИ ПО ТЕМЕ:
Включить «автопилот». Современные технологии позволяют ускорить строительство
Новая цифровая платформа Rocket Group поможет и властям, и девелоперам
Управляющие компании устранили нарушения по раскрытию информации
С приходом кризиса застройщики стали предоставлять более выгодные условия рассрочки платежей на приобретение квартир.
У большинства крупных девелоперов Петербурга возможность приобрести квартиру в рассрочку предоставлена на всех строящихся объектах, независимо от класса. Чаще всего купить квартиру можно в еще не сданных объектах, хотя есть хоть и редкие, но исключения.
Весенние предложения
Программа рассрочки платежей в компании «ЛенСпецСМУ» действует более 10 лет и сейчас распространяется как на строящееся, так и на готовое жилье. Сроки действия - от тех месяцев до девяти лет. «Например, покупатели, выбирающие квартиру во втором корпусе строящегося ЖК «Ландыши» могут внести 15% от стоимости квартиры, а остальную сумму выплачивать в рассрочку до декабря 2020 года. Рассрочка на готовые квартиры в корпусах 6,7 и 9 ЖК «Ласточкино гнездо» заключается на срок до декабря 2025 года, первый взнос составляет от 20% от стоимости жилья », - перечислил директор департамента корпоративных коммуникаций Группы компаний «Эталон» Михаил Духовный. К слову, рассрочкой на столь длительный срок может похвастаться не каждый застройщик.
В «ЛСР. Недвижимость – Северо-Запад» предоставляют рассрочку только в незавершенных объектах при первом взносе от 10%. «Кроме обычных условий в апреле мы предлагаем беспроцентную рассрочку, - объясняет региональный директор по реализации недвижимости «Группы ЛСР» на Северо-Западе Юлия Ружицкая. - Эти условия действуют при внесении одного миллиона рублей за квартиру в комплексе класса масс-маркет, двух миллионов – за квартиру в комплексах бизнес-класса, а также 10% от стоимости квартир в домах «Богемия», «Московское шоссе, 3» и 20% от стоимости квартир в комплексе «Смольный парк».
В «Строительном тресте» минимальный первоначальный взнос при оформлении рассрочки составляет 20% от стоимости приобретаемой недвижимости. Доля коротких рассрочек (на срок от полугода до года) в общем количестве сделок компании составляет порядка 35%. «В большинстве объектов рассрочка платежей предоставляется до окончания строительства. Беспроцентные рассрочки есть в случае, если первый взнос при покупке квартиры составляет выше 50%», - сообщил директор по продажам компании «Строительный трест» Сергей Степанов.
Однако, рассрочка в «Строительном тресте» распространяется и на готовые объекты. Один из них – жилой квартал NEWПИТЕР в пос. Новоселье. Она предоставляется в случае 50% оплаты стоимости жилья. Оставшуюся часть можно «закрыть» через полгода без промежуточных платежей, второй вариант – ежемесячные выплаты.
В компании «Петрополь» предлагают приобрести квартиры по рассрочке с первым взносом от 20% до 50% до декабря 2017 года на различных объектах, которые реализует организация. Кстати, доля приобретаемых в рассрочку квартир разнится в зависимости от объектов. «В ЖК «Трилогия», где люди в основном покупают квартиру для улучшения собственных жилищных условий, количество клиентов, использующих рассрочку, составляет около 30%. По ЖК «Временам года» таких сделок еще меньше - около 20%. Здесь приобретают жилье либо с использованием ипотеки, либо за счет собственных средств. Но и целевая аудитория здесь иная – часто это имиджевая покупка с целью сохранения и приумножения средств», - расказала коммерческий директор компании «Петрополь» Алена Милош.
В Setl City, помимо прочих предложений с рассрочкой, в марте этого года началась акция, при которой на первый взнос действует скидка 15-20%. Чтобы ее получить необходимо внести 50% от стоимости квартиры, а оставшуюся часть - одним платежом до передачи ключей.
Гибкий подход
Говоря о тенденциях в условиях приобретения квартир на петербургском рынке, аналитики разошлись во мнении. Одни говорили, что изменения есть, другие – не заметили значительных подвижек.
Алена Милош считает, что кардинально новых тенденций в условиях предоставления рассрочки в Северной столице не наблюдается. По ее словам, 2016 год пройдет в режиме сократившегося спроса на недвижимость, который четко обозначился в прошлом году. При этом самые различные виды рассрочек от беспроцентных на пять лет при условии 50% первого взноса, до процентных на 10 лет при отсутствующем первом платеже заявляют многие застройщики.
«Конкуренция усиливается, что подталкивает участников рынка на различные маркетинговые предложения. Так или иначе, никаких новых вариантов, кроме уже работающих, в последнее время на рынке нет. А в Москве, например некоторые игроки экспериментируют со сдачей квартир в уже введенных домах в аренду с возможностью их последующего выкупа в рассрочку», - сказала Алена Милош.
Однако в агентстве недвижимости «Итака» сообщили, что застройщики стали выходить на рынок с более «гибкими» предложениями. Так, если в 2014 году программы рассрочки на рынке долевого строительства начинали действовать преимущественно до окончания строительства, то в конце 2014-го и начале 2015 года девелоперы выступать с предложениями, способными соревноваться по выгоде с ипотечным кредитованием. В частности, запускались рассрочки сроком до 10 лет, в среднем на 4-6 лет, вне зависимости от сроков сдачи дома.
Правда, за последние полгода сроки рассрочки стали сокращаться: «В большинстве случаев - это год. На рынке также достаточно программ рассрочки платежей на два-три года, но при этом на остаток стоимости квартиры начисляется процентная ставка в размере в среднем 1% в месяц или чуть больше. Кстати, появление большого количества «процентной» рассрочки, когда на остаток платежа начисляется ежемесячный процент, - тоже тенденция 2015 года. Встречается сейчас и комбинированный вариант, когда до срока сдачи дома действует беспроцентная рассрочка, а после него на остаток выплаты начисляется ежемесячный процент».
Также аналитики «Итаки» отметили, что в прошлом году сумма начального взноса в рассрочках снизилась. Например, если в конце 2014 года его средняя величина составляла 26%, то в начале 2016 года этот показатель уже стал равен 23%. При этом величина первого взноса, позволяющего участвовать в беспроцентной рассрочке, увеличилась.
Через 20-30 лет совершенно изменится структура рынка труда, в том числе и в строительстве.
Эксперты прогнозируют, что часть привычных сегодня профессий, например рабочих специальностей, исчезнет. Но появятся другие, в основном ориентированные на новые технологии.
По мнению специалистов, исчезновение профессий – процесс естественный, паниковать по этому поводу не нужно. Экономика не стоит на месте, и на месте «вымерших» специальностей тут же появляются другие. Эксперты прогнозируют, что после 2020 года в число неактуальных профессий попадут такие, как библиотекарь, почтальон, вахтер, прораб, шахтер, логист и т. д. Есть мнение, что и профессия архитектора «покачнется».
Без каменщиков
Если взять строительную отрасль, то раньше, например, была очень нужной профессия камнелома, но она исчезла, так как тяжелую работу стали выполнять машины. Не обходились в былые времена и без копачей, а сейчас с этой работой прекрасно справляются экскаваторы. Спросом пользовались насыпалы, развозилы, плитовые. Сегодня все эти профессии неактуальны, так как эти работы можно успешно выполнять, используя машины и оборудование.
Николай Ватин, директор Инженерно-строительного института ФГАОУ ВО СПбГПУ, говорит, что на рынке труда будут проявляться две тенденции – универсализация и специализация труда. «Стройплощадка перестает быть местом, где из дешевых материалов дешевым трудом создаются здания. Она превратится в сборочный участок крупных модулей и элементов заводской готовности, местом использования промышленных роботов. Будущее – за передовыми производственными технологиями, в том числе аддитивными. 3D-принтеринг зданий уже появился, он будет развиваться дальше», – уверен он. Николай Ватин прогнозирует, что в строительстве как массовая профессия исчезнут каменщики, бетонщики, сварщики, бульдозеристы, крановщики и т. п. Перестанут существовать и инженерные профессии, и специализации, связанные с применением такого труда.
Кто на новенького?
Еще три года назад в Сколково был разработан Атлас перспективных профессий, в котором выделена отдельная категория «Появятся до 2020 года». Аналитики, работающие над документом, отмечают, что научный прогресс максимально вытеснит ручной труд из промышленности, строительства, сферы бытовых услуг.
В связи с этим Екатерина Скляренко, руководитель пресс-службы HeadHunter в СЗФО, подчеркивает, что основная часть новых и перспективных профессий на российском рынке труда сейчас появляется в ИТ-сфере. При этом изменения практически всегда находятся на стыке нескольких отраслей. Тренды, которые также пронизывают все сферы, – автоматизация, забота об окружающей среде и экологичность материалов, желание сохранить активное долголетие, комфортная окружающая среда и т. п.
Николай Ватин отмечает, что селитебная (территории для жилья, общественно-деловых объектов, дорог и т. д.) и промышленная зоны будут интегрироваться с природными и рекреационными, поэтому возрастет потребность в специалистах по «зеленому» строительству. В строительстве, архитектуре, городском хозяйстве резко вырастет применение суперкомпьютерной обработки больших массивов информации (big data) и оптимизации деятельности на этой основе.
На портале hh.ru с 2013 года было опубликовано больше 50 вакансий BIM-менеджера, который входит в Атлас перспективных профессий в категории «Появятся до 2020 года», отмечает Екатерина Скляренко. По ее словам, массовая застройка новых кварталов – своеобразных мини-городов, появление новых научных городов (например, «Иннополис») заставляют компании сегодня задумываться о среде вокруг дома, информатизации и автоматизации органов управления, поэтому появляются позиции урбаниста, руководителя проекта «Умный город». Технологии проникают в работу специалистов, которые непосредственно трудятся на объектах, например уже есть специальность «прораб-вотчер» – это специалист по строительству с применением цифровых проектов сооружений. Екатерина Скляренко добавляет, что тренд, который набирает обороты в России, – это развитие доступной среды для пенсионеров, людей с ограниченными возможностями здоровья и др. Эта тенденция отражена и в Атласе профессий, где отмечена новая перспективная специальность – «проектировщик доступной среды».
В пресс-службе портала Superjob.ru сказали, что некоторые виды спецтехники, в первую очередь те, которые действуют на ограниченной территории, будут работать без людей в кабине уже совсем скоро. «Оператор беспилотного летательного аппарата – вот отличный пример того, как, казалось бы, напрямую не связанные со сферой недвижимости технологии создают новые рабочие места. В 2015 году мы обратили внимание, что компании сферы строительства и эксплуатации коммерческой недвижимости стали размещать на Superjob.ru вакансии операторов дронов и квадрокоптеров на полный рабочий день для съемки и мониторинга зданий, различных объектов, участков земли», – прокомментировали в компании.
Образование запаздывает
Как правило, появление новых специальностей на рынке труда обгоняет разработку образовательных стандартов и программ обучения. Николай Ватин констатирует, что запаздывание образовательной системы по сравнению с потребностями рынка – ситуация обыденная, но не неизбежная. «Передовые вузы развивают так называемое опережающее обучение, основанное на форсайте с глубиной 15-20 лет и на сотрудничестве с высокотехнологичными корпорациями. Именно это обеспечивает уникальные компетенции и большую востребованность выпускников ИСИ СПбГПУ на рынке труда», – добавил он.
Мнение:
Николай Ватин, директор Инженерно-строительного института СПбГПУ Петра Великого:
– Обучение в нашем вузе по направлению «строительство» длится шесть лет. Четыре из них – в бакалавриате с возможностью выбора профиля подготовки. Среди новых можно отметить «строительство автомобильных дорог», «строительство мостов и транспортных тоннелей». Новое в бакалавриате – обучение стартует с изучения BIM-технологий. После бакалавриата два года идет учеба в магистратуре. Нововведение здесь – это обучение полностью на английском языке по двум магистерским программам: Civil Engineering и Energy Efficient and Sustainable Buildings. Еще новшество – мы стали принимать в нашу магистратуру талантливых выпускников других вузов.