Цифровизация строительства: о безопасности и конфиденциальности данных

С переходом на цифровой документооборот ведение строительного проекта полностью переходит в электронный формат и становится эффективнее и удобнее. Однако подрядные строительные организации часто беспокоит вопрос безопасности и конфиденциальности данных и…

Сергей Валюк | 
14.12.2023 · 

С переходом на цифровой документооборот ведение строительного проекта полностью переходит в электронный формат и становится эффективнее и удобнее. Однако подрядные строительные организации часто беспокоит вопрос безопасности и конфиденциальности данных и документации. Почему цифровизация безопасна, как данные защищены сейчас, и что необходимо предпринять компаниям, — рассмотрим в статье.

Строительный проект включает в себя конфиденциальную информацию об участниках проекта, ЭЦП, BIM-модели, проектную и исполнительную документацию. Строительные компании заинтересованы, чтобы эти данные не попали в третьи руки. Для этого требуются специальные меры, которые обеспечат надежность и безопасность информации.

Кибербезопасность

Прежде всего, защита цифровой системы управления строительной документацией основывается на использовании современных методов шифрования. Это позволяет обезопасить данные во время их передачи, хранения и обработки. Шифрование информации гарантирует, что только авторизованные пользователи имеют доступ к данным, предотвращая несанкционированный доступ.

Все участники цифровой вертикали надежно защищены, — данные, которые передаются в ИСУП, а затем в хранятся в ГИСОГД, передаются по защищенным каналам. На уровне проектных и строительных организаций используются ВИС — внешние информационные системы. При выборе ВИС главное убедиться, что она соответствует государственным требованиям по безопасности, — в этом случае и на уровне организаций данные будут храниться максимально безопасно.

Контроль доступа

Важным аспектом цифровой безопасности данных является контроль доступа. Учетная система, основанная на строгих политиках доступа, позволяет определить права и привилегии пользователей в зависимости от их роли и ответственности. Это гарантирует, что каждый пользователь имеет доступ только к той информации, которая ему необходима для выполнения своих задач.

Так, в ИСУП могут работать только подтвержденные сотрудники от государственных организаций — заказчиков. Внешние информационные системы также предполагают ролевой доступ к информации на уровне организации.

Резервное копирование данных

Переход на ЭДО исключает факт потери и повреждения бумажной документации, не требует периодического обновления и особых условий хранения. Однако электронный формат не гарантирует сохранность данных без правильного подхода — обязательной настройки резервного копирования данных на защищенные сервера.

Такой подход позволяет предотвратить потерю документов в случае сбоев в работе системы или в других непредвиденных ситуациях. Регулярные резервные копии обеспечивают сохранность информации и минимизируют риски потери данных. Многие современные платформы по управлению ЭДО предусматривают хранение всех версий документов: от самых актуальных до первоначальных, еще до внесения правок. К ним можно получить доступ, отследить историю изменений, и, при необходимости, оперативно восстановить.

Минимизация ошибок

Автоматизация управления строительным проектом уменьшает влияние человеческого фактора на всех этапах, — большинством процессов управляют четкие алгоритмы, а сотрудники на оставшихся задачах могут уделять максимум внимания своей зоне ответственности.

Чтобы минимизировать человеческий фактор проводится тщательное обучение всех сотрудников, у которых есть доступ к данным. Все участники проекта должны быть осведомлены о принципах безопасности и конфиденциальности и понимать, какие действия могут привести к уязвимостям системы. Регулярное обучение и контроль помогают предотвратить ошибки и недопустимые действия пользователей.

Кроме того, сотрудники должны постоянно развивать свои компетенции и изучать обновления систем. Улучшение навыков по эксплуатации и реагированию на непредвиденные ситуации у специалистов существенно повышает уровень безопасности. Оперативное реагирование на возникающие угрозы и сбои уменьшает шансы потери или утечки информации.  С помощью автоматизации сотрудникам становится проще выполнять важнейшие для сохранения безопасности действия: отслеживать взаимодействие команды с системой, подтверждать или отклонять запросы, отслеживать подозрительные действия и оперативно уведомлять сотрудников безопасности для быстрого принятия решения.

Соответствие федеральным стандартам безопасности: пример Exon

Каждая информационная система, в которой содержатся персональные данные, конфиденциальная информация, коммерческая или государственная тайна, должна соответствовать государственным требованиям безопасности. Федеральная служба по техническому и экспортному контролю (ФСТЭК России) оценивает софт и следит за соответствием этим требованиям. Проверяется не только документация платформы, но и эффективность защиты в условиях эксплуатации.

Exon прошел данную аттестацию и полностью соответствует требованиям, что гарантирует полную безопасность информации о строительном проекте. Собственная служба безопасности платформы регулярно проводит аудиты системы и всех бизнес-процессов. Техническая поддержка Exon помогает пользователям в настройке и эксплуатации системы. На основе обратной связи также ведется отчетность и отслеживается статистика. Исходя из собранной информации разрабатываются новые решения и варианты модернизации платформы.

Другой фактор, который оценивает ФСТЭК, — уровень навыков сотрудников, ответственных за обеспечение безопасности. Благодаря предусмотренной системе обучения, принятой в компании, специалисты Exon постоянно расширяют свои знания. Это позволяет поддерживать необходимый уровень безопасности в постоянно развивающемся мире цифровых технологий. Кроме того, в соответствии с принятыми в компании организационными мерами, все сотрудники несут ответственность за сохранение конфиденциальности информации.

Все сервера Exon находятся на территории России, что гарантирует сохранность загруженных данных. Компания тщательно следит за обновлением законодательства в сфере строительства и на основе этого регулярно обновляет платформу. Таким образом вся документация, сформированная и загруженная в Exon, соответствует актуальным требованиям Минстроя РФ.

Еще одна полезная функция — ролевой доступ. Exon предусматривает доступ к данным на основании должности, зоны ответственности и так далее. Каждый участник может взаимодействовать с данными и вносить изменения строго в соответствии со своими полномочиями и уровнем доступа. Таким образом, пользователи получают только необходимую информацию. Разработка процессов по обеспечению безопасности и сохранности данных — неотъемлемый этап цифровизации. Использование современных методов шифрования, контроль доступа, резервное копирование и обучение пользователей позволяют обеспечить надежность и безопасность информации. Это минимизирует риски несанкционированного доступа и потери данных. При соблюдении всех государственных требований и выборе надежной внешней информационной системы риски практически полностью отсутствуют, а документация находится в большей безопасности, чем хранилась бы в бумажном виде.

читать далее
Опыт работы ГК “СУ 555” с электронным документооборотом в Exon

Михаил Владимирович Волковский поделился своим опытом работы в системе Exon: “Документация в электронном виде – это прорыв! Exon является одним из лидеров рынка IT продуктов, который закрывает все потребности как…

Сергей Валюк | 
11.12.2023 · 

Михаил Владимирович Волковский поделился своим опытом работы в системе Exon: “Документация в электронном виде – это прорыв! Exon является одним из лидеров рынка IT продуктов, который закрывает все потребности как заказчика так и генерального подрядчика”

Сейчас Exon используется на 8 объектах в “СУ 555” для сдачи документации. Система помогла выстроить быструю коммуникацию Генерального подрядчика с Заказчиком, тем самым ускорила процесс согласования и подписания проектной и исполнительной документации.

Михаил Владимирович отметил главные плюсы модулей ПИР и ИТД:

  • грамотно выстроен маршрут подписания документации;
  • быстрое формирование АОСР;
  • возможность загрузки в модуль ИТД паспорта, сертификатов качества и тд документации;
  • возможность добавлять замечания к документации.
читать далее
Цифровой переход в строительстве: сложности и преимущества

Часто новое отталкивает, особенно если внедрение новых технологий и их изучение требует больших усилий. Поэтому в строительстве, где уровень цифровизации еще не высок, обычная ситуация — откладывать внедрение инноваций до…

Сергей Валюк | 
04.12.2023 · 

Часто новое отталкивает, особенно если внедрение новых технологий и их изучение требует больших усилий. Поэтому в строительстве, где уровень цифровизации еще не высок, обычная ситуация — откладывать внедрение инноваций до последнего. Реальность такова, что чем быстрее состоится переход на новые технологии — тем больше вероятности, что в будущем компания займет одну из первых позиций в отрасли.

Для тех, кто отложит этот процесс на потом — есть риски “выпасть” из цифровой системы и в будущем потратить гораздо больше усилий и средств на срочное внедрение и изучение новых систем — вырастут цены, усилится конкуренция. Почему переход на «цифру» не так страшен и даже нужен — разбираем в статье.

«В цифровизации нет смысла, только сложности»

Строительство — достаточно неповоротливая сфера из-за своей специфики: сроки реализации проектов занимают длительный период, расстояния между объектами зачастую огромные, документации много. Кажется, что цифровизация усложнит и без того трудоемкие процессы, и вряд ли что-то ускорит, потому что все виды работ по умолчанию долгие.

Именно поэтому цифровизация начинается с электронного документооборота — сокращает время и расходы на ту часть работы, которую можно и нужно оптимизировать. ЭДО позволяет ускорить процессы согласования, подписания и проверок, сокращая сроки оформления документации. Трудности при переходе на ЭДО зависят от подхода организации к переходу на «цифру».

Сложный путь — развивать собственные цифровые системы, внедрять для каждой задачи отдельный софт — ERP для контроля бюджета, BIM-системы для создания моделей, отдельный софт для ведения таблиц и подписания документации. Разработка с нуля требует огромных непрогнозируемых вложений и длительное время до запуска проекта.

Гораздо проще — воспользоваться готовым софтом, специально разработанным для решения ряда нужных задач. Многие из таких внешних информационных систем объединяют большинство задач строительства на одной платформе.

Например, Exon полностью соответствует всем государственным требованиям. Платформа доступна как удобное облачное решение, в комплекте идет обязательное обучение и поддержка, — весь процесс погружения сотрудников занимает всего около трех недель. Exon закрывает основные потребности всех участников строительства — все можно легко контролировать на одной платформе.

«Еще рано: мы перейдем на “цифру” позже»

Несмотря на то, что во всем мире считается, что строительная отрасль отстает по цифровизации от банковской сферы и бизнеса, лед тронулся уже больше трех лет назад: государство разработало концепцию удобной Цифровой вертикали, отечественные производители ПО создали удобные решения для подключения всех участников строительства — от госзаказчиков до подрядных организаций.

Статистика собирается и обновляется долго, результаты на бумаге будут видны через пару лет, однако уже сейчас большинство связанных со строительством организаций перешло на цифровые рельсы — уже 84 региона (более 90%) перешли на цифровой документооборот. Все больше подрядных организаций внедряют внешние информационные системы. В ряде регионов обмен документацией разрешен только в электронном виде.

План Минстроя РФ до 2030 года включает в себя полный переход регионов к Цифровой вертикали. За счет ускорения процессов, большей прозрачности и точности планируется повысить производительность труда не менее чем на 10%.

«Цифровизация — это дорого»

Еще одна возможная проблема — кажется, что цифровизация потребует огромного количества вложений, российские аналоги не смогут заменить ушедшие с рынка иностранные системы или окажутся еще дороже.

В реальности, уже сейчас государство делает все возможное для максимального упрощения входа организаций в Цифровую вертикаль. Подрядным организациям остается только внедрить собственные внешние информационные системы и оцифровать всю существующую документацию.

В первую очередь, если переход на ЭДО уже был, и был сделан корректно, то часть расходов уже снимается — при подключении внешних информационных систем будет легко загрузить всю документацию и оцифровывать ее заново не понадобится.

Кроме того, подключение Exon гарантирует сокращение времени на коммуникацию и сокращение расходов на бумагу, пересылку, чернила, печать и прочее, если на ЭДО еще не перешли. Оплата нужна только в момент подключения софта, и покрывается уже в первые месяцы выгодой от перехода на «цифру», а кроме того, пилотное подключение выполняется по сниженной цене. В долгосрочной перспективе такой переход экономит строительным организациям миллионы и миллиарды рублей.

«Безопаснее хранить данные на бумаге»

Кажется, что бумажная документация надежнее электронной — данные могут быть случайно удалены или украдены. На самом деле гораздо реальнее риск потерять бумажные документы — при пересылке, из-за различных непредвиденных ситуаций, по ошибке. К тому же, бумажная документация имеет свойство со временем портиться и требовать восстановления, а значит, новых расходов.

С электронной документацией все проще — системы хранения данных тщательно защищаются от взломов и утечек. Как правило, каждая система обеспечивает систематические бэкапы и хранит архив в разных местах без дополнительных трат на бумагу — на случай случайного уничтожения.

Кроме того, если система передает данные в ГИСОГД, там они будут тщательно храниться многие десятилетия. В самих ВИС часто обеспечена прозрачность и ролевой доступ — например, в Exon можно настроить доступы так, что сотрудники будут видеть только связанную с их работой документацию, а все совершенные действия можно отследить. Более того — Exon систематически обновляет аттестат соответствия ФСТЭК, что означает, что система полностью соответствует федеральным требованиям к безопасности и обеспечивает эффективную защиту данных. Всё для того, чтобы данные оставались в безопасности в любой ситуации.

С чего начать цифровой переход?

Не обязательно делать все и сразу — начать цифровизацию можно с плавного перехода на ЭДО, если в вашем регионе еще не установлены требования обязательного электронного документооборота. Получение электронных подписей и МЧД (машинночитаемых доверенностей) не потребует больших затрат, но обеспечит надежный фундамент для дальнейшего внедрения цифровых систем.

Следующий шаг — приобретение и внедрение внешней информационной системы для подключения к цифровой вертикали. Exon позволяет для начала запустить пилотный проект, и в случае успеха развернуть решение на другие объекты организации. Все займет не больше месяца.

Дальше — масштабирование — возможность подключения к Цифровой вертикали и развертывание решения на все объекты, пошаговое обучение сотрудников, подключение партнеров.

Те, кто уже перешел на Exon (более 20 000 пользователей) оценили, какие преимущества приносит система:

  • Вместо целых недель обмен данными занимает всего несколько дней или даже минут.
  • Всё прозрачно — просроченные задачи выявляются за 2-3 минуты, документация загружается еще быстрее, на отчетности и координации процессов экономится до пяти часов рабочего времени.
  • Расходы на канцелярию стали меньше — многие из наших клиентов экономят до 10 миллионов рублей на одном объекте.

Решение успешно функционирует в 47 регионах России. Например, в республике Дагестан уже получают существенные результаты от внедрения — подрядчики обгоняют своих коллег в соседних регионах по плану.

Процесс запущен и те, кто присоединяется к нему сейчас, получат преимущества в виде поддержки со стороны государства и производителей ПО, возможности первыми ускорить процессы и производительность, смогут построить фундамент надежного развития в цифровом будущем. 

Очевидно, преимуществ существенно больше, чем недостатков, а времени на раздумья почти не остается — в следующем году все регионы России подключатся к цифровой вертикали, и все участники строительства плавно перейдут на цифру. Для тех, кто сделает это сейчас, переход будет плавным и принесет только пользу, поэтому самое время перейти на ЭДО и узнать больше об Exon.

читать далее
Опыт СТР Констракшн: как модули Exon – ПИР, ИТД и Актирование, помогли структурировать работу и выстроить прозрачный процесс согласования

“Нам понадобился всего месяц, чтобы стабилизировать нашу работу, грамотно выстроить бизнес процесс, понять и оценить систему Exon” Полина Овчарова, инженер ПТО СТР Констракшн.  Полина Овчарова, инженер ПТО компании СТР Констракшн…

Сергей Валюк | 
27.11.2023 · 

“Нам понадобился всего месяц, чтобы стабилизировать нашу работу, грамотно выстроить бизнес процесс, понять и оценить систему Exon” Полина Овчарова, инженер ПТО СТР Констракшн. 

Полина Овчарова, инженер ПТО компании СТР Констракшн поделилась своим мнением о работе в модулях Exon: ПИР, ИТД и Актирование. 

Exon.ПИР позволяет хранить проектную и рабочую документацию, вовремя отслеживать все изменения и всегда иметь актуальную информацию.

Exon.ИТД помогает структурировать всю информацию, экономить время на формирование и согласование исполнительной документации.

Exon.Актирование находит ошибки и запрещает направлять документацию на согласование до внесения корректировок. Предотвращает потери или дублирование информации.
Процесс подписания документации в компании СТР Констракшн стал намного проще благодаря удобному онлайн-формату. История замечаний позволяет повысить качество обрабатываемой информации ответственным лицам и обеспечивает прозрачный контроль за исполнением внесенных замечаний.

читать далее