As the current pipeline of infrastructure projects becomes larger and ever more complex, contractors are making increasingly risky bets that projects will be delivered on time and on budget. In the last year alone, we’ve witnessed two global contractors either file for creditor protection or go into liquidation.

This unforgiving paradigm is exacerbated by the caliber of competition: With the global construction sector witnessing increasing merger and acquisition deal size volume, the world’s largest players are increasing their presence in international markets, despite current geopolitical tensions.

技术提供竞争优势

Contractors seldom have ways to maintain any competitive advantage except for operational efficiency. At a time when construction labor productivity has actually declined over the last 50 years, construction companies are increasingly willing to make other bets to win bids. And technology is increasingly becoming one of the main investment levers to unlock performance improvement and growth.

针对建筑行业的技术初创公司正在蓬勃发展。承包商正在采用可穿戴技术来预防和减轻工人伤害,并使用3D打印技术进行建筑组件。该行业已经看到了建筑信息建模的扩散,以促进建筑师,工程师和承包商之间的数字合作。

虚拟和增强现实使承包商能够与设计师和交易更快,更合作。2018年,该行业还见证了一个建筑项目的第一个区块链衍生的双胞胎,一个数字双胞胎,提供了安全和不可改变的项目文档的好处。总而言之,这样的技术提供了更便宜,更快,更安全的我们建筑基础设施的承诺。

With New Technologies Come New Cyber Risks

But while technology provides contractors the opportunity of attaining a competitive advantage by securing faster, cheaper and safer project delivery, risks associated with technology adoption should also be weighed. Most notably, with increasing interconnectivity of devices, digitization and the adoption of other technologies, the risk of cybercrime increases in frequency and severity.

建筑行业见证了技术采用和网络犯罪事件的相关性。根据最近的Kroll调查,超过93%的响应建筑公司报告了网络事件,比上一年增加了16%。最常见的事件是病毒,电子邮件网络钓鱼,数据泄露和电汇欺诈。令人惊讶的是,行业竞争对手犯下了23%的事件。

建筑部门受到两类网络风险的影响:企业系统技术或项目特定技术引起的这些类别。与企业相关的风险包括丢失客户数据或机密项目信息数据,知识产权和敏感商业材料,员工数据,分包商和供应链管理数据和/或财务以及与关键软件,应用程序,数据或网络有关的中断或中断。

物理基础设施的风险

特定于项目的技术可能与建筑工厂,设备和控制系统,现场访问或其他操作系统有关。增加建筑物和其他物理基础设施包括通过物联网连接的设备。物联网设备为网络犯罪分子提供了其他访问点:它们可用于访问数据并引起物理基础架构的物理故障。

网络事件通常可能是偶然的,但是它们也可能是出于恶意意图而引起的,并由随机犯罪分子,竞争对手或流氓雇员进行。目标通常是数据的盗窃或删除或系统的破坏。这些事件的范围从恶意攻击到劣等安全系统或协议,系统故障甚至与员工相关的原因,无论是故意的还是偶然的。

网络漏洞,无论是通过勒索软件,社会工程,网络恐怖主义等,都会对承包商产生许多第一方和第三方的影响。最值得注意的是响应网络漏洞时产生的即时费用。新利18备用官网登录如果盗窃第三方信息,例如机密客户数据,则可能会影响收入,责任和声誉损失等影响。

监管机构还通过要求包括承包商在内的组织成为更大的网络管家,从而提高了更大的责任。诸如GDPR之类的法规允许当局以数据管理不足和违反响应协议的规定对公司进行惩罚。

评估,分析,保险和安全

网络风险上升的是其中一个p emerging risk-management priorities for many organizations. In spite of this priority, only 30 percent of organizations have prepared with cyber response plans. A critical factor contributing to inaction is the lack of understanding of how cyber risk can impact firms financially.

许多公司专门帮助各个行业的公司了解其网络风险的暴露。作为保险行业中最快的成熟产品之一,网络政策经历了针对各个行业的新兴网络暴露(包括建筑业)的根本性变化。主要承保范围包括与网络事件有关的响应费用的承保范围,包括延迟成本和额外的费用。新利18备用官网登录还可以确保由网络事件造成的身体损害,这在将身体基础设施视为网络恐怖分子的目标时越来越关注。

Conclusion

劳动力供应下降,生产率下降,扩增竞争 - 收缩者正面临巨大的下降压力。

许多人正在转向建筑价值链中的技术以解锁增长。尽管采用新技术可以创造竞争优势,但它们也可以从根本上增加对网络安全漏洞的影响。该行业如何适应该行业还有待观察,它是否可以加强并以与新兴技术相匹配的速度的活力来解决网络风险。

本文最初出现在边缘,数字新闻服务的Marsh & McLennan Companies’全球风险中心。