За год ММК инвестировал в информационную ...
29.06.2026
«Магнитогорский металлургический комбинат» (ММК) впервые показал данные о расходах на информационную безопасность. В 2025 году компания вложила в это направление 389 млн рублей, что составляет 1,55% от общей суммы управленческих расходов. Об этом сообщило издание TAdviser со ссылкой на данные годового отчёта ММК за 2025 год. Защита данных и управление киберрисками прописаны в стратегии ММК как обязательные условия бесперебойной работы.
В 2025 году на ММК зафиксировали 566 нарушений информационной безопасности — на 26% больше, чем годом ранее. В компании объясняют рост числом проведённых служебных проверок. Утечек персональных данных при этом не было. SOC (Security Operations Center, центр мониторинга информационной безопасности) заблокировал свыше 300 опасных воздействий и ресурсов, а также обработал более 5 тыс. уведомлений о подозрительной активности.Как работает SOC?
В отчёте Магнитогорского металлургического комбината описаны три крупных киберинцидента. Первый из них — атака на инфраструктуру одной из организаций группы — привёл к временной недоступности ключевых ИТ-сервисов. И в конце устранили уязвимости, через которые была проведена атака. Две другие ситуации компания оценивает как не повлёкшие материального ущерба. В первом случае в социальных сетях производственного подразделения обнаружили вирус-шпион: провели полную антивирусную проверку, сменили пароль и перешли на новое антивирусное обеспечение. Второй инцидент произошёл на одном из публичных ресурсов ММК, где выявили нелегитимную сетевую активность и устранили уязвимости инфраструктуры.
В отчёте говорится, что до 2025 года компания внедрила контроль привилегированных пользователей, технологию EDR для защиты конечных узлов, модернизировала периметровые межсетевые экраны (NGFW), а также создала центр мониторинга и реагирования на киберинциденты (SOC).
Кроме того, были запущены система обучения сотрудников и платформа для управления фишинговыми рассылками и тестированиями.
В ММК развивают киберграмотность: в 2025 году провели 13 учебных фишинговых рассылок с участием 2266 сотрудников. Те, кто не справился с проверкой, прошли дополнительное обучение по требованиям информационной безопасности.
Параллельно ММК ведёт программу импортозамещения в сфере ИТ и информационной безопасности. Компания сотрудничает с индустриальным центром компетенций (ИЦК) «Металлургия» и профильными министерствами, следит за отечественными разработками и внедряет их. В 2024 году стартовала двухлетняя программа по информационной безопасности с 15 проектами в области технологической независимости и киберустойчивости.
Обучение по кибербезопасности учит предотвращать угрозы вроде фишинга, программ-вымогателей и мошенничества с использованием ИИ
Ссылка на источник: http://www.metaltorg.ru/n/9B90CB
Остались вопросы?
Оставьте заявку и с вами свяжется наш менеджер