«ДОМ.РФ» отразил почти 200 тыс. кибератак в 2025 году, сохранив доступность сервисов
В 2025 году на информационную структуру ДОМ.РФ было зафиксировано 197 149 кибератак, что на 8% больше, чем годом ранее, сообщается в опубликованном годовом отчете компании. Основной вектор атак был направлен на веб-приложения, сканирование инфраструктуры и фишинг, все они были успешно отражены, полная недоступность систем клиентского сервиса не зафиксирована.
Для усиления защиты в отчетном периоде ДОМ.РФ внедрил систему контроля и анализа в изолированной среде (Sandbox), систему предотвращения атак на веб-ресурсы, систему оркестрации и реагирования на инциденты, а также систему управления учетными записями (IDM) и комплексную защиту контейнерных приложений.
С применением практик безопасной разработки внутри Группы было устранено 1 810 уязвимостей в программных компонентах, что позволило предотвратить их эксплуатацию в производственной среде. За год зафиксировано 36 инцидентов, связанных с нарушением обработки конфиденциальной информации, ни один из которых, по данным компании, не привел к утечке данных.
В рамках цифровой трансформации ДОМ.РФ развивает применение искусственного интеллекта: в 2025 году обработка 50% обращений клиентов осуществлялась с помощью ИИ, что позволило увеличить производительность клиентского сопровождения на 25%. На 2026 год компания планирует ускорение обработки обращений с помощью ИИ в семь раз. Также в отчетном году был подписан меморандум с VK Tech о сотрудничестве по развитию «полигона данных» для строительной отрасли.
ИТ-компания группы в 2025 году начала переход от модели подрядчика к продуктовой модели с собственным брендом. Среди созданных центров компетенций — направления по кибербезопасности (включая запуск центра мониторинга и услуг по аудиту ИБ), большим данным и ИИ, а также цифровизации бизнеса с применением технологий информационного моделирования (ТИМ).
