МТС в 2025 году зафиксировала и обработала более 10,9 млн инцидентов ИБ
В 2025 году Группа МТС зафиксировала и урегулировала более 10,9 млн инцидентов информационной безопасности. В компании отмечают, что киберугрозы становятся все более сложными, при этом их число растет за счет темпов развития цифровых технологий и геополитической обстановки. Также возникают дополнительные риски из-за импортозамещения: переход на российское ПО требует тщательного контроля безопасности. Это следует из опубликованного отчета Группы МТС за 2025 год.
При подозрении о наличии инцидентов в МТС применяются внутренние нормативы времени реакции и базового анализа. Для инцидентов высокой критичности — 20 и 40 минут соответственно, средней — 45 и 90 минут, низкой — 60 и 120 минут. При этом нарушений законодательства о персональных данных зафиксировано не было.
В области продуктовых и инфраструктурных решений, как указывается в сообщении, в МТС Web Services в 2025 году были уточнены механизмы защиты визуальной инфраструктуры, что позволило повысить уровень безопасности пользователей. Кроме того, в компании внедрена комплексная система управления информационной безопасностью (СУИБ), обеспечивающая систематизацию процессов защиты информации на всех уровнях корпоративного управления, при этом подразделения безопасности действуют во всех вертикалях бизнеса, а Департамент информационной безопасности ПАО «МТС» функционирует в качестве лидера по этому направлению на уровне Группы. Действует единая стратегия и ключевые показатели эффективности (КПЭ) по безопасности, включая разработку ПО безопасности, проверку системы безопасности, контроль доступа, обеспечение конфиденциальности, защиту персональных данных и предотвращение несанкционированного доступа.
В части противодействия мошенничеству, как пишет компания, сервис МТС ID предотвратил более 18 млн мошеннических действий за счет превентивного мониторинга на базе ИИ и машинного обучения. Также была внедрена технология распознавания дипфейков с точностью 99,3%, и запущено ИИ-решение для фильтрации SMS-спама, которое автоматически распознаёт рекламные и неактуальные сообщения.
Помимо этого, в 2025 году МТС совершенствовала работу антифрод-платформы для финансовых организаций и маркетплейсов. Как отмечается в отчете компании, платформа использует машинное обучение для выявления подозрительной активности на этапе регистрации, анализируя обезличенные данные о поведении абонента (звонки, SMS, активность в сети) на основе более чем 100 факторов. Система может выявлять создание фейковых аккаунтов, фишинговые атаки и мошеннические схемы с бонусами, заказами и отзывами.
В 2025 году команда интегрировала в сервис алгоритмы решения «Защитник», включая функцию «Безопасный звонок», завершила тестирование моделей для оптимизации системы с МТС API (программно-аппаратный комплекс анализирует содержимое пакетов данных, их заголовки, метаданные и синтаксические структуры), а также перевела всех клиентов на Integration Platform и реализовала блокировки для минимизации риска DDoS. Эффективность сервиса, по данным компании, выражается в ускорении актуализации клиентских баз на 40%, сокращении затрат на сообщения и вызовы на 30%, а также в ежемесячной проверке 5 млн номеров.
Также МТС и Positive Technologies выпустили совместное исследование, согласно которому за первую половину 2026 года детям до 18 лет поступило около 92,6 млн нежелательных звонков (на 35% меньше, чем год назад). Аналитики выяснили, что в атаках на родителей используют фишинг под школу, а на детей — игровые схемы (43% атак идут через звонки, чаще всего по вторникам). В МТС подчёркивают, что защита в детских тарифах работает автоматически, а в Positive Technologies отмечают, что ребёнка важно учить не распознавать все схемы, а базовым правилам безопасности.

