Более тысячи атак и ни одного инцидента с КИИ: итоги «Норникеля» в области кибербезопасности за 2025 год

15 июня, 2026, 18:00

Российский промышленный гигант «Норникель» подвёл итоги работы в области информационной безопасности за 2025 год: центр мониторинга обработал более 23,5 тыс. событий, проанализировал около тысячи киберинцидентов и не зафиксировал ни одного инцидента на объектах критической информационной инфраструктуры (КИИ). Эксперты называют это сильным результатом, но предупреждают: методики подсчёта у компаний разнятся, и такую статистику нельзя напрямую сравнивать с отчётами других организаций.

media.nornickel.ru / «Норникель»

В 2025 году корпоративный центр мониторинга и реагирования «Норникеля» обработал более 23,5 тыс. событий информационной безопасности и проанализировал около тысячи киберинцидентов. При этом компания не зафиксировала ни одного инцидента на объектах критической информационной инфраструктуры. Такие данные приведены в отчете «Норникеля» за 2025 год.

В отчете компании не приводится информация о бюджете компании на информационную безопасность за 2025 год. SecPost направил запрос в «Норникель», чтобы узнать объем средств, выделенный на эту задачу. На момент выхода заметки ответ не поступил.

Компания фиксирует большой объем активности в сфере ИБ, однако значимых последствий для критической информационной инфраструктуры не произошло. Архитектор департамента «Информационная безопасность» «Рексофта» Даниил Левченко считает, что подобная тишина на объектах — сильный результат для 2025 года, который показывает эффективную работу ИБ-контура.

Продолжение ниже

Однако аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов отмечает, что к такой статистике стоит относиться настороженно: «она не показывает, что на КИИ вообще не было атак или подозрительных событий, она означает, что по методологии компании ни одно событие не получило статуса киберинцидента на этих объектах». Тем не менее специалист соглашается с Левченко, заявляя, что подобный показатель все равно является значимым и говорящим о контроле доступов и отдельной работе с технологическими сетями внутри компании.

Несмотря на отсутствие больших инцидентов, компания провела более 15 тыс. расследований в связи с обращениями сотрудников, что, по информации отчета, в 2,5 раза больше, чем в 2024 году. Помимо этого, упоминается повышение уровня культуры ИБ внутри «Норникеля». На это было направлено более 82 тыс. тренингов, в ходе которых 31 тыс. работников компании прошли обучение по разным аспектам ИБ.

В отчете указано, что сотрудниками центра мониторинга и реагирования на киберинциденты было проанализировано около 1 тыс. киберинцидентов. Левченко из «Рексофта» считает, что такие цифры — норма для крупного промышленного предприятия с развитой ИТ-инфраструктурой. По его мнению, такой показатель отображает работу системы мониторинга, которая действительно видит и отрабатывает атаки. По словам Шелепова из «Газинформсервиса», 1 тыс. проанализированных киберинцидентов — нормальное значение для компании масштабов «Норникеля». Такой показатель указывает, что компания не оставляет подозрения на уровне разрозненных срабатываний.

Однако Шелепов отмечает, что компании по-разному проводят границу между событиями, подозрениями на инциденты и инцидентами.

«У одних в статистику попадает любое подтвержденное срабатывание, у других — только успешная атака с видимым влиянием на бизнес. Поэтому тысячу инцидентов нельзя сравнивать напрямую с отчетами других компаний, использующих другие методики», — говорит эксперт.

Тем не менее эксперты сходятся в том, что показатель в 1 тыс. проанализированных киберинцидентов — норма для «Норникеля».

Из отчета также следует, что компания в 2025 году продолжила развитие проектов ИБ внутри компании, при этом укрепляя сотрудничество с поставщиками ИБ-услуг, обмениваясь опытом и совместно с ними разрабатывая новые решения. Также «Норникель» улучшал кибербезопасность путем регулярной оценки защищенности инфраструктуры, анализа существующих мер безопасности и совершенствования подходов. Особое внимание в 2025 году «Норникель» уделил контролю за подрядчиками и поставщиками в целях проверки соблюдения ими требований ИБ.

Шелепов из «Газинформсервис» указал, что повышенное внимание к соблюдению мер ИБ со стороны подрядчиков — эффективное решение для кибербезопасности компании. Он выделил атаки через подрядчиков как основное направление, по которому действуют злоумышленники.

«Злоумышленникам зачастую проще зайти в компанию через сервисную организацию, интегратора, поставщика ПО или подрядчика с удаленным доступом, чем пытаться атаковать напрямую. У таких контрагентов могут быть учетные записи, доступы, иногда и прямое подключение к важным системам заказчика», — говорит эксперт.

По его мнению, повышенное внимание к подрядчикам все чаще встречается у крупного бизнеса в связи со своей эффективностью. Левченко из «Рексофта» подтверждает существование подобной тенденции, приводя цифры: «Статистика прошлого года показала, что в 2025 году атаки на цепочки поставок ПО стали самой частой угрозой для бизнеса, с ними столкнулись 31% компаний в мире и 35% в России». Из этого следует, что «Норникель» отрезал хакеров от самой очевидной лазейки.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

SecPost продолжает вести реестр атак, информация о которых стала публичной. По мере появления информации о новых инцидентах этот реестр продолжает расширяться.