«Северсталь» отразила более 51 млн кибератак в 2025 году и оценила предотвращённый ущерб в 230 млн рублей
В 2025 году на ИТ-инфраструктуру «Северстали» было совершено более 51 млн кибератак, все они были отражены эшелонированной системой защиты, сообщает TAdviser со ссылкой на интегрированный отчет компании за 2025 год.
Как подсчитал SecPost, это значит, что ежедневно на инфраструктуру компании приходилось примерно 140 тысяч атак. Редакция направила запрос в пресс-службу «Северстали», чтобы узнать, что именно вошло в статистику числа атак.
Совокупный предотвращённый ущерб от киберугроз оценивается в 230 млн рублей. В отчёте также упоминаются расходы на обеспечение информационной безопасности — 151,5 млн рублей в 2025 году.
Как сообщили в компании, 151,5 млн рублей — это затраты на внешние услуги и техподдержку существующих решений по ИБ. Динамика указанных расходов составила 11% год к году.
Для снижения ущерба от внешних кибератак, вредоносных действий и сетевых аномалий в компании действует система реагирования на инциденты, разрабатываются планы аварийного восстановления ИТ-систем, внедряются типовые сценарии реагирования на киберугрозы, развивается система роботизированного выявления и автоблокировки типовых атак, а также проводятся независимые аудиты систем контроля ИБ.
Помимо этого, в отчёте отмечается, что в 2025 году обучение в области информационной безопасности прошли 27 тыс. человек по таким направлениям, как защита коммерческой тайны, персональных данных, первичный инструктаж и противодействие фишингу. Доля провалов на киберучениях у производственного персонала снизилась до 4,2%.
В результате принятых мер по развитию культуры кибербезопасности количество выявленных реальных кибератак по сообщениям сотрудников выросло в 12 раз.

