«Магнитогорский металлургический комбинат» (ММК) впервые показал данные о расходах на информационную безопасность. В 2025 году компания вложила в это направление 389 млн рублей, что составляет 1,55% от общей суммы управленческих расходов. Об этом сообщило издание TAdviser со ссылкой на данные годового отчёта ММК за 2025 год. Защита данных и управление киберрисками прописаны в стратегии ММК как обязательные условия бесперебойной работы.
В 2025 году на ММК зафиксировали 566 нарушений информационной безопасности — на 26% больше, чем годом ранее. В компании объясняют рост числом проведённых служебных проверок. Утечек персональных данных при этом не было. SOC (Security Operations Center, центр мониторинга информационной безопасности) заблокировал свыше 300 опасных воздействий и ресурсов, а также обработал более 5 тыс. уведомлений о подозрительной активности.
Как работает SOC?
Это центр мониторинга информационной безопасности, который собирает, анализирует и приоритизирует события ИБ, а также координирует реагирование на инциденты. Грубо говоря, это скорая цифровая помощь для компании. SOC получает телеметрию, выявляет подозрительную активность, проводит триаж инцидентов, эскалирует критические кейсы, запускает расследование инцидентов ИБ и контролирует выполнение шагов по локализации и восстановлению.
В отчёте Магнитогорского металлургического комбината описаны три крупных киберинцидента. Первый из них — атака на инфраструктуру одной из организаций группы — привёл к временной недоступности ключевых ИТ-сервисов. И в конце устранили уязвимости, через которые была проведена атака. Две другие ситуации компания оценивает как не повлёкшие материального ущерба. В первом случае в социальных сетях производственного подразделения обнаружили вирус-шпион: провели полную антивирусную проверку, сменили пароль и перешли на новое антивирусное обеспечение. Второй инцидент произошёл на одном из публичных ресурсов ММК, где выявили нелегитимную сетевую активность и устранили уязвимости инфраструктуры.
В отчёте говорится, что до 2025 года компания внедрила контроль привилегированных пользователей, технологию EDR для защиты конечных узлов, модернизировала периметровые межсетевые экраны (NGFW), а также создала центр мониторинга и реагирования на киберинциденты (SOC).
Кроме того, были запущены система обучения сотрудников и платформа для управления фишинговыми рассылками и тестированиями.
В ММК развивают киберграмотность: в 2025 году провели 13 учебных фишинговых рассылок с участием 2266 сотрудников. Те, кто не справился с проверкой, прошли дополнительное обучение по требованиям информационной безопасности.
Параллельно ММК ведёт программу импортозамещения в сфере ИТ и информационной безопасности. Компания сотрудничает с индустриальным центром компетенций (ИЦК) «Металлургия» и профильными министерствами, следит за отечественными разработками и внедряет их. В 2024 году стартовала двухлетняя программа по информационной безопасности с 15 проектами в области технологической независимости и киберустойчивости.
Обучение по кибербезопасности учит предотвращать угрозы вроде фишинга, программ-вымогателей и мошенничества с использованием ИИ
Специалисты ММК по информационной безопасности используют современные инструменты для противодействия сложным угрозам и целевым атакам. Одно из таких решений не только обнаруживает аномальное поведение и атаки на уровне конечных узлов (рабочих станций, серверов), но и позволяет найти аномальную активность в сети компании, собирая и анализируя распределённые данные со всех устройств предприятия в режиме реального времени, а также моментально реагировать на выявленную подозрительную активность, предотвращая проведение атаки и информируя специалистов по информационной безопасности.
На втором этапе реализации стратегии цифровизации (2025–2029 годы) планируется инвестировать в цифровые проекты 2,6 миллиарда рублей с ожидаемым экономическим эффектом 3,1 миллиарда рублей. В числе крупных проектов года, направленных на оптимизацию первого передела, — цифровой двойник цеха подготовки аглошихты, цифровой угольный склад, а также проект по контролю за состоянием паллетного парка аглофабрики №5.
В мае на ММК внедрили автоматизированный контроль потребления кислорода. В основе системы лежит математическая модель, которая прогнозирует потребление ресурсов, что помогает специалистам распределять их с максимальной эффективностью.
Кислород — один из важнейших компонентов в производстве чугуна и стали. Его потребление доменным, кислородно-конвертерным и электросталеплавильным цехами обусловлено динамикой технологических процессов. Специальная система была разработана для получения более точных прогнозов по расходу кислорода и снижению его потерь. Система анализирует большой массив данных и в режиме реального времени информирует диспетчера о том, какие действия необходимо предпринять для обеспечения оптимальной работы оборудования.
На цифровых панелях (дашбордах) в удобном графическом виде выводится вся основная информация: объёмы выработки, потребления и хранения кислорода, а также удельный расход электроэнергии на каждой кислородной станции. Сотрудники цеха могут в один клик увидеть, насколько эффективно производится и перераспределяется ресурс в сравнении с плановыми показателями или аналогичными периодами прошлых лет.
В основе стратегии цифровизации ММК — около 200 проектов цифровой трансформации, затронувших почти 20 основных направлений деятельности компании.
Егор Петров

