أخبار الاختراقات

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل

Published

on

أعلنت منظمة كريست (CREST) عن إطلاق أول منظومة عالمية مستقلة لـمعايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي، في خطوة تهدف إلى توحيد آليات تقييم الخدمات التي تعتمد على تقنيات الذكاء الاصطناعي داخل قطاع الأمن السيبراني، وتعزيز مبادئ الشفافية والحوكمة والاستخدام المسؤول لهذه التقنيات.

ويُعد هذا الإطار الأول من نوعه عالميًا، إذ يمنح الشركات والجهات التنظيمية والعملاء وسيلة موثوقة للتحقق من التزام مزودي الخدمات بأفضل الممارسات والمعايير المهنية، مع فتح باب التقديم للحصول على الاعتماد أمام المؤسسات العاملة في هذا المجال.

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي

جاء إطلاق معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي استجابةً للنمو المتسارع في الاعتماد على أدوات الذكاء الاصطناعي داخل القطاع الأمني.

وأوضحت كريست أن تقريرها بعنوان AI in Penetration Testing كشف أن 76% من مزودي خدمات الأمن السيبراني استخدموا تقنيات الذكاء الاصطناعي خلال العام الماضي، بينما دمج 69% منهم هذه الأدوات ضمن عملياتهم اليومية، في وقت لا تزال فيه الأطر المستقلة لتقييم هذه الخدمات محدودة.

وأكدت المنظمة أن المعايير الجديدة تتضمن متطلبات واضحة وقابلة للتحقق، بما يساعد الشركات على إثبات التزامها باستخدام الذكاء الاصطناعي وفق ضوابط مهنية سواء في العمليات الداخلية أو أثناء تقديم الخدمات للعملاء.

اعتماد جديد لخدمات اختبارات الاختراق

تتضمن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي اعتمادًا إضافيًا مخصصًا للشركات التي تستخدم الذكاء الاصطناعي في خدمات اختبارات الاختراق.

وأشارت المنظمة إلى أن هذا الاعتماد أصبح متاحًا لأعضائها الحاليين ولمزودي خدمات الأمن السيبراني الراغبين في إثبات التزامهم بالاستخدام المسؤول للتقنيات الذكية، حيث أُدرجت المتطلبات الجديدة ضمن معيار CREST Penetration Testing Accreditation Standard.

وقال الرئيس التنفيذي لمنظمة كريست، نيك بنسون، إن وتيرة انتشار الذكاء الاصطناعي تجاوزت سرعة تطوير أطر الحوكمة، موضحًا أن المؤسسات أصبحت تبحث عن ضمانات مستقلة تثبت جودة الخدمات المدعومة بالذكاء الاصطناعي، وهو ما توفره المعايير الجديدة لتعزيز ثقة السوق.

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل

إطار يعزز الثقة والامتثال التنظيمي

ترى كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي تمثل خطوة مهمة لتعزيز الثقة بين مزودي الخدمات والعملاء، خاصة مع تزايد اهتمام الجهات التنظيمية بآليات إدارة الذكاء الاصطناعي وحوكمته.

وأوضحت المنظمة أن الاعتماد الجديد لا يقتصر على كونه مبادرة طوعية، بل يندمج ضمن منظومة الشكاوى والإجراءات التأديبية الخاصة بها، بما يضمن تطبيق المعايير واتخاذ الإجراءات اللازمة عند حدوث أي مخالفة.

ومن جانبه، أكد كريس أوكلي، نائب الرئيس الأول لخدمات ضمان الجودة في شركة LRQA للأمن السيبراني، أن الجهات التنظيمية، لا سيما في الولايات المتحدة، أصبحت تركز على كيفية إدارة الذكاء الاصطناعي أكثر من مجرد استخدامه، معتبرًا أن هذه المعايير توفر إطارًا عمليًا لمعالجة هذا التحدي.

كما أشار ويليام رايت، الرئيس التنفيذي لشركة Closed Door Security في دبي، إلى أن إطلاق هذه المعايير يأتي في توقيت بالغ الأهمية، مع تحول الذكاء الاصطناعي إلى عنصر أساسي في البنية التحتية الرقمية والعمليات الأمنية.

تطوير مستمر بدعم من خبراء القطاع

أكدت كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي جرى تطويرها بالتعاون مع عدد من الشركات والخبراء المتخصصين، على أن تستمر مراجعتها وتحديثها عبر مجموعة عمل الذكاء الاصطناعي التابعة للمنظمة لضمان مواكبتها للتطورات التقنية.

وأشارت إلى أن هذه المبادرة تأتي استكمالًا لإطلاق “ميثاق الذكاء الاصطناعي” و”مبادئ الذكاء الاصطناعي” خلال يونيو الماضي، واللذين حصلا على دعم أكثر من 100 مؤسسة تعمل في قطاع الأمن السيبراني حول العالم.

كما دعت المنظمة أعضاءها ومقدمي خدمات الأمن السيبراني إلى التقدم للحصول على الاعتماد الجديد، مؤكدةً أن هذه الخطوة ستسهم في رفع مستوى الثقة والامتثال داخل القطاع، خاصة مع استمرار توسع استخدام الذكاء الاصطناعي في حماية الأنظمة الرقمية والبنية التحتية الحيوية.

Trending

Exit mobile version