fbpx
Connect with us

الأمن الالكتروني

تواجه شركة مايكروسوفت تدقيقًا بشأن اختراق البريد الإلكتروني الحكومي.. اعرف تفاصيل

Avatar of هند عيد

Published

on

1 1342450

في خبر مثير للجدل، تواجه شركة مايكروسوفت تدقيقًا بشأن اختراق البريد الإلكتروني الحكومي. تعتبر هذه الواقعة جزءًا من سلسلة من الهجمات المستهدفة على أنظمة البريد الإلكتروني لمؤسسات حكومية وشركات في جميع أنحاء العالم.

أهمية أمن البريد الإلكتروني الحكومي

إن أمان وحماية بريدك الإلكتروني المؤسسي يعد أحد أولويات نجاح أعمالك. إليك بعض الأسباب التي تبرز أهمية حماية بريدك الإلكتروني:

  • الحفاظ على سرية المعلومات: يعد بريدك الإلكتروني الحكومي مصدرًا هامًا للمعلومات الحساسة والخاصة. يجب أن تضمن حماية هذه المعلومات من اختراقات غير مصرح بها والحفاظ على خصوصيتها.
  • التأكد من الموثوقية: من خلال حماية بريدك الإلكتروني، يمكنك أن تثق في الاتصالات الواردة والخارجة وأن تتأكد من هوية المرسل وصحة المحتوى.
  • الحماية من الاحتيال: يعد البريد الإلكتروني الحكومي هدفًا رئيسيًا للمحتالين والقراصنة الإلكترونيين. يجب أن تضمن تطبيق إجراءات أمان قوية للحماية من التهديدات المحتملة والحيل الاحتيالية.
  • الامتثال للقانون: بعض الشركات والمؤسسات ملزمة بامتثال قوانين الأمان والخصوصية في استخدام بريدها الإلكتروني. يجب أن تعمل على تطبيق التدابير ذات الصلة لضمان الامتثال للمتطلبات القانونية والتنظيمية.

في النهاية، فإن حماية بريدك الإلكتروني الحكومي هي استثمار أساسي لضمان أمان وسلامة معلوماتك المؤسسية والحفاظ على سمعة منظمتك.

ملخص للتدقيق الأمني المتعلق بمايكروسوفت

تاريخ الحدث وملخص القضية

تواجه شركة مايكروسوفت تدقيقًا بشأن اختراق البريد الإلكتروني الحكومي، وهو أمر يحظى بأهمية كبيرة للشركة وعملائها.

بدأ الحدث في مارس عام 2021، حيث تبين أن جهات خارجية استغلت ثغرات في سيرفرات بريد إلكتروني منتجات مايكروسوفت للوصول إلى معلومات حساسة.

تعد هذه الثغرات أمرًا خطيرًا يجب التعامل معه، حيث يتعين على مايكروسوفت أخذ التدابير اللازمة لإصلاح هذه الثغرات وضمان سلامة برامجها وخدماتها.

من المتوقع أن يستغرق التحقيق والتدقيق وقتًا طويلًا لضمان عدم حدوث اختراق مشابه في المستقبل.

من الجدير بالذكر أن عملية التدقيق الأمني تهدف إلى تحديد نقاط الضعف والثغرات في نظام الأمان، وتقييم فعالية استراتيجيات الحماية المعتمدة بواسطة الشركة.

يهدف هذا التدقيق إلى تحسين أمان مايكروسوفت وثقة عملائها في حماية بياناتهم ومعلوماتهم الحساسة.

تلتزم مايكروسوفت بضمان سلامة وأمان برامجها وخدماتها، وستستخدم هذه الفترة لتعزيز جودة أنظمة الأمان الخاصة بها. يجب على المستخدمين أيضًا اتخاذ إجراءات احترازية لحماية حساباتهم وبياناتهم من التهديدات الإلكترونية.

الثغرات الأمنية المكتشفة في منتجات مايكروسوفت

تواجه شركة مايكروسوفت تدقيقًا شاملاً بشأن اختراق البريد الإلكتروني الحكومي والثغرات الأمنية المكتشفة في منتجاتها.

تم اكتشاف ثغرات في أنظمة تشغيل ومنتجات البرامج التابعة لمايكروسوفت، مما يؤثر على أمن البريد الإلكتروني للمؤسسات الحكومية.

نظرة عامة على الثغرات وأثرها على أمن البريد الإلكتروني الحكومي

تشير التقارير إلى أن هذه الثغرات قد تسمح للقراصنة بالوصول إلى بريد المؤسسات الحكومية والحصول على معلومات حساسة. ومع زيادة التهديدات السيبرانية، فإن أمان المؤسسات يعد أمرًا حاسمًا.

قام فريق أبحاث الأمان في مايكروسوفت بالتعاون مع الجهات المختصة بتحليل وإغلاق هذه الثغرات الأمنية.

تم إصدار تحديثات المنتجات لسد هذه الثغرات وضمان سلامة بريد المؤسسات الحكومية.

تعكس هذه الثغرات التحديات التي تواجهها شركات تكنولوجيا المعلومات في حماية خصوصية البيانات وأمان المؤسسات.

إن حلول التشغيل الآمنة والتحديثات المنتظمة أمور حاسمة في ظل التطور المستمر للتهديدات السيبرانية.

تدابير مايكروسوفت لتحسين أمن البريد الإلكتروني

في الأشهر الأخيرة، تعرضت مايكروسوفت لانتقادات حادة بسبب اختراق البريد الإلكتروني الحكومي. ولكن، رغم هذا، قامت الشركة باتخاذ تدابير كبيرة لتحسين أمن البريد الإلكتروني، وذلك بهدف حماية عملائها.

الإصلاحات والتحديثات التي قامت بها مايكروسوفت لسد الثغرات الأمنية

  1. قامت مايكروسوفت بإصدار تحديثات أمان مستمرة لمنتجاتها لسد الثغرات الأمنية المعروفة، وقد أظهرت دراسة حديثة أن 94٪ من هجمات البريد الإلكتروني تستخدم ثغرات أمنية معروفة، لذا فإن تحديث المنتجات يعد خطوة حاسمة في تقوية الأجهزة والبرمجيات.
  2. تعاونت مايكروسوفت مع مزودي خدمات البريد الإلكتروني الرئيسيين مثل جيميل وياهو ميل لتحسين استقبال البريد الإلكتروني وكشف الرسائل المشبوهة.
  3. قامت مايكروسوفت بتعزيز خوارزميات التحقق من البريد الإلكتروني للكشف عن المحتوى الضار والرسائل المشبوهة والرموز الخبيثة. هذا يعزز أمان حسابات المستخدم ويقلل من فرص تعرضهم للاختراق.

بهذه التدابير، تأمل مايكروسوفت في تعزيز أمن البريد الإلكتروني وحماية خصوصية عملائها.

التدابير الوقائية والتوصيات لأمن البريد الإلكتروني الحكومي

في ظل زيادة التهديدات السيبرانية واختراق حسابات البريد الإلكتروني الحكومية، تواجه شركة مايكروسوفت تدقيقًا حول ما إذا كانت قادرة على تأمين بريدها الإلكتروني من هذه الهجمات.

نصائح لتحسين أمن البريد الإلكتروني وحماية البيانات الحكومية

  1. تطبيق التدابير الأمنية: يجب على شركات الحكومة والمؤسسات تطبيق التدابير الأمنية المناسبة لحماية برامج البريد الإلكتروني والبيانات من التهديدات السيبرانية.
  2. القوى العاملة التعليمية: يجب تثقيف الموظفين حول أفضل الممارسات في استخدام البريد الإلكتروني وتحذيرهم من الرسائل الاحتيالية والروابط الضارة.
  3. استخدام تقنيات التشفير: يوصى باستخدام تقنيات التشفير لحماية البيانات الحساسة المرسلة عبر البريد الإلكتروني.
  4. تحديث برامج الحماية: يجب تحديث وترقية برامج حماية البريد الإلكتروني بانتظام لتوفير حماية فعالة ضد التهديدات الجديدة.
  5. عرض الموظفين للاختبار: يوصى بإجراء اختبارات اختراق دورية للبريد الإلكتروني للاكتشاف المبكر لأي ثغرات أمنية قابلة للاستغلال.
  6. التعاون مع شركات أمن مختصة: يجب على المؤسسات التعاون مع شركات أمن مختصة لتقديم استشارات وخدمات لتعزيز أمن البريد الإلكتروني.

التدقيق من قبل الجهات الحكومية والآثار المترتبة

بصفتها واحدة من أكبر الشركات التكنولوجية في العالم ، تعرضت مايكروسوفت مؤخرًا لتدقيق من قبل الجهات الحكومية بشأن اختراق حكومي لبريدها الإلكتروني.

حسب التقارير ، قد تكون جهات حكومية غير معروفة قد اخترقت بريد مايكروسوفت الإلكتروني وحصلت على بعض المعلومات الحساسة. تشير التقارير أيضًا إلى أن هناك مخاطر أمنية كبيرة مرتبطة بهذا الحادث.

استجواب مايكروسوفت ونتائج التدقيق الحكومي

على ما يبدو ، تم استجواب مايكروسوفت من قبل الجهات الحكومية المعنية وطُلِبَ منها تزويد المزيد من المعلومات والتعاون في إجراء التدقيق.

يتم التحقيق في الاختراقات الحكومية لضمان سلامة المعلومات وحماية المستخدمين.

إن التدقيق الحكومي لمايكروسوفت قد يؤدي إلى آثار كبيرة على سمعة الشركة والثقة في أمان منتجاتها.

إذا تبين أن هناك نقاط ضعف في نظامها الأمني ، قد يتطلب الأمر جهودًا إضافية لتعزيز التدابير الأمنية وإعادة بناء الثقة مع العملاء والشركاء.

بالتكامل ، فإن التدقيق الحكومي المستمر والانفتاح عن المشاكل الأمنية يساهم في تحسين أمان المؤسسات التكنولوجية الكبيرة والحفاظ على أمان المستخدمين.

ردود أفعال وتحركات الجهات الحكومية وما بعدها

تواجه شركة Microsoft تدقيقًا حاليًا بشأن اختراق البريد الإلكتروني الحكومي. لقد تعرضت حسابات عديدة للمسؤولين في الحكومة للاختراق والاستيلاء على بعض المعلومات الحساسة.

ردود أفعال الجهات الحكومية:

  • تلقت شركة Microsoft ضغوطًا كبيرة من قِبَل الحكومات المعنية المتأثرة. وطُالِبَت باتخاذ إجراءات فورية لضمان سلامة المعلومات وحماية المستخدمين.
  • تُجِرَى تحقيقات حاليًا لتحديد مسؤولية الهجوم وتطبيق الإجراءات اللازمة ضد المهاجمين.
  • هناك مطالبة لإصدار قوانين أكثر صرامة في مجال حماية البيانات والإشراف على شركات التكنولوجيا.

تدابير إضافية تتخذها الحكومات المعنية بعد الثغرات الأمنية:

  • تستعجل الحكومات المُتَضَرِّرَة من تعزيز تدابير الأمان وتحسين نظم الحماية والمراقبة للبريد الإلكتروني والبيانات المستخدمة.
  • تشجع الشركات على استخدام حلول حماية متقدمة مثل جدران الحماية للتصدي للهجمات السيبرانية.
  • يُطالب المستخدمون بتحديث برامجهم وتشديد كلمات المرور وتنفيذ سياسات أمان صارمة.

لا يزال هناك تحقيق جارٍ في هذا الاختراق، ويجب على شركات التكنولوجيا والحكومات المعنية أن تتعاون سويًا لضمان سلامة البيانات والبنية التحتية المعلوماتية في المستقبل.

 

اخبار قطاع الأعمال

كيف تؤثر المبادرة السعودية على مستقبل الابتكار في الأمن السيبراني؟

Avatar of هند عيد

Published

on

the National Program for Research Development and Innovation in Cybersecurity 2024

أصدرت الهيئة السعودية المختصة بالأمن الإلكتروني بياناً بإطلاقها (برنامجًا قوميًا للتنقيب العلمي وتطوير وابتكار في ميدان الأمن الإلكتروني)، وهذا البرنامج المتميز يقدم فرصًا بحثية وإبداعية متقدمة في ميادين الأمن الإلكتروني. الأمن السيبراني  من خلال تكوين شراكات مستمرة على الصعيدين المحلي والدولي، يُساهم ذلك في تنشيط الصناعة الوطنية في مجال الأمن الإلكتروني، مما يُمهد الطريق لتحقيق بيئة سيبرانية آمنة وموثوقة في المملكة العربية السعودية، تدعم التطور والتقدم المستمر.

 أهداف البرنامج:

يسعى البرنامج إلى تعزيز النظام البحثي والتطويري والابتكاري المختص بالأمن الإلكتروني، ويحفز على زيادة عدد وجودة الدراسات المتقدمة في ميدان السيبراني، ويساهم في ابتداع حلول إبداعية لمواجهة الصعوبات الراهنة والمستقبلية المتعلقة بالأمن الإلكتروني، بالإضافة إلى تعزيز التعاون المحلي والعالمي المستمر في هذا القطاع.

وأوضحت الهيئة أن البرنامج يتضمن في  مرحلته الأولى  مجموعة من المشاريع الرائدة التي تشمل: تقديم منح خاصة بالمتخصصين في مجال البحث والابتكار الإلكتروني، وتمويل مشاريع الأبحاث المبتكرة في ميدان أمن المعلومات الرقمي، وإنشاء جسور تعاونية لدعم الابتكار في الفضاء السيبراني.

 ميادين البرنامج التي تحتل أهمية قصوى على الصعيد الوطني:

يهدف البرنامج إلى استقطاب الجامعات ومراكز البحث المحلية والعالمية، كما يستقطب الباحثين والأساتذة الجامعيين والمتخصصين في مجال الأمن الإلكتروني، والطلاب في مراحل الدراسات العليا ومرحلة البكالوريوس الذين يدرسون في هذا الاختصاص. البرنامج يضع تركيزه على ثمانية قطاعات حيوية تحظى بأولوية قصوى على الصعيد الوطني وتشتمل على:

  • الجيل القادم للدفاع السيبراني.
  • تعزيز الصمود السيبراني.
  • أمن التقنيات التشغيلية و إنترنت الأشياء .
  • الأمن السيبراني في  الذكاء الاصطناعي  .
  • التشفير والأمن الكمي.
  • الأمن السيبراني السلوكي.
  • مستقبل التهديدات والهجمات السيبرانية.
  • سياسات وتنظيمات الأمن السيبراني.

أوضحت الهيئة أنها تقوم بتطبيق البرنامج بالشراكة مع الجهة التقنية التابعة لها، وهي الشركة السعودية لتقنية المعلومات (سايت)، وهذا البرنامج يأتي كجزء من أهداف الهيئة الاستراتيجية الرامية إلى تطوير الموارد البشرية في مجال الأمن السيبراني وزيادة الاستفادة من المحتوى المحلي في هذا القطاع.

كذلك، يعدّ هذا البرنامج استمرارًا للمبادرات التي قامت بها الهيئة والتي تضمنت إجراء أبحاث متخصصة وتنظيم زيارات ميدانية للمؤسسات الأكاديمية في أنحاء المملكة المختلفة.

الجهاز المخول بشؤون الأمان الإلكتروني في السعودية هو الهيئة الوطنية للأمن السيبراني، ويعتبر المركز الرئيسي في هذه المجالات.

يكمن هدفها الأساسي في تقوية الحماية الخاصة بالمصالح الأساسية للدولة وضمان الأمن الوطني، بالإضافة إلى الدفاع عن البنية التحتية الحرجة والقطاعات الهامة والمرافق الحكومية ونشاطاتها.

كما تلتزم الهيئة بدعم تطور قطاع الأمن الإلكتروني داخل الدولة وتحفيز الابتكار وتعزيز الاستثمار فيه.

Continue Reading

أخبار تقنية

نصائح حصرية من كاسبرسكي في اليوم العالمي لكلمات المرور لتعزيز الحماية السيبرانية لشركتك

Avatar of هند عيد

Published

on

World Password Day kaspersky 780x470 1
في عالم اليوم المترابط، أصبحت الشركات الصغيرة أهدافاً سهلة. للهجمات الإلكترونية  نظراً لمحدودية مواردها وخبرتها، تواجه الشركات صعوبة في مواجهة الهجمات المعقدة. ومع ذلك، يمكنها تعزيز أمنها بشكل كبير وحماية بياناتها الحساسة من خلال اتخاذ تدابير قوية للحماية. كلمات المرور  .

بمناسبة اليوم العالمي لكلمات المرور في الأول من شهر مايو من كل عام، يوافق هذا اليوم الخميس، الثاني من مايو 2024، يقدم خبراء كاسبرسكي نصائح بسيطة وفعّالة لتعزيز أمان كلمات المرور في الشركات الصغيرة.

 تعرض %76 من الشركات الصغيرة لهجمات سيبرانية خلال العامين الماضيين.

أظهرت دراسة أجرتها شركة كاسبرسكي في نهاية عام 2023 أن 76% من الشركات الصغيرة حول العالم، و88% منها في منطقة الشرق الأوسط وتركيا وأفريقيا، قد تعرضت لحادث سيبراني واحد على الأقل في السنتين السابقتين.

 لم تكن النتائج الناتجة عن هذه الهجمات مقتصرة على الأضرار المادية فقط، بل امتدت أيضًا لتشمل:

  • تم تسريب بيانات سرية بنسبة 34٪ على المستوى العالمي، و 29٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • تسببت إهانة السمعة بنسبة 23٪ على مستوى العالم، و 20٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • انخفضت ثقة العملاء بنسبة 20٪ على مستوى العالم، و9٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • حوالي 9% من الشركات الصغيرة على مستوى العالم، وفي منطقة الشرق الأوسط وتركيا وأفريقيا، تضطر إلى تعليق جزء من أنشطتها التجارية.

 ما هي الأسباب وراء هذه الهجمات المستمرة؟

أظهرت الدراسة أن استخدام كلمات مرور ضعيفة أو عدم تحديثها بانتظام هو العامل الرئيسي وراء الهجمات السيبرانية، حيث كانت تلك العوامل مسؤولة عن حوالي ربع الهجمات التي استهدفت الشركات الصغيرة (24% عالميًا ، 20% في منطقة الشرق الأوسط وتركيا وأفريقيا) ، وتلتها تحميل البرمجيات الخبيثة.

 كيف يمكنك حماية شركتك من الهجمات الإلكترونية؟

لتعزيز سياسات كلمات المرور في الشركات الصغيرة، يوفر خبراء شركة كاسبرسكي النصائح التالية:

 استخدم كلمات مرور قوية ومختلفة لكل حساب.

يُهمل العديد من الموظفين القيام بإجراء بسيط ولكن حاسم لحماية بيانات الشركة، وهو استخدام كلمات مرور قوية وفريدة لكل تطبيق أو خدمة. يعود هذا إلى اضطرارهم لاستخدام العديد من التطبيقات، مما يجعلهم يديرون كمية كبيرة من كلمات المرور.

لذلك، بالإضافة إلى إنشاء كلمة مرور قوية، يجب التأكد من استخدام كلمة مرور مختلفة لكل خدمة تقدمها الشركة. فكلمات المرور الضعيفة وإعادة استخدامها تعتبر هدفاً سهلاً للمجرمين على الإنترنت، الذين يستخدمون الأدوات الآلية لاختراقها والوصول إلى المعلومات الحساسة.

ثم يوصي خبراء كاسبرسكي بتثقيف الموظفين بالمخاطر المتعلقة بكلمات المرور بانتظام، وتشجيعهم على استخدام كلمات مرور قوية تحتوي على تنوع من الحروف الكبيرة والصغيرة والأرقام والرموز، وتجنب استخدام نفس كلمة المرور لعدة حسابات.

 2- فعّل المصادقة الثنائية:

تضيف  المصادقة الثنائية  يمكن زيادة الحماية من خلال طلب تحقق إضافي من المستخدمين، يتجاوز استخدام كلمة المرور فقط، مثل استخدام بيانات بيومترية أو كلمات مرور مرة واحدة ترسل إلى هاتف جوال أو أسئلة أمان.

قد يعتقد بعض المستخدمين، وخاصة أصحاب الشركات الصغيرة، أن استخدام خاصية المصادقة الثنائية أمر معقد وغير ضروري. ولكن في الحقيقة، تعتبر هذه الخاصية إجراء أمنياً هاماً للغاية يمكن أن يحمي من التهديدات السيبرانية المختلفة، مثل سرقة كلمة المرور والوصول غير المصرح به للحساب حتى في حال تعرضت كلمات المرور للاختراق.

 3- قم بتحديث كلمات المرور بانتظام.

تجدر الإشارة إلى أن تحديث كلمات المرور بانتظام ضروري للحفاظ على أمان شركتك وتقليل مخاطر الاختراقات المحتملة. يُشجع مالكو الشركات الصغيرة على إجبار موظفيهم على تغيير كلمات المرور بانتظام، وفرض سياسات انتهاء صلاحية كلمات المرور لمنع إعادة استخدامها.

بالإضافة إلى ذلك، يجب تغيير كلمات المرور بسرعة في حال تغير الموظفين أو في حالة الاشتباه في وقوع انتهاكات أمنية.

 4- ثقّف الموظفين:

تعد الوعي بالأمن السيبراني لدى الموظفين عاملاً أساسيًا في حماية بيانات شركتك الصغيرة. مع تزايد اعتماد الشركات على التكنولوجيا، أصبح الموظفون الخط الأول في مواجهة التهديدات الإلكترونية.

لذلك، يوصي خبراء شركة كاسبرسكي بتثقيف الموظفين حول أهمية استخدام كلمات مرور قوية ومخاطر مشاركتها، بالإضافة إلى التحذير من العواقب المحتملة لتعرضهم لهجمات سيبرانية. ومن خلال تعزيز ثقافة الوعي بالأمان السيبراني، يُمكن للشركات الصغيرة تمكين موظفيها من القيام بدور فعال في حماية المعلومات الحساسة وتقليل تأثير التهديدات السيبرانية.

 5- تأكد من حماية الأجهزة والشبكات بعناية:

بالإضافة إلى حماية كلمات المرور، يتوجب على الشركات الصغيرة اتخاذ إجراءات لتأمين أجهزتها وشبكاتها باستخدام حلول أمن الإنترنت مثل: Kaspersky Small Office Security is a software designed specifically for small businesses. It provides protection against viruses, malware, ransomware, and other cyber threats. Its user-friendly interface makes it easy for small businesses to manage their cybersecurity needs. .

مع انتشار العمل عن بُعد والخدمات السحابية، يجب على الشركات الصغيرة التأكد من حماية أجهزتها وشبكاتها بشكل جيد من البرمجيات الضارة وهجمات الاحتيال والتهديدات السيبرانية الأخرى.

بتعليق على هذا، قال كيريل ليتفين، المدير الأول لتسويق المنتجات في كاسبرسكي: “تواجه الشركات الصغيرة مخاطر كبيرة في مجال الأمن السيبراني. لذلك، من الضروري اتخاذ جميع التدابير الأمنية الضرورية واستخدام منتجات الأمن السيبراني المتخصصة لحماية عملياتهم وبيانات عملائهم. على سبيل المثال، تم تصميم حلاً مثل Kaspersky Small Office Security لتلبية احتياجات الشركات الصغيرة بشكل خاص، ويعتبر حلاً أمنيًا غير متدخل ويوفر حماية تسمح بالتثبيت والنسيان. كما أنه يوفر توفير التكاليف للشركات، وهذا أمر بالغ الأهمية، خاصة في مراحل تطوير الأعمال الأولى. هذا الحل يوفر حماية شاملة ضد البرمجيات الخبيثة، والتصيد الاحتيالي، وبرمجيات الفدية، وكلمات السر الضعيفة، وغيرها”.

Continue Reading

الأمن الالكتروني

كيف يستخدم 91% من المؤسسات في الإمارات الذكاء الاصطناعي في حماية بياناتها؟

Avatar of هند عيد

Published

on

8509ebf86f

أعلنت  شركة سيسكو   خلال مشاركتها في المعرض والمؤتمر، عن نتائج المؤشر الخاص بالجاهزية للأمن السيبراني للعام 2024 في دولة الإمارات. جيسيك جلوبال 2024  انطلقت اليوم فعاليات الملتقى في مدينة دبي، وجاءت تحت شعار “المرونة الإلكترونية المبنية على”. الذكاء الاصطناعي  وتستمر حتى يوم 25 من أبريل الجاري.

أبرزت دراسة جديدة قامت بها مؤسسة سيسكو تنامي استعمال تكنولوجيا الذكاء الاصطناعي بشكل واسع ضمن خطط الحماية الإلكترونية للشركات.

بيّنت الدراسة أن 91 في المائة من الشركات التي شُملت في الاستبيان تعتمد على تقنيات الذكاء الاصطناعي ضمن أنظمتها الأمنية، خصوصاً في مناحي التنبه للمخاطر والرد عليها والتعافي من تأثيراتها.

و  جرى إعداد  يُبرز مؤشر سيسكو للجاهزية للأمن الإلكتروني للعام 2024 بيئة تتسم بالاتصال المكثف وتطور متسارع في مجال تهديدات الانترنت. وبيّن التقرير سعي الشركات في الوقت الحالي لتحصين دفاعاتها وتحسينها بشكل فعّال، بالرغم من تعرضها المستمر لمختلف الهجمات التي تشمل الاحتيال عبر التصيد، وبرمجيات الفدية، والهجمات التي تستهدف سلسلة التوريد، وكذلك الهجمات المبنية على الهندسة الاجتماعية.

تقوم الشركات في الوقت الحالي ببناء حواجز للتصدي لهذه الهجمات الالكترونية، لكن التعقيد الذي يكتنف حالتها الأمنية، والتي تغلب عليها استراتيجيات الحماية الموزعة على عدة نقاط، يشكل عائقًا يصعب معه مواجهة هذه المخاطر بكفاءة.

تزداد صعوبة هذه العقبات في ظروف العمل اللامركزية المتواجدة بوفرة في وقتنا الحالي، حيث تُوزع المعلومات على مجموعة ضخمة وغير محدودة من الخدمات والأدوات والبرمجيات ومختلف المستعملين.

مع هذا، ما زال هناك نحو 87% من المؤسسات تظهر مستويات من الثقة تتراوح من متوسطة إلى عالية بخصوص قدرتها على التصدي للهجمات الإلكترونية عبر استخدام البنية التحتية التي تمتلكها حالياً، ويدعم هذا النظرة المتفائلة الحاجة إلى اتخاذ إجراءات فعالة وسريعة للتعامل مع المخاطر المحتملة والتصدي للتحديات الجديدة بشكل فوري.

 مؤشر جاهزية سيسكو للأمن الإلكتروني لعام 2024:

يقوم المؤشر بتقييم جهوزية الشركات استنادًا إلى خمسة عناصر أساسية تشمل: الادراك العميق للهويات، المرونة في الشبكات، الفعالية التقنية للأجهزة، تحسين استخدام تقنيات الحوسبة السحابية، وتعزيز قدرات الذكاء الاصطناعي، وهي تضم بمجملها 31 حلًا وميزة متخصصة.

يعتمد هذا التقرير على استبيان أُجري بطريقة العمى المزدوج، شمل أكثر من 8000 قائد في مجالات الأعمال والأمن بالقطاع الخاص في 30 سوقا عالمية، وأجرته جهة ثالثة مستقلة. وقد طُلب من المشاركين في الاستبيان تحديد أي من الحلول أو القدرات التي قاموا بتطبيقها، بالإضافة إلى مرحلة تطبيق هذه الحلول.

بالتعقيب على ما أورده التقرير من معلومات، أفاد فادي يونس، الذي يشغل منصب المدير العام لقطاع الأمن الإلكتروني في شركة سيسكو في إقليم الشرق الأوسط وأفريقيا، بأنه في ظل التطور السريع الذي يشهده العالم الرقمي، يصبح من غير المقبول التهاون في تقوية وتطبيق الإجراءات الاحترازية للأمن الإلكتروني.

إنه من الأهمية بمكان أن تولي المؤسسات اهتمامًا كبيرًا للتوسع في استثماراتها بقطاع الأمن الإلكتروني وأن تعمد إلى اعتماد الحلول الابتكارية التي تقلل المخاطر بكفاءة. وبالنسبة للمؤسسات في دولة الإمارات العربية المتحدة، فإن تعزيز ثقافة المرونة الإلكترونية سيمكنها من التعامل مع البيئة الرقمية بثقة وأمان، مع تأمين عملياتها ضد التهديدات الأمنية المستجدة.

 تأتي النتائج الأساسية الأخرى بحسب مؤشر سيسكو على النحو التالي:

 1- الوقائع الإلكترونية التي من المنتظر حدوثها في الأفق الزمني القادم.

أفاد 85% من المشاركين من الإمارات العربية المتحدة بأنهم ينتظرون وقوع حادث أمني إلكتروني قد يسبب انقطاع في أنشطتهم التجارية في فترة تتراوح بين 12 و24 شهرًا القادمين. ويمكن أن تكون الخسائر الناجمة عن عدم التأهب لمثل هذا الحادث ضخمة، بينما صرح 65% من المشاركين بأنهم واجهوا حادثة أمنية إلكترونية في الأشهر الـ 12 الماضية، وأشار 52% من الذين تأثروا بأن الحادثة كلفتهم مبالغ تزيد عن 300 ألف دولار أمريكي.

 2- الضغط الزائد لحلول التقاطعات:

لم تؤدِ الطريقة الكلاسيكية التي تعتمد على استخدام عدة حلول أمنية متفرقة للمعلوماتية لتحقيق نجاح يُذكر، إذ أفاد 82% من الأشخاص المشاركين من دولة الإمارات العربية المتحدة بأن الاعتماد على هذه الحلول المتنوعة أدى إلى تأخير فرقهم عن الكشف عن الخروقات الأمنية والتعامل معها واستعادة الأمور إلى نصابها بسرعة وفعالية.

هناك قلق متزايد إذ أفادت نحو 78% من الشركات المستطلعة بأنها استخدمت ما لا يقل عن عشرة أنظمة أمنية مختلفة في بنيتها الدفاعية، بينما ذكرت نسبة 26% من هذه الشركات أنها تتبنى أكثر من ثلاثين نظاماً لحماية النقاط داخل مؤسساتها.

 3- استمرار النقص في المهارات الإلكترونية:

أشارت 90% من الشركات في دولة الإمارات إلى أن العجز في الموارد البشرية يُعد تحديًا رئيسيًا. وبالفعل، أفادت نسبة 51% من الشركات المشاركة بأنها تواجه الحاجة لشغل أكثر من عشرة مناصب في مجال الأمن السيبراني خلال فترة الاستبيان.

من المثير للإهتمام أن هناك نسبة تصل إلى 95% من المؤسسات في دولة الإمارات تفكر بجدية في دمج تقنيات الذكاء الاصطناعي ضمن برنامجها الخاص بالأمان السيبراني. وذلك لتعويض أكثر من 10% من الشواغر في وظائف الأمن الالكتروني. هذا يبرز الميل نحو تبني استراتيجية وقائية في مواجهة النقص في الكوادر المختصة واعتماد حلول مبتكرة في هذا المجال.

 4- تعزيز الاستثمارات في مجال الأمن السيبراني مستقبلاً:

تدرك الشركات التحديات الموجودة وتسعى لتحصين دفاعاتها، إذ تخطط نحو 68 في المائة من تلك الشركات لتحديث البنية التحتية لتكنولوجيا المعلومات لديها بشكل كبير في خلال الاثني عشر إلى الرابع والعشرين شهراً القادمة. بالإضافة إلى ذلك، تنوي المؤسسات تحسين الحلول التي لديها حالياً (66%)، وتطوير حلول جديدة (54%)، وكذلك الاستثمار في تكنولوجيا تعتمد على الذكاء الاصطناعي (54%).

تخطط تقريبا كل الشركات (99%) لرفع مخصصاتها المالية الموجهة للأمن الإلكتروني خلال الأثني عشر شهرًا القادمة، حيث تتوقع حوالي 91% من هذه المؤسسات زيادة ملموسة بأقل تقدير 10% في الميزانيات المخصصة لقضايا الأمن الإلكتروني.

لمواجهة التحديات التي تفرضها المخاطر الأمنية المعاصرة، من الضروري أن تعمد الشركات إلى تعزيز وتيرة استثماراتها الموجهة نحو تحسين أمانها، وذلك عبر اتخاذ التدابير الوقائية المبتكرة، تبني منهجيات أمنية قائمة على منصات متكاملة، مضاعفة قدراتها على الصمود أمام التهديدات الأمنية، توظيف ذكاء اصطناعي توليدي بطريقة استراتيجية، وكذلك توسيع عمليات التوظيف لردم الهوة في المهارات التقنية المرتبطة بالأمن السيبراني.

Continue Reading

Trending