علا عبد الرشيد - القاهرة

تتضمن برامج الفدية والتصيد الاحتيالي والهندسة الاجتماعية

كشف تقرير حديث عن زيادة معدل الهجمات السيبرانية العام الماضي، موضحا أن 80 % من المؤسسات أشارت إلى احتمالية تعرضها لاختراق بيانات يمكن أن تؤثر في العملاء خلال الاثني عشر شهرا المقبلة.

كما شدد التقرير الذي أعدته الشركة الرائدة في مجال الأمن السيبراني، تريند مايكرو إنكوربوريتد، على ضرورة قيام الشركات في إقليم الشرق الأوسط وشمال أفريقيا بإعادة تقييم وضعها الأمني وتعزيزه للتصدي للتهديدات الأمنية المتطورة.

اختراق الشبكات

وبحسب النتائج الرئيسية للتقرير فإن 86 % من المشاركين أشاروا إلى احتمالية أكبر لتعرضهم لهجمات إلكترونية خطيرة خلال الاثني عشر شهرا المقبلة، مقارنة بـ 83 % أشاروا إلى ذلك فقط من المشاركين في التقرير السابق.

كما تعرض 24 % من المشاركين إلى أكثر من 7 هجمات سيبرانية اخترقت شبكاتهم، وأنظمتهم مقابل 23 % في التقرير السابق. بالإضافة إلى ذلك، فقد أظهر التقرير أن 21 % من الشركات تعرضت لأكثر من 7 هجمات استهدفت أصول بياناتها، مقابل 19 % في التقرير السابق.

علاوة على ذلك، أكد 20 % من المشاركين في التقرير أنهم تعرضوا لما يزيد على 7 اختراقات لبيانات العملاء خلال العام الماضي مقابل 17 % في التقرير السابق.

الحماية الأمنية

وعلّق نائب الرئيس والمدير الإداري لتريند مايكرو الشرق الأوسط وشمال أفريقيا، الدكتور معتز بن علي، على نتائج التقرير قائلا: «يقع رفع الوعي بأهمية الأمن السيبراني وتعزيز الحماية الأمنية للشركات في إقليم شرق المتوسط وشمال أفريقيا على رأس أولوياتنا في تريند مايكرو.

في هذا الإطار، يأتي تقرير مؤشر المخاطر السيبرانية نصف السنوي لتزويدنا بالمعلومات اللازمة حول الكيفية المثلى للتصدي للمخاطر الأمنية التي يمكن أن تتعرض لها الشركات في الإقليم»، مضيفا: «تتطلب مواجهة التحديات التي تتعرض لها البنية التحتية للشركات حماية متعددة الطبقات الأمنية. وسيساعد هذا التقرير الشركات على وضع خطة أمنية إستراتيجية، وحماية بياناتها والاستعداد اللازم والكشف عن الهجمات والتصدي لها».

هجوم وسيط

ووضعت الشركات المتضمنة في التقرير ثلاث تبعات أساسية سلبية تترتب على الهجمات الأمنية تتمثل في التأثير في العملاء، وفقدان عنوان بروتوكول الإنترنت «IP»، والاختراق وإتلاف البنى التحتية الحساسة.

من جهة أخرى، سلط التقرير الضوء على أبرز المخاطر السيبرانية والمتمثلة بما يعرف بـ«بهجوم الوسيط»، وبرامج الفدية والتصيد الاحتيالي والهندسة الاجتماعية، والهجمات غير الملفية، بالإضافة إلى شبكات البوت نت.

بالإضافة إلى هذه الهجمات، لم تشهد المخاطر التي يمكن أن تتعرض لها البنية التحتية تغييرا عن العام الماضي، حيث تضمنت الافتقار إلى التنسيق التنظيمي، والتعقيد، بالإضافة إلى البنية التحتية للحوسبة السحابية ومقدميها. وحدد المشاركون في التقرير كذلك نسبة فقدان العملاء، والملكية الفكرية، والاختراق أو التدمير الكبير في البنية التحتية، وتعد هذه الهجمات من أبرز المخاطر التي يمكن أن تؤثر في عمليات الشركات على الصعيد العالمي.

وعلى صعيد تحديات جاهزية الأمن السيبراني، تعد كل من القيود المفروضة على المسؤولين الأمنيين الذين يفتقرون إلى السلطة لاتخاذ القرار، والموارد لتحقيق وضع أمني قوي، بالإضافة إلى معاناة الشركات لتوفير التقنيات الأمنية الكافية لحماية أصول بياناتها والبنية التحتية لتكنولوجيا المعلومات من أهم المشاكل التي تواجه الشركات.

ومن الجدير بالذكر، أن تقرير مؤشر المخاطر السيبرانية الذي تصدره تريند مايكرو على أساس نصف سنوي تطرق إلى قياس الفجوة بين الاستعداد الأمني للمشاركين في التقرير مقابل احتمالية تعرضهم للهجمات. في هذا السياق، فقد شمل التقرير في النصف الأول من عام 2021 أكثر من 3.600 شركة من مختلف الأحجام والقطاعات في الإقليم والعالم. وتتضمن آلية القياس في التقرير مقياس من 0-10 حيث يمثل الرقم 10 أعلى مستوى من المخاطر، ويقف المؤشر العالمي الحالي عند 0.42 ما يشير إلى ارتفاع طفيف مقارنة بالعام الماضي وبالتالي إلى زيادة في المخاطر.