50% من شركات دول مجلس التعاون الخليجي عرضة للهجمات السيبرانية
كشف تقرير صادر عن شركة "جلف بيزنس ماشينز" (GBM) أن ما يقرب من 50% من المديرين التنفيذيين في دول مجلس التعاون الخليجي يفتقرون إلى الثقة في امتلاك مؤسساتهم للأدوات المناسبة للتنبؤ بالهجمات السيبرانية ومنعها.
ترجم هذا المحتوى آليا باستخدام Gemini.

المنامة: كشف تقرير صادر عن شركة "جلف بيزنس ماشينز" (GBM) أن ما يقرب من 50% من المديرين التنفيذيين في دول مجلس التعاون الخليجي يفتقرون إلى الثقة في امتلاك مؤسساتهم للأدوات المناسبة للتنبؤ بالهجمات السيبرانية ومنعها.
تمت مناقشة التقرير في فعالية نظمتها الشركة مؤخراً في المملكة تحت عنوان "كيف يمكننا التنبؤ بالهجمات السيبرانية؟"
يُنظر إلى التهديدات الأكثر شيوعاً اليوم على أنها تأتي من مصادر خارجية، مثل البرمجيات الخبيثة غير المعروفة (Zero-day)، والتهديدات المتقدمة المستمرة، والتصيد الاحتيالي، وبرامج الفدية، وغيرها. وتدرك معظم المؤسسات أن الأمن أصبح موضوعاً للنقاش على مستوى مجالس الإدارة، ومع ذلك، توجد تناقضات كبيرة في كيفية استجابتها للتحديات التي تفرضها التهديدات السيبرانية. إن نقص التنسيق بين المؤسسات والتقليل من شأن المخاطر المترتبة بأسلوب "دفن الرأس في الرمال" قد يؤدي إلى نتائج كارثية.
ويشير التقرير إلى أنه على الرغم من تكرار الهجمات السيبرانية، من المتوقع أن تنخفض استثمارات الشركات في أمن تكنولوجيا المعلومات هذا العام. فقد أكد حوالي 71% من المديرين التنفيذيين في دول مجلس التعاون الخليجي أن ميزانيات أمن تكنولوجيا المعلومات لديهم ستبقى كما هي أو ستنخفض في عام 2016. وفي الوقت نفسه، من بين 700 مدير تنفيذي تم استطلاع آرائهم في دول مجلس التعاون الخليجي، قال 48% من المشاركين إن مؤسساتهم تجري تقييمات أمنية دورية من قبل أطراف خارجية، بينما تمتلك 40% فقط من المؤسسات وظيفة مخصصة لحوكمة تكنولوجيا المعلومات والمخاطر والامتثال.
ويقول التقرير: "أداء مؤسسات دول مجلس التعاون الخليجي أسوأ من المعايير العالمية، ومع ذلك، تخطط 29% فقط من المؤسسات لزيادة استثماراتها في عام 2016 مقارنة بعام 2015. وتخطط حوالي 71% من المؤسسات لاستثمار مبالغ مماثلة أو أقل في مجال الأمن، وهو ما لا يعد مؤشراً إيجابياً. وإذا قمنا بفصل الردود بين الشركات الكبرى والشركات الصغيرة والمتوسطة، نجد أن 34% من الشركات الكبرى خططت لزيادة استثماراتها، بينما خططت 25% فقط من الشركات الصغيرة والمتوسطة لزيادة استثماراتها مقارنة بعام 2015".
يسرد التقرير مجموعة من الإجراءات لمواجهة هذا التحدي؛ بناء الوعي بالمخاطر بين الإدارة والمستخدمين في جميع أنحاء المؤسسة، وتعيين مسؤول عن الأمن والحوكمة داخل المؤسسة، ودمج الأمن في تصميم البنية التحتية والتطبيقات منذ المراحل الأولى وليس كفكرة لاحقة، والاستثمار في تكنولوجيا أو خدمات أمنية يمكنها التكامل والتعاون لتوفير أقصى قدر من الرؤية والذكاء، والاستثمار في التقنيات والأدوات والمهارات التي تضمن قدرة الشركات على التنبؤ بالهجمات ومنعها واكتشافها والاستجابة لها.
"إذا قمنا بتحليل الاختراقات الأمنية الأخيرة، يتضح أن الأمن ليس مسؤولية فرق تكنولوجيا المعلومات فحسب، بل مسؤولية جميع أعضاء المؤسسة. فغالباً ما يستخدم مجرمو الإنترنت التصيد الاحتيالي أو الهندسة الاجتماعية للحصول على معلومات حساسة ونشر البرمجيات الخبيثة التي تستهدف المؤسسات. ونتيجة لذلك، يتم اختراق المستخدمين الأفراد أولاً، ثم يُستخدمون لاحقاً كمنصات لنشر البرمجيات الخبيثة والوصول إلى البيانات الحساسة. ولهذا السبب، من الضروري التأكد من تنفيذ برامج توعوية للإدارة والمستخدمين لمساعدتهم على التعرف على المخاطر والآثار وأفضل الممارسات. على سبيل المثال، يعد انتحال البريد الإلكتروني آلية هجوم شائعة جداً، فهل يعرف مستخدموك كيفية اكتشاف مثل هذه الرسائل وتنبيه مسؤولي النظام؟" يتساءل التقرير.
استطلع التقرير السنوي لأمن المعلومات الصادر عن شركة GBM، في عامه الخامس، آراء أكثر من 700 مدير تنفيذي ومتخصص في تكنولوجيا المعلومات في كل من الإمارات العربية المتحدة وقطر وعمان والبحرين والكويت.