من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في عالم يشهد تسارعًا تكنولوجيًا هائلاً، يبدو أن تحديات الأمن السيبراني تزداد إلحاحًا. فما يقرب من نصف الشركات في المملكة المتحدة لا تزال تتعرض للاختراق، وفي كثير من الحالات، لا يتطلب الأمر من المهاجمين سوى نقرة بسيطة من موظف على صفحة تسجيل دخول وهمية. هذا الواقع يثير تساؤلات جدية حول مدى جاهزية المؤسسات لمواجهة التهديدات الرقمية.

واقع الأمن السيبراني في المملكة المتحدة: أرقام مقلقة

كشف أحدث استطلاع لخروقات الأمن السيبراني، الذي أجرته حكومة المملكة المتحدة، عن أرقام مثيرة للقلق. فقد أبلغت نسبة 43 بالمائة من الشركات و28 بالمائة من المؤسسات الخيرية عن تعرضها لحادث سيبراني خلال العام الماضي. تعادل هذه الأرقام حوالي 612 ألف شركة و57 ألف مؤسسة خيرية في المملكة المتحدة، وهي أرقام لم تتغير إلا بالكاد مقارنة بالسنوات الماضية، مما يشير إلى استمرارية المشكلة.

المثير للقلق هو أن معظم هذه الانتهاكات لا تبدأ بأساليب متطورة. فـ التصيد الاحتيالي، غالبًا عبر رسائل البريد الإلكتروني المنتحلة، لا يزال الأسلوب الأكثر شيوعًا. يقوم المهاجمون من خلاله بتوجيه الموظفين إلى صفحات تسجيل دخول مزيفة أو دفعهم للنقر على روابط مشبوهة، أو فتح مرفقات ضارة، أو حتى تسليم معلومات حساسة بشكل مباشر.

عند النظر إلى أنواع الهجمات، يتصدر التصيد الاحتيالي المشهد بفارق كبير. فقد أفاد حوالي 85 بالمائة من الشركات التي أبلغت عن اختراقات بأنها شملت هجمات تصيد احتيالي، تاركًا البرامج الضارة وبرامج الفدية والوصول غير المصرح به بعيدًا في الترتيب من حيث الانتشار والتأثير.

من بين الشركات التي أبلغت عن حوادث اختراق، يقول حوالي ربعها إنها تحدث مرة واحدة على الأقل أسبوعيًا، بينما أبلغت نسبة أصغر عن حوادث يومية. وتواجه المؤسسات الخيرية الهجمات بوتيرة أكثر تكرارًا، حيث ارتفعت نسبة الحوادث الأسبوعية لديها من 18 بالمائة إلى 26 بالمائة خلال الاثني عشر شهرًا الماضية.

جهود متفاوتة لمواجهة التحديات

على الرغم من هذه الخلفية المقلقة، هناك دلائل تشير إلى أن المنظمات تحاول السيطرة على المشكلة. فما يقرب من ست من كل عشر شركات متوسطة وكبيرة لديها سياسة رسمية للأمن السيبراني، كما يتسارع التخطيط للاستجابة للحوادث والتأمين السيبراني عامًا بعد عام. ومن المرجح دائمًا أن تطبق المنظمات الأكبر حجمًا هذه التدابير مقارنة بالمنظمات الأصغر.

تظل السياسات المتعلقة ببرامج الفدية (Ransomware) مجالًا غير مستقر. فقد أفاد حوالي نصف الشركات (49 بالمائة) وثلث المؤسسات الخيرية (34 بالمائة) بأن لديهم قاعدة بعدم دفع الفدية، وهو نفس الوضع تقريبًا في العام الماضي. ولا يزال الكثير منها في حيرة من أمرها، حيث يقول ما يقرب من ربع الشركات وخمس الجمعيات الخيرية إنهم لا يعرفون ما هي سياستهم بهذا الشأن.

تغطي معظم المؤسسات الأساسيات، حيث يقول ما لا يقل عن ثلثي المؤسسات إن لديها حماية محدثة من البرامج الضارة، ونسخًا احتياطيًا سحابيًا، وقواعد لكلمات المرور، وجدران حماية، ووصولًا مقيدًا للمسؤولين. ولكن بعد ذلك، يبدأ الأمر في التراجع، حيث تقل التقارير حول استخدام تدابير مثل المصادقة الثنائية، أو قواعد النسخ الاحتياطي الرسمية للبيانات، أو سياسات تخزين البيانات الشخصية، أو شبكات VPN، أو مراقبة المستخدمين.

علاوة على ذلك، تراجعت بعض الأساسيات بين الشركات الصغيرة مقارنة بالعام الماضي. فقد انخفضت نسبة إجراء تقييمات مخاطر الأمن السيبراني إلى حوالي أربع من كل عشر شركات، مما يعكس تراجعًا عن المكاسب السابقة ويشير إلى أن هذه التحسينات لم تصمد.

سلاسل التوريد والبيانات الشخصية: نقاط ضعف مستمرة

تظل سلاسل التوريد نقطة ضعف أخرى محورية. تقول واحدة فقط من كل سبع شركات إنها تقوم بمراجعة المخاطر التي يشكلها موردوها المباشرون، وعدد أقل يذهب إلى أبعد من ذلك. يقدر الاستطلاع أن 15 بالمائة فقط يتحققون من الموردين المباشرين، و6 بالمائة فقط يبحثون في السلسلة الأوسع. وانخفضت هذه النسب أكثر لدى الجمعيات الخيرية، حيث بلغت 9 بالمائة و4 بالمائة على التوالي.

ثم هناك البيانات نفسها. يقول حوالي 14 بالمائة من الشركات و22 بالمائة من المؤسسات الخيرية إنهم يحتفظون ببيانات شخصية غير محمية بإجراءات مثل التشفير أو إخفاء الهوية. هذا يعني أنه إذا تمكن شخص ما من الدخول، فهناك فرصة كبيرة للعثور على معلومات حساسة يمكن استغلالها.

الخلاصة: دعوة لتعزيز الأساسيات

بشكل عام، لا تزال معدلات الاختراق مرتفعة، ويستمر التصيد الاحتيالي في القيام بمعظم الضرر. بينما توجد الأساسيات، إلا أنها لا يتم تطبيقها في كل مكان ينبغي أن تكون فيه. يتطلب الأمر وعيًا متزايدًا وتطبيقًا أكثر صرامة للتدابير الأمنية الأساسية لمواجهة هذه التحديات المتزايدة وحماية الشركات والمؤسسات الخيرية من التهديدات السيبرانية المستمرة.

Anthropic تتفوق على OpenAI في إيرادات LLM رغم عدد المستخدمين الأقل
مجموعة تجسس صينية جديدة تستهدف شبكات مهمة في بولندا وآسيا

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل