في عالم يتزايد فيه الاعتماد على التقنيات الرقمية، أصبحت الشركات الصغيرة والمتوسطة هدفًا رئيسيًا للمخاطر السيبرانية. دراسة حديثة أجرتها شركة كاسبرسكي، الرائدة في مجال الأمن السيبراني، كشفت عن رقم صادم: 82% من الشركات الصغيرة والمتوسطة في منطقة الشرق الأوسط وتركيا وإفريقيا تعرضت لحوادث أمنية سيبرانية خلال العام الماضي وحده. هذا المؤشر يعكس تصاعدًا ملحوظًا في التهديدات التي تواجه هذه المؤسسات الحيوية لاقتصادات المنطقة.
الدراسة، التي شملت استطلاع آراء 1800 مختص في أمن تكنولوجيا المعلومات ضمن الشركات الصغيرة والمتوسطة في 18 دولة، تؤكد أن الشركات الصُغرى لم تعد بمنأى عن الهجمات. فقد بات المهاجمون يعتمدون الأساليب والتقنيات المعقدة ذاتها التي تستهدف المؤسسات الكبرى، مما يضع هذه الشركات تحت ضغط متزايد لحماية أصولها وبياناتها.
وعلى الرغم من هذه الصورة القاتمة، فقد تمكنت نسبة قليلة من الشركات من تفادي هذه الحوادث. فقد نجت 14% من الشركات العالمية التي يتراوح عدد موظفيها بين 100 و 499 موظفًا من الهجمات السيبرانية خلال العام الماضي، بينما ارتفعت هذه النسبة إلى 18% في منطقة الشرق الأوسط وتركيا وإفريقيا، ما يشير إلى وعي متزايد أو إجراءات وقائية أفضل نسبيًا في بعض أجزاء المنطقة.
التصيد الاحتيالي يتصدر قائمة الهجمات السيبرانية على الشركات الصغيرة والمتوسطة
بحسب تحليل كاسبرسكي، واجهت الشركات الصغيرة والمتوسطة عالميًا، في المتوسط، ثلاثة أنواع رئيسية من الحوادث الأمنية خلال العام الماضي. تصدرت عمليات التصيد الاحتيالي هذه الهجمات بنسبة 20%، تلتها هجمات استغلال ثغرات البرمجيات بنسبة 17%، ثم الهجمات التي تعتمد على الوصول الخارجي عن بُعد بنسبة 16%.
وعلى الرغم من أن هجمات استغلال ثغرات اليوم صفر وهجمات العلاقات الموثوقة كانت أقل شيوعًا، إلا أن 8% من المؤسسات تعرضت لكل من هذه الأنواع الخطيرة، مما يؤكد على ضرورة الاستعداد لجميع أشكال التهديدات.
في المقابل، أظهرت الدراسة أن المؤسسات الكبرى كانت أكثر عرضة لأنواع أخرى من الهجمات مثل البرمجيات الخبيثة واسعة النطاق، وبرمجيات الفدية، واختراق البريد الإلكتروني للأعمال، بالإضافة إلى الثغرات المرتبطة بالذكاء الاصطناعي.
وفي منطقة الشرق الأوسط وتركيا وإفريقيا، كانت أنماط الحوادث السيبرانية مشابهة للتوجهات العالمية. فقد تعرضت 19% من الشركات الصغيرة والمتوسطة لعمليات التصيد الاحتيالي واستغلال ثغرات البرمجيات، بينما واجهت 18% منها إساءة استخدام بيانات اعتماد ضعيفة أو مسروقة، وتعرضت 16% لهجمات الوصول الخارجي عن بُعد.
العنصر البشري: الحلقة الأضعف في الدفاعات السيبرانية
كشفت الدراسة بوضوح أن العامل البشري يمثل ثغرة حرجة في دفاعات الشركات الصغيرة والمتوسطة، ويزيد من فرص نجاح الهجمات السيبرانية. فعلى المستوى العالمي، اعتبر 24% من المشاركين أن نقص الخبرة لدى موظفي أمن تكنولوجيا المعلومات هو أحد أبرز عوامل زيادة مخاطر الاختراق، بينما أشار 23% إلى ضعف الوعي الأمني لدى الموظفين غير التقنيين كسبب رئيسي آخر.
وتضمنت العوامل المؤثرة الأخرى قصور سياسات أمن تكنولوجيا المعلومات بنسبة 21%، واستخدام البرامج والأجهزة القديمة بنسبة 21%، إضافة إلى ارتفاع أعباء العمل على أقسام أمن تكنولوجيا المعلومات بنسبة 20%.
وفي منطقة الشرق الأوسط وتركيا وإفريقيا، تصدر نقص الخبرة لدى اختصاصيي تكنولوجيا المعلومات وقصور سياسات أمن المعلومات قائمة العوامل المؤثرة، بنسبة 25% لكل منهما. تلاهما ارتفاع أعباء العمل على أقسام تكنولوجيا المعلومات بنسبة 24%.
كما أشار 23% من المشاركين إلى غياب التحكم المركزي في البنية التحتية لتكنولوجيا المعلومات وانتشار ما يُعرف بـ تكنولوجيا المعلومات الظل. بينما ذكر 22% من المشاركين أن نقص الوعي بأمن المعلومات بين الموظفين واتخاذ القرارات التجارية دون مراعاة الاعتبارات الأمنية، يمثلان تحديين كبيرين.
تزايد الإنفاق على الأمن السيبراني استجابة للتهديدات
في مواجهة التهديدات السيبرانية المتصاعدة، تتجه غالبية الشركات الصغيرة والمتوسطة نحو تعزيز استثماراتها في الأمن السيبراني. الدراسة كشفت أن 70% من الشركات عالميًا تخطط لتحسين وظائف أمن المعلومات لديها، وهي نسبة قريبة من 69% في منطقة الشرق الأوسط وتركيا وإفريقيا.
ولم يقتصر الأمر على التخطيط، فقد رفعت 75% من الشركات عالميًا ميزانياتها المخصصة للأمن السيبراني هذا العام، بينما قامت 70% من الشركات في منطقة الشرق الأوسط وتركيا وإفريقيا بالخطوة نفسها. ويعكس هذا التوجه إدراكًا متزايدًا لأهمية الاستثمار في حماية الأصول الرقمية.
كما خصصت 41% من الشركات عالميًا أموالًا إضافية لتوسيع فرق تكنولوجيا المعلومات وأمن المعلومات، مقارنة بنسبة 36% في المنطقة. وفي خطوة نحو حماية أكثر تطورًا، خصصت 30% من الشركات عالميًا و24% منها في الشرق الأوسط وتركيا وإفريقيا ميزانيات للانتقال إلى حلول أمنية متقدمة، مثل تقنيات الاكتشاف والاستجابة الموسعة (XDR)، وإدارة معلومات وأحداث الأمان (SIEM)، والاكتشاف والاستجابة على مستوى الشبكة (NDR).
كاسبرسكي: الحماية الفعالة تتطلب البساطة والكفاءة لمواجهة الهجمات المتطورة
تعليقًا على هذه النتائج، صرح إيليا ماركيلوف، رئيس خط منتجات المنصة الموحدة في كاسبرسكي، بأن الواقع الراهن للتهديدات السيبرانية، حيث أصبحت الشركات من جميع الأحجام أهدافًا محتملة، يفرض على المؤسسات إعادة تقييم استراتيجياتها الأمنية.
وأوضح ماركيلوف أن الهجمات المتطورة يمكنها تجاوز الدفاعات المتفرقة، مما يستدعي امتلاك المؤسسات لأدوات أكثر تقدمًا وفرق عمل مدربة بكفاءة. وأشار إلى التحديات التي تواجه الشركات النامية، خصوصًا فيما يتعلق بالميزانيات المحدودة ونقص الكفاءات المتخصصة.
وشدد ماركيلوف على أن حلول الأمن السيبراني الحديثة يجب أن توفر قدرات حماية معززة مع استخدام موارد أقل، وأن تركز على تبسيط العمليات بدلًا من إضافة أدوات معقدة تتطلب خبرات يصعب توفيرها، مما يضمن كفاءة أعلى وسهولة في الإدارة.
ثلاث خطوات أساسية لتعزيز دفاعات الشركات الصغيرة والمتوسطة
لمواجهة التحديات السيبرانية المتزايدة، قدمت كاسبرسكي مجموعة من التوصيات العملية للشركات الصغيرة والمتوسطة، والتي تركز على تعزيز استراتيجياتها الأمنية:
- وضع منظومة عمليات داخلية متينة: يتطلب ذلك تعزيز الإجراءات الداخلية عبر فرض قواعد صارمة للتحكم في الوصول إلى موارد الشركة والخدمات السحابية، وإلغاء صلاحيات الموظفين فور مغادرتهم، إضافة إلى اعتماد النسخ الاحتياطي التلقائي للبيانات وإدارة المخاطر المرتبطة بالعامل البشري. يعتبر Kaspersky Small Office Security Premium خيارًا مثاليًا للشركات الصغيرة التي يقل عدد موظفيها عن 50 شخصًا.
- حماية الموظفين وتوعيتهم: يجب الاستثمار في تدريب الموظفين على اكتشاف التهديدات الحديثة، مثل التصيد الاحتيالي والتزييف العميق والتصيد الصوتي، مع متابعة مستويات الوعي الأمني لديهم باستمرار. يمكن للمؤسسات الاستعانة بمنصة Kaspersky Automated Security Awareness Platform التي توفر وحدات تعليمية تفاعلية وحملات محاكاة للتصيد الاحتيالي. كما يوفر حل Kaspersky Next Optimum حماية قوية في الوقت الفعلي.
- اختيار حلول أمنية مناسبة: ينبغي اختيار الحلول الأمنية التي تتناسب مع حجم المؤسسة وميزانيتها وطبيعة نشاطها، مع التركيز على الكفاءة وسهولة الإدارة وقابلية التوسع. من الضروري أيضًا توفير حماية قوية ضد التهديدات المنقولة عبر البريد الإلكتروني مثل التصيد الاحتيالي واختراق البريد الإلكتروني. يعتبر Kaspersky Security for Mail Server منصة شاملة لأمن البريد الإلكتروني توفر حماية متعددة الطبقات.
إن تصاعد الهجمات السيبرانية على الشركات الصغيرة والمتوسطة يفرض عليها تحديات كبيرة، لكنه في الوقت نفسه يدفعها نحو تبني استراتيجيات أمنية أكثر فعالية. من خلال الاستثمار في التوعية، وتطبيق سياسات قوية، واختيار الحلول الأمنية المناسبة، يمكن لهذه الشركات بناء دفاعات رقمية حصينة تضمن استمرارية أعمالها وازدهارها في المشهد الرقمي المتغير باستمرار.