جريدة الرؤية العمانية:
2025-06-18@20:42:50 GMT

مسؤولية الأمن السيبراني

تاريخ النشر: 30th, December 2023 GMT

مسؤولية الأمن السيبراني

 

 

محمد بن أحمد اللواتي **

 

ما زال الأمن السيبراني قضية حيوية تشغل الشركات باختلاف أحجامها. فقد زادت الهجمات الإلكترونية بالعالم في النصف الأول من عام 2023 بنسبة 16% عن النصف الثاني من عام 2022 وفقًا لما نشرته (Netscout)، وإجمالي خسائر الهجمات الإلكترونية في الولايات المتحدة فقط في 2022 بلغت 10.3 مليار دولار (بحسب osc.

state.ny.us)، ويتوقع تقرير لعام 2023 زيادة في تكاليف الأضرار المرتبطة بالجرائم السيبرانية على مستوى العالم لتبلغ 10.5 تريليون دولار بحلول نهاية عام 2024 (Esentire).

وجرى اختراق 36 مليون حساب من حسابات Xfinity في أكتوبر الماضي، وشمل أسماء المستخدمين ومعلومات الاتصال والأجوبة السرية لأسئلة المستخدمين وغيرها كما ذكر "WSJ". ولعل اختراق أنظمة "MGM" في سبتمبر الماضي، أكثر الاختراقات التي أحدثت ضجة كبيرة في تلك الآونة؛ حيث حدث الاختراق بعد أيام قليلة من انتهاء مؤتمر الأمن السيبراني بلاك هات وديفكون في لاس فيجاس بالولايات المتحدة الأمريكية، وبلغت خسائر MGM في الربع الثالث أكثر من 100 مليون دولار. ووصل هذا الاختراق إلى عمق قاعدة البيانات، وتم تعديل رسوم الخدمات. وبعد نحو أربعة أيام فقط، أعلنت قيصر إنترتينمنت، عن تعرضها للاختراق، وذكرت أنها دفعت نصف الفدية البالغة 30 مليون دولار.

ونتيجة لكثرة الاختراقات، فقد وُضِعت إجراءات إدارية للشركات المدرجة بالبورصات الأمريكية في النصف الثاني من عام 2021، ودخلت حيز التنفيذ في الخامس من سبتمبر 2023، ومن هذه الإجراءات تدعو لضرورة وجود عضو في مجلس الإدارة يفهم في الأمن السيبراني.

أما على مستوى الشركات، فقد ربطت تسع شركات من أصل فورتشن 100 في عام 2022، مكافآت قصيرة الأجل للإدارات التنفيذية بمقاييس الأمن السيبراني. لقد أيد أحد أساتذة جامعة كارنيجي ميلون، هذا الإجراء، وذكر أن هناك استراتيجيات معروفة لدى بعض الشركات لتجنب الهجمات الإلكترونية، ولكن لم يكن أحد يطبقها.

أما مسألة تشفير البيانات في قاعدة للبيانات، فهي مسألة معقدة وتتعلق بالثقافة والأمور الفنية. من الناحية الثقافية، أول اختراق غير مقصود حدث في 1989، والتشفير قبل انتشار الإنترنت، كان يتمحور بالأغلب حول كلمات المرور. ولعل بطيء أجهزة الكمبيوترات في تلك الفترة، لم يساعد في توسيع آليات التشفير. فوفقا لتقرير فورتشن في شهر اكتوبر 2023، هناك 43% من المؤسسات المالية تستخدم أنظمة معلوماتية مبنية على لغة برمجية COBOL، وهذه اللغة صممت في عام 1959. الحركة التجارية اليومية على هذه الأنظمة تبلغ نحو ثلاثة تريليون دولار.

من الناحية الفنية، يُراد من الأنظمة المعلوماتية سرعة تنفيذ العمليات، والتشفير يزيد من عدد العمليات. وأيضا، يصعب البحث في البيانات المشفرة، واستخراج التقارير. ولكن، هذه الصعوبة يمكن حلها.

التشفير علمٌ وفن، علمه محدود، وفنه لا حدود له. هناك أربعة مستويات في أي مجال، التعلم والتطبيق والإبداع والابتكار. التحدي يكمن في الابتكار، فليس كل شخص ماهر يستطيع ابتكار شيء جديد. فمثلا، يراد من التشفير تغيير الصورة لأخرى غامضة، حيث يرمز كل حرف أو ما يعبر عنه برقم معين. يضيف البعض أرقاما مختلفة على هذا الرقم، فهل يستطيع أي مبرمج وإن كان متمكنًا من ابتكار معادلة جديدة في توليد الأرقام عشوائيا!

ومع الزلزال الذي أحدثه الذكاء الاصطناعي التوليدي، هناك تقرير أشار إلى أنه من المحتمل أن ChatGPT ساهم في ارتفاع الهجمات الإلكترونية (بحسب istari)، تحتاج المؤسسات بوضع استراتيجيات في استخدام الأنظمة المعلوماتية وفي حماية المستندات، وعلى أن تكون المبادرة من الإدارات العليا نفسها، فإذا ما حدث اختراق وتم سرقة البيانات، وطالب هاكرز بفدية، فستكون في الواجهة هي الإدارة التنفيذية.

** دكتوراه في التخطيط الاستراتيجي المالي

المصدر: جريدة الرؤية العمانية

إقرأ أيضاً:

إيران: اعتقال "فريق إرهابي" مرتبط بالموساد الإسرائيلي

ذكرت وسائل إعلام إيرانية أن قوات الأمن ألقت القبض على "فريق إرهابي" على صلة بإسرائيل يوم الثلاثاء وبحوزته متفجرات في بلدة جنوب غربي العاصمة طهران.

وأعلن رئيس بلدية بهارستان أن القوات الأمنية والشرطية "تمكنت من اعتقال فريق إرهابي تابع للموساد الإسرائيلي في بهارستان، بعد رصد دقيق ومتابعة أمنية مستمرة. وقد تم القبض على هؤلاء المتهمين الذين كانوا قد دخلوا المدينة بسيارة، وذلك قبل أن يتمكنوا من تنفيذ أي عمل تخريبي"، حسبما أوردت وكالة أنباء "فارس".

وأوضح رئيس بلدية بهارستان أن "السيارة المشبوهة التي كانت بحوزتهم كانت تحمل كميات كبيرة من المعدات الخطرة والمتفجرات".

وأضاف: "أسفر التفتيش الأولي للسيارة عن اكتشاف كميات كبيرة من المتفجرات، وطائرات مسيّرة صغيرة مجهزة بأنظمة استهداف، وأسلحة حربية متطورة، ومعدات اتصال متقدمة، وأنظمة تحكم عن بعد".

وأكد رئيس البلدية على أن "عملاء الموساد كانوا ينوون استخدام هذه المعدات لتنفيذ عمليات انتحارية واسعة النطاق في المراكز المزدحمة، بهدف بث الرعب والخوف وتقويض الأمن الداخلي للبلاد".

وكان رئيس الوزراء الإسرائيلي بنيامين نتنياهو قد أكد أن إسرائيل ستفعل كل ما في وسعها لتدمير البرنامج النووي الإيراني.

وصرّح نتنياهو للقناة 14 الإسرائيلية: "سنفعل كل ما يلزم، وسندمر المنشآت النووية الإيرانية بطريقة أو بأخرى".

وأوضح: "نحن نزيل إمبراطورية الشر الإيرانية التي تهدد وجودنا".

ومن جانبه، أكد الحرس الثوري الإيراني في بيان، يوم الأربعاء، استمرار الهجمات التي تشنها إيران على إسرائيل.

وذكر الحرس الثوري في بيان: "استهدفنا بضربات قواعد جوية إسرائيلية انطلقت منها الهجمات على إيران".

وأشار البيان إلى أن الهجمات على إسرائيل "ستستمر بشكل متواصل ومعقد وتدريجي".

 

مقالات مشابهة

  • زروقي: الجزائر انخرطت في مسار تحول رقمي في مجال الأمن السيبراني
  • إيران تحظر استخدام مسؤولي الدولة أجهزة الاتصال الإلكترونية
  • إيران تعزز الأمن السيبراني بحظر استخدام الأجهزة المتصلة بالشبكات
  • إيران: اعتقال "فريق إرهابي" مرتبط بالموساد الإسرائيلي
  • إيران: الهجمات الإلكترونية تؤثر على نظامنا المصرفي
  • الدوحة: كانت هناك مؤشرات إيجابية لاتفاق مستدام قبل هجمات الإسرائيل على إيران
  • الإحصاء: 10.5% ارتفاعًا في حجم الصادرات المصرية إلى مجموعة دول السبع خلال 2024
  • الإحصاء: 10.5 % ارتفاعا في حجم الصادرات المصرية إلى دول السبع خلال 2024
  • هجمات إلكترونية تكشف هشاشة الأمن السيبراني في السودان..مسؤولون في مرمى الاحتيال
  • إيران تطالب مجلس الأمن بإصدار قرار يدين الهجمات الإسرائيلية