×
محافظة المنطقة الشرقية

اقتصادي / بدء أعمال مؤتمر الشرق الأوسط التاسع عشر للنفط والغاز في البحرين

صورة الخبر

كشفت دراسة متخصصة في أمن المعلومات أن 40 % من الشركات الكبيرة فقط ستضع خططا رسمية لمعالجة الهجمات الالكترونية العنيفة، التي تستهدف تعطيل الأعمال، وذلك بحلول عام 2018، في حين لا تفكر أي شركة بوضع أي خطط خلال العام الجاري. وأكدت الدراسة أن سلسلة الهجمات التي تستهدف تعطيل الأعمال من المدراء التنفيذيين لأمن المعلومات ومدراء إدارة استمرارية الأعمال تتطلب وضع أولوية جديدة، وذلك نظراً لأن هذه الهجمات العنيفة قد تتسبب في تعطيل وتيرة العمليات الداخلية والخارجية للشركات على فترات طويلة، وذلك رغم انخفاض وتيرة الهجمات الأمنية الالكترونية على نطاق واسع. وأشارت الدراسة التي أعدتها جارتنر إلى انه يجب تجنب الحلول الوسط في المؤسسات الكبيرة ذات العمليات المعقدة، والتأكيد من جديد على ضرورة الاستعانة بمنهجيات الكشف والرد على الهجمات التي يجري العمل عليها وتطويرها منذ عدة سنوات، فأنماط الهجمات والبراهين الدامغة على تحولها تدعم هذه التوجهات، كما يجب ألا ينصب التركيز على الضوابط الوقائية، على غرار جدران الحماية وبرامج الوقائية من الفيروسات وإدارة نقاط الضعف، ضمن البرنامج الأمني الشامل، حيث ينبغي الموازنة ما بين الاستثمار في قدرات الكشف والرد على الهجمات تماشياً مع هذا الواقع الجديد. بالإضافة إلى أن موجة تنامي استخدام الأجهزة المتصلة على الدوام بالشبكة، وتقنيات إنترنت الأشياء ساهمت في توسيع مساحة الهجمات، فضلا عن زيادة حجم الاهتمام، وتخصيص ميزانيات أكبر، والاستعانة بحلول أمنية أعمق من قبل الإدارة، ولا ينبغي على الشركات الرقمية أن تقتصر استجابتها على هذه الخطوات، بل يجب عليها التركيز على معالجة تبعات الاستعانة بالتقنيات، والآثار المترتبة على تعطل هذه التقنيات والمنعكسة على سير الأعمال والنتائج. كما ينبغي على أصحاب المعلومات طرح مفهوم المساءلة بشفافية من أجل حماية مصادر معلوماتهم، وضمان الأخذ بعين الاعتبار المخاطر عند حدوثها، أو العمل على تطوير حلول رقمية جديدة للأعمال. ويذكر أن الهجمات العنيفة لتعطيل الأعمال هي هجمات موجهة تصل إلى عمق العمليات الرقمية الداخلية للشركات، وذلك بهدف التسبب بأكبر قدر ممكن من الضرر للشركات على نطاق واسع، الأمر الذي قد يؤدي إلى توقف عمل السيرفرات بالكامل، ومحو البيانات، فضلاً عن قيام المهاجمين بالكشف عن الملكية الفكرية الرقمية على مواقع الإنترنت، ولمكافحتة هذه الأنواع من الهجمات، يتوجب على المدراء التنفيذيين لأمن المعلومات الانتقال من التركيز على منهجيات حجب وكشف الهجمات، إلى سياسة الكشف والرد على الهجمات.