رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

تحذير من ثغرات خفية في مراكز العمليات الأمنية تهدد الأمن السيبراني للشركات

كاسبرسكي
كاسبرسكي

كشف تقرير عالمي حديث صادر عن شركة Kaspersky عن وجود فجوات خفية داخل مراكز العمليات الأمنية بالمؤسسات، رغم التوسع الكبير في الإنفاق على تقنيات الأمن السيبراني وأنظمة المراقبة الرقمية خلال السنوات الأخيرة، الأمر الذي يثير تساؤلات متزايدة حول كفاءة أنظمة الكشف والاستجابة للهجمات الإلكترونية داخل الشركات والمؤسسات الكبرى.

وبحسب التقرير، الذي حمل عنوان تشريح العالم السيبراني، فإن كثيراً من المؤسسات تعتمد في تقييم أداء مراكز العمليات الأمنية على مؤشرات تقليدية مثل سرعة اكتشاف الهجمات أو زمن الاستجابة للحوادث، بينما يتم تجاهل مؤشرات أكثر عمقاً ترتبط بقدرة الأنظمة على اكتشاف التهديدات الحقيقية قبل تطورها إلى اختراقات واسعة النطاق.

كاسبرسكي: أقل من نصف البيانات الأمنية يُستخدم فعليًا في كشف الهجمات السيبرانية

وأشار التقرير إلى أن المشكلة الأساسية لا ترتبط بنقص البيانات، بل بضعف الاستفادة منها داخل أنظمة الكشف الفوري عن الهجمات السيبرانية. ووفقاً للنتائج، فإن متوسط تغطية قواعد الارتباط داخل المؤسسات التي شملها التقييم بلغ نحو 43% فقط، ما يعني أن أكثر من نصف البيانات التي تجمعها الأنظمة الأمنية لا يتم استخدامها بصورة مباشرة في عمليات الرصد والكشف النشط.

وأوضح التقرير أن هذه البيانات غالباً ما تبقى مخزنة داخل الأنظمة بهدف استخدامها لاحقاً في التحقيقات الرقمية أو متطلبات الامتثال التنظيمي، دون أن تدخل فعلياً ضمن منظومة اكتشاف التهديدات في الوقت الحقيقي، وهو ما يؤدي إلى ظهور “نقاط عمياء” قد تسمح بمرور هجمات إلكترونية دون رصدها.

وأكد التقرير أن بعض المؤسسات تجمع مصادر بيانات إضافية دون وجود خطة واضحة لتطوير قواعد الكشف المرتبطة بها، فيما تؤجل مؤسسات أخرى عمليات تطوير أنظمة التحليل والربط بسبب نقص الموارد البشرية أو غياب المسؤوليات المحددة داخل فرق الأمن السيبراني.

وتزداد هذه المشكلة تعقيداً داخل المؤسسات الكبرى التي تتعامل مع أحجام ضخمة من البيانات الرقمية، إذ أظهرت النتائج أن مراكز العمليات الأمنية واسعة النطاق تطبق آليات كشف فعالة على نحو 30% فقط من مصادر البيانات المتاحة لديها.

كما أشار التقرير إلى أن بيانات الشبكات، وقواعد البيانات، وخوادم الويب تُعد من أكثر المصادر التي تعاني ضعف التغطية الأمنية، رغم أنها تمثل عناصر رئيسية داخل البنية التحتية الرقمية للمؤسسات، ما يجعلها أهدافاً محتملة للهجمات السيبرانية المتطورة.

وفي ما يتعلق بأساليب إدارة عمليات الكشف الأمني، أوضح التقرير أن نحو 50% من مراكز العمليات الأمنية تعتمد بصورة أساسية على قواعد كشف جاهزة مقدمة من الشركات الموردة للحلول الأمنية، بينما تعتمد قرابة 40% من المؤسسات على تطوير أنظمة الكشف داخلياً.

ورغم سهولة الاعتماد على الحلول الجاهزة، فإن التقرير حذر من أن ضعف تهيئة هذه الأنظمة قد يؤدي إلى ارتفاع معدلات الإنذارات الخاطئة ووجود فجوات في التغطية الأمنية، في حين تواجه المؤسسات التي تعتمد فقط على أنظمة حماية نقاط النهاية صعوبة في الربط بين مصادر البيانات المختلفة وتحليلها بصورة شاملة.

وأوضح التقرير أيضاً أن كثيراً من المؤسسات تضع نطاق الكشف الأمني عند تأسيس مركز العمليات فقط، ثم لا تقوم بمراجعته أو تحديثه بشكل دوري، ما يؤدي إلى تراكم ثغرات غير مرئية مع توسع البنية التحتية الرقمية وتطور طبيعة التهديدات السيبرانية.

وقال رومان نزاروف، رئيس قسم استشارات مراكز العمليات الأمنية في Kaspersky، إن تقييم فعالية مراكز العمليات الأمنية داخلياً يظل تحدياً معقداً بسبب محدودية الرؤية والتأثر بالتحيز الداخلي، وهو ما يدفع المؤسسات إلى الاستعانة بجهات خارجية متخصصة لإجراء مراجعات تقنية واختبارات محاكاة للهجمات الإلكترونية.

وأضاف أن تحسين كفاءة مراكز العمليات الأمنية يتطلب بناء آلية مستمرة لتطوير قواعد الكشف والتحقق من فعاليتها بصورة دورية، بدلاً من الاعتماد على أنظمة ثابتة لا تواكب تغير طبيعة التهديدات الرقمية والهجمات السيبرانية الحديثة.

وأشار التقرير إلى تزايد الطلب عالمياً على خدمات تقييم مراكز العمليات الأمنية خلال عام 2025، حيث تصدرت مشروعات التقييم التقني قائمة الخدمات الأكثر طلباً، تلتها خدمات تطوير أطر العمل الخاصة بمراكز العمليات، ما يعكس اتجاهاً متنامياً لدى المؤسسات نحو مراجعة كفاءة أنظمتها الأمنية بصورة أكثر عمقاً في ظل تصاعد مخاطر الأمن السيبراني عالمياً.

ويرى متخصصون أن التطورات المتسارعة في عالم الهجمات الإلكترونية تفرض على المؤسسات إعادة النظر في طريقة إدارة البيانات الأمنية، وعدم الاكتفاء بجمع كميات ضخمة من المعلومات دون توظيفها بصورة فعالة داخل أنظمة الكشف والرصد، خاصة مع تزايد اعتماد الشركات على البنية التحتية الرقمية والخدمات السحابية في إدارة أعمالها اليومية.