رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

CAISEC 2026.. لماذا تفشل المؤسسات في تطبيق Zero Trust؟

CAISEC 2026
CAISEC 2026

أكد خبراء ومتخصصون في الأمن السيبراني أن نموذج "الثقة الصفرية" أو Zero Trust لا يمكن اعتباره نموذجاً فاشلاً، مشيرين إلى أن العقبة الحقيقية تكمن في تعامل بعض المؤسسات معه باعتباره منتجاً تقنياً يمكن شراؤه وتفعيله، بينما هو في الأساس استراتيجية مؤسسية متكاملة تتطلب تغييراً في السياسات والثقافة التنظيمية وآليات العمل.

جاء ذلك خلال جلسة بعنوان "من المسؤول؟ هل فشل Zero Trust أم فشلت المؤسسات في تطبيقه؟"، والتي عُقدت ضمن فعاليات الدورة الخامسة من مؤتمر ومعرض أمن المعلومات والأمن السيبراني CAISEC 2026، بمشاركة عدد من الخبراء وقادة الشركات العالمية المتخصصة في الأمن السيبراني.

Zero Trust.. أكثر من مجرد تقنية

أدار الجلسة عبد الرحيم راسم، مدير الحسابات الاستراتيجية بشركة سايشيلد، حيث ناقش المشاركون التحديات التي تواجه المؤسسات أثناء تبني نموذج Zero Trust، في ظل بيئات عمل أصبحت أكثر تعقيداً مع التوسع في استخدام الحوسبة السحابية، والعمل الهجين، والتطبيقات الموزعة، وتقنيات الذكاء الاصطناعي.

 أوضح محمد نبيل، مدير تطوير أعمال الأمن السيبراني بشركة نوفينيتك، أن نجاح تطبيق Zero Trust يعتمد بصورة كبيرة على دعم الإدارة العليا داخل المؤسسات.

وأشار إلى أن النموذج لا يقتصر على الجوانب التقنية، بل يتطلب تحولاً في الثقافة المؤسسية وتغييراً في أساليب العمل، مؤكداً أن غياب الدعم التنفيذي غالباً ما يؤدي إلى مقاومة داخلية عند تطبيق إجراءات وضوابط أمنية جديدة.

وأضاف أن مسؤولي الأمن السيبراني أصبحوا بحاجة إلى امتلاك مهارات التواصل والتأثير، إلى جانب الخبرات التقنية، لإقناع صناع القرار بأهمية الاستثمار في المبادرات الأمنية باعتبارها جزءاً من استمرارية الأعمال.

الهويات الرقمية في قلب المعركة

دعا كريس كي، الرئيس التنفيذي للتكنولوجيا ونائب رئيس Cyberteq للمملكة المتحدة وأوروبا، إلى إعادة النظر في مفهوم الأمن السيبراني الذي يركز فقط على الامتثال التنظيمي.

وأوضح أن الأولوية يجب أن تتجه نحو تعزيز قدرات المؤسسات على اكتشاف الهجمات والاستجابة لها بسرعة وفاعلية، خاصة في ظل تسارع وتيرة الهجمات المدعومة بالذكاء الاصطناعي.

وأشار إلى أن الهويات الرقمية أصبحت الهدف الرئيسي للمهاجمين، بعدما أثبتت العديد من الحوادث السيبرانية أن استغلال الحسابات الشرعية والصلاحيات الممنوحة للمستخدمين قد يكون أكثر فعالية من استهداف الأنظمة بشكل مباشر.

وأكد أن مستقبل الأمن السيبراني سيتجه بشكل متزايد نحو تحليل سلوك المستخدمين ورصد الأنشطة غير المعتادة، حتى وإن صدرت عن مستخدمين يتمتعون بصلاحيات قانونية داخل المؤسسة.

الدمج بين Zero Trust وSASE

وفي السياق ذاته، أوضح أشرف عاطف، مدير تطوير الأعمال الإقليمي لحلول SASE بشركة فورتينت في مصر وشرق أفريقيا، أن مفهوم الثقة في البيئات الرقمية الحديثة لم يعد مرتبطاً بالموقع الجغرافي للمستخدم.

وأكد أن تحديد مستوى الثقة يجب أن يستند إلى الهوية الرقمية ومدى الالتزام بالسياسات الأمنية المعتمدة داخل المؤسسة.

وأضاف أن الدمج بين نموذج Zero Trust وحلول Secure Access Service Edge (SASE) أصبح ضرورة لتطبيق سياسات أمنية موحدة تشمل المستخدمين والأجهزة والتطبيقات، بغض النظر عن أماكن وجودهم أو طبيعة بيئات العمل التي يعملون من خلالها.

كما حذر من اتساع الفجوة بين سرعة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي وقدرات الاستجابة التقليدية، مشيراً إلى أهمية الاعتماد على الأتمتة والذكاء الاصطناعي في العمليات الدفاعية.

أكد محمد سعيد، المدير الإقليمي لإدارة الخدمات المتقدمة بشركة CONNECT Professional Services، أن أحد أكبر التحديات يتمثل في اختزال مفهوم Zero Trust في حل تقني محدد.

وأوضح أن النموذج يمثل إطاراً تشغيلياً ومعمارياً يشمل السياسات والعمليات والأفراد والتقنيات، ولا يمكن اختصاره في منتج أمني جاهز.

وأشار إلى أن تفاوت مستويات النضج الرقمي بين المؤسسات ساهم في ترسيخ بعض المفاهيم المغلوطة، متوقعاً أن يؤدي تطور الأطر التنظيمية إلى تعزيز الفهم الصحيح للنموذج خلال السنوات المقبلة.

قال علي صبري، رئيس قطاع الأمن السيبراني الإقليمي بشركة سيسكو أفريقيا، إن بيئات العمل الحديثة تجاوزت مفهوم الشبكات التقليدية، وأصبحت تعتمد على منظومات مترابطة تضم المستخدمين والتطبيقات السحابية والموردين والأجهزة الذكية.

وأوضح أن الاعتقاد بأن تطبيق المصادقة متعددة العوامل أو شراء أداة أمنية معينة يعني تحقيق Zero Trust يعد من أكثر المفاهيم الخاطئة انتشاراً.

وأضاف أن النموذج يقوم على عملية مستمرة من التقييم والتحسين والتكيف مع التهديدات المتغيرة.

كما لفت إلى التحديات المرتبطة بظهور الذكاء الاصطناعي الوكيل (Agentic AI)، مؤكداً أهمية إخضاع الوكلاء الرقميين لمبادئ Zero Trust من خلال منحهم صلاحيات محدودة ومؤقتة وفقاً لمبدأ الحد الأدنى من الامتيازات.