أورنج: لا يوجد مركز بيانات آمن 100% والهجمات السيبرانية تتغير كل ساعة
أكد محمد شبل، رئيس قطاع الأعمال في شركة أورنج مصر، أن تأمين مراكز البيانات ضد الهجمات السيبرانية لا يرتبط بمرحلة التشغيل فقط، وإنما يبدأ منذ المراحل الأولى لإنشاء مركز البيانات، بداية من التصميم مروراً بالبناء ووصولاً إلى التشغيل.
وأوضح شبل أن دورة إنشاء أي مركز بيانات تمر بثلاث مراحل رئيسية، هي مرحلة التصميم، ثم البناء، وأخيراً التشغيل، مشيراً إلى أن مسؤولية الأمن السيبراني تستمر خلال المراحل الثلاث، حتى بعد دخول مركز البيانات مرحلة التشغيل الفعلي.
تصميم مراكز البيانات يحدد مستوى الحماية
وقال رئيس قطاع الأعمال في أورنج مصر إن مرحلة التشغيل تتطلب التأكد من أن التصميم والبناء تمّا منذ البداية بطريقة تراعي متطلبات الأمن السيبراني، وتساعد على تقليل فرص تعرض مركز البيانات للهجمات.
وأشار إلى أن تأمين مركز البيانات لا يمكن التعامل معه باعتباره إجراءً منفصلاً يتم تطبيقه بعد الانتهاء من الإنشاء، وإنما يجب أن يكون جزءاً من التخطيط والتنفيذ منذ المراحل الأولى للمشروع.
وأضاف أن طبيعة مركز البيانات نفسها تختلف وفقاً لطريقة اتصاله بالشبكات والإنترنت، وهو ما ينعكس على أساليب الحماية المطلوبة.
نوعان من مراكز البيانات وفقاً للاتصال بالإنترنت
وأوضح شبل أن هناك مراكز بيانات معزولة عن الإنترنت بشكل كامل، وهي التي يتم اللجوء إليها في بعض الخدمات والبيانات التي تتطلب مستويات مرتفعة من السرية والعزل، بما يقلل من فرص تعرضها للهجمات القادمة عبر الإنترنت.
وفي المقابل، توجد مراكز بيانات متصلة بالإنترنت، وهي تحتاج إلى منظومة حماية أكثر تكاملاً، تشمل تحديثات مستمرة للبرامج والأنظمة المستخدمة، إلى جانب إجراءات أمنية تستهدف مواجهة الهجمات السيبرانية.
وأكد أن مراقبة ما يحدث داخل مركز البيانات على مدار الساعة تمثل جزءاً مهماً من منظومة الأمن السيبراني، خاصة بالنسبة إلى مراكز البيانات المتصلة بالإنترنت.
الهجمات السيبرانية تتطلب مراقبة مستمرة
وأشار رئيس قطاع الأعمال في أورنج مصر إلى أن مراكز البيانات في مصر تتعرض لمحاولات وهجمات سيبرانية، لافتاً إلى أن عدداً من هذه الهجمات تم التعامل معه وصدّه دون تسجيل تأثيرات كبيرة معلنة على الخدمات.
وشدد في الوقت نفسه على أن نجاح عملية الحماية لا يعني الوصول إلى مرحلة يمكن فيها اعتبار أي مركز بيانات آمناً بنسبة 100%، موضحاً أن الأمن السيبراني بطبيعته عملية مستمرة تتغير وفقاً لتطور التهديدات وأساليب الهجوم.
وقال شبل إن وتيرة التغيير في مجال الأمن السيبراني أصبحت أسرع من السابق، خصوصاً مع التطور المتواصل في تقنيات الذكاء الاصطناعي، التي تؤثر بدورها على شكل التكنولوجيا وطبيعة المخاطر الإلكترونية.
التدريب والتحديث المستمر لمواجهة الهجمات
وأكد أن مواجهة الهجمات السيبرانية تتطلب مجموعة متكاملة من الإجراءات، تبدأ بتدريب فرق العمل ورفع جاهزيتها، مروراً بتحديث الأنظمة وإجراء عمليات الـPatching بصورة مستمرة، وصولاً إلى تغيير أو تحديث المكونات التي تحتاج إلى ذلك وفقاً لطبيعة المخاطر.
وأوضح أن منظومة الحماية يجب أن تتطور بالتوازي مع تغير شكل السوق والهجمات الإلكترونية، بحيث لا تعتمد المؤسسات على حلول ثابتة لفترات طويلة دون مراجعة أو تحديث.
وأضاف أن التطور السريع في التكنولوجيا، خاصة الذكاء الاصطناعي، يجعل من الضروري أن تظل مراكز البيانات في حالة استعداد دائم، سواء على مستوى التصميم أو التشغيل أو التدريب، لضمان استمرارية الأعمال وتقليل تأثير المخاطر السيبرانية.
شدد شبل على أن حماية مراكز البيانات أصبحت عملية مستمرة تبدأ من التصميم ولا تنتهي عند التشغيل، وإنما تتطلب مراجعة وتحديثاً دائماً لمكونات البنية التحتية والحلول الأمنية بما يتناسب مع طبيعة التهديدات المتغيرة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض

