رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

كومفولت: زمن استغلال الثغرات انخفض من 24 يوما إلى أقل من يوم

 فادي ريشماني
فادي ريشماني

قال فادي ريشماني، نائب الرئيس التنفيذي والمدير العام للشؤون المؤسسية للأسواق الناشئة في أوروبا الوسطى والشرقية، ورابطة الدول المستقلة، والشرق الأوسط وتركيا وأفريقيا بشركة كومفولت، إن تطور التهديدات السيبرانية خلال السنوات الأخيرة فرض تغييرات كبيرة على مفهوم حماية البيانات، مع انتقال المؤسسات من التركيز على النسخ الاحتياطي إلى مفاهيم أكثر شمولا ترتبط بالمرونة السيبرانية والقدرة على التعافي من الهجمات.

وأوضح ريشماني أن الشركة بدأت نشاطها في عام 1988 تحت اسم Bell Labs، قبل أن يتم دمجها رسميا في عام 1996، مشيرا إلى أن الشركة احتفلت مؤخرا بمرور 30 عاما على تأسيسها.

من النسخ الاحتياطي إلى حماية البيانات

وأشار ريشماني إلى أن الشركة كانت تعمل في بداياتها ضمن مجال النسخ الاحتياطي للبيانات، إلا أن التطورات التي شهدها قطاع تكنولوجيا المعلومات وأمن المعلومات أدت إلى تغير طبيعة المخاطر التي تواجه المؤسسات.

وقال إن مفهوم حماية البيانات أصبح أوسع من مجرد الاحتفاظ بنسخة احتياطية من المعلومات، خاصة مع زيادة الاعتماد على الأنظمة الرقمية وتطور أساليب الهجوم الإلكتروني.

وأضاف أن الشركة انتقلت خلال السنوات الثلاث الماضية إلى التركيز بصورة أكبر على مفهوم المرونة السيبرانية، باعتباره إطارا يساعد المؤسسات على الاستعداد للهجمات والقدرة على استعادة أنظمتها وبياناتها عند حدوث اختراق أو فشل في الأنظمة.

منصة Unity تجمع أدوات حماية البيانات

وتحدث ريشماني عن منصة Unity الجديدة، موضحا أنها تجمع عددا من الوظائف المتعلقة باستعادة البيانات وحماية الهوية والمرونة السيبرانية وأمن تطبيقات الذكاء الاصطناعي في منصة واحدة.

وأشار إلى أن التطور في طبيعة الهجمات الإلكترونية جعل المؤسسات بحاجة إلى التعامل مع حماية البيانات والأمن والاستعادة باعتبارها أجزاء مترابطة من منظومة واحدة، بدلا من التعامل معها كوظائف منفصلة.

الذكاء الاصطناعي يزيد سطح الهجوم

وأوضح نائب الرئيس التنفيذي والمدير العام للشؤون المؤسسية للأسواق الناشئة في كومفولت أن انتشار الذكاء الاصطناعي أدى في الوقت نفسه إلى ظهور فرص جديدة أمام المؤسسات، لكنه زاد أيضا من مساحة الهجوم الإلكتروني المتاحة أمام المهاجمين.

وقال إن أدوات الذكاء الاصطناعي تساعد المهاجمين على تنفيذ عمليات الاستغلال بسرعة أكبر، وهو ما يفرض على المؤسسات تطوير قدراتها الدفاعية والاستجابة للحوادث الإلكترونية بوتيرة مماثلة.

وأشار إلى أن متوسط الفترة التي كان يحتاجها المهاجمون لاستغلال بيئة مستهدفة كان يصل في السابق إلى نحو 24 يوما، بينما أصبحت المدة حاليا أقل من يوم واحد، وفقا لما أشار إليه من تقارير PwC.

هجمات الفدية ترفع تكلفة المخاطر

ولفت ريشماني إلى أن هجمات الفدية أصبحت من أبرز التحديات التي تواجه المؤسسات، مع إمكانية وصول تكلفة بعض الحوادث إلى ملايين الدولارات، سواء بالنسبة للشركات الكبرى أو المؤسسات العاملة في قطاعات حيوية مثل الرعاية الصحية.

وأوضح أن تأثير هجمات الفدية لا يرتبط فقط بالتكلفة المالية المباشرة، وإنما يمتد إلى توقف الأنظمة وتعطل العمليات والخدمات، فضلا عن الوقت المطلوب لاستعادة البيانات والعودة إلى التشغيل الطبيعي.

خطط التعافي تحتاج إلى اختبار مستمر

وأكد ريشماني أن وجود أنظمة حماية لا يعني بالضرورة أن المؤسسة مستعدة فعليا للتعامل مع هجوم سيبراني، موضحا أن هناك مؤسسات تعتقد أنها تمتلك خططا كافية للتعافي، لكنها قد تكتشف عند وقوع حادث حقيقي أن هذه الخطط غير مكتملة أو لم يتم اختبارها بالشكل المطلوب.

وأشار إلى أهمية وجود خطط واضحة للتعافي والاستجابة للطوارئ، إلى جانب اختبارها بصورة دورية للتأكد من قدرة فرق العمل والأنظمة على التعامل مع السيناريوهات المختلفة.

المهارات البشرية جزء من المرونة السيبرانية

وقال إن التحول الرقمي لا يعتمد على التكنولوجيا وحدها، إذ تحتاج المؤسسات بالتوازي إلى تطوير مهارات العاملين لديها، خاصة مع التوسع في استخدام الأنظمة الحديثة والذكاء الاصطناعي.

وأضاف أن العنصر البشري يظل جزءا أساسيا من منظومة الأمن السيبراني، سواء في اكتشاف التهديدات أو التعامل معها أو استعادة الأنظمة بعد وقوع الهجمات.

وأكد ريشماني أن تقليل الخسائر الناتجة عن أي اختراق يتطلب الجمع بين التكنولوجيا المناسبة، وخطط التعافي الواضحة، والاختبارات الدورية، إلى جانب تدريب فرق العمل على التعامل مع الحوادث السيبرانية المتغيرة.