رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

يوجين كاسبرسكي يكشف كيف تحمي شركته نفسها من أخطر الهجمات السيبرانية

بوابة الوفد الإلكترونية

كشف يوجين كاسبرسكي، مؤسس والرئيس التنفيذي لشركة Kaspersky، عن تفاصيل منظومة الحماية التي تعتمد عليها الشركة لمواجهة الهجمات السيبرانية، موضحًا أن الأمن الرقمي لا يعتمد على برامج الحماية وحدها، وإنما يحتاج إلى مزيج من التقنيات المتقدمة والعمليات الأمنية المنظمة والخبرات البشرية.

وقال كاسبرسكي إن الشركة تتعامل يوميًا مع ملايين الملفات الجديدة والمشبوهة، موضحًا أن النظام يستقبل نحو 15 مليون ملف، من بينها قرابة نصف مليون ملف ضار، ويستطيع تحديد طبيعة هذه الملفات تلقائيًا دون الحاجة إلى تدخل بشري مباشر.

وأوضح أن هذه الآلية تساعد الشركة على إبقاء منتجاتها في أعلى مستويات الحماية، مشيرًا إلى أن Kaspersky تمتلك خبرة تمتد لنحو 21 عامًا في تطوير تقنيات الحماية، إلى جانب نظام أساسي يضم أكثر من 12 نوعًا مختلفًا من أنظمة الذكاء الاصطناعي.

الذكاء الاصطناعي داخل Kaspersky

وأشار كاسبرسكي إلى أن معظم أنظمة الذكاء الاصطناعي المستخدمة داخل الشركة جرى تطويرها داخليًا، بينما تعتمد بعض الأنظمة الأخرى على تقنيات الذكاء الاصطناعي التوليدي وأدوات مرخصة من جهات أخرى.

وفيما يتعلق بتطوير البرمجيات، أوضح أن الشركة تستخدم أنظمة الذكاء الاصطناعي الداخلية الخاصة بها للمساعدة في إنتاج الأكواد للاستخدام الداخلي، مؤكدًا أنهم لا يعتمدون على أدوات مثل DeepSeek أو ChatGPT في هذا المجال، وإنما يستندون إلى تقنيات التعرف على الأنماط.

ولفت مؤسس Kaspersky إلى وجود نحو 30 من حملة الدكتوراه في الرياضيات داخل الشركة، موضحًا أن هؤلاء المتخصصين لا يعملون باعتبارهم مهندسي برمجيات فقط، وإنما يضم الفريق علماء رياضيات وبيانات، وهو ما يساعد في تطوير تقنيات الكشف والتحليل.

العمليات الأمنية لا تقل أهمية عن التكنولوجيا

وانتقل كاسبرسكي إلى الحديث عن جانب آخر اعتبره أساسيًا في بناء منظومة حماية قوية، وهو العمليات الأمنية، موضحًا أن امتلاك المنتجات والتقنيات المتقدمة وحده لا يكفي للوصول إلى أعلى مستويات الحماية.

وقال إن الخطوة الأولى تتمثل في إجراء عمليات تدقيق أمني لأنظمة تكنولوجيا المعلومات، بهدف اكتشاف نقاط الضعف وتحديد الإجراءات اللازمة لبناء أنظمة أكثر أمانًا.

وأضاف أن ذلك يتبعه تصميم هندسة تكنولوجيا المعلومات بطريقة آمنة، مع تطبيق التجزئة والعزل بين مختلف مكونات الأنظمة، إلى جانب إدارة الثغرات الأمنية والتعامل مع الحوادث من خلال فرق متخصصة.

وأوضح كاسبرسكي أن الشركة لديها فريق أمني للتحقيق في الحوادث، كما تجري اختبارات اختراق بصورة دورية على شبكات الشركة وأنظمتها الداخلية للتأكد من قدرتها على مواجهة محاولات الاختراق.

البشر يظلون عنصرًا أساسيًا في الأمن السيبراني

وشدد مؤسس Kaspersky على أن التكنولوجيا يمكن تطويرها وتوسيع نطاق استخدامها، لكن بناء العمليات الأمنية وإدارتها لا يمكن أن يعتمد على التكنولوجيا وحدها، مؤكدًا أن العنصر البشري لا يزال ضروريًا.

وقال إن الخيال العلمي قد يصور أنظمة وروبوتات قادرة على إدارة كل شيء، لكن الواقع لا يسمح بالاستغناء عن خبراء الأمن السيبراني، ولذلك تحتاج الشركات إلى تدريب المتخصصين وتطوير مهاراتهم باستمرار.

وأشار إلى أن Kaspersky على اتصال بنحو 200 جامعة حول العالم، بينها أكثر من 100 جامعة خارج روسيا، إلى جانب عدد من الجامعات الروسية، مؤكدًا استعداد الشركة للمساعدة في تدريب وتأهيل المجموعات والفرق المتخصصة في الأمن السيبراني.

مئات الحوادث سنويًا دون أضرار

وكشف كاسبرسكي أن الشركة تتعامل مع مئات الحوادث الأمنية سنويًا، بما يعني وجود حادث أمني واحد على الأقل يوميًا، مشيرًا إلى أن نحو 10 حوادث سنويًا تكون بالغة الخطورة.

ورغم ذلك، أوضح أن هذه الحوادث لم تتسبب في أضرار للشركة، بفضل قدرتها على اكتشاف الهجمات والتعامل معها وإصلاح الثغرات قبل أن تتحول إلى أضرار فعلية.

وقال إن امتلاك المنتجات والتقنيات المناسبة، إلى جانب تطبيق العمليات الأمنية الصحيحة ووجود فرق عمل متخصصة، يمثل الأساس الذي يسمح ببناء مستوى قوي جدًا من الحماية.

هجمات متقدمة استهدفت Kaspersky مرتين خلال 15 عامًا

وتحدث يوجين كاسبرسكي عن تعرض شركته لهجمات سيبرانية متقدمة خلال السنوات الماضية، موضحًا أن Kaspersky تعرضت للاستهداف مرتين فقط خلال آخر 15 عامًا.

وأشار إلى أن الهجومين كانا مكلفين للغاية، ونُفذا باستخدام تقنيات متقدمة من نوع الهجمات المستمرة والمتقدمة APT، وكانت الجهات التي تقف وراءهما تتمتع بموارد كبيرة.

وأوضح أن الهجوم الأول وقع عام 2014 واستهدف فريق البحث والتطوير في الشركة، مشيرًا إلى أن الهجوم تم اكتشافه والتحقيق فيه، ثم جرى الإعلان عن تفاصيله وإيقاف العملية.

أما الهجوم الثاني، فتم عبر أجهزة iPhone باستخدام ثغرات من نوع Zero-click، وهي ثغرات تتيح استهداف الجهاز دون الحاجة إلى قيام المستخدم بالنقر على رابط أو تنفيذ إجراء واضح.

وقال كاسبرسكي إن خبرة فرق الشركة ساعدتها على اكتشاف سلوك غير معتاد على عدد من أجهزة iPhone، الأمر الذي أتاح اعتراض البرمجيات الخبيثة وتحليلها والتعرف عليها.

وأكد أن هذا الهجوم كان من بين العمليات السيبرانية الأكثر تكلفة وخطورة، إلا أن الضرر الذي لحق بالشركة كان صفرًا، بعدما تمكنت فرق الأمن من اكتشاف الهجوم والتعامل معه قبل أن يؤدي إلى خسائر.

وأكد مؤسس Kaspersky أن تجربة الشركة توضح أن مواجهة الهجمات السيبرانية المتطورة لا تتعلق بامتلاك برنامج حماية قوي فقط، وإنما تعتمد على منظومة متكاملة تجمع بين الذكاء الاصطناعي والتكنولوجيا، والعمليات الأمنية، والاختبارات المستمرة، والخبرات البشرية القادرة على اكتشاف التهديدات والتعامل معها في الوقت المناسب.