آخر الأخبار

82 % من الشركات الصغيرة والمتوسطة تعرضت لحوادث سيبرانية

• عبدالعزيز السعدي

كشفت نتائج استطلاع أن 82% من الشركات الصغيرة والمتوسطة في منطقة الشرق الأوسط وتركيا وإفريقيا تعرضت لحوادث سيبرانية خلال العام الماضي، في مؤشر على تصاعد المخاطر التي تواجه المؤسسات بمختلف أحجامها.

وأظهرت للدراسة التي قامت شركة كاسبرسكي  أن الشركات الصغيرة والمتوسطة أصبحت هدفًا متزايدًا للمهاجمين، بالتزامن مع توسع اعتمادها على الحلول الرقمية وانخفاض تكلفة تنفيذ الهجمات الإلكترونية.

التصيد الاحتيالي أبرز تهديدات الشركات الصغيرة والمتوسطة

أوضحت نتائج الاستطلاع أن الشركات الصغيرة والمتوسطة حول العالم واجهت في المتوسط ثلاثة أنواع مختلفة من الحوادث الأمنية خلال العام الماضي.

وجاء التصيد الاحتيالي في مقدمة الحوادث بنسبة 20%، يليه استغلال ثغرات البرمجيات بنسبة 17%، ثم الوصول الخارجي عن بُعد بنسبة 16%.

ورغم أن هجمات استغلال ثغرات «اليوم صفر» وهجمات العلاقات الموثوقة جاءت في مراتب متأخرة، فإن 8% من المؤسسات المشاركة أفادت بتعرضها لهذه النوعية من التهديدات الخطيرة.

19% من الشركات في المنطقة واجهت التصيد واستغلال الثغرات

وفي منطقة الشرق الأوسط وتركيا وإفريقيا، جاءت بعض أبرز التهديدات بنسب متقاربة، إذ تعرضت 19% من الشركات الصغيرة والمتوسطة لعمليات التصيد الاحتيالي، والنسبة نفسها لاستغلال ثغرات البرمجيات.

كما واجهت 18% من المؤسسات إساءة استخدام بيانات اعتماد ضعيفة أو مسروقة، بينما تعرضت 16% منها لمحاولات الوصول الخارجي عن بُعد.

وتشير هذه النتائج إلى أن حماية الحسابات والأنظمة والبريد الإلكتروني أصبحت من الأولويات الأساسية أمام الشركات الصغيرة والمتوسطة.

العنصر البشري يرفع مخاطر الهجمات السيبرانية

حددت الشركات نقص الخبرة لدى موظفي أمن تكنولوجيا المعلومات باعتباره أحد أبرز العوامل التي تزيد فرص نجاح الهجمات، بنسبة 24% عالميًا.

وجاء نقص الوعي الأمني لدى الموظفين غير التقنيين في المرتبة التالية بنسبة 23%، بينما شملت العوامل الأخرى قصور سياسات أمن تكنولوجيا المعلومات والاعتماد على برامج وأجهزة قديمة، بنسبة 21% لكل منهما.

كما اعتبر 20% من المشاركين أن ارتفاع أعباء العمل على أقسام أمن تكنولوجيا المعلومات يمثل عاملًا يزيد من احتمالات نجاح الهجمات.

نقص الخبرات يتصدر تحديات شركات المنطقة

في الشرق الأوسط وتركيا وإفريقيا، تصدر نقص الخبرة لدى اختصاصيي تكنولوجيا المعلومات وقصور سياسات أمن المعلومات قائمة أبرز العوامل المؤثرة، بنسبة 25% لكل منهما.

وحل ارتفاع أعباء العمل على أقسام تكنولوجيا المعلومات في المرتبة التالية بنسبة 24%، ثم غياب التحكم المركزي في البنية التحتية وتكنولوجيا المعلومات غير المعتمدة رسميًا بنسبة 23%.

كما أشار 22% من المشاركين إلى نقص الوعي بأمن المعلومات لدى الموظفين، إلى جانب اتخاذ قرارات تجارية دون وضع اعتبارات الأمن السيبراني في الحسبان.

75% من الشركات زادت ميزانية الأمن السيبراني

دفعت المخاطر المتزايدة غالبية الشركات الصغيرة والمتوسطة إلى تعزيز استثماراتها في مجال الأمن السيبراني.

وأظهرت النتائج أن 70% من الشركات عالميًا و69% في منطقة الشرق الأوسط وتركيا وإفريقيا تخطط لتحسين وظائف أمن المعلومات لديها.

كما رفعت 75% من الشركات عالميًا ميزانياتها المخصصة للأمن السيبراني خلال العام الحالي، مقابل 70% في منطقة الشرق الأوسط وتركيا وإفريقيا.

وخصصت 41% من الشركات عالميًا و36% في المنطقة ميزانيات إضافية لتوسيع فرق تكنولوجيا المعلومات والأمن، بينما خصصت 32% عالميًا وفي المنطقة ميزانيات لتدريب الموظفين على أمن المعلومات.

حلول متقدمة لمواجهة التهديدات

خصصت 30% من الشركات عالميًا و24% في منطقة الشرق الأوسط وتركيا وإفريقيا ميزانيات للانتقال إلى حلول أكثر تقدمًا في مجال الأمن السيبراني، من بينها أنظمة الاكتشاف والاستجابة الموسعة، وإدارة معلومات الأمن والأحداث، وأنظمة الاكتشاف والاستجابة على مستوى الشبكات.

وقال إيليا ماركيلوف، رئيس خط منتجات المنصة الموحدة في كاسبرسكي، إن الشركات بمختلف أحجامها أصبحت مستهدفة بالهجمات السيبرانية، مشيرًا إلى أن الدفاعات المتفرقة قد لا تكون كافية أمام الهجمات المتطورة.

وأضاف أن الشركات الصغيرة والمتوسطة تواجه تحديات مرتبطة بالميزانيات ونقص الكفاءات المتخصصة، ما يجعلها بحاجة إلى حلول توفر حماية متقدمة مع سهولة التطبيق والإدارة وإمكانية التوسع.

كاسبرسكي توصي الشركات بتعزيز الحماية

قدمت كاسبرسكي مجموعة من التوصيات للشركات الصغيرة والمتوسطة للحد من المخاطر السيبرانية، من أبرزها:

تشديد ضوابط الوصول: وضع قواعد صارمة للوصول إلى موارد الشركة والخدمات السحابية، وإلغاء صلاحيات الموظفين فور مغادرتهم.
النسخ الاحتياطي المستمر: الاعتماد على النسخ الاحتياطي التلقائي لحماية البيانات المهمة من الفقدان أو هجمات برمجيات الفدية.
رفع الوعي الأمني: تدريب الموظفين على اكتشاف التصيد الاحتيالي والتزييف العميق والتصيد الصوتي.
ضبط استخدام البرمجيات: اشتراط موافقة قسم تكنولوجيا المعلومات قبل تثبيت أو استخدام برامج جديدة داخل المؤسسة.
اختيار حلول مناسبة: تحديد أدوات الحماية وفق حجم الشركة وميزانيتها وطبيعة نشاطها ومستوى المخاطر التي تواجهها.
1800 مقابلة تكشف واقع الأمن السيبراني

اعتمدت الدراسة على 1800 مقابلة مع متخصصين في أمن تكنولوجيا المعلومات داخل الشركات الصغيرة والمتوسطة في 18 دولة، بينها مصر والمملكة العربية السعودية وتركيا وجنوب إفريقيا، إلى جانب دول في أوروبا وآسيا وأمريكا اللاتينية.

وتعكس نتائج الاستطلاع اتساع نطاق التحديات الأمنية التي تواجه الشركات الصغيرة والمتوسطة، مع تزايد الحاجة إلى الجمع بين الحلول التقنية الحديثة ورفع وعي الموظفين وتطوير السياسات الداخلية للأمن السيبراني.