دليل الأمن السيبراني لحماية الشركات من الهجمات
تاريخ النشر: 12th, November 2024 GMT
في ظل التحديات المتزايدة التي تواجهها المؤسسات في مشهد الأمن السيبراني سريع التطور، يقدم دليل "تعزيز المرونة في الأمن السيبراني" الذي أعده خبراء من CyberRisk Collaborative وCyberRisk Alliance، نظرة متعمقة حول الاستراتيجيات لتعزيز القدرة على التصدي للتهديدات السيبرانية.
استند التقرير إلى آراء قادة الأمن السيبراني في كبرى المؤسسات مثل Microsoft وJLL وCharles Schwab وU.
تشير الدراسة إلى أن العديد من المؤسسات تخصص موارد الأمن السيبراني بشكل تفاعلي، بعد وقوع حادث اختراق أو تلبية لمتطلبات تنظيمية.
ويدعو التقرير إلى تخصيص ميزانيات استباقية تتماشى مع الأهداف الطويلة الأمد للمؤسسة عبر تقييم المخاطر بانتظام والاستثمار في الابتكار، مما يسمح ببناء دفاعات متينة بدلاً من الحلول المؤقتة.
تساعد الميزانيات الاستباقية على تمكين فرق الأمن من حماية الأصول بفعالية، والارتباط بالأهداف المؤسسية الأوسع، مما يعزز المرونة السيبرانية الشاملة.
الاستفادة من الذكاء الاصطناعيأثبت الذكاء الاصطناعي قيمته في مراكز العمليات الأمنية من خلال تقليل إرهاق المحللين الناتج عن التنبيهات الكثيرة وتحسين أوقات الاستجابة.
تعمل الأتمتة على تسهيل اكتشاف التهديدات، حيث تساعد مراكز العمليات على تصفية الإنذارات الخاطئة، وتسمح للمحللين بالتركيز على التهديدات الحقيقية.
كما تساعد الأتمتة في تخفيف الضغط على محللي SOC، مما يقلل من الإرهاق ويعزز كفاءة العمل. ويوصي التقرير بدمج حلول الذكاء الاصطناعي لتعزيز استمرارية المراقبة وسرعة الاستجابة، مما يعزز المرونة السيبرانية.
تعزيز إدارة مخاطر سلسلة التوريدتلعب الجهات الخارجية دورًا أساسيًا في العمليات التجارية، لكنها قد تضيف مخاطر أمنية سيبرانية. ويشدد التقرير على ضرورة وجود برنامج قوي لإدارة مخاطر سلسلة التوريد يتضمن تقييمات منتظمة، وخطط استجابة شاملة للحوادث تشمل الأطراف الخارجية، وإلزام الموردين باتباع أفضل ممارسات الأمن السيبراني.
تتيح رؤية سلسلة التوريد للمؤسسات اكتشاف الثغرات قبل استغلالها، مما يُساعد في حماية المؤسسة من الاختراقات التي قد تنشأ من علاقات الأطراف الثالثة.
الموازنة بين مراكز العمليات الأمنية الداخلية والمستعارةيعتمد قرار تشغيل مركز SOC داخلي أو الاستعانة بمزود خدمات أمنية (MSSP) على الموارد واحتياجات الأمن والأهداف طويلة الأجل.
ويوصي التقرير باتباع نموذج هجين يجمع بين الاحتفاظ بمركز SOC داخلي للأصول الحرجة واستخدام خدمات خارجية للتغطية الأوسع.
يسمح هذا النموذج للمؤسسات بتكييف عملياتها الأمنية حسب احتياجاتها الخاصة، مع ضمان التغطية اللازمة بتكلفة معقولة.
تعزيز المرونة السيبرانية على مستوى المؤسسةتشمل المرونة السيبرانية القدرة على التعافي بسرعة من الحوادث، وليس فقط الوقاية منها.
يدعو التقرير إلى إعداد خطة استجابة شاملة، تتضمن أدوارًا محددة وبروتوكولات اتصال وتدريبات منتظمة، تركز على استعادة العمليات الطبيعية ومعالجة الثغرات التي أدت للحادث.
كما يؤكد التقرير على أهمية مساهمة كل قسم في المؤسسة، وليس قسم تقنية المعلومات فقط، في تحقيق المرونة السيبرانية.
من خلال تعزيز ثقافة المرونة عبر المؤسسة، تستطيع الشركات التصدي للهجمات بفعالية وتقليل التأثيرات المحتملة.
المصدر: صدى البلد
كلمات دلالية: الأمن السيبراني المؤسسات الأمن السیبرانی
إقرأ أيضاً:
أبوظبي تستضيف 1000 خبير في الأمن السيبراني خلال مؤتمر “سايبركيو”
يستضيف مجلس الأمن السيبراني لحكومة دولة الإمارات، بالتعاون مع معهد الابتكار التكنولوجي، مؤتمر “سايبركيو .. الأمن في العصر الكمّي” يومي 12 و13 نوفمبر الجاري في مركز أدنيك أبوظبي.
ويجمع هذا الحدث الرائد نحو 1000 من الخبراء الدوليين، وصنّاع سياسات رئيسيين، وروّاد صناعة الأمن السيبراني من 100 دولة لمناقشة أثر الحوسبة الكمومية على الأمن السيبراني، والتحديات الأساسية التي تواجه المعايير التشفيرية الحالية.
ويهدف مؤتمر “سايبركيو” إلى التواصل مع الخبراء للمساهمة في تشكيل مستقبل الأمن السيبراني، ويستكشف هذا الحدث البارز التأثيرات العميقة للحواسيب الكمومية على أمن المعلومات، مع تسليط الضوء على الحاجة الملحة لفهم التهديدات الناشئة بسبب التطورات في تكنولوجيا الكم والحد منها.
وسيقدم مؤتمر “سايبركيو” للجهات الحكومية وقادة الصناعة رؤى غير مسبوقة حول حماية الأنظمة السيبرانية الحيوية، حيث سيستفيد الحضور من خبرات متحدثين مرموقين في مجالات الأمن السيبراني، والحوسبة الكمومية، والتشفير، بما في ذلك قادة الفكر من الجامعات الرائدة والمستخدمين الأوائل للتقنيات الآمنة الكمومية.
ومع تطور تكنولوجيا الحوسبة الكمومية باستمرار، فإن تأثيرها المحتمل على طرق التشفير الحالية وممارسات أمن المعلومات كبير؛ ويقود مؤتمر “سايبركيو” هذا النقاش حول الاستعداد لهذه التهديدات الناشئة والحد منها، مما يضع دولة الإمارات في طليعة حلول الأمن السيبراني الكمومي.
وقال سعادة الدكتور محمد حمد الكويتي رئيس مجلس الأمن السيبراني : بتوجيهات من القيادة الرشيدة لدولة الإمارات، يأتي مؤتمر “سايبركيو” في الوقت المناسب فيما نستعد للكشف عن ثلاث إستراتيجيات إضافية للأمن السيبراني بنهاية هذا العام، مشيرا إلى أن هذه الإستراتيجيات على تقنيات متقدمة مثل أمن السحابة والبيانات، وإنترنت الأشياء، ومراكز عمليات الأمن السيبراني، مما يضع دولة الإمارات في طليعة التقنيات المتقدمة والذكاء الاصطناعي.
وكشف أن اللوائح التنفيذية لقانون التشفير، ضرورية لتأمين نقل البيانات بطريقة كمومية آمنة، ومن المتوقع إصدارها قبل نهاية العام.
وقال الدكتور محمد الكويتي: نطمح إلى ترسيخ مكانة دولة الإمارات كمركز عالمي للبيانات، وهو ما يتطلب قوانين قوية وشراكات واسعة بين القطاعين العام والخاص.
وأكدت الدكتورة نجوى الأعرج الرئيسة التنفيذية لمعهد الابتكار التكنولوجي، الحاجة الملحة للتصدي لتحديات الأمان الكمومي، مشيرة إلى أن الحواسيب الكمومية قادرة على حل بعض المشكلات الرياضية المعقدة بكفاءة عالية، ولهذا السبب، فهي تشكل تهديدا كبيرا لطرق التشفير التقليدية.
ونوهت الأعرج إلى حرص معهد الابتكار التكنولوجي على تطوير أنظمة تشفير مقاومة للكم وتقنيات اتصالات كمومية لحماية المعلومات الحساسة من التهديدات مثل إستراتيجية “التخزين الآن وفك التشفير لاحقا”.
وأكد الدكتور سيزو أونو مدير مكتب توحيد معايير الاتصالات في الاتحاد الدولي للاتصالات، أهمية التطوير في مجال الأمن السيبراني بالتوازي مع تطور تقنيات الكم، لضمان بقاء الأسس الرقمية متينة في مواجهة التهديدات المعقدة الجديدة، واصفا تنظيم أول مؤتمر في منطقة الشرق الأوسط وشمال أفريقيا في هذا المجال بأنه خطوة حاسمة لبناء المعارف والاستعداد الجماعي لمستقبل تُحدِث فيه القدرات الكمومية تحولات جذرية في التهديدات والفرص على حد سواء.
وتوقع الدكتور فيكتور ماتيو كبير الباحثين بالإنابة في مركز بحوث علم التشفير التابع لمعهد الابتكار التكنولوجي، أن تحدث الحوسبة الكمومية ثورة في مجال التشفير، مما يؤدي إلى إلغاء فعالية الطرق التقليدية للتشفير.
وقال ماتيو، إنه مع اقتراب الوقت الذي تصبح فيه الحواسيب الكمومية واقعا، فإن تسريع البحث في التشفير واعتماد معايير جديدة يعتبر أمرا أساسيا لحماية اتصالاتنا الحالية.وام