رئيس هيئة النيابة الإدارية يستقبل وزير العدل    شيخ الأزهر يلتقي الرئيس الإيطالي ويؤكدان ضرورة الالتزام بخطة السلام في الشرق الأوسط    مدبولي يناقش الرؤية المقترحة لإعداد النسخة المحدثة من وثيقة سياسة ملكية الدولة    وزير العمل يشارك في ملتقى هواوي السادس للتوظيف    طريق جديدة لجرارات القصب لتخفيف الزحام بأرمنت والمحافظ يتابع التنفيذ    بدء صرف معاشات نوفمبر الأسبوع القادم.. «التأمينات» تعلن الجدول الرسمي للمستفيدين    رئيس جامعة المنصورة يستقبل فريق مركز الحفريات الفقارية    جولة ترامب الآسيوية.. باكستان تسعى لإغراء واشنطن وقطع الطريق على الهند    "إكسترا نيوز": 400 شاحنة مساعدات عبرت إلى غزة ضمن مبادرة "زاد العزة"    لا يمكن إيقافه.. كيف تحول مبابى إلى كابوس برشلونة؟    الزمالك يتقدم بتظلم ضد عقوبات الاتحاد الأفريقي لكرة اليد    شوط أول سلبي بين سموحة و الجونة في الدوري الممتاز    محمد صلاح ضمن قائمة المرشحين لأفضل 11 لاعباً فى العالم من فيفبرو    تموين المنيا: ضبط 283 مخالفة خلال حملات رقابية على الأسواق والمخابز البلدية    العدالة تنصف طفلة قليوب وتقضى بالسجن المشدد 10 سنوات لمُعتديها    عقاب رادع.. المشدد 15 سنة لشاب أطلق النار على الشرطة في شبرا الخيمة    تأجيل محاكمة 89 متهما بقضية "خلية داعش مدينة نصر" لجلسة 11 يناير المقبل    المتحف المصري الكبير.. أيقونة حضارية تستعد لافتتاح تاريخي وترويج عالمي    الفائز بجائزة النجمة البرونزية بمهرجان الجونة..الفيلم المصري المستعمرة بمهرجان البحر الأحمر السينمائي    محمد سلام: عودة مفاجئة ومسيرة صعود صنعت حب الجمهور.. وانتقال للبطولة بمسلسل كارثة طبيعية    حكم طلاق المكره والسكران في الإسلام.. الشيخ خالد الجندي يحسم الجدل ويوضح رأي الفقهاء    ذبابة الرمل السوداء القاتلة: خطر صامت يهدد الأطفال بعد وفاة طفل في الأردن بلدغتها    نشرة «المصرى اليوم» من الإسكندرية: إصابة 3 في انهيار عقار بالكورنيش.. ومتحف المجوهرات يحتفل بالعيد السنوى ال39    مدير تعليم سوهاج يشارك في الاجتماع التنسيقي لتنفيذ مبادرة الأنيميا والتقزم    متي يبدأ العمل بالتوقيت الشتوي 2025؟    اعرف وقت الأذان.. مواقيت الصلاة اليوم الإثنين 27 أكتوبر 2025 فى المنيا    جدول مواقيت الصلاة غدًا الثلاثاء 28 أكتوبر بمحافظات الصعيد    شرم الشيخ تشهد انطلاق اجتماعات المجلس التنفيذي للإنتوساي    «فنانون ومبدعون».. ما هي الأبراج التي تتمتع بخيال واسع؟    الكاتب أسامة علام: تعلّمت من محمد المخزنجي أن الكتابة عن الكاركتر هو البطل الحقيقي    عمان.. مباحثات أردنية أمريكية بشأن تثبيت وقف إطلاق النار غزة    اليوم.. عزاء شقيق فريدة سيف النصر بمسجد عمر مكرم    مشهد صادم على الطريق.. سائق ميكروباص يدخن "شيشة" وهو يقود في الإسكندرية    رسمياً.. يوفنتوس يقيل تودور بعد أسوأ سلسلة نتائج منذ 2009    عاجل- إنهاء حالة الطوارئ في جنوب إسرائيل لأول مرة منذ 7 أكتوبر    أوعى «الوعي» !    مصر تواصل إرسال مساعداتها إلى غزة.. وصول شاحنات وقود وغاز (فيديو)    بيان من مستشفى بدر الجامعى بحلوان بشأن حادث طريق القاهرة السويس    أول صورة لضحية حادث تصادم سيارتين ملاكي وتريلا في قنا    المصري يجهز ملفًا مصورًا لتصعيد أزمة طرد صلاح محسن أمام الكاف    رئيس الوزراء يتابع مع محافظ بورسعيد عددًا من المشروعات الاستثمارية الجاري تنفيذها في المحافظة    مفتي الجمهورية: الجماعات المتطرفة توظف العاطفة الدينية للشباب لأغراضها الخاصة    وزير الثقافة يشهد احتفالية اليوم العالمي للتراث غير المادي (صور)    إنفوجراف| تصريحات ترامب فور وصوله مطار طوكيو خلال جولته الآسيوية    وزير العمل: إصدار القانون الجديد محطة فارقة في تحديث التشريعات الوطنية    «ده تهريج».. تعليق ناري من شوبير على أزمة دونجا قبل السوبر    علاج 1674 مواطنا بقافلة طبية بالشرقية    شيخ الأزهر: الحروب العبثية كشفت انهيار النظام الأخلاقي في العالم    بكام الطماطم النهارده؟.. أسعار الخضراوات والفاكهة فى الوادى الجديد    هل ستتعرض القاهرة الكبري لأمطار خلال الساعات المقبلة ؟ الأرصاد تجيب    بكم طن عز الآن؟ سعر الحديد اليوم الاثنين 27 أكتوبر 2025 محليا و أرض المصنع    شيخ الأزهر في القمة العالمية للسلام بروما: لا سلام بالشرق الأوسط دون إقامة الدولة الفلسطينية    «الرقابة الصحية» تعقد الاجتماع الأول لإعداد معايير اعتماد مكاتب الصحة والحجر الصحي    دعاء الحج والعمرة.. أدعية قصيرة ومستحبة للحجاج والمعتمرين هذا العام    بعد قليل.. محاكمة المتهمين ومصور فيديو الفعل الفاضح أعلى المحور    مدير معهد الآثار الألماني: نتطلع بفرح غامر إلى الافتتاح الرسمي للمتحف المصري الكبير    سيراميكا كليوباترا: نسعى للاستمرار على قمة الدوري.. وهدفنا المشاركة القارية الموسم القادم    غزل المحلة: الأهلى تواصل معنا لضم ثلاثى الفريق الأول.. ولكن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



المؤسسات المالية تتكبد خسائر بنحو مليون دولار أمريكي لكل حالة اختراق أمني واحدة
نشر في محيط يوم 19 - 04 - 2017

تشهد التكاليف المرتبطة بالهجمات الإلكترونية المستهدفة للقطاع المالي ارتفاعاً تصاعدياً بالنظر إلى ما تتعرض إليه المؤسسات من تهديدات متطورة على نحو متزايد. وقد كشفت دراسة1 جديدة أجرتها كاسبرسكي لاب و"B2B International" عن حجم وأثر الهجمات، مشيرة إلى تكبد شركات مالية خسائر مالية تقدر بحوالي مليون دولار (926,000 دولار أمريكي) في المتوسط لكل هجوم إلكتروني تتعرض له.
وقد تم الكشف عن هذا الرقم الهائل في إطار استطلاع بعنوان: "المخاطر الأمنية للمؤسسات المالية 2016"، شمل عدداً من المختصين في القطاع المالي لتسليط الضوء على أبرز التحديات الأمنية التي تواجهها البنوك والمؤسسات المالية في جميع أنحاء العالم والتكاليف المتكبدة جراء بعض الهجمات الإلكترونية المحددة. ومن أنواع حالات الاختراق الأمني الأعلى تكلفة التي تعرضت لها المؤسسات المالية هي التهديدات الناشئة عن استغلال الثغرات الأمنية غير المكتشفة في أنظمة أجهزة الشراء الإلكتروني "POS"، والتي تتكبد مؤسسة ما من خلالها 2,086,000 دولار أمريكي. وتأتي الهجمات المستهدفة للأجهزة المتنقلة كثاني أعلى تكلفة (1,641,000$)، تليها الهجمات الموجهة (1,305,000$).
ويعد الامتثال بمثابة القوة الرئيسية الدافعة لزيادة الاستثمار في أمن تكنولوجيا المعلومات لدى البنوك والمؤسسات المالية. ومع ذلك، توصلت الدراسة إلى أن 63% من الشركات تعتقد بأن تحقيق الامتثال وحده ليس كافياً لإبقاء الشركات في مأمن من مخاطر الهجمات الإلكترونية. وهناك سبب آخر مهم يدعو لانفاق المزيد على الأمن يتمثل في التطور والتعقيد المتنامي للبنى التحتية. على سبيل المثال، تستخدم إحدى الشركات المالية الاعتيادية تطبيق بنية تحتية افتراضية لسطح المكتب (VDI) وتدير حوالي 10,000 جهازاً بحوزة المستخدمين النهائيين، نصفها تقريباً عبارة عن أجهزة هواتف ذكية وأجهزة لوحية.
إن عدم كفاية الخبرات الداخلية وغياب توجيهات الإدارة العليا واتساع نطاق الأعمال، هي أيضا من بين الأسباب الرئيسية لزيادة حجم الميزانية التقديرية. وبوجه عام، يبدو أن الاستثمار في الأمن الإلكتروني قد أصبح اليوم أمراً حتمياً لأغلب الشركات المالية، حيث تتوقع 83% منها زيادة ميزانيات أمن تكنولوجيا المعلومات الخاصة بها.
وعلق فينيامين ليفتسوف، نائب رئيس المشاريع التجارية في كاسبرسكي لاب، "بالنظر إلى الخسائر المالية الفادحة الناجمة عن الهجمات الإلكترونية، فليس من المستغرب أن تسعى المؤسسات المالية إلى زيادة الإنفاق على منصات الحماية الأمنية. ونعتقد بأن الاستراتيجيات الأمنية الناجحة للمؤسسات المالية تكمن في اتباع نهج أكثر توازناً لتخصيص الموارد، وليس بمجرد الإنفاق على تحقيق الامتثال، وكذلك في الاستثمار أكثر في توفير المزيد من نظم الوقاية من الهجمات الموجهة المتقدمة، وإيلاء قدر أكبر من الاهتمام للوعي الأمني الشخصي والحصول على رؤى أفضل حول التهديدات المحددة ذات الصلة بالقطاع."
تظهر الدراسة بأن المؤسسات المالية تسعى إلى معالجة التحديات الأمنية من خلال الحصول على المزيد من استخبارات التهديدات وإجراء التدقيق الأمني، وقد أقرت نسبة 73% من العينة المستطلعة بمدى فاعلية وجدوى هذا الإجراء. ومع
ذلك، فإن هناك مؤسسات من القطاع المالي تبدي ميلاً أقل لاستخدام خدمات الأمن المقدمة عن طريق طرف ثالث، حيث يعتبر 53% فقط من الذين شملهم الاستطلاع بأن هذا النهج يعد فاعلاً ومجدياً.
يوصي خبراء كاسبرسكي لاب بخمس نصائح إرشادية رئيسية ينبغي أخذها في الحسبان لدمجها في استراتيجيات الأمن المطبقة من قبل المؤسسات المالية في العام 2017.
1- اتخاذ الحيطة والحذر من الهجمات الموجّهة
من المرجح أن يتم شن الهجمات الموجهة على المؤسسات المالية عن طريق الاستعانة بأطراف ثالثة أو مقاولين. وغالباً ما تحظى هذه الشركات بحماية ضعيفة أو أنها غير محمية كليّاً، وبالتالي، يتم استخدامها كبوابة تتيح لمجرمي الإنترنت الولوج منها إما لدس أي برمجية خبيثة أو محاولة شن إحدى هجمات التصيّد الإلكتروني.
2- عدم الاستهانة بالتهديدات الأقل تطورا
قد يلجأ المحتالون إلى شن هجمات جماعية لتحقيق الاستفادة على أوسع نطاق ممكن باستخدام أبسط الأدوات. ومن المحتمل أن تكون الهندسة الاجتماعية السبب في حدوث 75% من الهجمات الاحتيالية في حين أن 17% من تلك الهجمات يعزى إلى البرمجيات الخبيثة.
3- عدم تفضيل الامتثال على الحماية
عادة ما يتم تخصيص الميزانيات التقديرية لصالح الامتثال، إلا أن تعزيز الأمن وإدخال تكنولوجيات حماية جديدة يتطلب اتباع نهج أكثر توازنا في تخصيص الموارد.
4- إجراء اختبارات اختراق بشكل منتظم
إن الثغرات الأمنية غير المرئية هي شيء حقيقي ولا يمكن إغفاله. ومن خلال تطبيق واستخدام أدوات الكشف المتطورة واختبارات الاختراق ستظهر تلك الثغرات الأمنية وحالات الاختراق. ينبغي التأكد من إجراء رقابة مستمرة على كافة الثغرات والتهديدات المحتملة قبل فوات الأوان.
5- الانتباه إلى التهديدات الناشئة عن الموظفين
هناك موظفون من المحتمل أن يتم استغلالهم من قبل مجرمي الإنترنت، أو قد يتحولون هم أنفسهم إلى قراصنة إنترنت. وبالتالي، ينبغي أن يكون هناك استراتيجية أمنية تتخطى نطاق معايير الحماية الاعتيادية لتشمل تقنيات تساعد على اكتشاف الأنشطة المريبة والمشبوهة داخل المؤسسة.
لمعرفة المزيد عن خسائر المؤسسات المالية الناتجة عن الهجمات الإلكترونية والاستراتيجيات الأمنية الفاعلة لمقاومتها بالإضافة إلى بعض النتائج الأخرى التي توصل إليها تقرير كاسبرسكي لاب، يرجى قراءة المدونة.


انقر هنا لقراءة الخبر من مصدره.