الحرب على إيران.. الذهب أبرز المستفيدين والأسواق الناشئة تحت الضغط    الكهرباء: التغذية آمنة ومستقرة وخطط بديلة لمواجهة أي تطورات    الرئيس السيسي يؤكد للأمير تميم وقوف مصر إلى جانب دولة قطر قيادةً وشعباً    جهاز الزمالك يستقر على ظهير أيمن الفريق في لقاء بيراميدز    «سوا سوا» الحلقة 12 .. فتوح أحمد يعثر على أحمد مالك ويعتدي عليه    رئيس الطائفة الإنجيلية يطمئن هاتفيًا على صحة شيخ الأزهر خلال وجوده بدولة الإمارات    البنك الأهلى يقود تمويلا مشتركا بقيمة 6.06 مليار جنيه لمشروع فيرمونت صن كابيتال بمنطقة الأهرامات    تشكيل ليفربول.. صلاح يقود الريدز أمام وست هام في الدوري الإنجليزي    ذهبية وفضية لمصر في بطولة كأس بافيل للخماسي الحديث ببيلاروسيا    تشكيل ليفربول - صلاح يقود هجوم ليفربول أمام وست هام.. وإيكيتيكي أساسي    أمطار وصقيع.. الأرصاد تكشف حالة الطقس غدا الأحد    محافظة بورسعيد تزيل مخالفة تحويل شقة سكنية إلى محلات تجارية بحي الزهور    شركة إيجاس تقترض 6 مليارات جنيه من أبوظبى الأول لتمويل توصيل الغاز الطبيعى    محاضرات تاريخية وعروض فنية.. ثقافة بني سويف تحتفي بذكرى انتصارات العاشر من رمضان    أمسيات شعرية وعروض السيرة الهلالية والموسيقى العربية بالحديقة الثقافية بالسيدة زينب.. الليلة    أوقاف الإسكندرية تُنظّم مسابقة قرآنية كبرى في رمضان لتعزيز القيم الإيمانية    مشروبات لترطيب جسمك أثناء التمرين بعد الإفطار    مملكة البحرين تطالب رعاياها بمغادرة إيران فورا    إيركايرو تتابع التطورات الإقليمية وتدعو المسافرين لمراجعة بيانات حجوزاتهم    بالأسماء والشعب، الفائزون بعضوية مجلس مهندسي الشرقية بعد انتهاء التصويت    عميد قصر العيني: نتبنى نهجا واضحا لتطوير مؤشرات الأداء وتعزيز الحوكمة    لماذا اختيار يوم العاشر من رمضان كان مفتاحًا للنصر؟ الأوقاف توضح دور التخطيط العسكري والقوة الروحية    حبس أمين شرطة شرع في قتل زوجته بالشرقية    مصادر بالتعليم: أكثر من 500 ألف طالبا سجلوا بامتحانات الثانوية العامة 2026    استفادة 1.25 مليون مواطن من منظومة التأمين الصحي الشامل في الإسماعيلية    كتائب حزب الله في العراق: سنبدء قريبا بمهاجمة القواعد الأمريكية    ضربات إسرائيلية جنوب لبنان وبيان رسمي يؤكد حياد بيروت    محلل عسكرى لCNN: رد إيران السريع يعكس استعدادها ويختبر أنظمة دفاع أمريكا    روسيا: الاعتداء الأمريكي الإسرائيلي على إيران خطوة متهورة    مواقيت الصلاه اليوم السبت 28 فبراير 2026 بتوقيت المنيا    98 ألف زيارة منزلية لعلاج كبار السن وذوي الهمم بالشرقية    رئيس مجلس النواب يهنئ السيسي بمناسبة ذكرى انتصار العاشر من رمضان    علاج 1696 مواطنا بقافلة طبية بقرية في الشرقية    القوات المسلحة الأردنية: إسقاط صاروخين باليستيين استهدفا أراضي المملكة    ب (9) أطنان دقيق.. الداخلية تضرب المتلاعبين بأسعار الخبز الحر والمدعم في حملات مكبرة    خناقة الكلب والساطور.. كواليس فيديو معركة الكوافير وطليقها بسبب حضانة طفل    الداخلية تعلن نتائج حملات أمنية موسعة لقطاع الأمن الاقتصادي وضبط آلاف القضايا    دياب يحتفل بنجاح «هي كيميا» مع مصطفى غريب والمخرج إسلام خيري    4 مستشفيات جديدة قريبا.. «الصحة»: 147 زيارة ميدانية بمحافظات الجمهورية    نجاح فريق طبي في إجراء عمليتين دقيقتين لزراعة منظم ضربات قلب دائم بمستشفى قفط    كشف أثري لمومياوات وبرديات نادرة من عصر الانتقال الثالث بالقرنة في الأقصر    القاهرة الإخبارية نقلا عن أ ف ب: سماع دوى انفجارات فى القدس    «التضامن» تقر تعديل النظام الداخلي ل 4 جمعيات في 3 محافظات    حالة الطقس.. مزيد من الانخفاض فى درجات الحرارة وتحذير من أجواء شديدة البرودة    الله المعز المذل    وزيرة التنمية المحلية والبيئة تتابع جهود تنفيذ برنامج الشراكات مع الجامعات المصرية    وزير الرى يلتقى المدير التنفيذي للشبكة الاسلامية لمنظمة التعاون الإسلامي    أجوستي بوش: الإصابات ليست عذرًا.. ونستعد لمواجهة قوية أمام أنجولا    تأهل الأهلي والزمالك والمقاولون العرب إلى نصف نهائي كأس مصر للطائرة آنسات    حسام حسن: اللعب للزمالك شرف مثل انتقالى للأهلي    حياة كريمة فى الغربية.. الانتهاء من مشروعات الرصف والتطوير ببسيون    دعاء الليلة العاشرة من شهر رمضان.. نفحات إيمانية وبداية رحمة ومغفرة    هل كُتبت السنة بعد 300 عام؟.. باحث في الشريعة الإسلامية يُجيب    تمثال وميدان: عصام شعبان عبدالرحيم يطالب بتكريم اسم والده    وفاة مفاجئة لممثلة شابة.. تعرف على التفاصيل    الخارجية الأمريكية تؤكد دعم حق باكستان في الدفاع عن نفسها ضد طالبان    الكونفدرالية – محمد معروف حكما لمباراة أولمبيك أسفي أمام الوداد    وزير الزراعة يهنئ الرئيس السيسي بذكرى انتصارات العاشر من رمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



المؤسسات المالية تتكبد خسائر بنحو مليون دولار أمريكي لكل حالة اختراق أمني واحدة
نشر في محيط يوم 19 - 04 - 2017

تشهد التكاليف المرتبطة بالهجمات الإلكترونية المستهدفة للقطاع المالي ارتفاعاً تصاعدياً بالنظر إلى ما تتعرض إليه المؤسسات من تهديدات متطورة على نحو متزايد. وقد كشفت دراسة1 جديدة أجرتها كاسبرسكي لاب و"B2B International" عن حجم وأثر الهجمات، مشيرة إلى تكبد شركات مالية خسائر مالية تقدر بحوالي مليون دولار (926,000 دولار أمريكي) في المتوسط لكل هجوم إلكتروني تتعرض له.
وقد تم الكشف عن هذا الرقم الهائل في إطار استطلاع بعنوان: "المخاطر الأمنية للمؤسسات المالية 2016"، شمل عدداً من المختصين في القطاع المالي لتسليط الضوء على أبرز التحديات الأمنية التي تواجهها البنوك والمؤسسات المالية في جميع أنحاء العالم والتكاليف المتكبدة جراء بعض الهجمات الإلكترونية المحددة. ومن أنواع حالات الاختراق الأمني الأعلى تكلفة التي تعرضت لها المؤسسات المالية هي التهديدات الناشئة عن استغلال الثغرات الأمنية غير المكتشفة في أنظمة أجهزة الشراء الإلكتروني "POS"، والتي تتكبد مؤسسة ما من خلالها 2,086,000 دولار أمريكي. وتأتي الهجمات المستهدفة للأجهزة المتنقلة كثاني أعلى تكلفة (1,641,000$)، تليها الهجمات الموجهة (1,305,000$).
ويعد الامتثال بمثابة القوة الرئيسية الدافعة لزيادة الاستثمار في أمن تكنولوجيا المعلومات لدى البنوك والمؤسسات المالية. ومع ذلك، توصلت الدراسة إلى أن 63% من الشركات تعتقد بأن تحقيق الامتثال وحده ليس كافياً لإبقاء الشركات في مأمن من مخاطر الهجمات الإلكترونية. وهناك سبب آخر مهم يدعو لانفاق المزيد على الأمن يتمثل في التطور والتعقيد المتنامي للبنى التحتية. على سبيل المثال، تستخدم إحدى الشركات المالية الاعتيادية تطبيق بنية تحتية افتراضية لسطح المكتب (VDI) وتدير حوالي 10,000 جهازاً بحوزة المستخدمين النهائيين، نصفها تقريباً عبارة عن أجهزة هواتف ذكية وأجهزة لوحية.
إن عدم كفاية الخبرات الداخلية وغياب توجيهات الإدارة العليا واتساع نطاق الأعمال، هي أيضا من بين الأسباب الرئيسية لزيادة حجم الميزانية التقديرية. وبوجه عام، يبدو أن الاستثمار في الأمن الإلكتروني قد أصبح اليوم أمراً حتمياً لأغلب الشركات المالية، حيث تتوقع 83% منها زيادة ميزانيات أمن تكنولوجيا المعلومات الخاصة بها.
وعلق فينيامين ليفتسوف، نائب رئيس المشاريع التجارية في كاسبرسكي لاب، "بالنظر إلى الخسائر المالية الفادحة الناجمة عن الهجمات الإلكترونية، فليس من المستغرب أن تسعى المؤسسات المالية إلى زيادة الإنفاق على منصات الحماية الأمنية. ونعتقد بأن الاستراتيجيات الأمنية الناجحة للمؤسسات المالية تكمن في اتباع نهج أكثر توازناً لتخصيص الموارد، وليس بمجرد الإنفاق على تحقيق الامتثال، وكذلك في الاستثمار أكثر في توفير المزيد من نظم الوقاية من الهجمات الموجهة المتقدمة، وإيلاء قدر أكبر من الاهتمام للوعي الأمني الشخصي والحصول على رؤى أفضل حول التهديدات المحددة ذات الصلة بالقطاع."
تظهر الدراسة بأن المؤسسات المالية تسعى إلى معالجة التحديات الأمنية من خلال الحصول على المزيد من استخبارات التهديدات وإجراء التدقيق الأمني، وقد أقرت نسبة 73% من العينة المستطلعة بمدى فاعلية وجدوى هذا الإجراء. ومع
ذلك، فإن هناك مؤسسات من القطاع المالي تبدي ميلاً أقل لاستخدام خدمات الأمن المقدمة عن طريق طرف ثالث، حيث يعتبر 53% فقط من الذين شملهم الاستطلاع بأن هذا النهج يعد فاعلاً ومجدياً.
يوصي خبراء كاسبرسكي لاب بخمس نصائح إرشادية رئيسية ينبغي أخذها في الحسبان لدمجها في استراتيجيات الأمن المطبقة من قبل المؤسسات المالية في العام 2017.
1- اتخاذ الحيطة والحذر من الهجمات الموجّهة
من المرجح أن يتم شن الهجمات الموجهة على المؤسسات المالية عن طريق الاستعانة بأطراف ثالثة أو مقاولين. وغالباً ما تحظى هذه الشركات بحماية ضعيفة أو أنها غير محمية كليّاً، وبالتالي، يتم استخدامها كبوابة تتيح لمجرمي الإنترنت الولوج منها إما لدس أي برمجية خبيثة أو محاولة شن إحدى هجمات التصيّد الإلكتروني.
2- عدم الاستهانة بالتهديدات الأقل تطورا
قد يلجأ المحتالون إلى شن هجمات جماعية لتحقيق الاستفادة على أوسع نطاق ممكن باستخدام أبسط الأدوات. ومن المحتمل أن تكون الهندسة الاجتماعية السبب في حدوث 75% من الهجمات الاحتيالية في حين أن 17% من تلك الهجمات يعزى إلى البرمجيات الخبيثة.
3- عدم تفضيل الامتثال على الحماية
عادة ما يتم تخصيص الميزانيات التقديرية لصالح الامتثال، إلا أن تعزيز الأمن وإدخال تكنولوجيات حماية جديدة يتطلب اتباع نهج أكثر توازنا في تخصيص الموارد.
4- إجراء اختبارات اختراق بشكل منتظم
إن الثغرات الأمنية غير المرئية هي شيء حقيقي ولا يمكن إغفاله. ومن خلال تطبيق واستخدام أدوات الكشف المتطورة واختبارات الاختراق ستظهر تلك الثغرات الأمنية وحالات الاختراق. ينبغي التأكد من إجراء رقابة مستمرة على كافة الثغرات والتهديدات المحتملة قبل فوات الأوان.
5- الانتباه إلى التهديدات الناشئة عن الموظفين
هناك موظفون من المحتمل أن يتم استغلالهم من قبل مجرمي الإنترنت، أو قد يتحولون هم أنفسهم إلى قراصنة إنترنت. وبالتالي، ينبغي أن يكون هناك استراتيجية أمنية تتخطى نطاق معايير الحماية الاعتيادية لتشمل تقنيات تساعد على اكتشاف الأنشطة المريبة والمشبوهة داخل المؤسسة.
لمعرفة المزيد عن خسائر المؤسسات المالية الناتجة عن الهجمات الإلكترونية والاستراتيجيات الأمنية الفاعلة لمقاومتها بالإضافة إلى بعض النتائج الأخرى التي توصل إليها تقرير كاسبرسكي لاب، يرجى قراءة المدونة.


انقر هنا لقراءة الخبر من مصدره.