جامعة قناة السويس تبحث التعاون الأكاديمي مع المستشار التعليمي للسفارة التركية بالقاهرة    توقعات بتجاوز صناعة الذكاء الاصطناعي بالصين 170 مليار دولار في 2025    هدوء نسبي في أسعار الذهب اليوم الأحد    بحث عكسي يظهر حقيقة ظهور بوتين داخل سيارة الأسد ولونا الشبل في الغوطة    الضفة.. جيش الاحتلال يقرر هدم 25 مبنى جديدا بمخيم نور شمس    ترتيب الدوري الإنجليزي.. آرسنال يتصدر ومانشستر سيتي يلاحق بشراسة    الأهلي يتوج ببطولة إفريقيا لسيدات السلة للمرة الأولى في تاريخه    محافظة الجيزة: غلق وتشميع منشآت طبية غير مرخصة بأطفيح    رأي صادم ل محمد صبحي عن فيلم «الست» ورسالة نارية ل منى زكي (فيديو)    مناقشة مستقبل المكتبات والمتاحف في العصر الرقمي بمعرض جدة للكتاب    أول تعليق من الزمالك على بيان النيابة العامة بشأن أرض النادي بالسادس من أكتوبر    رئيس مياه الفيوم يتفقد عددا من مواقع الشركة بمركز سنورس    نقيب التشكيليين وشاليمار شربتلي يفتتحان معرض الفنان عبدالحليم رضوي.. صور    محافظ مطروح يكرم المتميزين بقطاع الصحة (صور)    كنيسة القديس مار مرقس الرسول بدمنهور تعقد لقاء بعنوان "النجاح في حياة زوجة الأب الكاهن"    طارق بن شعبان: قرطاج السينمائي يدعم سينما المؤلف الملتزمة بالقضايا الإنسانية    هل تصح صلاة المرأة دون ارتداء الشراب؟.. أمين الفتوى يوضح    محفظ قرآن بالأقصر يسجد شكرا لله بعد فوزه برحلة عمرة مجانية ويهديها لوالدته    فرحة لم تكتمل.. مصرع عريس بعد 45 يومًا من زفافه بالصف    بعد تسجيل عبلة كامل.. مفيدة شيحة تشيد بلميس الحديدي: رجّعتي لنا صوت بنحبه ونحترمه    مدرب بصالة ألعاب يعتدى على شاب لخلاف على قيمة مشروبات ببولاق الدكرور    العثور على جثة رضيع حديث الولادة بقنا    مصر تدين الهجمات على مقر بعثة الأمم المتحدة بمدينة كدوقلي في السودان    بحضور كمال وزكي.. وزير العمل يستقبل وفد لجنة الطاقة والبيئة بمجلس الشيوخ    مسئولو الإسكان يتابعون سير العمل بالإدارة العقارية بجهاز مدينة دمياط الجديدة    كرة القدم وكأس العرب «1»    الإفتاء: التنمر عدوان محرم شرعًا.. وإيذاء الآخرين نفسيًا إثم مبين    منتخب مصر يحقق برونزية بطولة كأس العالم للفرق المختلطة للاسكواش    البورصة تختنم تعاملات اليوم بارتفاع جماعي وربح 7 مليارات جنيه    باحث سياسي: حادث سيدني هزَّ المجتمع الأسترالي بأسره    محافظة القليوبية تنتهي من تجهيزات اللجان وترفع درجة الاستعداد    «عبد الهادي» يتفقد الخدمات الطبية بمستشفى أسوان التخصصي    عملية أمنية ضد خلايا داعش في ريف حمص بعد هجوم على قوات أمريكية    الفيوم تتميز وتتألق في مسابقتي الطفولة والإلقاء على مستوى الجمهورية.. صور    إزاحة الستار عن تمثالي الملك أمنحتب الثالث بعد الترميم بالأقصر    وفاة طفلة دهسا تحت عجلات القطار في محافظة أسيوط    رافينيا: وضعي يتحسن مع لعب المباريات.. وعلينا الاستمرار في جمع النقاط    محافظ كفر الشيخ: شلاتر إيواء وتدريب متخصص لمواجهة ظاهرة الكلاب الحرة    محمد صلاح ولاعب الزمالك بالقائمة.. موعد حفل جوائز ذا بيست 2025    وكيل تموين كفر الشيخ: صرف 75% من المقررات التموينية للمواطنين    معاك يا فخر العرب.. دعم جماهيري واسع لمحمد صلاح في كاريكاتير اليوم السابع    غلق 156 منشأة وتحرير 944 محضرا متنوعا والتحفظ على 6298 حالة إشغال بالإسكندرية    رئيس الوزراء الأسترالي: حادث إطلاق النار في سيدني عمل إرهابي    جون سينا يعلن اعتزال المصارعة الحرة WWE بعد مسيرة استمرت 23 عامًا .. فيديو    وكيل صحة سوهاج ينفي وجود عدوى فيروسية بالمحافظة    "القومي لحقوق الإنسان" يطلق مؤتمره الصحفي للإعلان عن تقريره السنوي الثامن عشر    هناك تكتم شديد| شوبير يكشف تطورات مفاوضات الأهلي لتجديد عقد ديانج والشحات    الصحة: لا توصيات بإغلاق المدارس.. و3 أسباب وراء الشعور بشدة أعراض الإنفلونزا هذا العام    حكم الوضوء بماء المطر وفضيلته.. الإفتاء تجيب    "الفني للمسرح" يحصد أربع جوائز عن عرض "يمين في أول شمال" بمهرجان المنيا الدولي للمسرح    أرتيتا: إصابة وايت غير مطمئنة.. وخاطرنا بمشاركة ساليبا    "الغرف التجارية": الشراكة المصرية القطرية نموذج للتكامل الاقتصادي    مصر تطرح 5 مبادرات جديدة لتعزيز التعاون العربي في تأمين الطاقة    مصطفى مدبولي: صحة المواطن تحظى بأولوية قصوى لدى الحكومة    نظر محاكمة 86 متهما بقضية خلية النزهة اليوم    مواقيت الصلاه اليوم الأحد 14ديسمبر 2025 فى المنيا    وزيرا خارجية مصر ومالي يبحثان تطورات الأوضاع في منطقة الساحل    اليوم..«الداخلية» تعلن نتيجة دفعة جديدة لكلية الشرطة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



المؤسسات المالية تتكبد خسائر بنحو مليون دولار أمريكي لكل حالة اختراق أمني واحدة
نشر في محيط يوم 19 - 04 - 2017

تشهد التكاليف المرتبطة بالهجمات الإلكترونية المستهدفة للقطاع المالي ارتفاعاً تصاعدياً بالنظر إلى ما تتعرض إليه المؤسسات من تهديدات متطورة على نحو متزايد. وقد كشفت دراسة1 جديدة أجرتها كاسبرسكي لاب و"B2B International" عن حجم وأثر الهجمات، مشيرة إلى تكبد شركات مالية خسائر مالية تقدر بحوالي مليون دولار (926,000 دولار أمريكي) في المتوسط لكل هجوم إلكتروني تتعرض له.
وقد تم الكشف عن هذا الرقم الهائل في إطار استطلاع بعنوان: "المخاطر الأمنية للمؤسسات المالية 2016"، شمل عدداً من المختصين في القطاع المالي لتسليط الضوء على أبرز التحديات الأمنية التي تواجهها البنوك والمؤسسات المالية في جميع أنحاء العالم والتكاليف المتكبدة جراء بعض الهجمات الإلكترونية المحددة. ومن أنواع حالات الاختراق الأمني الأعلى تكلفة التي تعرضت لها المؤسسات المالية هي التهديدات الناشئة عن استغلال الثغرات الأمنية غير المكتشفة في أنظمة أجهزة الشراء الإلكتروني "POS"، والتي تتكبد مؤسسة ما من خلالها 2,086,000 دولار أمريكي. وتأتي الهجمات المستهدفة للأجهزة المتنقلة كثاني أعلى تكلفة (1,641,000$)، تليها الهجمات الموجهة (1,305,000$).
ويعد الامتثال بمثابة القوة الرئيسية الدافعة لزيادة الاستثمار في أمن تكنولوجيا المعلومات لدى البنوك والمؤسسات المالية. ومع ذلك، توصلت الدراسة إلى أن 63% من الشركات تعتقد بأن تحقيق الامتثال وحده ليس كافياً لإبقاء الشركات في مأمن من مخاطر الهجمات الإلكترونية. وهناك سبب آخر مهم يدعو لانفاق المزيد على الأمن يتمثل في التطور والتعقيد المتنامي للبنى التحتية. على سبيل المثال، تستخدم إحدى الشركات المالية الاعتيادية تطبيق بنية تحتية افتراضية لسطح المكتب (VDI) وتدير حوالي 10,000 جهازاً بحوزة المستخدمين النهائيين، نصفها تقريباً عبارة عن أجهزة هواتف ذكية وأجهزة لوحية.
إن عدم كفاية الخبرات الداخلية وغياب توجيهات الإدارة العليا واتساع نطاق الأعمال، هي أيضا من بين الأسباب الرئيسية لزيادة حجم الميزانية التقديرية. وبوجه عام، يبدو أن الاستثمار في الأمن الإلكتروني قد أصبح اليوم أمراً حتمياً لأغلب الشركات المالية، حيث تتوقع 83% منها زيادة ميزانيات أمن تكنولوجيا المعلومات الخاصة بها.
وعلق فينيامين ليفتسوف، نائب رئيس المشاريع التجارية في كاسبرسكي لاب، "بالنظر إلى الخسائر المالية الفادحة الناجمة عن الهجمات الإلكترونية، فليس من المستغرب أن تسعى المؤسسات المالية إلى زيادة الإنفاق على منصات الحماية الأمنية. ونعتقد بأن الاستراتيجيات الأمنية الناجحة للمؤسسات المالية تكمن في اتباع نهج أكثر توازناً لتخصيص الموارد، وليس بمجرد الإنفاق على تحقيق الامتثال، وكذلك في الاستثمار أكثر في توفير المزيد من نظم الوقاية من الهجمات الموجهة المتقدمة، وإيلاء قدر أكبر من الاهتمام للوعي الأمني الشخصي والحصول على رؤى أفضل حول التهديدات المحددة ذات الصلة بالقطاع."
تظهر الدراسة بأن المؤسسات المالية تسعى إلى معالجة التحديات الأمنية من خلال الحصول على المزيد من استخبارات التهديدات وإجراء التدقيق الأمني، وقد أقرت نسبة 73% من العينة المستطلعة بمدى فاعلية وجدوى هذا الإجراء. ومع
ذلك، فإن هناك مؤسسات من القطاع المالي تبدي ميلاً أقل لاستخدام خدمات الأمن المقدمة عن طريق طرف ثالث، حيث يعتبر 53% فقط من الذين شملهم الاستطلاع بأن هذا النهج يعد فاعلاً ومجدياً.
يوصي خبراء كاسبرسكي لاب بخمس نصائح إرشادية رئيسية ينبغي أخذها في الحسبان لدمجها في استراتيجيات الأمن المطبقة من قبل المؤسسات المالية في العام 2017.
1- اتخاذ الحيطة والحذر من الهجمات الموجّهة
من المرجح أن يتم شن الهجمات الموجهة على المؤسسات المالية عن طريق الاستعانة بأطراف ثالثة أو مقاولين. وغالباً ما تحظى هذه الشركات بحماية ضعيفة أو أنها غير محمية كليّاً، وبالتالي، يتم استخدامها كبوابة تتيح لمجرمي الإنترنت الولوج منها إما لدس أي برمجية خبيثة أو محاولة شن إحدى هجمات التصيّد الإلكتروني.
2- عدم الاستهانة بالتهديدات الأقل تطورا
قد يلجأ المحتالون إلى شن هجمات جماعية لتحقيق الاستفادة على أوسع نطاق ممكن باستخدام أبسط الأدوات. ومن المحتمل أن تكون الهندسة الاجتماعية السبب في حدوث 75% من الهجمات الاحتيالية في حين أن 17% من تلك الهجمات يعزى إلى البرمجيات الخبيثة.
3- عدم تفضيل الامتثال على الحماية
عادة ما يتم تخصيص الميزانيات التقديرية لصالح الامتثال، إلا أن تعزيز الأمن وإدخال تكنولوجيات حماية جديدة يتطلب اتباع نهج أكثر توازنا في تخصيص الموارد.
4- إجراء اختبارات اختراق بشكل منتظم
إن الثغرات الأمنية غير المرئية هي شيء حقيقي ولا يمكن إغفاله. ومن خلال تطبيق واستخدام أدوات الكشف المتطورة واختبارات الاختراق ستظهر تلك الثغرات الأمنية وحالات الاختراق. ينبغي التأكد من إجراء رقابة مستمرة على كافة الثغرات والتهديدات المحتملة قبل فوات الأوان.
5- الانتباه إلى التهديدات الناشئة عن الموظفين
هناك موظفون من المحتمل أن يتم استغلالهم من قبل مجرمي الإنترنت، أو قد يتحولون هم أنفسهم إلى قراصنة إنترنت. وبالتالي، ينبغي أن يكون هناك استراتيجية أمنية تتخطى نطاق معايير الحماية الاعتيادية لتشمل تقنيات تساعد على اكتشاف الأنشطة المريبة والمشبوهة داخل المؤسسة.
لمعرفة المزيد عن خسائر المؤسسات المالية الناتجة عن الهجمات الإلكترونية والاستراتيجيات الأمنية الفاعلة لمقاومتها بالإضافة إلى بعض النتائج الأخرى التي توصل إليها تقرير كاسبرسكي لاب، يرجى قراءة المدونة.


انقر هنا لقراءة الخبر من مصدره.