رفعت فياض يكشف المستور: «الجامعات الأهلية» تنصف طلاب بنى سويف الأهلية وتقر بسلامة موقفهم.. تحقيق صحفي يكشف الحقيقة وراء أزمة الطلاب الأربعة.. والمجلس الأعلى ينهى عامين من الجدل الإداري    القومي للبحوث يناقش دور الصناعات الغذائية في تحقيق الأمن الغذائي    برؤية النشار.. مطار الغردقة الدولي يواصل التحليق في الصدارة ويقدم تجربة سفر عالمية للمصريين والسائحين    محافظ كفر الشيخ يناقش عددا من الشكاوى في لقاء المواطنين    تركيا توقع صفقة بقيمة 8 مليارات جنيه إسترليني لشراء طائرات تايفون البريطانية    عبد المنعم سعيد: حماس دمّرت اتفاق أوسلو ومصر تبذل جهودًا كبرى لتوحيد الصف الفلسطيني    إصابة جديدة في صفوف برشلونة قبل مواجهة إلتشي بالدوري الإسباني    رويترز: النتائج الأولية تُظهر فوز رئيس كوت ديفوار الحسن واتارا بولاية رابعة    معلق مباراة الاتحاد والنصر في كأس الملك السعودي    قرار جديد بشأن المتهم بقتل أطفال اللبيني ووالدتهم    خروج جثمان طفل شبرا الخيمة من مستشفى ناصر التخصصى بعد تصريح النيابة بالدفن    طرح إعلان تشويقي لمسلسل سنجل ماذر فاذر (فيديو)    سماء إبراهيم تنضم لأبطال «فخر الدلتا» في رمضان 2026    ابن فريدة سيف النصر يكشف ل اليوم السابع سبب غياب والدته عن جنازة وعزاء شقيقها    لدغتها تصيب بالحمى والقرحة.. مخاطر «ذبابة الرمل السوداء» بعد وفاة طفل في الأردن    استمرار محادثات السلام بين باكستان وأفغانستان لليوم الثالث في ظل توترات حدودية    ضبط 2800 لتر من زيوت السيارات مجهولة المصدر بالخانكة    فيديو متداول ل«افتتاح ملعب بالعراق من إهداء الملك سلمان».. ما حقيقته؟    ضمن مبادرة «صحح مفاهيمك».. أوقاف الشرقية تنظّم قافلة توعوية للطلاب    نواب الأمة    بعد إعلان عرضه.. تفاصيل مشاركة مهرة مدحت بمسلسل كارثة طبيعة بطولة محمد سلام    المخرج سعد هنداوى يطالب بتكريم عادل إمام ببناء دار عرض تحمل اسمه    هل يضاعف حساب الذنوب حال ارتكاب معاصي بعد العمرة أو الحج؟.. فيديو    تعرف على تفاصيل صرف الزيت التمويني بعد إضافة عبوة جديدة    في ملتقى عالمي بالرياض د.خالد عبد الغفار: العائد الاستثماري في الصحة يحقق أربعة أضعاف    الأهلي يختتم استعداداته لمواجهة بتروجيت وسط تركيز عالٍ وتظلم رسمي ضد الكاف    مكتبة مصر العامة تحتفي بالتراث الفلبيني في احتفالية ومعرض فني بعنوان باجكيلالا – الاعتراف    مفتي الجمهورية يناقش ملامح انطلاق العمل بمركز الإمام الليث بن سعد وخطته العلمية    ملك الأردن: لن نرسل قوات إلى غزة ومستعدون لدعم الشرطة الفلسطينية    هل على العقارات المؤجَّرة زكاة؟.. أمينة الفتوى بدار الإفتاء توضح    رئيس المركزي للمحاسبات يفتتح أعمال المجلس التنفيذي ال79 للإنتوساي بشرم الشيخ    شيخ الأزهر للرئيس الإيطالي: ننتظر إعلان روما الاعتراف بدولة فلسطين (صور)    حكم طلاق المكره والسكران في الإسلام.. الشيخ خالد الجندي يحسم الجدل ويوضح رأي الفقهاء    تأجيل محاكمة 89 متهما بقضية "خلية داعش مدينة نصر" لجلسة 11 يناير المقبل    محمد صلاح ضمن قائمة المرشحين لأفضل 11 لاعباً فى العالم من فيفبرو    مدير تعليم سوهاج يشارك في الاجتماع التنسيقي لتنفيذ مبادرة الأنيميا والتقزم    اعرف وقت الأذان.. مواقيت الصلاة اليوم الإثنين 27 أكتوبر 2025 فى المنيا    بث مباشر.. الفتح في ضيافة الرياض الليلة الساعة 5.35 في دوري روشن السعودي 2025    جدول مواقيت الصلاة غدًا الثلاثاء 28 أكتوبر بمحافظات الصعيد    متي يبدأ العمل بالتوقيت الشتوي 2025؟    لجنة فلسطين بالبرلمان العربي تعتمد مجموعة من التوصيات لدعم القضية    مشهد صادم على الطريق.. سائق ميكروباص يدخن "شيشة" وهو يقود في الإسكندرية    مصر تواصل إرسال مساعداتها إلى غزة.. وصول شاحنات وقود وغاز (فيديو)    رسمياً.. يوفنتوس يقيل تودور بعد أسوأ سلسلة نتائج منذ 2009    أول صورة لضحية حادث تصادم سيارتين ملاكي وتريلا في قنا    رئيس الوزراء يتابع مع محافظ بورسعيد عددًا من المشروعات الاستثمارية الجاري تنفيذها في المحافظة    مفتي الجمهورية: الجماعات المتطرفة توظف العاطفة الدينية للشباب لأغراضها الخاصة    «تعليم أسيوط» يعلن تلقى طلبات الراغبين في العمل بالحصة لمدة عشرة أيام    المشاط: الإحصاءات تُمثل ركيزة أساسية في صنع القرار ودعم مسيرة التنمية    4 أساسيات للانش بوكس المثالي للمدرسة.. لفطار رايق وصحي    شيخ الأزهر في القمة العالمية للسلام بروما: لا سلام بالشرق الأوسط دون إقامة الدولة الفلسطينية    هل ستتعرض القاهرة الكبري لأمطار خلال الساعات المقبلة ؟ الأرصاد تجيب    «الرقابة الصحية» تعقد الاجتماع الأول لإعداد معايير اعتماد مكاتب الصحة والحجر الصحي    أسعار اللحوم اليوم الاثنين في شمال سيناء    مدير معهد الآثار الألماني: نتطلع بفرح غامر إلى الافتتاح الرسمي للمتحف المصري الكبير    سيراميكا كليوباترا: نسعى للاستمرار على قمة الدوري.. وهدفنا المشاركة القارية الموسم القادم    «الداخلية» تكشف ملابسات فيديو الاعتداء على كلب في الدقهلية    غزل المحلة: الأهلى تواصل معنا لضم ثلاثى الفريق الأول.. ولكن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



المؤسسات الصناعية تتكبد 497 ألف دولار أمريكي سنوياً لتغطية نفقات حوادث الأمن الإلكتروني
نشر في محيط يوم 10 - 07 - 2017

على الرغم من اعتقاد معظم المؤسسات الصناعية بأنها مجهزة على الوجه الأمثل لمواجهة حوادث الأمن الإلكتروني، غير أن هذه الثقة قد لا ترتكز على أسس صلبة: حيث أظهر استطلاع أجرته كاسبرسكي لاب بأن نصف الشركات التي تتعامل بأنظمة التحكم الصناعي (ICS) التي شملها الاستطلاع قد تعرضت لحالات اختراق امني تتراوح ما بين واحدة إلى خمس حالات في العام الماضي.
وبالتالي، فإن متوسط تكاليف الأمن الإلكتروني غير المجدية أو الضائعة التي تتكبدها المؤسسات الصناعية سنوياً يبلغ 497 ألف دولار أمريكي.
إن الاتجاه الناشئ المعروف باسم "Industry 4.0" يجعل الأمن الإلكتروني أولوية قصوى بالنسبة للمؤسسات الصناعية على مستوى العالم، الأمر الذي يخلق تحديات جديدة في التعامل مع أنظمة التحكم الصناعي (ICS) مثل تحقيق التقارب بين تكنولوجيا المعلومات وتقنيات التشغيل (OT)، وتوافر شبكات التحكم الصناعي للموردين الخارجيين. ولتكوين رؤية أكثر وضوحاً حول المشكلات والفرص التي تواجهها المؤسسات التي تتعامل بأنظمة التحكم الصناعي اليوم.
وأجرت كاسبرسكي لاب بالتعاون مع "Business Advantage" استطلاعاً عالمياً شمل 359 من المختصين في مجال الأمن الإلكتروني الصناعي وذلك في الفترة من فبراير-أبريل 2017. ووفقاً لإحدى أبرز نتائج الاستطلاع، تبيّن أن هناك فجوة بين الواقع والتصور المتعلقة بحالات الاختراق التي تتعرض لها أنظمة التحكم الصناعي. فعلى سبيل المثال، بالرغم من اعتقاد 83% من المستطلعين بأنهم على استعداد جيد لمواجهة حالات الاختراق الأمني لتقنيات التشغيل/أنظمة التحكم الصناعي، تبيّن أن نصف الشركات التي شملها الاستطلاع قد واجهت ما بين واحدة إلى خمس حالات اختراق أمني لتكنولوجيا المعلومات لديها في الأشهر الاثني عشر الماضية، وتعرضت 4% من الشركات المستطلعة إلى أكثر من ست هجمات أمنية. ويثير هذا الارتفاع في عدد الحوادث الأمنية تساؤلاً مهماً مفاده: ما الذي يتعين تغييره في استراتيجيات أمن تكنولوجيا المعلومات وإجراءات الحماية في هذه المؤسسات حتى تتمكن من حماية بياناتها الحيوية وأداء قنواتها التقنية على نحو أكثر كفاءة وفاعلية؟
طبيعة حالات الاختراق: التهديدات الأمنية الداخلية والمتأصلة
تدرك الشركات التي تتعامل بأنظمة التحكم الصناعي جيدا حجم المخاطر التي تواجهها: يرى 74% من المستطلعين بأن هناك احتمال لتعرض بنيتهم الأساسية لإحدى هجمات الأمن الإلكتروني. وعلى الرغم من ارتفاع مستوى الوعي حول التهديدات الجديدة، مثل الهجمات الموجهة وهجمات الفدية، إلا أن الهاجس الأكبر الذي يقلق معظم الشركات المتعاملة بأنظمة التحكم الصناعي يتمثل في مخاطر البرمجيات الخبيثة التقليدية: وهذه الأخيرة تأتي على رأس قائمة المخاوف ذات الصلة بهجمات الأمن الإلكتروني – حيث ينظر 56% من المستطلعين إلى تلك البرمجيات التقليدية على أنها الوسيلة الهجومية الأكثر إثارة للقلق. وفي هذه الحالة، يلتقي التصور مع الواقع: فقد اضطرت فرق الاستجابة للحالات الأمنية الطارئة في نصف الشركات المستطلعة للعمل على التخفيف من تداعيات هجمات البرمجيات التقليدية في العام الماضي.
ولكن يبقى هناك أيضاً أخطاء ناشئة عن الموظفين أو التصرفات المغلوطة غير المتعمدة، وهذه لها خطورة على المؤسسات المتعاملة بأنظمة التحكم الصناعي أكبر بكثير من عوامل الهجوم المنبثقة عن سلسلة التوريد والشركاء، وأكثر فداحة من التخريب والأضرار المادية الناشئة عن عوامل الهجوم الخارجية. ومع ذلك، تأتي عوامل الهجوم الخارجية ضمن أبرز ثلاثة تهديدات تقلق المؤسسات المتعاملة بأنظمة التحكم الصناعي بالمقارنة مع غيرها.
و أبرز ثلاثة مخاوف تتسبب في حدوث حالات الاختراق الأمني للبنى التحتية لأنظمة التحكم الصناعي لفترة الأثني عشر شهراً الماضية.
في الوقت ذاته، تتمثل تداعيات أبرز ثلاث حالات اختراق في ما يلي: التسبب بإلحاق الضرر بجودة المنتج والخدمات وفقدان حقوق الملكية أو سرية المعلومات وانخفاض أو انعدام مستوى الأداء الإنتاجي في الشركة.
استراتيجيات الأمن: الاستغناء عن استخدام الأجهزة غير المتصلة والكشف عن الثغرات الأمنية في الشبكة
86% من الشركات التي شملها الاستطلاع لديها سياسة معتمدة وموثّقة لحماية الأمن الإلكتروني لأنظمة التحكم الصناعي لديها، تهدف إلى حمايتها من حالات الاختراق المحتملة. ومع ذلك، تظهر حالات الاختراق الأمني المسجلة بأن سياسة الأمن الإلكتروني وحدها لا تكفي. إن ما تعاني منه المؤسسات الصناعية من نقص في الخبرة المهنية ذات الصلة بحماية أمن تكنولوجيا المعلومات سواء على النطاق الداخلي والخارجي، يدل على أن الافتقار إلى المهارات المهنية يشكل الهاجس الأكبر والأكثر أهمية عندما يتعلق الأمر بحماية أمن أنظمة التحكم الصناعي. وهذا يعد من الأمور الأكثر إثارة للمخاوف، نظراً لأن المؤسسات الصناعية ليست مستعدة دائماً لمكافحة الهجمات، في حين نجدها تتخذ باستمرار إجراءات الحيطة والحذر لاحتمال تعرضها للاختراق التي قد تكون ناشئة في بعض الأحيان عن موظفيها. وقال أحد مختصي أمن أنظمة التحكم الصناعي من وحدات تصنيع المنتجات في ألمانيا، "تعد التهديدات الداخلية أكثر خطورة. ونحن محصّنون بالحماية الأمنية اللازمة ضد التهديدات الخارجية، إلا أن أفعال فريق العمل الداخلي لدينا تنفذ مباشرة دون أن تمر عبر أي جدار حماية. وبالتالي فإن التهديد قد ينشأ دون قصد أو علم مسبق عن موظفي المؤسسات أنفسهم."
أبرز خمسة تحديات أمنية ذكرها مختصو أنظمة التحكم الصناعي
وعلى الجانب الإيجابي، تبدو استراتيجيات الأمن المطبقة من قبل مختصي أمن أنظمة التحكم الصناعي قوية وناجحة. فقد تخلت غالبية الشركات عن استخدام الأجهزة غير المتصلة كإجراء أمني، ولجأت بدلاً من ذلك إلى الاعتماد على حلول الأمن الإلكتروني الشاملة. ويخطط المستطلعون، على مدى الأشهر الاثني عشر القادمة، لتطبيق واستخدام أدوات تتبع والكشف عن الثغرات الأمنية الصناعية (42%) وتنظيم برامج تدريبية لتوعية الموظفين حول الأمن الإلكتروني. ويشكل الكشف عن الثغرات الأمنية المتأصلة في الشبكات الصناعية أهمية وضرورة قصوى نظراً لأن نصف الشركات المستطلعة التي تتعامل بأنظمة التحكم الصناعي قد أقرت بأن مورديها الخارجيين لديهم وصول مباشر إلى شبكات التحكم الصناعي في المؤسسة، وهو ما قد يؤدي إلى اتساع رقعة التهديدات المحيطة بها.
وقال أندريه سوفوروف، رئيس تطوير أعمال حماية البنية التحتية الحيوية في كاسبرسكي لاب، "إن الترابط والاتصال المتزايد فيما بين تكنولوجيا المعلومات وأنظمة تكنولوجيا التشغيل يخلق تحديات أمنية جديدة ويتطلب قدرا كبيرا من الاستعداد من جانب أعضاء مجلس الإدارة والمهندسين وفرق أمن تكنولوجيا المعلومات وغيرهم. ويحتاج هؤلاء إلى فهم طبيعة مشهد التهديدات بشكل واضح، فضلا عن معرفة وسائل الحماية الفاعلة واللازمة، بالإضافة إلى ضرورة التأكد من توعية موظفيهم." وأضاف، "باعتبار أن مصدر التهديدات الإلكترونية لأنظمة التحكم الصناعي ناشئة من بيئة العمل ذاتها، فمن الأفضل أن نكون مستعدين على النحو الأمثل. وبالتالي، فإن التخفيف من وطأة وتداعيات حالات الاختراق الأمني سيكون أسهل بكثير بالنسبة لأولئك الذين يستفيدون من مزايا الحلول الأمنية المصممة بما يتماشى مع طبيعة احتياجات أنظمة التحكم الصناعي."


انقر هنا لقراءة الخبر من مصدره.