أظهرت دراسة جديدة أجرتها شركة كاسبرسكي المتخصصة في الأمن السيبراني أن 82% من الشركات الصغيرة والمتوسطة في منطقة الشرق الأوسط وتركيا وإفريقيا تعرضت لحوادث أمنية سيبرانية في السنة الماضية، مما يشير إلى زيادة المخاطر التي تواجهها المؤسسات النامية في ظل تزايد استخدامها للتقنيات الرقمية.
كما أظهرت الدراسة، التي شملت آراء 1800 مختص في أمن تكنولوجيا المعلومات لدى الشركات الصغيرة والمتوسطة في 18 دولة، أن الشركات الصغيرة لم تعد محصنة ضد الهجمات السيبرانية، حيث بدأ المهاجمون في استخدام نفس الأساليب والتقنيات التي يستهدفون بها المؤسسات الكبيرة.
وفقًا لنتائج الاستطلاع، نجحت 14% من الشركات التي تتراوح فيها عدد الموظفين بين 100 و 499 موظفًا في تجنب الحوادث السيبرانية خلال العام الماضي، في حين ارتفعت النسبة إلى 18% في منطقة الشرق الأوسط وتركيا وإفريقيا.
التصيد الاحتيالي هو الأكثر شيوعًا بين الهجمات على الشركات الصغيرة والمتوسطة
ذكرت كاسبرسكي أن المؤسسات الصغيرة والمتوسطة عالمياً واجهت، في المعدل، ثلاثة أنواع مختلفة من الحوادث الأمنية في العام الماضي، حيث تصدرت عمليات التصيد الاحتيالي بنسبة 20%، تلتها استغلال ثغرات البرمجيات بنسبة 17%، ثم الهجمات عبر الوصول الخارجي عن بُعد بنسبة 16%.
على الرغم من أن هجمات استغلال ثغرات “اليوم صفر” وهجمات العلاقات الموثوقة جاءت في أسفل القائمة، إلا أن 8% من المؤسسات تعرضت لكل من هذه الأنواع الخطرة.
بالمقابل، كانت المؤسسات الكبيرة أكثر عرضة لهجمات البرمجيات الخبيثة واسعة النطاق، وبرمجيات الفدية، واختراق البريد الإلكتروني للأعمال، بالإضافة إلى استغلال الثغرات المرتبطة بالذكاء الاصطناعي.
في منطقة الشرق الأوسط وتركيا وإفريقيا، كانت أنماط الحوادث مشابهة للاتجاهات العالمية؛ حيث تعرضت 19% من الشركات الصغيرة والمتوسطة للتصيد الاحتيالي واستغلال ثغرات البرمجيات، في حين واجهت 18% منها إساءة استخدام بيانات الاعتماد الضعيفة أو المسروقة، وتعرضت 16% لهجمات الوصول الخارجي من بُعد.
العنصر البشري هو أضعف حلقة في الأمن السيبراني
كشفت الدراسة أن العنصر البشري يعتبر أحد الأبعاد الرئيسية التي تزيد من فرص نجاح الهجمات السيبرانية ضد الشركات الصغيرة والمتوسطة.
عالميًا، اعتبر 24% من المشاركين أن نقص الخبرة لدى موظفي أمن تكنولوجيا المعلومات هو أحد الأسباب الرئيسية لزيادة مخاطر الاختراق، وأشار 23% إلى ضعف الوعي الأمني لدى الموظفين غير التقنيين.
من بين العوامل الأخرى الهامة، كانت سياسات أمن تكنولوجيا المعلومات غير الكافية بنسبة 21%، واستخدام البرمجيات والأجهزة القديمة أيضًا بنسبة 21%، وزيادة الأعباء على أقسام أمن تكنولوجيا المعلومات بنسبة 20%.
في منطقة الشرق الأوسط وتركيا وإفريقيا، كان نقص الخبرة لدى اختصاصيي تكنولوجيا المعلومات وقصور سياسات أمن المعلومات في مقدمة العوامل المؤثرة، بنسبة 25% لكل منهما، تلاهما ارتفاع الأعباء على أقسام تكنولوجيا المعلومات بنسبة 24%.
وأشار 23% من المشاركين إلى غياب التحكم المركزي في بنية تكنولوجيا المعلومات وانتشار ما يعرف بـ”تكنولوجيا المعلومات الظل”، بينما ذكر 22% نقص الوعي بأمن المعلومات بين الموظفين واتخاذ قرارات تجارية دون النظر إلى الاعتبارات الأمنية.
زيادة الإنفاق على الأمن السيبراني
مع تصاعد التهديدات، تتجه غالبية الشركات الصغيرة والمتوسطة إلى تعزيز استثماراتها في الأمن السيبراني.
أظهرت الدراسة أن 70% من الشركات عالميًا تخطط لتعزيز وظائف أمن المعلومات لديها، مقابل 69% في الشرق الأوسط وتركيا وإفريقيا. ورفعت 75% من الشركات عالميًا ميزانياتها المخصصة للأمن السيبراني هذه السنة، مقارنةً بـ70% في المنطقة.
خصصت 41% من الشركات عالميًا أموالًا إضافية لتوسيع فرق تكنولوجيا المعلومات وأمن المعلومات، مقابل 36% في المنطقة.
بينما خصصت 30% من الشركات عالميًا و24% منها في الشرق الأوسط وتركيا وإفريقيا ميزانيات للانتقال إلى حلول أمنية متقدمة، مثل تقنيات الاكتشاف والاستجابة الموسعة XDR، وإدارة معلومات وأحداث الأمان SIEM، والاكتشاف والاستجابة على مستوى الشبكة NDR.
كاسبرسكي: الهجمات المتطورة تحتاج إلى حماية أبسط وأكثر كفاءة
قال إيليا ماركيلوف، رئيس خط منتجات المنصة الموحدة في كاسبرسكي، إن واقع التهديدات الحالية، حيث أصبحت الشركات بمختلف أحجامها أهدافًا للهجمات السيبرانية، يتطلب من المؤسسات إعادة النظر في استراتيجياتها الأمنية.
أوضح ماركيلوف أن الهجمات المتطورة يمكن أن تتجاوز الدفاعات المنفصلة، مما يجعل المؤسسات بحاجة إلى أدوات أكثر تقدماً وفرق تمتلك المهارات اللازمة للتعامل معها، مشيرًا أيضًا إلى أن الشركات النامية تواجه تحديات تتعلق بالميزانيات ونقص الكفاءات المتخصصة.
كما أكد على أن حلول الأمن السيبراني الحديثة يجب أن تقدم قدرات أكبر في الحماية باستخدام موارد أقل، مع التركيز على تبسيط العمليات بدلاً من إضافة أدوات معقدة تتطلب خبرة يصعب الحصول عليها.
ثلاث خطوات لتعزيز دفاعات الشركات الصغيرة والمتوسطة
قدمت كاسبرسكي مجموعة من التوصيات للشركات الصغيرة والمتوسطة لمواجهة التهديدات السيبرانية المتزايدة، ومن أبرزها:
- إنشاء نظام للعمليات الداخلية: تعزيز العمليات والإجراءات الداخلية من خلال فرض قواعد صارمة للتحكم في الوصول إلى موارد الشركة والخدمات السحابية، وإلغاء صلاحيات الموظفين بمجرد مغادرتهم، بالإضافة إلى اعتماد النسخ الاحتياطي التلقائي للبيانات وإدارة المخاطر المرتبطة بالعامل البشري. يُعتبر منتج Kaspersky Small Office Security Premium خيارًا مثاليًا للشركات الصغيرة التي يقل عدد موظفيها عن 50.
- حماية الموظفين: الاستثمار في توعية الموظفين من خلال تدريبهم على اكتشاف التهديدات الحديثة، بما في ذلك التصيد الاحتيالي والتزييف العميق والتصيد الصوتي، مع متابعة تطور مستويات الوعي الأمني لديهم. يمكن للمؤسسات الاستعانة بمنصة Kaspersky Automated Security Awareness Platform لتحقيق هذا الهدف؛ إذ تقدم وحدات تعليمية تفاعلية عبر الإنترنت وحملات محاكاة للتصيد الاحتيالي، مما يُعزز ممارسات السلامة السيبرانية بين كافة الفرق، بالإضافة إلى حل Kaspersky Next Optimum، الذي يوفر حماية قوية في الوقت الفعلي،
- اختيار حلول أمنية مناسبة لحجم المؤسسة وميزانيتها وطبيعة نشاطها، مع التركيز على الكفاءة وسهولة الإدارة وقابلية التوسع، لمواجهة التهديدات المنقولة عبر البريد الإلكتروني مثل التصيد الاحتيالي، واختراق البريد الإلكتروني للمؤسسة، وعمليات الاحتيال المرتبطة بدفع الفواتير، وغيرها. يمكن لمنتج Kaspersky Security for Mail Server المساعدة في هذا الصدد؛ إذ يُعتبر منصة شاملة لأمن البريد الإلكتروني توفر للعملاء حماية قوية متعددة الطبقات على مستوى صندوق البريد الإلكتروني والبوابة.
