انخفاض أسعار النفط عند التسوية    الدولار يتجه نحو أكبر خسارة أسبوعية أمام الين    الحسيني يحتفي بالضويحي    الهلال يتوَّج بأول لقب في تاريخ الدوري الممتاز للناشئات تحت 17 عامًا    العلا يتوَّج بطلاً لدوري الدرجة الأولى تحت 17 عامًا ويصعد للممتاز    4 أيام على انطلاق منافسات بطولة كأس آسيا تحت 17 عامًا "2026 السعودية" في جدة    هيكلة شاملة في الهلال تحت إشراف الوليد بن طلال.. وتغييرات جذرية تطال ملف التعاقدات    مطار المدينة يستقبل أولى رحلات حجاج الفلبين    ضبط 3 مقيمين بالعاصمة المقدسة لارتكابهم عمليات نصب واحتيال    ترمب: لا يمكن أن نسمح للمجانين بحيازة سلاح نووي    الذهب يتحول للارتفاع مع تراجع أسعار النفط        انطلاق مهرجان الفن الجرافيتي2 بينبع الصناعية بمشاركة فنانين من مختلف مناطق المملكة    أمام السنغال والإكوادور.. الأخضر يضع اللمسات الأخيرة لمونديال 2026    خلافة إنزاغي تشعل التكهنات.. مدرب بورنموث "سيمون فرانسيس" على رادار الهلال    المملكة توزّع (1,210) سلال غذائية في مدينة خان يونس بقطاع غزة    في الرياض.. المجتمع النفسي يناقش أخطر تحديات الصحة النفسية    غوارديولا للاعبي البريمرليغ: من لا يحتمل ضغط المباريات فليذهب لفرنسا أو البرتغال    إطلاق عدد من الكائنات الفطرية في محمية الإمام عبدالعزيز    فندق سويسوتيل كورنيش بارك تاورز الدوحة يقدم عرض عطلة للعائلات خلال عطلة عيد الأضحى وإجازة الصيف    فليك يستعد لتمديد عقده مع برشلونة    هيئة الأدب والنشر والترجمة تدشن جناح المملكة المشارك في المعرض الدولي للنشر والكتاب 2026    حائل.. حين يتجسّد الجمال في لوحة الطبيعة    «وزارة الشؤون الإسلامية» تختتم تأهيل الأئمة والدعاة في بوروندي    الحذيفي: تقوى الله مفتاح الخيرات ودروس الأنبياء ترسّخ اليقين    السند: يؤكِّد على أن تكون مشاركة «الأمر بالمعروف» ذات تميز ومهنيه    السديري: علم "الأنثروبولوجيا" يعزز فهم الإنسان السعودي    كباجي التوف ابتكار جديد يمزج المالح بالحلو من القطيف    نزاهة تحقق مع 259 موظفا وتوقف 97 بتهم فساد في أبريل    الأمم المتحدة تمدد مهمة حفظ السلام في جنوب السودان    نائب وزير الدفاع يرعى حفل تخريج الدفعة ال (39) من طلبة كلية الملك فهد البحرية    3 % مساهمة الاقتصاد البرتقالي في اقتصاد المملكة    مجمع الملك عبدالله الطبي بجدة يرسم ملامح جديدة لرحلة الاستشفاء    ولي العهد يعزّي رئيس مجلس الوزراء المصري في وفاة والده    د. محمد عبده يماني.. الوزير الإنسان    حرس الحدود يشارك في المعرض المصاحب لأعمال مبادرة قافلة جازان الرقمية    رئيس بر بيش يبحث التعاون مع بر الرياض لتعزيز الشراكات الخيرية    تتحول إلى واقع: ماذا حققت رؤية السعودية 2030    دعت لتعزيز نزع السلاح النووي.. قطر: اعتداءات إيران تستهدف السيادة الوطنية والبنى التحتية    المملكة تؤكّد أن السلام يتطلّب وقف إطلاق النار ومنع التهجير وإقامة دولة فلسطينية على حدود 1967    أمير المدينة المنورة يرعى تخريج الدفعة الثامنة من جامعة الأمير مقرن بن عبدالعزيز    محتال التصاريح الوهمية في قبضة الشرطة    ثانوية مؤتة تحتفي بالأحمدي    إجراءات نظامية لمتهمين ب«إثارة التعصب».. «الداخلية»: عقاب رادع بحق مهددي الوحدة الوطنية    أمير الشرقية يدشن مشاريع تنموية واستثمارية بملياري ريال    35 كياناً وفرداً تحت طائلة العقوبات.. واشنطن: خطوات صارمة لمنع «التفاف إيران»    الإسلامية تكثف التوعية للحجاج ب«ذي الحليفة»    تحت رعاية عبدالعزيز بن سعود.. «الداخلية» و«الأوقاف» توقعان اتفاقية تكامل في «طريق مكة»    غارات إسرائيلية وعمليات تفجير مستمرة في لبنان.. عون: بانتظار موعد أمريكي للمفاوضات مع إسرائيل    840 ألف وفاة سنوياً بسبب ضغوط العمل    جاهزية متكاملة لخدمة الحجاج في مطار جدة    تجديد اعتماد عدد من المنشآت الصحية بتجمع القصيم    «القصيم الصحي» يفعّل أسبوع التحصينات لتعزيز الوقاية    جازان تهيئ 9327 خريجا لخدمة الوطن    حين تشهر اللغة سلاحا والتاريخ درعا في مواجهة ترمب    أمير تبوك يواسي أبناء الشيخ عبدالله بن عبدالرحمن الفوزان في وفاة والدهم    السعودية تؤكد أهمية التنفيذ الكامل لمعاهدة عدم انتشار الأسلحة النووية وتحقيق التوازن بين ركائزها الثلاث    أمير الرياض يؤدي صلاة الميت على محمد بن فيصل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف ننجح في مراقبة التهديدات السيبرانية المستمرة في المملكة العربية السعودية ؟
نشر في الرياض يوم 09 - 11 - 2021

لطالما حرصت المملكة العربية السعودية على تبني أحدث التقنيات الجديدة مثل الذكاء الاصطناعي وإنترنت الأشياء والبلوك تشين والتقنيات المالية، بالإضافة إلى تقنيات الاتصالات من الجيل الخامس، وذلك في القطاعين العام والخاص. وأصبحت المملكة رائدة عالمياً في مجال الاقتصاد الرقمي، لكن كلما اتسعت المنظومات الرقمية وازدادت اتصالًا بالفضاء السيبراني، شهدنا ارتفاعًا في التهديدات السيبرانية الموجّهة.
إن الهجمات الموجّهة تستهدف البنية التحتية للشركات وفي نفس الوقت تحرص على أن تبقى خفية. وتبرز التهديدات المستمرة المتقدمة (APTs) بوصفها أحد الأشكال الخطرة للهجمات الموجهة، والتي توظّف مجموعة من الأساليب المتطورة المصممة لسرقة المعلومات القيمة للشركات والحكومات. ونظرًا لمدى تعقيد هذا النوع من الهجمات فإن المجرمين عادةً ما يستهدفون المعلومات ذات القيمة الكبرى لدى المؤسسات الحكومية والشركات الكبيرة
ومع النجاحات التي تواصل المملكة العربية السعودية تحقيقها في رحلتها نحو الرقمنة، يتوقع خبراء كاسبرسكي المقيمون في المملكة ازدياد حملات التهديدات السيبرانية المتقدمة التي تستهدف المملكة. بل انهم يتتبعون حاليًا 12 من العصابات التي تقف خلف هذه التهديدات وتستهدف بنشاط شركات ومؤسسات في مختلف أنحاء البلاد. ومن الواضح أن هذه الجهات تسعى وراء مؤسسات حكومية ذات علاقة بقطاع الاتصالات والقطاعات العسكرية وكذلك المؤسسات المالية وقطاعات التعليم والأبحاث.
لقد وجدت فرق الأبحاث لدينا أن استغلال التطبيقات المتاحة للعموم، والتصيد، كانت خلال السنوات القليلة الماضية أكثر الأساليب استخداماً ضدّ المؤسسات في المملكة العربية السعودية. ومع التطور المستمرّ في التهديدات، يصعب على المؤسسات أن تظلّ قادرة على حماية أنظمتها وبُناها التحتية. ويُعدّ تتبع التهديدات الأمنية السيبرانية المتطورة باستمرار، وتحليلها وتفسيرها والتخفيف من حدّتها، مهمة شاقّة، ناهيك عن أن الشركات في جميع القطاعات، تواجه نقصًا في البيانات الحديثة التي تحتاجها لمساعدتها على إدارة المخاطر المرتبطة بالتهديدات الأمنية، وتحتاج إلى رؤية شاملة لمواجهتها.
إن تكوين صورة كاملة وواضحة عبر دمج ما يرِد من إفادات وتقارير حديثة بشأن الأنشطة المشبوهة والخطرة، يمكّن فرق الأمن السيبراني من إجراءا التنبيه الأولي و تزويد المتخصصين بسياق كافٍ لتحديد هذه الأنشطة التي تحتاج إلى التحقيق و تصعيدها الفوري إلى فرق الاستجابة للحوادث لإجراء مزيد من التحقيقات المتعمقة واتخاذ الاجراءات اللازمة.
إن تقييم التهديدات المتقدمة المستمرة يسمح لفرق الأمن السيبراني ب التعرف على الدوافع وراء هذه الهجمات، كما يساعد الفرق على تقدير التحرّكات المحتملة التالية للمهاجمين، وبالتالي اتخاذ الخطوات اللازمة لحماية مؤسساتهم من حوادث مستقبلية قد تقع، وتنبيه الجهات المعنية في الوقت المناسب، وتزويدها بالحماية وبالمعلومات اللازمة للتصدي لهذه التهديدات.
ومن هنا، تتيح كاسبرسكي للعملاء القدرة على الوصول باستمرار إلى نتائج التحقيقات التي تُجريها، وما تشتمل عليه من بيانات تقنية حول كل تهديد، تمامًا كما جرى الكشف عنه. هذا، وتتعاون كاسبرسكي مع السلطات القانونية وتزودها بالمعلومات اللازمة لتتبع العصابات السيبرانية التي تقف وراء تلك الهجمات، والقبض على أفرادها وتقديمهم للعدالة.
وبالرغم من التطوّر الدائم الذي تشهده العديد من التهديدات المتقدمة المستمرة، يظلّ خبراء الأمن السيبراني لدينا في طليعة الجهود الهادفة إلى التصدي لها، ولطالما نجحوا في اكتشاف أحدث هذه التهديدات والإبلاغ عنها، ومساعدة المؤسسات في المملكة على الحفاظ على بنيتها التحتية.
ونظرًا للتعقيدات التي تتسم بها التهديدات المتقدمة المستمرة، ينبغي للشركات والمؤسسات اتخاذ إجراءات تضمن منع حدوثها. وفيما يلي أربع نصائح أساسية يمكن للمؤسسات الاستفادة منها في حماية أنظمتها وبناها التحتية من الهجمات المتقدمة المستمرة.
1. استخدام معلومات التهديدات لتوجيه أنشطة الأمن السيبراني
ينبغي الحرص على تغذية جميع أنشطة الأمن السيبراني، بدءًا من الهندسة الأمنية ورصد الحالة الأمنية، مرورًا بأمن تقنية المعلومات ووصولًا إلى الاستجابة للحوادث، بالمعلومات المتاحة حول التهديدات، وذلك من أجل التخفيف من حدّتها.
1. تثقيف جميع الموظفين حول خطر التصيّد
يبدأ كثير من التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيّدية تمكّن الجهة التي أرسلتها من الدخول إلى نظام المؤسسة، إذا لم تُكتشف وتُمنع في الوقت المناسب. ولهذا فإن توظيف برنامج تدريبي يعرّف الموظفين بما ينبغي لهم توقّعه من مخاطر، ويعلّمهم الإجراءات التي عليهم اتخاذها في حال اكتشفوا شيئًا مريبًا، سوف يساعد الشركات على إيقاف الهجمات حتى قبل أن تبدأ.
1. الحرص على تثبيت جميع التصحيحات الأمنية
من الضروري إجراء التحديثات على جميع برمجيات الأمن السيبراني، لكي تظل الشركات قادرة على التصدي لمحاولات استغلال الثغرات في النظام المؤسسي. وإذا تأخر إجراء التحديثات والتصحيحات أو جرى تجنُّبها، فإن ذلك يترك الشركة عُرضة للهجمات.
1. رفع درجة الحماية للبيانات الحساسة
يجب على المؤسسات تحديد البيانات الأكثر أهمية واتخاذ تدابير أمنية إضافية لحمايتها. فيجب، مثلًا، الامتناع عن منح الموظفين للوصول لمعلومات حساسة ما لم يكونوا بحاجة إليها. كما يجب تقييد الوصول إلى البيانات والقدرة على تحريرها لتقليل احتمالية حدوث تغييرات فيها حتى وإن كانت غير مقصودة.


انقر هنا لقراءة الخبر من مصدره.