المأساة في غزة تتفاقم... الخيام تغرق والنازحين معرضين للخطر    القادسية يختتم معسكره في الإمارات بالفوز على الظفرة    مدرب الجزائر: محبطون للخروج من كأس العرب.. خسرنا بركلات الحظ    أمسية شعرية وطنية في معرض جدة للكتاب 2025    الاتحاد الأوروبي يوافق على تجميد أصول روسيا إلى أجل غير مسمى    الأردني يزن النعيمات يصاب بقطع في الرباط الصليبي    القادسية يختتم معسكره الخارجي في دبي بالفوز على الظفرة ويغادر إلى المملكة    تراجع طفيف في أسعار النفط    الفتح يخسر ودياً أمام الاتفاق بثلاثية    إحباط تهريب (114,000) قرص خاضع لتنظيم التداول الطبي في جازان    أول فعالية بولو على كورنيش الدوحة تدشن انطلاقتها بمنافسات عالمية وظهور تاريخي لأول لاعبي بولو قطريين    الاتحاد السعودي للتسلق والهايكنج ينفّذ فعالية هايكنج اليوم الدولي للجبال بالباحة    أمير حائل ونائبه يعزيان أسرة آل عاطف في وفاة "أبو مرداع"    الأردن يكسب العراق ويواجه الأخضر السعودي في نصف نهائي كأس العرب    ورشة عمل في كتاب جدة حول فلسفة التربية    تأجيل مباريات الجولة العاشرة من دوري روشن    نائب وزير «البيئة» يؤكد أهمية التعاون الدولي في تبنّي نهجٍ تكاملي    تصوير الحوادث ظاهرة سلبية ومخالفة تستوجب الغرامة 1000 ريال    رئيس دولة إريتريا يصل إلى جدة    تعليم جازان يشارك في فعاليات اليوم العالمي لحقوق الإنسان 2025 بركن توعوي في الراشد    آل ناشع يرعى فعاليات اليوم العالمي للأشخاص ذوي الإعاقة    الطائف تحتضن حدثًا يسرع الابتكار ويعزز بيئة ريادية تقنيه واعدة في CIT3    السلامة الرقمية في غرف الأخبار بفرع هيئة الصحفيين بالمدينة    جلسة حوارية حول اليوم العالمي لمناهضة العنف ضد المرأة نظمتها جمعية سنابل الخير والعطاء بعسير    تحت شعار "جدة تقرأ" هيئة الأدب والنشر والترجمة تُطلِق معرض جدة للكتاب 2025    "الداخلية" تستحضر قيمة المكان والذاكرة الوطنية عبر "قصر سلوى"    الجوازات تستعرض إصدارات وثائق السفر التاريخية في واحة الأمن بمهرجان الملك عبدالعزيز للإبل ال (10)    الصعيدي يفتح دفاتر الإذاعة في أمسية بقصيرية الكتاب    إمام الحرم: بعض أدوات التواصل الاجتماعي تُغرق في السطحيات وتُفسد الذوق    إمام وخطيب المسجد النبوي: رحمة الله تسع العاصي والجاهل والمنكر    تألق كبير لثنائية كنو والدوسري في كأس العرب    امطار وضباب على اجزاء من منطقة الرياض والشرقية والشمالية    أمير منطقة جازان يشرّف الأمسية الشعرية للشاعر حسن أبوعَلة    محافظ جدة يطّلع على مبادرات جمعية "ابتسم"    المملكة ترتقي بجهود التنمية المستدامة عبر 45 اتفاقية ومذكرة تفاهم    ترامب: سنشارك في اجتماع أوكرانيا بشرط وجود فرصة جيدة لإحراز تقدم    الجريمة والعنف والهجرة تتصدر مخاوف العالم في 2025    أسبوع الفرص والمخاطر للسوق السعودي    المرونة والثقة تحرك القطاع الخاص خلال 10 سنوات    مدينون للمرأة بحياتنا كلها    نائب أمير الرياض يعزي أبناء علي بن عبدالرحمن البرغش في وفاة والدهم    نائب أمير جازان يستقبل الدكتور الملا    روضة إكرام تختتم دورتها النسائية المتخصصة بالأحكام الشرعية لإجراءات الجنائز    طرق ذكية لاستخدام ChatGPT    أمير المدينة المنورة يستقبل تنفيذي حقوق الإنسان في منظمة التعاون الإسلامي    مستشفى الملك فهد الجامعي يعزّز التأهيل السمعي للبالغين    «طبية الداخلية» تقيم ورشتي عمل حول الرعاية الصحية    وسط ضغوط الحرب الأوكرانية.. موسكو تنفي تجنيد إيرانيين وتهاجم أوروبا    زواج يوسف    القيادة تعزّي ملك المغرب في ضحايا انهيار مبنيين متجاورين في مدينة فاس    غرفة إسكندراني تعج بالمحبين    أسفرت عن استشهاد 386 فلسطينيًا.. 738 خرقاً لوقف النار من قوات الاحتلال    ترفض الإجراءات الأحادية للمجلس الانتقالي الجنوبي.. السعودية تكثف مساعيها لتهدئة حضرموت    دراسة تكشف دور «الحب» في الحماية من السمنة    استئصال البروستاتا بتقنية الهوليب لمريض سبعيني في الخبر دون شق جراحي    ضمن المشاريع الإستراتيجية لتعزيز الجاهزية القتالية للقوات الملكية.. ولي العهد يرعى حفل افتتاح مرافق قاعدة الملك سلمان الجوية    طيور مائية    ولي العهد يفتتح مرافق قاعدة الملك سلمان الجوية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



شركة ريسكورتي (Resecurity) تدير إستخبارات التهديد مراعاةً لمعايير البنك المركزي السعودي
نشر في الرياض يوم 20 - 04 - 2022

أصبحت الاستخبارات المتعلقة بالتهديدات السيبرانية "ضرورة" للمؤسسات المالية في المملكة من أجل الامتثال لإطار عمل الأمن السيبراني للبنك المركزي السعودي تماشياً مع البرنامج لتحقيق رؤية المملكة 2030، حيث استثمرت المملكة بكثافة في عملية تحوُلها الرقمي ومكافحة التهديدات الإلكترونية الناشئة المحاذية لا سيما في قطاع الخدمات المالية، ونظراً إلى أهمية الخدمات المالية في الاقتصاد الرقمي والابتكار والأمن في المملكة ، تضمن حماية هذه الخدمات حفظ البيانات الحساسة واستمرار المعاملات والدعم دون انقطاع .بهدف المساعدة في حماية الخدمات المالية الضرورية للاقتصاد، وقد فرضت المملكة والبنك المركزي السعودي، المعروف أيضًا باسم مؤسسة النقد العربي السعودي (ساما)، إطار عمل الأمن السيبراني (CSF) الذي ينظم ممارسات الأمن السيبراني للمؤسسات المالية التابعة للبنك المركزي السعودي. مع تزايد المخاطر السيبرانية التي تستهدف القطاع المالي، وقد أصدر البنك المركزي السعودي مؤخرًا فرعاً جديدًا لإدارة التهديدات ضمن إطار عمل الأمن السيبراني، بالإضافة إلى مبادئ استخبارات التهديدات الإلكترونية الأساسية في مارس 2022. وتُعدُ مبادئ استخبارات التهديدات الإلكترونية من أفضل الممارسات لمساعدة المؤسسات المالية على تحقيق عصر جديد من استخبارات التهديدات وطرق اكتشافها والاستجابة لها، مما يساهم بتحديد التهديدات الإلكترونية ذات الصلة بالقطاع المالي وتخفيف وطأة آثارها للمؤسسات المالية التي تُنفَذ بنجاح ٍ مبادئ استخبارات التهديدات الإلكترونية التي أقرها البنك المركزي السعودي، من معلومات التهديدات العملية التي تحسن شفافية نظامها الأمني البيئي، وتوفر بيانات مهمة حول الجهات الفاعلة ومدى نطاقها، وتسهل إستراتيجيات الدفاع المصممة، والأهم من ذلك تنفيذ هذه المبادئ سيُمكن الفرق من الاستجابة للحوادث الأمنية بشكل ٍ أسرع أو منع وقوع الحوادث بأيَة حال.
ويلعب دور منصات استخبارات التهديدات السيبرانية في تحقيق الإلتزام بإطار العمل المُحدَد
في حين أن مبادئ استخبارات التهديدات الإلكترونية ستعمل على تحسين الوضع الأمني لأعضاء البنك المركزي السعودي، حيث يمكن لقادة الأمن توقع استثمار كبير في الموارد لإضافة هذه الطبقة من استخبارات التهديدات والكشف عنها والاستجابة لها لتقليل الوقت الإضافي والموظفين اللازمين لتنفيذ مبادئ استخبارات التهديدات الإلكترونية، ويجب على المنظمات النظر في أدوات استخبارات التهديدات المتقدمة التي تفي وتدعم العديد من المبادئ التي حددها إطار عمل البنك المركزي السعودي. للمؤسسات المالية التابعة للبنك المركزي السعودي التي تحتاج إلى توسيع نطاق قدرات استخبارات التهديدات الخاص بها فوراً.
فبإمكانها اللجوء إلى منصات استخبارات التهديدات الإلكترونية مثل منصة كونتكست Context TM)) لشركة ريسكورتي (Resecurity) التي تعمل على تسريع عمليات التحليل والوقاية والتحقيق من خلال البحث السريع وعلوم البيانات ووضع بيانات التهديد في سياقها لجعلها واضحة وعملية من خلال منصات استخبارات التهديدات الإلكترونية، ويمكن تغيير مهام فرق الأمن من إدارة العديد من الواردات الاستخباراتية الأولية والقراءات الخاطئة إلى الاستفادة من أداة واحدة توفِر محطة شاملة لبيانات استخبارات التهديدات وإدراك فوري يمكن لهذه المنصات أيضًا تمكين المؤسسات المالية لإنشاء مركز استخبارات التهديدات السيبرانية الخاص بها أو مركز الاندماج السيبراني وتسريع عمليات مركز الأمن الخاصة بها.
وتماشيًا مع دورة حياة الاستخبارات التي تستخدمها الوكالات المختصة بإنفاذ القانون والأمن القومي، تتبع منصة كونتكست (ContextTM) نفس العملية المكونة من ست خطوات لتوفير نهج متوازن وشامل لجمع المعلومات الاستخباراتية والتحليلية في نطاق إطار العمل الخاص للبنك المركزي السعودي، وتوفَر منصة استخبارات التهديدات الخاصة بشركة ريسكورتي (Resecurity) التالي:
معلومات عملية استخباراتية عن التهديدات السيبرانية وموجزات متعلقة بالقطاع المالي مستخرجة من أكثر من 35000 نقطة بيانات فريدة، ومؤشرات الاختراق (IoCs) المتعلقة بالخدمات المصرفية عبر الإنترنت والبرامج الضارة للتجارة الإلكترونية التي تستهدف العملاء في المملكة، وتنبيهات استباقية تصف الجهات الفاعلة للتهديدات الجديدة ومجموعات المجرمين الإلكترونيين وأدواتهم وتكتيكاتهم وإجراءاتهم (TTPs) المستخدمة في الهجمات الإلكترونية المساعدة ودعم الخبراء بملخصات استخبارات التهديدات التي صممها محللو استخبارات التهديدات الإلكترونية المعتمدون، وتحليل النشاط الإيذائي عبر خدمات الاستخبارات البشرية (HUMINT) والدعم الاستقصائي في مكافحة الجرائم المالية والاحتيال المصرفي عبر الإنترنت مع تزايد الخدمات المصرفية الرقمية والخدمات المالية الجديدة ينشط استهداف المجرمين السيبرانيين المستهلكين لسرقة أموالهم وإجراء معاملات غير مصرَح عنها، وتُعرف المملكة بأنها أكبر سوق للخدمات المصرفية الرقمية في منطقة الشرق الأوسط وشمال إفريقيا وتتسم بأسرع نمو في مجال الخدمات المصرفية الرقمية، وتُعد المملكة واحدة من أكثر الأهداف جاذبية للمجرمين السيبرانيين العاملين على شبكة الويب المظلمة.
لذلك رأينا العديد من الأسواق السرية التي تبيع بيانات اعتماد مصرفية عبر الإنترنت وبيانات بطاقات الائتمان لمستهلكين متعلقين بمؤسسات مالية كبرى في المملكة حيث إن نسبة التهديد لانتزاع الفدية واختراقات الشبكة والهجمات المستهدفة مرتفعة للغاية وقد تم تأكيد ذلك من خلال إرتفاع نسبة بيع المعلومات التي تستخدمها مجموعات APT والجهات الفاعلة ذات الدوافع المالية.
وصرح كريستيان ليز، رئيس قسم التكنولوجيا في شركة ريسكورتي (Resecurity).
بأن الأطراف الفاعلة بالتهديد بتطوير وتوزيع رمز خبيث لسرقة بيانات اعتماد مصرفية عبر الإنترنت وإنشاء تطبيقات مزيفة على الهاتف المحمول واعتراض بيانات بطاقة الائتمان عبر النماذج المزيفة وحملات التصيد المستهدفة. يهدف لتطبيق استخبارات التهديدات الإلكترونية للمصارف والتكنولوجيا المالية إلى زيادة ظهور المؤسسات المالية على نطاق التهديد الفعلي وتمكينها من تتبع الجهات الفاعلة ومجموعات المجرمين السيبرانيين وأدواتهم وتكتيكاتهم وإجراءاتهم (TTPs) لحماية عملائهم.
وتشجَع أنظمة البنك المركزي السعودي الجديدة المصارف على جمع أحدث بيانات استخبارات التهديدات على المستويين المحلي والإقليمي وتعيين شخص متخصص وفريق لمزيد من التعاون.
"يتضمن إطار العمل توصيات بشأن الإجراءات التشغيلية المتعلقة بجمع بيانات شبكة الويب المظلمة والتحقيق في النشاط الضار يمكن لبائعي استخبارات التهديدات السيبرانية المتخصصين تلبية متطلبات البنك المركزي السعودي من خلال المنصات والخبرة المناسبة.
وتكرس شركة ريسكورتي (Resecurity) خدماتها لمساعدة المصارف على الالتزام المستمر ولحماية عملائهم واكمله ليز تُعتبر استخبارات التهديدات الإلكترونية (CTI) عنصرًا حيويًا في عمليات الأمن السيبراني الحديثة، وتُعدَ القواعد الرئيسية الجديدة للبنك المركزي السعودي فيما يخص استخبارات التهديدات الإلكترونية كخطوة محفَزة نحو تأمين الاقتصاد الرقمي في المملكة والخدمات المالية الأساسية للنموَ والابتكار في المستقبل من أجل ذلك يجب على قادة الأمن في المؤسسات المالية التكيَف والاستفادة من أحدث استخبارات وتكتيكات الأمن السيبراني بسرعة وعلى نطاق واسع.


انقر هنا لقراءة الخبر من مصدره.