الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

قبل انطلاق جيتكس: تقرير يكشف حقائق مُقلقة عن أمن واجهات برمجة التطبيقات في حقبة الذكاء الاصطناعي

قبيل انطلاق فعاليات معرض جيتكس، أعلنت شركة F5 اليوم عن نتائج “تقرير استراتيجية حالة التطبيقات 2024: أمن واجهات برمجة التطبيقات” والذي كشف عن حقائق مقلقة عن الحالة الراهنة لأمن واجهات برمجة التطبيقات في عدد من القطاعات. وسلط التقرير الضوء على فجوات كبيرة في حماية واجهات برمجة التطبيقات وانكشافها أمام عدد من التهديدات المحتملة التي قد تعرض أمن المؤسسات وعملياتها للخطر الكبير. وتتزايد حدة هذه التحديات بسبب الانتشار السريع لواجهات برمجة التطبيقات في العالم الرقمي اليوم.

وأوضح الاستطلاع أن أقل من 70% من واجهات برمجة التطبيقات المواجهة للعميل هي مؤمّنة باستخدام بروتوكول نقل النص الفائق الآمن (HTTPS) ما يجعل نحو ثلث واجهات برمجة التطبيقات غير محمية تماماً. ويشكل هذا الأمر تناقضاً صارخاً مع وجود 90% من صفحات الويب التي يتم الوصول إليها الآن عبر بروتوكول نقل النص الفائق الآمن (HTTPS)، وذلك بعد الدفع باتجاه اتصالات الويب الآمنة خلال العقد الماضي.

وقالت لوري ماكفيتي، المهندسة البارزة لدى F5: “تتحول واجهات برمجة التطبيقات بمرور الوقت إلى العمود الفقري لجهود التحول الرقمي، حيث تربط الخدمات والتطبيقات الحيوية في جميع أرجاء المؤسسات. ولكن تقريرنا أظهر أن العديد من المؤسسات لا تواكب المتطلبات الأمنية اللازمة لحماية هذه الأصول القيّمة، وخاصة في ظل التهديدات الناشئة والمعززة بالذكاء الاصطناعي”.

وتتضمن أبرز النتائج التي خَلُص إليها التقرير ما يلي:

النمو المطرد والبيئات والمتنوعة: تقوم المؤسسة المتوسطة حالياً بإدارة نحو 421 واجهة برمجة تطبيقات معظمها تتم استضافته في بيئات السحابة العامة. وعلى الرغم من هذا النمو، فإن عدداً كبيراً من واجهات برمجة التطبيقات وخاصة تلك المواجهة للعميل، لا زالت بدون حماية.
تطور استخدامات واجهات برمجة التطبيقات والاحتياجات الأمنية: مع تزايد مستويات الترابط بين واجهات برمجة التطبيقات ومزودي خدمات الذكاء الاصطناعي مثل “أوبن إيه آي” (OpenAI)، فإنه يتوجب على النموذج الأمني التكيف من أجل تغطية الحركة الداخلة والخارجة على واجهات برمجة التطبيقات. وتركز الممارسات الحالية إلى حد كبير على الحركة الداخلة فقط، تاركة بذلك الحركة الخارجة عرضة للتهديدات.
المسؤولية المشتتة عن أمن واجهات برمجة التطبيقات: كشف التقرير عن الانقسام في مسؤولية أمن واجهات برمجة التطبيقات ضمن المؤسسات، حيث تقوم 53% من هذه المؤسسات بإدارة أمن واجهات برمجة التطبيقات ضمن إطار أمن التطبيقات، في حيث أن 31% منها تقوم بذلك ضمن إطار منصات إدارة ودمج واجهات برمجة التطبيقات. ويمكن لهذا الانقسام أن يؤدي إلى فجوات في التغطية وتطبيق ممارسات أمنية غير متناسقة.
ارتفاع الطلب على الحلول الأمنية القابلة للبرمجة: قام الذين شملهم الاستطلاع بتصنيف قابلية البرمجة على أنها أكثر قدرات أمن واجهات برمجة التطبيقات قيمة، وأشاروا إلى الحاجة إلى فحوصات واستجابات آنية للحركة على واجهات برمجة التطبيقات والتهديدات المرتبطة بها.

معالجة الفجوة في أمن واجهات برمجة التطبيقات

بهدف معالجة هذه الفجوات الأمنية، يوصي التقرير المؤسسات بضرورة اعتماد حلول أمنية شاملة يمكنها تغطية كامل دورة حياة واجهات برمجة التطبيقات بدءاً من التصميم وصولاً إلى مرحلة النشر. و يمكن للمؤسسات من خلال دمج أمن واجهات برمجة التطبيقات في المراحل التطويرية والتشغيلية، حماية أصولها الرقمية على نحو أفضل ضد الطيف المتنامي للتهديدات.

وأضافت ماكفيتي: “تعتبر واجهات برمجة التطبيقات جزءاً لا يتجزأ من حقبة الذكاء الاصطناعي، ولكن يجب تأمينها جيداً من أجل ضمان التشغيل الآمن والفعال للذكاء الاصطناعي والخدمات الرقمية. ويقدم التقرير دعوة للمؤسسات إلى اتخاذ خطوات فعلية من أجل إعادة تقييم استراتيجيات أمن واجهات برمجة التطبيقات، والقيام بما يلزم لحماية بياناتها وخدماتها”.

وتجدر الإشارة إلى أن النسخة الكاملة من “تقرير استراتيجية حالة التطبيقات 2024: أمن واجهات برمجة التطبيقات” متوافرة للتنزيل.

لمناقشة التقرير مع المختصين، يمكنكم زيارة جناح شركة F5 في معرض جيتكس في القاعة رقم 25 الجناح C40 في الفترة من 14 إلى 18 أكتوبر.

نبذة عن التقرير

تعكس البيانات المقدمة في هذا التقرير نتائج استطلاع استراتيجية حالة التطبيقات لشركة F5، وبحث المتابعة المستهدف الذي شمل عدداً من صنّاع القرار المعنيين بواجهات برمجة التطبيقات -أكثر من ثلثيهم هم من المستويات التنفيذية العليا- وذلك في مؤسسات عالمية من جميع الأحجام والقطاعات التي تتراوح من التكنولوجيا والتصنيع والمالية والتجزئة، وصولاً إلى المؤسسات العاملة في مجالات الرعاية الصحية والتعليم.

أخبار ذات صلة

للعام الرابع على التوالي، “يلّا سوبر آب” تستعرض حلولها المبتكرة في قمة تكني 2024

كلاود بوكس تكنولوجيز تستعرض إمكانات الذكاء الاصطناعي والأمن السيبراني والتقنيات الناشئة خلال مشاركتها في جيتكس 2024

شركات التقنية البحرينية تشارك بالجناح العالمي للأعمال بـ “جيتكس” الأسبوع القادم

“مدن”القابضة تتعاون مع “إي آند مصر”لاعادة رسم مستقبل المدن الذكية برأس الحكمة

فيديكس توفّر الحلول اللوجستية الاستراتيجية لخدمات ما بعد البيع لسوق السيارات في الإمارات

منصة البث المباشر 1001 تُعلن عن تعيين شركة تالنت بلس كممثل إعلامي حصري لها

“فيرتف” تطرح الجيل الأحدث من خزائن بطاريات الليثيوم ذات كثافة الطاقة العالية

الجمعية الدولية لشبكات الهاتف المحمول تعقد مؤتمرها “M360 الشرق الأوسط وشمال أفريقيا 2024” في الدوحة لأول مرة

آخر الأخبار
رئيس الوزراء يلتقي بأبرز علماء العالم في مجال زراعة الأعضاء خلال الحفل الختامي للمؤتمر الدولي لمؤسسة... البنك المركزي ينفي إصدار ورقة فئة 200 جنيه المركزي المصري ينفي إصدار ورقة نقدية من فئة 200 جنيه مطبوع عليها 8 أكتوبر وزير المالية..الحفاظ على الاستقرار الضريبي.. والتعامل مع التحديات بحلول تنفيذية عملية تجنب الوقوف في الطوابير... خطوات حجز شقق الإسكان إلكترونيا "لوجيك للاستشارات" تبرم اتفاقية شراكة مع مجموعة شركات "إم. جي. للتطوير العقاري" باسل رحمي: بمناسبة انتصارات أكتوبر تكثيف الجهود لتنفيذ محاور المبادرة الرئاسية بداية في سيناء والقنا... أحمد عيسى رئيس مجلس إدارة غير تنفيذي لشركة سي آي كابيتال القابضة للاستثمارات المالية وزير الاستثمار يلتقي السفير الياباني وممثلي شركة يازاكي لاستعراض تطورات إنشاء مصنع إنتاج الضفائر الك... قنوات "دبي للإعلام".. إنتاجات ضخمة ومحتوى اقتصادي واجتماعي وثقافي متنوع فندق فورسيزونز الرياض يفتتح كافيه بولود لتقديم تجربة طعام فرنسية مميزة قبل انطلاق جيتكس: تقرير يكشف حقائق مُقلقة عن أمن واجهات برمجة التطبيقات في حقبة الذكاء الاصطناعي الرئيس السيسي: لا نملك أجندة خفية ضد أحد.. ومهمة القوات المسلحة الحفاظ على أراضينا أروع الوجهات والمغامرات للمسافرين المنفردين مع فنادق ومنتجعات هيلتون سيشل للعام الرابع على التوالي، “يلّا سوبر آب” تستعرض حلولها المبتكرة في قمة تكني 2024 السيسي: قيادة حرب 1973 تجاوزت عصرها وظروفها وحققت النصر بالإرادة مبادرة الجيل القادم من الاستثمارات الأجنبية المباشرة لتستقبل شركاتنا في مجال تكنولوجيا المعلومات وال... شركة ذا لوكس ديفيلوبرز تعين شركة صينية كمقاول رئيسي لإكمال مشروع أوشيانو السكني في رأس الخيمة وزير قطاع الأعمال العام يبحث مع سفيرة الإمارات بالقاهرة تعزيز التعاون الاستثماري شرم الشيخ تشهد معرض «آرت شرم» الفنى باستضافة «تال أڤينيو» من مجموعة «صن رايز»