الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن أهم اتجاهات الأمن السيبراني في القطاع المالي

يشهد القطاع المالي تحولاً متسارعاً نحو التحول الرقمي، تتسم بأنها أكثر فاعلية وذكاء وترابطاً. ويفضي هذا التطور إلى إيجابيات عديدة منها عمليات تشغيلية سريعة وتقديم تجارب مخصصة للعملاء وقابلة للتوسع، إلا أنه يترافق مع بعض المخاطر المرتبطة بالأمن السيبراني.
وفقاً لتقرير كاسبرسكي، «اقتصاديات تكنولوجيا المعلومات لعام 2024»، تخصص المؤسسات في قطاع الخدمات المصرفية والمالية والتأمين (BFSI) ميزانية سنوية للأمن السيبراني تقدر بنحو 1.2 مليون دولار أمريكي. صحيح أنّ هذا المبلغ يبدو كبيراً، لكنه لا يقارن بتكلفة حادث أمني كبير؛ إذ تقدر بنحو 3.2 مليون دولار أمريكي، وهو مبلغ يعادل ضعف ميزانية الأمن السيبراني السنوية. ويؤكد هذا الأمر واقعاً؛ فلا غنى عن التحول الرقمي للمؤسسات، ومن يتهاون في الإجراءات الأمنية يزداد احتمال تعرضه لعمليات اختراق كبيرة.

يؤكد خبراء كاسبرسكي على التوجهات التالية التي تغير قواعد القطاع المالي:
1. واجهات برمجة تطبيقات الخدمات المصرفية المفتوحة: إنّ مبدأ الابتكار الموجه للعميل يترافق مع واقع مقلق. فكل واجهة برمجة تطبيقات تفتح المجال أمام آفاق جديدة، وتنطوي في الوقت نفسه على أخطار أمنية كبيرة، فقد تكون مدخلاً للجهات الفاعلة الخبيثة. فلا يممكن التهاون فيما يخص جوانب الأمن والامتثال.

2. يتيح توجه الخدمات المصرفية كخدمة (BaaS) إطلاق الخدمات المصرفية بسرعة كبيرة عبر بنية تحتية جاهزة مسبقاً. لكن تبقى المخاطر المشتركة الناتجة عن هذا التكامل هاجساً حقيقياً؛ فاختراق نظام أحد الشركاء قد يفضي إلى اختراق منظومة كاملة، مما يهدد الاستقرار ويضعف الثقة.

3. التمويل المدمج: نشهد دمج خدمات الدفع والإقراض ضمن تطبيقات البيع بالتجزئة، ومنصات التوصيل، والخدمات الأخرى. لما يجده المستخدمون من سهولة كبيرة في استخدام هذه القنوات والتعامل معها، غير أنها تتجاوز نطاق الحدود الأمنية التقليدية. لذلك تستلزم حمايتها اتباع نهج استباقي يتضمن المراقبة المستمرة وتدابير أمنية شاملة ومتكاملة.

4. الانتقال إلى السحابة: يسهل هذا الانتقال عمليات التوسع السريعة، لكنه ينطوي على أخطار عديدة منها: سوء تكوين السحابة، وضبابية المسؤوليات، وزيادة التعرض للأخطار السيبرانية. كما أن 25% من قادة مؤسسات الخدمات المصرفية والمالية والتأمين يصنفون تبني السحابة ضمن أبرز المخاوف الأمنية، مما يشير إلى أهمية اتباع استراتيجيات أمن قوية عند الانتقال للسحابة.

5. الذكاء الاصطناعي: باتت 75% من المؤسسات المالية تستخدم الذكاء الاصطناعي، وتخطط %10 أخرى لاستخدامه في القريب العاجل. فمن المعلوم أنّ الذكاء الاصطناعي يعزز الكفاءة التشغيلية، ويُحسن الرؤى، ويُؤتمت تقييمات المخاطر. ومع ذلك، يترافق الذكاء الاصطناعي مع تهديدات جديدة منها استخدام نماذج لغوية كبيرة متلاعب بها، والاحتيال الاصطناعي، وهجمات التصيد الاحتيالي الموجهة بالذكاء الاصطناعي، فيصعب التمييز أحياناً بين النشاط الحقيقي والنشاط الخبيث.
المشهد المتنامي للتهديدات السيبرانية
يحفز الابتكار عملية النمو، لكنه يزيد مكامن الضعف والثغرات الأمنية. فإحصائيات التهديدات السيبرانية تدل على واقع يستحيل تجاهله:
• شهد عام 2024 تصاعدًا ملحوظًا في هجمات برمجيات الفدية، إذ استحوذت على 42% من إجمالي الحوادث السيبرانية في القطاع المالي.

• بلغت نسبة هجمات التصيد الاحتيالي ربع الهجمات السيبرانية؛ إذ استهدفت 24% منها عملاء البنوك تحديداً.
• تسببت الأخطاء البشرية في نسبة تزيد عن 25% من عمليات الاختراقات، ونتجت غالباً عن انتهاكات متعمدة للسياسات.
• برمجيات سرقة المعلومات باتت تنتشر بسرعة؛ إذ تؤدي واحدة من أصل 14 حالة إلى سرقة بيانات بطاقات الدفع المصرفية.
تتضمن هذه الاختراقات اليومية أنماطًا من التهديدات المتقدمة المستمرة (APTs)، وهي جهات منظمة وممولة لا تكف عن شن هجماتها المتنوعة. فمجموعة إجرامية، مثل Carbanak، تشنّ حملات عالمية تتجاوز قيمتها المليارات مستغلة ثغرات اليوم صفر الأمنية، ومكامن الضعف في سلاسل الإمداد.
لا شكّ في أن الحوادث السيبرانية تُحدث آثارًا واضحة وتكاليف مالية مرتفعة. ففي العام الماضي مثّلت مؤسسات الخدمات المصرفية والمالية والتأمين 18% من إجمالي الحوادث الأمنية المبلغ عنها، ففاقت بذلك أي قطاع آخر. وتتفاوت التداعيات الناجمة عن التهديدات التي تعرضت لها هذه المؤسسات بين تعطيل خدمات العملاء وهجمات متواصلة لأسابيع دون اكتشاف، الأمر الذي قد يضعف مصداقية المؤسسات المالية ويقوض الثقة بها.
نتيجة لذلك، ينبغي للمؤسسات المالية اتباع استراتيجية شاملة للأمن السيبراني معتمدة على منظومة متكاملة، بحيث تستطيع الفرق المعنية مواجهة التهديدات جميعها، سواء أكانت متوقعة أم خفية.
الخطوة الأولى: الإعداد والتدقيق الشامل. يجب البدء أولاً بتقييم البنية التحتية برمتها. ومراجعة العمليات الحالية، وتحديد الثغرات الأمنية، والمبادرة إلى إصلاحها قبل أن يستغلها المجرمون السيبرانيون. لا شكّ أن الفرق الداخلية تستطيع قيادة هذه الجهود، لكن الاستعانة بخبراء من خارج المؤسسة يقدم منظوراً جديداً وقيماً ربما يكشف مخاطر أمنية خفية.
الخطوة الثانية: تطبيق التقنيات المتقدمة واستخدامها. ينبغي تزويد فرق الأمن بمنصات متكاملة تراقب جميع نواقل الهجوم وتتحكم بها. ولا شكّ أن الاكتشاف السريع والاستجابة الفورية أمران مهمان لتوفير الحماية في جميع أرجاء المؤسسة.
الخطوة الثالثة: التعلم المستمر واستخبارات التهديدات. تتطور التهديدات السيبرانية باستمرار، فبات لزاماً مواكبة مشهد التهديدات وفهمه. لهذا يجب الاستفادة من استخبارات التهديدات المتقدمة والتحليلات لتوجيه استراتيجية الأمن في المؤسسة وتكييفها على نحو استباقي. كما يجب زيادة الوعي الأمني عند الموظفين بتزويدهم ببرامج توعية أمنية منتظمة، وذلك حتى يستطيعوا اكتشاف محاولات التصيد الاحتيالي، والالتزام بالسياسات، والقيام بدور خط الدفاع الأول ضد الهجمات.
تستطيع المؤسسات إنشاء بنية تحتية مرنة ومحصنة من الأعطال عبر دمج أحدث التقنيات، ومواصلة التعلم، وعقد الشراكات الموثوقة. ويقلص هذا النهج المخاطر المالية، ويضمن الامتثال التنظيمي، ويكفل استمرارية الأعمال دون انقطاع.
اطلع على معلومات إضافية عن الأمن السيبراني للمؤسسات المالية في صفحتنا الإلكترونية التفاعلية.

أخبار ذات صلة

مواصفات هاتف OnePlus 13R وسعره وأبرز المزايا

جوائز بالملايين تنتظر المتأهلين إلى المرحلة الأخيرة من مسابقة وزارة الاتصالات وتكنولوجيا المعلومات “DIGITOPIA” الجمعة المقبل 

GS1 وجوجل يفتحان الباب أمام معلومات دوائية موثوقة للجميع عبر الهواتف الذكية

“زووم” تعلن نتائجها المالية للربع الثالث من السنة المالية 2026

“أوبن تكست” تكشف عن منصتها المتقدمة “AI Data” لدعم التوسع الآمن في تطبيقات الذكاء الاصطناعي

الإعلان عن قمة “الآلات يمكنها أن تفكر 2026” في أبوظبي لدعم استثمارات الإمارات في الذكاء الاصطناعي

ICM by TALYS تستعرض مستقبل الذكاء الاصطناعي في ملتقى الرقمنة للاتحاد المصري للتمويل

«أڤيڤا» تحصد جائزة “شريك مايكروسوفت للتصنيع” للعام 2025

آخر الأخبار
سارة الهلالي تكتب : قلق ومطالبات أولياء الأمور بتعطيل الدراسة جمارك ميناء العوجة البري تضبط محاولة تهريب كمية من الدخان المعسل معلومات عن جامعة سفنكس والكليات المتاحة بها مواصفات هاتف OnePlus 13R وسعره وأبرز المزايا مواعيد امتحانات نصف العام للمدارس في مصر 2025 مواصفات سيارة إكسيد ET وأسعارها في مصر أحدث فرص العمل في مشروع الضبعة النووية وشروط التقديم جدول مباريات كأس العرب 2025 ونتائج الفرق المشاركة "بنك الإمارات دبي الوطني – مصر يقدّم 20 مليون دولار تمويلاً لمجموعة بيك الباتروس لدعم خططها التوسعية... سامح الشبراوي: استعدادات نهائية مكثفة لانطلاق بطولة العالم للكاراتيه في مصر العربية للسيارات وداماس تطرحان نسخة محدودة من إنفينيتي QX80 لليوم الوطني الـ54 للامارات الرئيس السيسى من الأكاديمية العسكرية: تماسك المصريين توفيق وفضل من الله لندن تتحول إلى مركز عالمي للاقتصاد الحلال بقيمة 2.4 تريليون دولار أمريكي من خلال شراكات استراتيجية ج... الفضة تقفز لأعلى مستوى في أسبوعين بدعم من توقعات الفائدة الأمريكية e& business تتعاون مع صيدليات العزبي لدعم التحول الرقمي وتعزيز الكفاءة التشغيلية هورايزون مصر تطلق مشروع "رويال سعيد تاورز" بالقاهرة الجديدة بعد توقيع عقد تخصيص أرض وزيرة التضامن الاجتماعي تتفقد مؤسسة الحمل الصغير بمدينة العبور الفضاء المصرية تحتفل بتسلم شهادتي الأيزو في احتفالية رفيعة المستوى البنك التجاري الدولي – مصر CIB يُطلق برنامجًا تدريبيًا مبتكرًا وحملات توعية بالتزامن مع الأسبوع العا... رئيس الاتحاد للغرف التجارية المصرية: نحن نبغي شراكة حقيقية تُنمي شعبينا ودولتينا وتخلق قيمة مضافة