أظهر التقرير العالمي للمرونة السيبرانية الذي تصدره كوهيزيتي – الشركة الرائدة في مجال الذكاء الاصطناعي وأمن البيانات- سنوياً على نتائج جديدة أكدت أن القدرة على التعافي من الهجمات السيبرانية هي المقياس الحقيقي لمدى مرونة المؤسسات في مواجهة التهديدات السيبرانية، حيث كشف الإصدار الخامس من التقرير السنوي أن 73% من المؤسسات في دولة الإمارات تعرضت لتداعيات ملموسة نتيجة هجوم سيبراني خلال الأشهر الاثني عشر الماضية، مقارنةً بـ59% في عام 2025، فيما أفادت نحو تسع من كل عشر مؤسسات أي ما يعادل 88% بأنها تعرضت لهجوم سيبراني في مرحلة ما.
وتعقيباً على هذه النتائج قال جوني كرم، المدير العام لمنطقة الأسواق الناشئة الدولية لدى “كوهيزيتي”: “تواصل المؤسسات في دولة الإمارات تعزيز قدرتها على الصمود والتعافي من الهجمات السيبرانية، رغم زيادة وتيرتها وتطوّر أساليبها، إلا أن نتائج التقرير تشير إلى أن العديد من استراتيجيات التعافي لا تزال تستند إلى سيناريوهات غير محدّثة لا تعكس بالضرورة الواقع الذي تواجهه فرق العمل عند وقوع الهجمات. ومن هنا، فإن سد هذه الفجوة يعدّ الخطوة التالية التي يجب اتخاذها نحو الارتقاء بمستوى نضج المرونة السيبرانية في المنطقة”.
المرونة السيبرانية عملية مستمرة وليست غاية نهائية
تدرك المؤسسات في دولة الإمارات بشكل متزايد أن تعزيز المرونة السيبرانية مسار متواصل يتطلب التطوير والتحديث المستمر لمواكبة التهديدات والتحديات المتغيرة، إذ أفاد نحو ثلثي المؤسسات أي ما يعادل 64% منها بأن لديها استراتيجية مطبّقة للمرونة السيبرانية، لكنها ترى أنها لا تزال بحاجة إلى مزيد من التطوير لمواكبة التهديدات والتحديات الراهنة، مقارنةً بـ54% في عام 2025.
وعلى الصعيد العالمي، تراجعت نسبة المؤسسات التي أعربت عن ثقتها الكاملة باستراتيجيات المرونة السيبرانية من 47% في عام 2025 إلى 37% في عام 2026، ما يعكس حجم التحديات المتزايدة التي تواجهها المؤسسات في مواكبة التهديدات السيبرانية المتسارعة، وتشير هذه النتائج كذلك إلى تنامي الوعي بأن المرونة السيبرانية ليست حالة ثابتة، بل نهج متطور يتطلب مراجعة الاستراتيجيات وتحديثها باستمرار كلما ازدادت التهديدات تعقيداً.
ويأتي هذا التحول استجابةً لبيئة سيبرانية تزداد صعوبة وتعقيداً باستمرار؛ إذ تعرضت 73% من المؤسسات في دولة الإمارات لهجوم سيبراني خلّف تداعيات ملموسة خلال الأشهر الاثني عشر الماضية، مقارنةً بـ59% في عام 2025، وتتضح أبعاد هذا التحدي بصورة أكبر مع إشارة 88% من المؤسسات، أي ما يقارب تسعاً من كل عشر مؤسسات، إلى تعرضها لهجوم سيبراني ذي تأثير ملموس في مرحلة ما.
وتؤكد النتائج أن المؤسسات تتبنى نهجاً أكثر استباقية وواقعية في تعزيز استراتيجيات المرونة السيبرانية، في مواجهة هجمات تتزايد وتيرتها وتتطور أساليبها ويصعب التنبؤ بها، وبهذا يتضح لدينا أن المرونة السيبرانية لم تعد ترتبط بالقدرة على منع الهجمات فحسب، بل باتت تشمل أيضاً قدرة المؤسسة على احتواء تداعياتها والتعافي منها بفاعلية.
خطط التعافي تواجه صعوبة في مواكبة تطور الهجمات السيبرانية
ورغم مواصلة المؤسسات تطوير قدراتها في مجال المرونة السيبرانية، فإن نتائج التقرير تشير إلى أن العديد من استراتيجيات التعافي لا تزال غير مهيأة بالشكل الكافي للتعامل مع واقع الهجمات السيبرانية الحديثة وتعقيداتها، إذ تعتمد 91% من خطط التعافي على تصور يقوم على تنفيذ إجراءات التعافي وفق خطوات متتابعة وواضحة، دون الحاجة إلى العودة إلى مراحل سابقة أو إجراء تغييرات جوهرية أثناء التنفيذ، إلا أن واقع وقوع الهجمات يبدو مختلفاً؛ فقد أفاد 93% من المؤسسات التي تعرضت لهجوم سيبراني ذي تأثير ملموس خلال الأشهر الاثني عشر الماضية بأنها اضطرت إلى اللجوء إلى حلول بديلة أو اتخاذ إجراءات ارتجالية خلال عملية التعافي، ما يكشف عن فجوة واضحة بين الخطط الموضوعة ومتطلبات التعامل الفعلي مع الهجمات.
ولا تقتصر التحديات على آلية تنفيذ خطط التعافي، بل تمتد إلى مدى قدرتها على استيعاب الترابط بين الأنظمة والتقنيات الحديثة، فمن بين المؤسسات التي تعرضت لهجمات سيبرانية ذات تأثير ملموس، رصدت 88% منها أوجه قصور في خطط التعافي المتعلقة بعناصر أساسية، من بينها أنظمة الذكاء الاصطناعي، والتكامل مع أنظمة الجهات الخارجية، وأدوات الأمن السيبراني، ومهارات القوى العاملة، وغيرها من مكونات البيئات الرقمية الحديثة، كما أفادت 71% من المؤسسات بأن نطاق الهجمات اتسع ليتجاوز تقديراتها الأولية.
وتكشف هذه النتائج مجتمعةً عن اتساع الفجوة بين خطط التعافي الموضوعة مسبقاً ومتطلبات التعافي الفعلية عند وقوع الهجمات، ما يؤكد الحاجة إلى تبني استراتيجيات أكثر مرونة وقدرة على التكيف مع تطور الهجمات وتجاوزها للسيناريوهات المتوقعة.
وقال جوني كرم: “نادراً ما تسير عملية التعافي وفق مسار ثابت ومتوقع؛ إذ يتعين على المؤسسات التكيف باستمرار مع تطور الهجمات وظهور عوامل وترابطات جديدة، وهو ما يعيد تشكيل مفهومنا للمرونة السيبرانية، فالنجاح الحقيقي يكمن في مدى قدرة المؤسسات على استعادة عمليات الأعمال الحيوية بثقة وكفاءة عندما تأخذ الهجمات مساراً مغايراً لما هو مخطط له، ويتطلب ذلك استراتيجيات تعافٍ تخضع للاختبار المستمر، وتتمتع بالمرونة والقدرة على التكيف، وتُصمم انطلاقاً من سيناريوهات واقعية.”
استعادة العمليات التشغيلية تظل التحدي الأكبر بعد الهجمات السيبرانية
وتشير نتائج التقرير إلى أن استعادة الأنظمة ليست سوى جانب واحد من عملية التعافي، إذ يتمثل التحدي الأكبر بالنسبة للعديد من المؤسسات في استعادة سير العمليات التشغيلية المعتادة بأسرع وقت ممكن وبأقل قدر من التعطيل، ومن بين المؤسسات التي تعرضت لهجوم سيبراني ذي تأثير ملموس خلال الأشهر الاثني عشر الماضية، أرجعت 93% منها التأخر في استعادة الأعمال إلى وجود ترابطات بين أنظمة لم يتم التحقق منها بعد أو لم تكن تعمل بالشكل المطلوب، فيما أشارت نسبة مماثلة 93% إلى عدم التأكد من سلامة البيانات والأنظمة المستعادة وجاهزيتها للاستخدام، كما أفادت 90% من الشركات بأن بعض الأنظمة أو التطبيقات الرئيسية، رغم استعادتها، لم تكن قد استعادت كامل وظائفها أو لم يتم التحقق من جاهزيتها للاستخدام.
وكشف التقرير أيضاً أن 45% فقط من المؤسسات التي تعرضت لهجوم سيبراني ذي تأثير ملموس خلال الأشهر الاثني عشر الماضية أجرت مراجعة جنائية رقمية مستقلة للتحقق من سلامة الأنظمة المستعادة قبل إعادة ربطها ببيئات التشغيل الفعلية، ويعكس ذلك التحدي الذي تواجهه المؤسسات في تحقيق التوازن بين الحاجة إلى استئناف العمليات بسرعة، وضرورة التأكد من أن البيئات المستعادة آمنة وجاهزة للاستخدام.
وتؤكد هذه النتائج أن مفهوم المرونة السيبرانية لم يعد يقتصر على كونه هدفاً تقنياً يرتبط بإدارة تكنولوجيا المعلومات، بل أصبح أولوية أساسية لضمان استمرارية الأعمال، فمع تزايد تعقيد الهجمات السيبرانية، بات من الضروري أن تتمتع المؤسسات بقدرة أكبر على استعادة عمليات الأعمال الحيوية بسرعة وأمان وبأقل قدر ممكن من التعطيل، وستكون المؤسسات التي تختبر خطط التعافي بصورة مستمرة، وتتحقق من سلامة البيئات المستعادة، وتستعد لمختلف سيناريوهات الهجمات غير المتوقعة، أكثر قدرة على الحد من تعطل الأعمال، والحفاظ على ثقة أصحاب المصلحة، وتعزيز مرونتها على المدى الطويل.






