الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

دراسة: طواقم الأمن الإلكتروني تحتاج إلى 6 أيام عمل لمعالجة إنذار أمني واحد

63 بالمئة من البيانات الحساسة مكشوفة أمام العموم

  أصدرت «بالو ألتو نتوركس» تقريرها الأكثر شمولية عن التهديدات الإلكترونية في بيئة حوسبة السحاب مشيرة فيه إلى اتساع مساحة التعرض للهجمات الإلكترونية في بيئة السحاب على خلفية الإقبال المتزايد عليها من جانب المؤسسات حول العالم من أجل تخزين البيانات ومشاركتها وإدارتها، ما أدى بدوره إلى ازدياد حجم الهجمات الإلكترونية ضد تلك المؤسسات بشكل كبير.

وعزت نتائج التقرير اتساع مساحة التعرض للهجمات الإلكترونية في بيئة السحاب إلى جوانب غالبا ما تكون مجهولة أو مغفلة أو غير مؤمنّة بشكل سليم، جاء في مقدمتها عدم حماية أحمال العمل الحوسبي، من تطبيقات وقواعد بيانات، بحيث تبقى إن لم تُدار بطريقة ناجعة عرضة مخاطر لا حصر لها وفرصة سانحة أمام جماعات التهديدات الإلكترونية.

وسلّط التقرير الجديد الضوء على واحدة من أكبر تحديات الأمن الإلكتروني وأوسعها نطاقا في الوقت الراهن ألا وهي جماعات الجريمة الإلكترونية الماهرة في استغلال المسائل الحاصلة يوميا في بيئة حوسبة السحاب، والتي يأتي منها ارتكاب أخطاء الإعدادات وضعف المصادقة الأمنية وترك الثغرات مهملة من دون رتق واعتماد حزم برمجيات خبيثة من مصادر مفتوحة.

وتطرق التقرير إلى تحليل اثنتين من حالات الاستجابة لحوادث اختراق بيئة حوسبة السحاب الحاصلة على أرض الواقع خلال العام الماضي. ويوضح التقرير من دون كشف هوية الضحايا، كيفية قيام المهاجمين باستغلال بيانات حساسة مسربة على مواقع الويب والتسبب بتعطيل عمل تلك المؤسسات باستخدام برمجيات الفدية.

ومن أبرز النتائج التي جاءت في التقرير:

  • استغراق طواقم الأمن الإلكتروني مدة 154 ساعة بالمتوسط (حوالي 6 أيام) من أجل معالجة إنذار أمني واحد، واستغراق 60 بالمئة من المؤسسات لأكثر من أربع أيام لمعالجة المشاكل الأمنية.
  • انطلاق 80 بالمئة من الإنذارات الأمنية بسبب 5 بالمئة فقط من القواعد الأمنية المطبقة في معظم البيئات السحابية التابعة للمؤسسات.
  • معاناة 63 بالمئة من مصادر البرمجيات التي وصلت المرحلة الإنتاجية من ثغرات لم يتم رتقها من الدرجة العالية أو الخطيرة. (أعلى من 7 على مقياس شدة ثغرات الأكواد البرمجية CVSS).
  • إغفال 76 بالمئة من المؤسسات لاعتماد المصادقة متعددة العوامل (استخدام أكثر من كلمة/رمز مرور من أجل تعزيز أمان تسجيل الدخول)، بينما أغفلت 58 من المؤسسات تطبيق آلية المصادقة متعددة العوامل من أجل حماية حسابات المستخدمين الأساسيين والإداريين.

فحص حالات الإهمال الأكثر شيوعا في بيئة السحاب

استنادا إلى كبيرة من البيانات التي تم جمعها خلال 2022، تفحّص التقرير اختراقات أمنية من الواقع أصابت الشركات المتوسطة والكبيرة، وذكر بالتفاصيل المشاكل التي لوحظت في آلاف البيئات السحابية المتعددة متفحصا تأثير ثغرات البرمجيات المفتوحة على بيئة حوسبة السحاب. كما حلّل التقرير على وجه الخصوص أحمال العمل الحوسبي في 210,000 من الحسابات السحابية التابعة لـ 1300 من المؤسسات المختلفة. ونظرًا لأن الكثير من المؤسسات تعتمد اليوم على بيئات سحابية متعددة، فإن الثغرات الأمنية الناشئة فيها أصبحت تتلقى اهتماما أكبر من جانب جماعات التهديدات الإلكترونية.

ورغم استمرار الأخطاء التي يرتكبها المستخدمون كمصدر قلق كبير، مثل سوء عمل الإعدادات، إلا أن طاقم الأبحاث في شركة «بالو ألتو نتوركس» لاحظوا أيضا عدة مشاكل ناجمة عن القوالب الجاهزة للاستخدام والإعدادات الافتراضية التي يقدمها مزودو الخدمات السحابية. وتعتبر هذه الإعدادات والمزايا ملائمة من أجل الاستخدام وتزيد من سهولة اعتماد التقنيات الجديدة، لكنها لا تمنح مستخدميها أعلى مستوى من الأمان الإلكتروني. وجاء من عينة النتائج:

  • 76 بالمئة من المؤسسات لا تطبق المصادقة متعددة العوامل بشأن مستخدمي واجهات التحكم.
  • العثور على 63 بالمئة من البيانات الحساسة متروكة ضمن حاويات تخزين مكشوفة أمام العموم.

أخبار ذات صلة

تيمو تبرم شراكة مع الاتحاد الدولي لمكافحة السلع المزيفة لدعم إنفاذ حقوق الملكية

زوهو وأريبا تعلنان عن شراكة استراتيجية بقيمة 5 ملايين دولار لدعم رقمنة الشركات في الإمارات والمنطقة

شراكة استراتيجية بين أريبا وفوو لتقديم حلول الدفع الرقمية المتقدمة في الشرق الأوسط.

HP تنظم فعالية لوكلاء التوزيع في القاهرة لتمثّل المرحلة التالية من النموّ والتزام الشركة طويل الأمد بمستقبل مصر الرقمي

Realme C71 يظهر بمواصفات محسنة وشحن أسرع استعدادا للإطلاق العالمي

الكشف عن Note 22 وNote 22 Pro بمواصفات قوية وسعر مفاجئ

“مُزن” تكشف النقاب عن وكيل ذكاء اصطناعي متطور وحلول مبتكرة لمكافحة الجرائم المالية عبر منصة “فوكال”

باي سكاي تكشف عن خدمة “Pay by Bank” خلال معرض Seamless Middle East

آخر الأخبار
«الملاذ الآمن»: من البورصة العالمية إلى محلات الصاغة: رحلة جرام الفضة في مصر Luis Campos renews as Sports Advisor with QSI until 2030 قطر للاستثمارات الرياضية تمدد عقدها مع مستشارها الرياضي لويس كامبوس حتى عام 2030  معرض "أسرار" للموضة 2025 يواصل فعاليته في العاصمة الرياض البنك التجاري الدولي-مصر يفوز بجائزتي "أفضل بنك للمشروعات الصغيرة والمتوسطة" وزير التموين يشارك في "منتدى الأعمال المصري البلغاري".. ويؤكد على أهمية تعزيز الشراكة الاستراتيجية ب... "إميرج" و"توربوتيم" توقعان اتفاقية لتطوير مشروع للطاقة الشمسية مزود بنظام بطاريات لتخزين الطاقة في ر... مصرف الإمارات للتنمية يطلق منصة "EDB 360" الرقمية لتمكين رواد الأعمال رئيس الهيئة العامة للاعتماد والرقابة الصحية يفوز بجائزة الطبيب العربي 2025 في مجال "الحوكمة الرشيدة ... أرامكو السعودية تحقق أول إنجاز عالمي لاستخدام نظم تخزين متطورة للطاقة المتجددة في إنتاج الغاز الطبيع... Emirates Development Bank Launches Game-Changing Digital Banking Platform to Empower UAE Entrepreneu... CFI launches CFI Academy, a web-based learning platform for traders and investors "غذاء القابضة" تستخدم تقنيات SAP بمجال الذكاء الاصطناعي للأعمال في التحول الرقمي لأعمالها "Pillarz Developments" و"Crystal Properties" تطلقان مشروع "Tiffany Business Park" بالعاصمة الإدارية الكشف عن اسم وألقاب صاحب مقبرة Kampp23 بمنطقة العساسيف بالبر الغربي بالأقصر استطلاع يوجوف: سكان الإمارات يبدون رغبة قوية في امتلاك عقارات تدعم الصحة والعافية تيمو تبرم شراكة مع الاتحاد الدولي لمكافحة السلع المزيفة لدعم إنفاذ حقوق الملكية «آي صاغة»: الذهب يتراجع تحت ضغط الدولار... هل يصمد أمام أزمة ديوان واشنطن؟ مجموعة دبي للمجوهرات تحتفل بعيد الأضحى بإطلاق حملة "مدينة الذهب" مصر للطيران تسير غدًا 16 رحلة جوية إلي الأراضي المقدسة