الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تقرير من كاسبرسكي: 71% من الشركات في مصر مستعدة لتقاسم تكاليف تأمين مورّديها لتعزيز المرونة السيبرانية

 

كشفت دراسة جديدة أجرتها كاسبرسكي أنّ أكثر من ثلثي الشركات في مصر (71%) تعتزم الاستثمار في أمن الشركات الموردة والمتعاقدة معها لضمان حمايتها من الهجمات السيبرانية، فيما اتخذت ربع الشركات ضمن المنطقة خطوات فعلية في هذا الاتجاه. ويوضح هذا التحول أنّ المورّدين أصبحوا في نظر الشركات جزءاً من منظومة أمنية متكاملة ومترابطة.
في ظل تصاعد هجمات سلسلة التوريد التي استهدفت شركة من أصل ثلاث عالمياً، وتزايد هجمات العلاقات الموثوقة التي أثرت على شركة من أصل أربع عالمياً خلال العام الماضي*، تعيد الشركات تقييم نهج الأمن الداخلي المتبع لديها، انطلاقاً من إدراكها بأنّ تعرضها للأخطار السيبرانية مرهون بالوضع الأمني لأي مقاول أو مورّد لديه صلاحية الوصول إلى أنظمتها وبنيتها الداخلية، وهي إلى ذلك مستعدة لاتخاذ الإجراءات اللازمة للتعامل مع هذه المسألة.
ووفقاً لاستطلاع كاسبرسكي، يدرس 71% من المشاركين عالمياً (71% في مصر) إمكانية الاستثمار في أمن المتعاقدين معهم لتعزيز مرونتهم السيبرانية. وفي الوقت نفسه، بدأت 26% من الشركات عالمياً (25% في مصر) تقاسم تكاليف التدابير الأمنية مع المتعاقدين معها، لتنتقل بذلك من مرحلة التخطيط إلى التنفيذ العملي.

يعلق على هذه المسألة سيرجي سولداتوف، رئيس مركز العمليات الأمنية لدى كاسبرسكي: «تدرك الشركات حالياً أنّ الأمن يجب ألا يقتصر على حدود مؤسساتها فحسب، بل يجب أن يشمل المنظومة متكاملة. وتفتقر الشركات الصغيرة إلى القدرات الأمنية الموجودة لدى الشركات الكبيرة التي تقدم لها خدماتها، مما يعرض الشركات الكبيرة إلى أخطار إضافية. ومن خلال تبادل الموارد والخبرات، يمكن للشركات الكبيرة تدارك هذه الفجوة، وتقوية مواطن الضعف في جميع مراحل سلسلة الاعتماد، لتصبح بذلك محركاً رئيسياً للمرونة السيبرانية العالمية.»
وللحد من أخطار سلسلة التوريد، توصي كاسبرسكي الشركات بتعزيز تدابيرها الأمنية عبر إجراءات تنظيمية تشمل تقييماً صارماً وعملياً يستند إلى البراهين لمزودي البرمجيات. فمن خلال تقييم ممارسات الأمان لدى الموردين، ومراجعة عملية تطوير البرمجيات، وتطبيق أطر تقييم منظمة، تضمن الشركات ألا تعمل ضمن بنيتها التحتية الداخلية إلا المنتجات الآمنة والمنيعة. ويوجد دليل أكثر تفصيلاً بشأن طريقة اختيار أفضل منتج عبر الرابط.
للحد من أخطار سلسلة التوريد والعلاقات الموثوقة، توصي كاسبرسكي باتباع الإجراءات التالية:

التعاون مع الموردين في المسائل الأمنية. ينبغي التعاون بشكل وثيق مع الموردين لتحسين تدابيرهم الأمنية. ويعزز هذا التعاون الثقة المتبادلة بين الطرفين، ويجعل الحماية أولوية مشتركة بينهما.

إجراء تقييم شامل للموردين قبل إبرام أي صفقة تجارية. لا بدّ من تقييم مستويات الأمان لدى الموردين المحتملين قبل العمل معهم. ويتضمن ذلك مراجعة سياسات الأمن السيبراني المتبعة لديهم، والمعلومات عن الحوادث السابقة، ومدى امتثالهم لمعايير الأمن ضمن القطاع.
• بشأن منتجات البرمجيات والخدمات السحابية، ينبغي جمع بيانات عن الثغرات الأمنية وإجراء اختبارات الاختراق، ويُوصى في بعض الأحيان بإجراء اختبار أمن التطبيقات الديناميكي (DAST).

تطبيق المتطلبات الأمنية التعاقدية. يجب أن تتضمن العقود مع الموردين متطلبات محددة لأمن المعلومات مثل: إجراء عمليات تدقيق أمني دورية، والتأكد من الامتثال لسياسات الأمان المعمول بها في مؤسستك وبروتوكولات الإبلاغ عن الحوادث الأمنية.

تبني تدابير تكنولوجية وقائية. يتراجع خطر الأضرار الفادحة الناجمة عن اختراق الموردين كثيراً إذا طبقت مؤسستك ممارسات أمنية مثل مبدأ الحد الأدنى من الصلاحيات، ونموذج الثقة الصفرية، والإدارة المتطورة للهوية.
يمكن الاطلاع على مزيد من التوصيات والنتائج الأخرى المتعلقة بأخطار سلسلة التوريد عبر الرابط.

وفقاً لتقرير «استجابة سلسلة التوريد: حماية المنظومة الرقمية العالمية في عصر الترابط». ولإعداد هذا التقرير، أجرى مركز أبحاث السوق لدى كاسبرسكي هذا الاستطلاع، الذي شمل 1,714 خبيراً ومسؤولاً تقنياً مثل المديرين التنفيذيين، ونواب الرؤساء، وقادة الفرق وكبار الخبراء في شركات تضم ما لا يقل عن 500 موظف. ويرجع المشاركون في الاستطلاع إلى 16 دولة هي: ألمانيا، وإسبانيا، وإيطاليا، والبرازيل، والمكسيك، وكولومبيا، وسنغافورة، والفيتنام، والصين، والهند، وإندونيسيا، والمملكة العربية السعودية، وتركيا، ومصر، ودولة الإمارات العربية المتحدة، وروسيا.

أخبار ذات صلة

اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي

أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف

كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة

الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

آخر الأخبار
اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف بنك saib يرفع العائد على شهادة Excellence الثلاثية إلى 18.25% كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟ ڤاليو تنجح في إتمام إصدار سندات توريق بقيمة 945.8 مليون جنيه إم إن تي-حالاࣧ تنجح فى إتمام مجموعة من إصدارات سندات التوريق بقيمة تتجاوز 4 مليار جنيه بنهاية الربع ... تنميه تتعاون مع«ايسكور»و«سينابس أناليتكس»لتطوير قرارات الائتمان بالذكاء الرقمي مع هيونداي توسان.. راحة بالك تمتد لـ3 سنوات أو 60 ألف كيلومتر مع باقة الصيانة الخاصة من جي بي أوتو قمة الابتكار الجامعي 2026 تعلن الفرق الفائزة بمشاركة 100 مشروع من 30 جامعة سالي سلامة أمام الاختبار الأصعب في نيسان مصر.. هل تعود الثقة من بوابة العميل والأمان؟ محافظ البنك المركزي يبحث مع مسؤول «التمويل الدولية» تعزيز التعاون المشترك وزير الأوقاف يلتقي المشرفات من الواعظات عبر تقنية الاتصال المرئي لمتابعة العمل الدعوي مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية