Table of Contents

وتمثل حالات الفشل في أمن الشبكات واحدا من أهم التهديدات التي تواجه المنظمات اليوم، مع احتمال أن تسبب انتهاكات مدمرة للبيانات، وحالات انقطاع في العمليات، وخسائر مالية كبيرة، وفهم الأسباب الجذرية لهذه الإخفاقات والتعلم من حوادث العالم الحقيقي أمر أساسي لبناء هياكل أساسية أمنية مرنة يمكن أن تصمد أمام التهديدات الإلكترونية المتزايدة التطور.

ويستغرق الأمر من الشركات 241 يوماً في المتوسط لتحديد واحتواء خرق، مما يبرز الأهمية الحاسمة للتدابير الأمنية الاستباقية، وفي المتوسط، يكلف خرق البيانات الشركات مبلغ 4.44 ملايين دولار، مما يجعل الوقاية لا ضرورة أمنية فحسب بل ضرورة تجارية، ويبحث هذا الدليل الشامل حالات الفشل الأمني في الشبكات المشتركة، ويحلل الدروس المستفادة من الحوادث الأخيرة، ويوفر استراتيجيات عملية لتعزيز الوضع الأمني لمنظمتك.

فهم أوجه الضعف في مجال أمن الشبكات

وتشمل مواطن الضعف الأمنية للشبكة مجموعة واسعة من نقاط الضعف التي يمكن أن تستغلها الجهات الفاعلة الخبيثة، وتشمل ضعف الشبكة وأوجه الضعف والاستغلال المحتملة في معدات النظام، والبرامجيات، والتشكيلات، والعمليات التنظيمية التي يمكن أن يستفيد منها الخصوم للحصول على الوصول غير المأذون به أو إيجاد حلول وسط للهياكل الأساسية للشبكة، وتشمل أوجه الضعف المشتركة والتعرض التي تُصنف في قواعد البيانات العامة، وحالات الاختلال، والبرمجيات غير المجهزة، والضعف للأمن البشري.

ما زال المشهد العام للأخطار الأمنية للشبكة يتطور بسرعة أكثر من 100 4 خرق للبيانات كشفت عنه العام الماضي وحده، هذا 11 خرقاً يومياً، وهذا فقط إخلال علني، وهذا التردد المدهش يؤكد على الطبيعة المستمرة للتهديدات السيبرانية والحاجة إلى اليقظة المستمرة.

عنصر الإنسان في الفشل الأمني

60 في المائة من الانتهاكات تنطوي على عنصر بشري مثل التخدير أو وثائق التفويض المسروقة، مما يجعل العوامل الإنسانية أحد أهم مواطن الضعف في أي بنية أساسية أمنية، وتظهر نقاط الضعف في الهوية في نحو 90 في المائة من التحقيقات؛ وتدفع نسبة 65 في المائة من فرص الوصول الأولية بالهوية، مما يدل على أن الحل التوفيقي القائم على الابتكار لا يزال ناقل هجوم رئيسي.

وقد أصبحت الهجمات الهندسية الاجتماعية أكثر تطورا، فالهندسة الاجتماعية، ولا سيما في أعماقها، أكثر تطورا بكثير من أي وقت مضى، وهي آخذة في الظهور كطريقة رئيسية أمام المخترقين للنيل من وثائق التفويض، ويجب على المنظمات أن تعترف بأن الضوابط التقنية وحدها غير كافية دون معالجة أوجه الضعف البشرية التي يستغلها المهاجمون بصورة روتينية.

اختلالات أمن الشبكات المشتركة

وتمثل حالات سوء التفاهم الأمنية إحدى أكثر فئات الضعف شيوعاً وخطورة، وقد حددت وكالة الأمن الوطني ووكالة الأمن السيبرى والبنى التحتية ما يلي من حالات سوء تفاهم في الشبكة من خلال تقييمات الفريق الأحمر والزرق: تشكيلات غير مقصودة من البرامجيات والتطبيقات، وعدم الفصل على نحو سليم بين الامتيازات بين المستعملين/المديرين.

وثائق التفويض والتحريكات الافتراضية

إن استخدام كلمة السر الافتراضية أو الضعيفة هو أحد أكثر أوجه الضعف شيوعاً في مجال الخلط بين الأمن، وكثيراً ما تظل كلمة السر الافتراضية دون تغيير بعد نشر نظام ما، مما يسهل على الجهات الفاعلة الخبيثة الوصول إلى حساب ما، وهذا يبدو بسيطاً أدى إلى العديد من الانتهاكات الشديدة الخطورة.

وهناك العديد من النظم والخدمات والتطبيقات التي لها تشكيلات غير مباشرة من أجل تيسير إنشاءها، فعلى سبيل المثال، كثيرا ما تكون لأجهزة مثل أجهزة توجيه الشبكات والطابعات والأجهزة التي تستخدم فيها أجهزة الإيوت وثائق تفويض غير مقصودة يمكن العثور عليها بسهولة على الإنترنت، وكثيرا ما تستغل الجهات الفاعلة في مالي الشائعة وثائق التفويض المتخلفة للحصول على الوصول الأولي، والتحرك فيما بعد، وتنفيذ المدونة.

وتمتد المشكلة إلى ما وراء أجهزة الشبكة البسيطة، فالطابعات، والآلات الضوئية، والكاميرات الأمنية، والمعدات السمعية البصرية لقاعة الاجتماعات، والهواتف الصوتية على الإنترنت، والشبكة الإلكترونية للأشياء التي تحتوي عادة على وثائق تفويض غير مقصودة، وقد يكون للطابعين والمساحين حسابات محمولة متميزة بحيث يمكن للمستعملين بسهولة مسح الوثائق وتحميلها إلى قرص متحرك مشترك أو بريد إلكتروني.

النظم غير المجهزة والبرمجيات القديمة

وعدم تطبيق آخر رقعة أمنية يجعل نظامك عرضة للاستغلالات المعروفة، مما يسهل على المهاجمين التسلل، ويمثل عدم الاحتفاظ بنسخ البرامجيات الحالية ضعفاً بالغ الأهمية يسعى المهاجمون إلى استغلاله.

11 من أصل 15 من كبار المؤمنين المستغلين بصورة روتينية في عام 2023، استغلوا في البداية كيوم صفري، مما يدل على أن المهاجمين يستهدفون بشكل متزايد مواطن الضعف التي اكتشفت حديثا قبل أن يتم نشرها على نطاق واسع، وهذا الاتجاه يؤكد أهمية سرعة نشر الوصلات وعمليات إدارة الضعف.

ضوابط الوصول الملائمة وإدارة التطهير

وتهدف امتيازات الحساب إلى مراقبة وصول المستخدمين إلى موارد المضيف أو التطبيق للحد من الحصول على المعلومات الحساسة أو إنفاذ نموذج أمني أقل أولوية، وعندما تكون امتيازات الحسابات مسموحة أكثر من اللازم، يمكن للمستعملين أن يروا و/أو يفعلوا أشياء ينبغي ألا يكونوا قادرين عليها، مما يصبح مسألة أمنية حيث يزيد من تعرضهم للخطر ويهاجموا سطح الأرض.

وكثيرا ما يسند مديرو البرنامج أدوارا متعددة إلى حساب واحد، ويمكن لهذه الحسابات الوصول إلى مجموعة واسعة من الأجهزة والخدمات، مما يتيح للجهات الفاعلة الخبيثة الانتقال من خلال شبكة بسرعة مع حساب متضرر واحد دون أن تؤدي إلى اتخاذ تدابير للكشف عن تصاعد الحركة الجانبية و/أو تصاعد الامتيازات.

وقد وجدت هويات السحاب 99 في المائة من المشتغلين بالعمل المفرط في عينة كبيرة، مما كشف عن مشكلة منهجية في تنفيذ مراقبة الدخول في البيئات السحابية، وهذا الإذن المفرط الذي يتيح فرصاً عديدة لتصاعد الامتيازات والتنقل الأفقي داخل الشبكات المهددة بالخطر.

Misconfigured Firewalls and Network Settings

ويمكن أن تكون جدران النار وغيرها من مواقع الشبكات عرضة للخطر الأمني إذا لم تكن مصممة بشكل صحيح، فعلى سبيل المثال، إذا لم يتم تجزئت شبكة ما بشكل صحيح أو إذا كانت بيئات جدران الحريق غير مسموح بها، فإن الجهات الفاعلة الخبيثة يمكن أن تحصل على بيانات حساسة، وبالمثل، إذا تركت الموانئ مفتوحة وغير آمنة، فإن المهاجمين يمكن أن يحصلوا على إمكانية الوصول إلى النظام.

ويمكن أن تعرض الجماعات الأمنية غير المشبوهة وقواعد جدران الحريق النظم للهجمات الخارجية، مما يجعل الوصول غير المأذون به أو تسريب البيانات أمرا ممكنا، وتشمل الآثار الأوسع نطاقا على أمن الشبكات زيادة التعرض للهجمات التي تيسر الوصول غير المأذون به، فضلا عن إمكانية تحرك المهاجمين فيما بعد داخل الشبكات المهددة بالخطر.

الحوادث الأمنية الحقيقية والعبر المستخلصة من العالم

وتوفر دراسة الانتهاكات الأمنية الفعلية معلومات قيّمة عن كيفية استغلال مواطن الضعف وما هي التدابير الوقائية التي يمكن أن تكون قد خففت أو حالت دون وقوع الحوادث كليا.

Recent Major Data Breaches

كشفت شركة Conduent عن اختراقها في ملف شركة SEC في 9 نيسان/أبريل 2025، مؤكدة وصول المهاجمين إلى نظم من 21 تشرين الأول/أكتوبر 2024 إلى 13 كانون الثاني/يناير 2025، وسرقت أكثر من 8 تيرابايت من البيانات، ووردت تقديرات الأثر الأولية التي بلغت 4 ملايين نسمة في شباط/فبراير 2026، عندما أبلغ مسؤولو تكساس عن 15.4 مليون نسمة متضررين، وحددوا 10.5 ملايين شخص، مما دفع بذلك ما لا يقل عن 25.9 مليون شخص من المعلومات الطبية.

ويظهر هذا الحادث الأثر المترتب على خروقات أطراف ثالثة، حيث كشفت مجموعة فولفو أمريكا الشمالية عن حدوث انتهاك غير مباشر في 10 شباط/فبراير، و 2026 بعد أن كشفت بيانات العملاء والموظفين عن طريق شركة كوندوانت، وهي شركة تقدم خدمات تجارية تستخدمها، ووصلت الجهات التي تدخلت إليها نظمها بين 21 تشرين الأول/أكتوبر و 2024 و 13 كانون الثاني/يناير 2025، حيث أخذت ملفات تتضمن أسماء كاملة، وأرقام الضمان الاجتماعي، ومواعيد الميلاد، وتفاصيل التأمين الصحي، وتفاصيل السياسة الطبية، وتاريخ الميلاد.

ثالثا - المسؤوليات عن سلسلة الإمدادات

مشاركة الأطراف الثالثة في الانتهاكات: 30 في المائة (زيادة عن 15 في المائة)، مما يمثل مضاعفة للحوادث ذات الصلة التي تقع على أطراف ثالثة، وهذه الزيادة الكبيرة تبرز الخطر المتزايد الذي تشكله علاقات البائعين وسلسلة الإمدادات.

مصدر الخرق كان شريك (ماركس) في الأمن السيبراني (سونيكوال) كما يزعم في قضيتهم القضائية، وجد تحقيق (مارس) أن المهاجم قد استخرج بيانات التشكيلة من البنية التحتية الاحتياطية لـ(سونيكوال) مرتبطة بتغيير رمزي، هذه القضية توضح كيف يمكن للبائعين الأمنيين أنفسهم أن يصبحوا ناقلين للحلول

ضعف التوثيق الذي يؤدي إلى التكبّل

أكثر من 64 مليون من متقدمي الوظائف في (ماكدونالد) لديهم معلومات شخصية تعرضوا لها بفضل الرقابة الأمنية الهائلة في جهاز (آي) للدردشة، تم إبراز القضية من قبل باحثين أمنيين تمكنا من كسر الثرثرة بكلمة السر (123456) هذا الحادث يظهر العواقب المأساوية لضعف حماية كلمة السر، حتى في النظم الحديثة ذات القدرة على الدخول

يؤكد ستاربكس خرقاً نما من هجمات خبيثة استهدفت بوابة للموظفين، وأثرت على نحو 900 عامل، وحدث خرق فعلي قبل شهر، مما أدى إلى تسرب المعلومات الشخصية بما في ذلك الأسماء، وأرقام الضمان الاجتماعي، ومواعيد الميلاد، وأرقام الحسابات المالية، وأرقام تحديد المسارات.

الجهات الفاعلة المتقدمة في الدول

قام المخترقون الصينيون، وهم محاصرون سلات تايفون، بخرق ما لا يقل عن ثمانية من مقدمي الاتصالات السلكية واللاسلكية في الولايات المتحدة، وكذلك مقدمي الاتصالات السلكية واللاسلكية في أكثر من عشرين بلدا آخر، كجزء من حملة واسعة النطاق لجمع التجسس والاستخبارات، ويعتقد الباحثون أن الهجوم بدأ منذ سنتين وما زال يؤثر على شبكات الاتصالات الهاتفية، وسرق المهاجمون بيانات الزبائن وطلبات مراقبة إنفاذ القانون، وعرقلوا الاتصالات الخاصة للأفراد المشاركين في الحكومة أو في الشؤون السياسية.

فقد زادت عمليات التجسس الإلكتروني الصينية بنسبة 15 في المائة في عام 2024، حيث ارتفعت الهجمات على القطاعات المالية ووسائط الإعلام والصناعة التحويلية والصناعية إلى 30 في المائة، مما يشير إلى حدوث تصعيد كبير في العمليات الإلكترونية التي ترعاها الدولة والتي تستهدف الهياكل الأساسية الحساسة والصناعات الحساسة.

حوادث الارتباك

العديد من المنظمات شهدت خروقات بيانات نتيجة لبطاويل تخزين غير مؤمنة على جهاز تخزين (أمازون) الشهير، على سبيل المثال، المخابرات الأمريكية والقيادة الأمنية خزنت عن غير قصد ملفات قاعدة بيانات حساسة، بعضها كان سرياً للغاية، في (س 3) دون توثيق سليم.

إن اختراق البيانات لعام 2020 الذي دمر 440 مليون سجل من مغسلة التجميل، وشمل الخرق بيانات حساسة مثل معلومات المستخدمين، ومحتوى نظام إدارة الشركات، ووسط البرمجيات، وحتى سجلات الإنتاج الخاصة بالشركة، وأشار خبراء تكنولوجيا المعلومات بعد ذلك إلى سبب الحادث: لم تكن قواعد بيانات مايكروسوفت السحابية مثبتة على أنها محمية بكلمة سر.

تقنيات الهجوم المتطورة

وقد أكدت شركة " دريفت " التي تقوم على أساس اللامركزية أن المهاجمين استنزفوا حوالي 285 مليون دولار من المنصة خلال حادث أمني وقع في 1 نيسان/أبريل 2026، وقال إن فاعلاً مهيناً حصل على إمكانية غير مأذون به في الوصول إلى بروتوكول دريفت من خلال هجوم جديد ينطوي على عدم وجود أي سبب، مما أدى إلى الاستيلاء السريع على السلطات الإدارية لمجلس الأمن التابع لدريفت، وهو عملية متطورة للغاية يبدو أنها تنطوي على الإعداد والتنفيذ التدريجي المتعدد الأسابيع.

وقد أفيد أن شركة هاكرز من شركة " لابسوس " قد سربت المعلومات الشخصية التي تبلغ 5.7 مليون من زبائن قانتاس بعد انقضاء أجل نهائي للفدية، وقد ادعت المجموعة، وهي تحالف من " سبايدر " ، و " شيني هيندر " ، وأعضاء من شركة لابسوس، أنها سرقت بيانات من 39 شركة تستخدم نظماً قائمة على قوة المبيعات، مما أثر على أكثر من بليون سجل في جميع أنحاء العالم.

مهاجمون وطرق الوصول الأولية

ومن الأمور الحاسمة في تنفيذ تدابير دفاعية فعالة فهم كيفية حصول المهاجمين على الشبكات في البداية.

Phishing and Social Engineering

:: ناقلات تدخل الاتحاد الأوروبي: تلف يبلغون 60 في المائة؛ استغلال التأثر بنسبة 21.3 في المائة؛ بيانات الشكاوى المتعلقة بجرائم الفضاء الحاسوبي في الولايات المتحدة: 532 859 شكوى في عام 2024؛ و16.6 باء من الخسائر المبلغ عنها؛ و33 في المائة أعلى من عام 2023؛ والتلف/التكفير أبلغ عنه في الحجم، وتبين هذه الإحصاءات أن الارتداد لا يزال هو ناقل الهجوم السائد في مختلف المناطق.

Incident-response investigation initial infection vectors: exploitation 33%; stolen accreditation 16%; email phishing 14%, showing the distribution of common entry points that security teams must defend against.

الاختراق

قياس الهوية عن بعد: > 97 في المائة من الهجمات على الهوية هي رذاذ كلمة السر أو قوة ضغط؛ ويقيَّم تقييم الحد الأقصى الحديث لمنع < 99 في المائة من الهجمات القائمة على الهوية، وتكشف هذه البيانات عن انتشار الهجمات القائمة على العقيدة وفعالية التوثيق المتعدد العوامل في منعها.

سجلات المعلومات - تحصد الملاوير وثائق التفويض مباشرة من المروجين، وتظهر هذه السجلات على قنوات المعلومات في غضون ساعات من الإصابة، مع إبراز السرعة التي تتاح بها وثائق التفويض المهينة للمهاجمين.

استغلال الضعف

ويواصل المهاجمون فحص أوجه الضعف المعروفة في البرامج والنظم واستغلالها، وقد أصبح الاستغلال السريع لأوجه الضعف التي لا تدوم يوما واحدا أمرا شائعا بشكل متزايد، حيث كثيرا ما ينتقل المهاجمون بسرعة أكبر من قدرة المنظمات على نشر اللقطات.

ويجب على المنظمات أن تحافظ على برامج شاملة لإدارة الضعف تعطي الأولوية للتصحيح على أساس القابلية للاستغلال وتأثير الأعمال، وليس فقط درجات الشدة وحدها.

الأثر المالي للإخفاقات الأمنية

وقد قفز المتوسط العالمي لتكاليف انتهاكات البيانات بنسبة 10 في المائة في السنة الممتدة بين عامي 2023 و2024، وبلغ آخر رقم مثير للقلق 4.88 مليون دولار من دولارات الولايات المتحدة، ويقود هذا المتوسط إلى عدد من العوامل، منها فقدان إيرادات الأعمال التجارية وتكاليف الاسترداد والغرامات التنظيمية.

40 في المائة من الانتهاكات المسجلة تشمل الآن بيانات موزعة عبر البيئات العامة والسحابية المتعددة ونظم القياسات الرقمية الكبيرة، ويتجاوز متوسط هذه البصمات الرقمية أكثر من 5 ملايين دولار من دولارات الولايات المتحدة في تكاليف الاسترداد، مع متوسط خط الاحتواء البالغ 283 يوماً.

وقد شهد القطاع المالي ارتفاعاً في تكاليف خرق البيانات منذ انتشار الوباء، حيث بلغ متوسطه 6.8 ملايين دولار من دولارات الولايات المتحدة لكل حادث، وفي حين أن مختلف أنواع الهجوم تمثل هذه الزيادة، فإن فشل تكنولوجيا المعلومات والخطأ البشري البسيط يمثلان جزءاً كبيراً من المشكلة.

فإلى جانب التكاليف المالية المباشرة، تواجه المنظمات ضرراً في سمعة العملاء، وفقدان ثقة العملاء، وفرض عقوبات تنظيمية، وتحمل المسؤوليات القانونية المحتملة، وكثيراً ما يتجاوز أثر الأعمال التجارية الطويلة الأجل تكاليف العلاج الفورية.

التدابير الوقائية الشاملة

ويتطلب منع الإخفاقات الأمنية في الشبكات نهجا متعدد المستويات يعالج العوامل التقنية والإجرائية والإنسانية.

تنفيذ ضوابط قوية للتوثيق والوصول

ويمثل التوثيق المتعدد الأطراف أحد أكثر الضوابط الأمنية فعالية المتاحة، وكان من الممكن أن يكون استخدام التوثيق المتعدد العوامل قد أوقف الهجوم في حالات انتهاك موثقة متعددة.

ينبغي للمنظمات أن تنفذ أفضل الممارسات التالية في مجال التوثيق:

  • نشر المصدِّق المتعدد الأطراف على جميع النظم، وتحديد أولويات الحسابات الإدارية ونقاط الدخول الخارجية
  • تنفيذ سياسات قوية بشأن كلمة السر مع الحد الأدنى من متطلبات طول المدة ومعايير التعقيد
  • تنفيذ التوثيق دون كلمة سر حيثما أمكن باستخدام القياسات البيولوجية أو الأجهزة المكسورة
  • مراجعة واستعراض امتيازات وصول المستعملين بصورة منتظمة لضمان مبادئ أقل الأسعار
  • نقل الحسابات غير المستخدمة أو عدم استخدامها فورا عندما يغادر الموظفون أو يغيرون أدوارهم
  • رصد أنماط التوثيق المشبوهة مثل السفر المستحيل أو أوقات الدخول غير العادية

:: إزالة وثائق التفويض الافتراضية والتشكيلات الصعبة - عدم استخدام الخدمات وتطبيق ضوابط الدخول - تحديث عمليات التصحيح بانتظام وضبط السيارات، وتحديد أولويات معالجة مواطن الضعف المعروفة المستغلة - تخفيض الحسابات والامتيازات الإدارية وتقييدها ومراجعتها ورصدها.

إنشاء عمليات إدارة دفعات آلية

وإدارة التصحيحات المنهجية ضرورية لإغلاق مواطن الضعف المعروفة قبل أن يتمكن المهاجمون من استغلالها.

  • الاحتفاظ بجرد دقيق لجميع المعدات والبرمجيات
  • تقديم المشورة الأمنية وقواعد بيانات الضعف من أجل الإنذار المبكر بالأخطار الجديدة
  • تنفيذ نظم التشغيل الآلي لأجهزة النشر
  • وضع إجراءات اختبار للتحقق من صحة الشقق قبل الانتشار الواسع النطاق
  • إعطاء الأولوية للصلات الأمنية الحرجة القائمة على الاستغلال ودرجة الأهمية البالغة للأصول
  • الامتثال لرقائق المسار عبر كامل البنية التحتية
  • وضع ضوابط تعويضية للنظم التي لا يمكن معالجتها على الفور

تنفيذ عمليات منهجية لاختبار ونشر رقائق الأمن بسرعة عبر جميع النظم والتطبيقات للتقليل إلى أدنى حد من نافذة التعرض للضعف.

إجراء تقييمات أمنية منتظمة

إجراء اختبارات منتظمة للاختراق ومراجعة أمنية للتأكد من صحة نتائج تقييم الضعف وتحديد الثغرات في التغطية، وتساعد التقييمات المنتظمة المنظمات على تحديد نقاط الضعف قبل أن يفعل المهاجمون ذلك.

وينبغي أن تشمل برامج التقييم الأمني الشامل ما يلي:

  • فحص الضعف الآلي على أساس مستمر أو متكرر
  • اختبار التغل السنوي أو نصف السنوي من جانب المهنيين المؤهلين
  • مراجعة حسابات التجمعات لتحديد حالات الاختلال والانحراف عن خطوط الأساس الأمنية
  • استعراضات هيكل الأمن للنظم الجديدة والتغييرات الرئيسية
  • تدريبات الفريق الأحمر لاختبار قدرات الكشف والاستجابة
  • تقييمات الأمن التي تجريها الأطراف الثالثة للبائعين ومقدمي الخدمات

مراجعة الحسابات الأمنية المنتظمة هي عامل حاسم في التخفيف من أي تهديد للشبكة، هذه المراجعة تجري لإيجاد أي عيب أو خطر محتمل قد يعرض بيانات المنظمة ونظامها للخطر.

تنفيذ نظام الربط الشبكي

ويحد تقسيم الشبكة من الأثر المحتمل للاختراق الأمني من خلال تقييد الحركة الأفقية داخل الشبكة، وينشئ التجزؤ السليم حدودا أمنية تتضمن حلولا وسط ويمنع المهاجمين من الوصول بسهولة إلى الأصول الحيوية.

وتشمل الاستراتيجيات الفعالة لتجزئة الشبكات ما يلي:

  • شبكات منفصلة لمختلف المناطق الأمنية (المنطقة الأمنية، الداخلية، الإدارة، الضيوف)
  • عزل النظم الحساسة ومخازن البيانات الحساسة
  • تنفيذ الفصل الجزئي في البيئات الافتراضية والسحابية
  • استخدام الشبكات المحلية وقواعد جدران الحماية لإنفاذ سياسات التجزئة
  • تطبيق مبادئ عدم الثقة التي تتطلب التوثيق لجميع سبل الوصول إلى الشبكة
  • رصد وسجل جميع الحدود التي يمر بها قطاع المرور

وينبغي للمنظمات أن تصمم هياكل للشبكات تفترض خرقاً والحد من نطاق الانفجار لأي هجوم ناجح.

اتحادات النظام الهادر

إن تشديد الرقابة على المظاهرات يخفض سطح الهجوم بإزالة السمات غير الضرورية وإنفاذ البيئات الآمنة، وتشمل أفضل الممارسات الأمنية تشكيلات التصلب وإتاحة الضوابط الأمنية اللازمة التي تتناسب مع البيئة التشغيلية، وتعطيل أي سمات أو خدمات أو بيئات غير ضرورية لوظيفة النظام، وتقليص عدد العناصر النشطة إلى الحد الأدنى من نقاط الدخول المحتملة للمهاجمين.

وينبغي أن يعالج الإجهاد في التجمع ما يلي:

  • تغيير جميع وثائق التفويض الافتراضية فور نشرها
  • :: عدم وجود خدمات وبروتوكولات وملامح غير ضرورية
  • تحويل الحسابات الافتراضية أو عدم سدادها
  • تنفيذ تشكيلات خط الأساس الآمنة استنادا إلى معايير الصناعة
  • :: التمكين من تحقيق الملامح الأمنية مثل قطع الأشجار، والتشفير، وضوابط الدخول
  • توثيق التشكيلات المعتمدة ورصد الانجراف
  • استخدام أدوات إدارة التشكيلات لإنفاذ الأطر المتسقة

وضع برامج شاملة للتدريب الأمني

بما أن العوامل البشرية تساهم في غالبية الحوادث الأمنية، فإن تدريب الموظفين أمر حاسم، ويمكن أن يكون الموظفون حلقة ضعيفة في أمن الفضاء الإلكتروني، بينما يساعد التدريب، أصبح المخترقون متطورين جدا في هجماتهم الهندسية الاجتماعية، لذا لا يمكنك دائما الاعتماد على الموظفين للتعرف على الإدمان والإبلاغ عنه.

ينبغي لبرامج التوعية الأمنية الفعالة أن تقوم بما يلي:

  • توفير التدريب المنتظم على التهديدات الحالية وتقنيات الهجوم
  • إجراء عمليات محاكاة للخياطة لاختبار وتحسين الوعي
  • وضع سياسات وإجراءات أمنية واضحة
  • إنشاء آليات إبلاغ سهلة عن الحوادث الأمنية المشتبه فيها
  • تدريب مصمم على مختلف الأدوار ومستويات المخاطر
  • قياس فعالية التدريب من خلال الاختبارات ومقاييس الحوادث
  • تعزيز ثقافة الوعي الأمني حيث يشعر الموظفون بالمسؤولية عن حماية الأصول التنظيمية

تنفيذ حماية البيانات والتشفير

التشفير الحديث المستمر يجب أن يكون جزءاً من برنامج حماية البيانات عندما يكون لا يترك البيانات أبداً لذا أي شيء يسرقه القراصنة لن يكون ذا قيمة إذا لم يستطيعوا فك شفرته

وتشمل الاستراتيجيات الشاملة لحماية البيانات ما يلي:

  • بيانات مشفرة في الراحة باستخدام خوارزميات مشفرة قوية
  • تطبيق تشفير البيانات العابرة باستخدام TLS/SSL
  • إدارة مفاتيح التشفير باستخدام نظم الإدارة الرئيسية المكرّسة
  • تصنيف البيانات استنادا إلى الحساسية وتطبيق مستويات الحماية المناسبة
  • تنفيذ حلول منع فقدان البيانات
  • وضع سياسات للإبقاء على البيانات والتخلص منها
  • دعم البيانات الحيوية بانتظام واختبار إجراءات إعادة التأهيل

إدارة مخاطر الغير

ونظرا للزيادة الكبيرة في الانتهاكات ذات الصلة التي يرتكبها طرف ثالث، يجب على المنظمات أن تنفذ برامج صارمة لإدارة أمن البائعين.

ينبغي أن تشمل إدارة المخاطر من جانب الأطراف الثالثة ما يلي:

  • إجراء تقييمات أمنية قبل دخول البائعين الجدد
  • إدراج الاحتياجات الأمنية في عقود البائعين
  • استعراض المواقف الأمنية للبائعين بصورة منتظمة
  • الحد من إمكانية وصول البائعين إلى النظم والبيانات الضرورية فقط
  • رصد وصول البائعين والأنشطة التي يضطلع بها
  • طلب من البائعين أن يخطروك بالحوادث الأمنية
  • الاحتفاظ بقائمة جرد لجميع العلاقات مع الأطراف الثالثة ومستويات وصولها

بناء قدرة فعالة على التصدي للحوادث

وعلى الرغم من أفضل الجهود الوقائية، يجب على المنظمات أن تستعد لإمكانية وقوع حادث أمني، كما أن وجود قدرة متطورة على التصدي للحوادث يقلل من الضرر ويعجل بالانتعاش.

وضع خطط لمواجهة الحوادث واختبارها

وينبغي للمنظمات أن تضع خططا شاملة للاستجابة للحوادث تحدد الأدوار والمسؤوليات والإجراءات اللازمة للكشف عن الحوادث الأمنية واحتوائها والتعافي منها.

وتشمل الخطط الفعالة للاستجابة للحوادث ما يلي:

  • إجراءات التصعيد الواضحة ومعلومات الاتصال
  • تحديد أدوار أعضاء فريق الاستجابة للحوادث
  • إجراءات مختلف أنواع الحوادث
  • بروتوكولات الاتصال لأصحاب المصلحة الداخليين والخارجيين
  • إجراءات حفظ الأدلة والتحقيقات الجنائية
  • عمليات التعافي والاستعادة
  • استعراض الحوادث بعد وقوعها وإجراءات الدروس المستفادة

وتساعد عمليات التعبئة والمحاكاة المنتظمة على ضمان أن تتمكن أفرقة الاستجابة للحوادث من التنفيذ الفعال تحت الضغط.

تنفيذ الرصد والكشف عن الأمن

ويؤدي الكشف المبكر عن الحوادث الأمنية إلى الحد من أثرها بدرجة كبيرة، وينبغي للمنظمات أن تنفذ قدرات شاملة للرصد والكشف تشمل ما يلي:

  • نظم المعلومات الأمنية وإدارة الأحداث
  • Intrusion Detection and Prevention Systems (IDS/IPS)
  • حلول تحديد نقطة النهاية والاستجابة لها
  • تحليل حركة المرور على الشبكات والكشف عن الشذوذ
  • محلل للمستعملين والكيانين
  • إدماج المعلومات الاستخباراتية في التهديدات
  • 24/7 رصد مركز العمليات الأمنية

فالرصد الفعال لا يتطلب نشر أدوات فحسب بل يتطلب أيضاً تدوينها للحد من الإيجابات الكاذبة وضمان تلقي الإنذارات التحقيق والاستجابة المناسبين.

الاعتبارات الأمنية السحابية

ومع تزايد اعتماد المنظمات للخدمات السحابية، تصبح الاعتبارات الأمنية الخاصة بسحابة معينة أمرا بالغ الأهمية، وتطرح البيئات المترابطة تحديات فريدة تشمل نماذج المسؤولية المشتركة، والهياكل الأساسية الدينامية، وإدارة الهوية المعقدة.

فهم نموذج المسؤولية المشتركة

ويؤمن مقدمو الخدمات السحابية البنية الأساسية الأساسية الأساسية، ولكن العملاء يظلون مسؤولين عن تأمين بياناتهم وتطبيقاتهم وتشكيلاتهم، ويجب على المنظمات أن تفهم بوضوح أين تنتهي مسؤولية مقدمي الخدمات وتبدأ مسؤولية العملاء.

تنفيذ أفضل الممارسات الأمنية في جميع البلدان

ويتطلب أمن السحاب اهتماماً خاصاً بما يلي:

  • الهوية وإدارة الدخول مع توثيق قوي
  • التشكيل السليم لمجموعات الأمن السحابية وضوابط الوصول إلى الشبكات
  • :: تشفير البيانات في راحة وفي المرور العابر
  • مراجعة منتظمة لتشكيلات الموارد السحابية
  • تنفيذ أدوات إدارة الوضع الأمني السحابي
  • رصد سجلات الأنشطة السحابية والمكالمات التي تصدرها منظمة رصد التنفيذ
  • تأمين أعباء العمل السحابية والحاويات
  • إدارة الأسرار ووثائق التفويض بأمان

التهديدات الناشئة والنظر في المستقبل

ولا تزال مشهد التهديد يتطور بتقنيات وتكنولوجيات هجومية جديدة، ويجب على المنظمات أن تظل على علم بالأخطار الناشئة وأن تكيف استراتيجياتها الأمنية وفقا لذلك.

الاستخبارات الفنية والتهديدات المتعلقة بالتعلم الآتي

ويتزايد تشجيع المهاجمين على التعلم في مجال المعلومات المسبقة عن علم والآلات لتعزيز قدراتهم، وخلق حملات أكثر تطوراً للتلف، وتسيير اكتشافات الضعف، وتفادي نظم الكشف، ويجب على المنظمات أن تنظر في القدرات الهجومية على المعلومات الإدارية التي يستخدمها المهاجمون، وتطبيقات الكشف عن المعلومات المسبقة عن علم لأغراض الأمن.

أمن سلسلة الإمدادات

وتمثل الهجمات على سلسلة الإمداد بالبرمجيات التي تستهدف أدوات التنمية، والمكتبات المفتوحة المصدر، ونظم بناء تهديدا متزايدا، وينبغي للمنظمات أن تنفذ تحليل تركيب البرامجيات، وأن تتحقق من سلامة البرامجيات، وأن تكفل خطا خطا خطاهما الإنمائيتين.

▪ إحداث تغييرات في

ولا تزال الهجمات بالبرازين تتطور بتكتيكات ابتزاز مزدوجة وثلاثية، تستهدف الدعم، وتركز على الهياكل الأساسية الحيوية، ويجب على المنظمات أن تنفذ استراتيجيات احتياطية شاملة، ونسخ احتياطية من خارج الشبكة، وإجراءات للاسترداد المخبر.

المعايير التنظيمية للامتثال والأمن

ويوفر الامتثال للأنظمة والمعايير الأمنية إطارا لتنفيذ الضوابط الأمنية ويبرهن على العناية الواجبة.

المتطلبات التنظيمية الرئيسية

ويجب على المنظمات أن تفهم وتمتثل للأنظمة المنطبقة مثل:

  • اللائحة العامة لحماية البيانات للمنظمات التي تتعامل مع بيانات مواطني الاتحاد الأوروبي
  • قانون نقل التأمين الصحي والمساءلة عنه بالنسبة لمنظمات الرعاية الصحية
  • معايير أمن البيانات المتعلقة بصناعة البطاقات المدفوعة للمنظمات التي تجهز بطاقات الدفع
  • Sarbanes-Oxley Act (SOX) for publicly traded companies
  • الأنظمة والمعايير الخاصة بالصناعة

الأطر والمعايير الأمنية

ويوفر اعتماد أطر أمنية معترف بها نُهجا منظمة لإدارة الأمن:

  • إطار أمن الفضاء الإلكتروني
  • ISO 27001/27002 إدارة أمن المعلومات
  • المراقبة الأمنية الحرجة لرابطة الدول المستقلة
  • SANS Top 25 Software Errors
  • المجموعة 10 من النظام العالمي لرصد تنفيذ الاتفاقية

بناء ثقافة أمنية ووعيه

الضوابط التقنية وحدها لا يمكن أن تضمن الأمن يجب على المنظمات أن ترعى ثقافة حيث الأمن هو مسؤولية الجميع والموظفون يشعرون أنه مخول للتعرف على الشواغل الأمنية والإبلاغ عنها

الالتزام بالقيادة

وتبدأ الثقافة الأمنية في القمة، ويجب أن تثبت القيادة التنفيذية الالتزام بالأمن من خلال تخصيص الموارد، وإنفاذ السياسات، وأن تقودها على سبيل المثال.

برنامج بطلقات الأمن

وينشئ تعيين أبطال الأمن في مختلف الإدارات دعاة أمن يمكنهم تعزيز أفضل الممارسات والعمل كموارد لزملائهم.

التعزيز الإيجابي

وبدلا من معاقبة الأخطاء الأمنية، ينبغي للمنظمات أن تهيئ بيئات يشعر فيها الموظفون بالارتياح في الإبلاغ عن الحوادث وقرب المفقودين دون خوف من الانتقام، ويعزز التعلم من الأخطاء الوضع الأمني العام.

قياس فعالية الأمن

وينبغي للمنظمات أن تضع مقاييس لقياس فعالية برامجها الأمنية وتحديد المجالات التي يتعين تحسينها.

مقاييس الأمن الرئيسية

وتشمل القياسات الأمنية المفيدة ما يلي:

  • Mean time to detect (MTTD) security incidents
  • Mean time to respond (MTTR) to security incidents
  • النسبة المئوية للنظم التي توجد بها رقائق حاليا
  • عدد مواطن الضعف الحرجة والشديدة الخطورة
  • معدلات النقر في المحاكاة
  • معدلات إتمام التدريب الأمني
  • عدد الحوادث الأمنية حسب النوع والشدة
  • نتائج مراجعة حسابات الامتثال

التحسين المستمر

وينبغي أن تتطور البرامج الأمنية استنادا إلى القياسات والدروس المستفادة من الحوادث وتغير ملامح المخاطر، وأن تكفل الاستعراضات والتحديثات المنتظمة أن تظل الضوابط الأمنية فعالة ضد التهديدات الحالية.

تخصيص الموارد والاستثمار الأمني

ويتطلب الأمن الفعال تخصيص الموارد على النحو المناسب، ويجب على المنظمات أن توازن بين الاستثمارات الأمنية والاحتياجات التجارية والتسامح إزاء المخاطر.

تحديد الأولويات استنادا إلى المخاطر

وينبغي إعطاء الأولوية للاستثمارات الأمنية على أساس تقييمات المخاطر التي تنظر في احتمال حدوث تهديدات مختلفة وتأثيرها، مع التركيز على الموارد المتعلقة بحماية الأصول الأكثر أهمية والتصدي لأعلى المخاطر.

ملاك الموظفين الأمن

وتواجه المنظمات تحديات في تعيين الموظفين الفنيين المؤهلين واستبقائهم، وتشمل الاستراتيجيات الرامية إلى التصدي للتحديات المتعلقة بالموظفين ما يلي:

  • الاستثمار في التدريب والتطوير للموظفين الحاليين
  • إقامة شراكات مع مقدمي خدمات الأمن المنظمين
  • زيادة التشغيل الآلي لتقليل عبء العمل اليدوي
  • إيجاد مسارات للتطوير الوظيفي للمهنيين الأمنيين
  • تقديم تعويضات واستحقاقات تنافسية

خاتمة

ولا تزال الإخفاقات الأمنية للشبكات تشكل مخاطر كبيرة على المنظمات من جميع الأحجام وعلى جميع الصناعات، وتدل الدروس المستفادة من حوادث العالم الحقيقي على أن معظم الانتهاكات ناجمة عن قضايا يمكن منعها مثل الاختلالات غير المأهولة، وضعف التوثيق، والخطأ البشري بدلا من الاستغلال المتطور للأيام.

ويمكن للمنظمات أن تحسن بشكل كبير موقفها الأمني بتنفيذ ضوابط أمنية أساسية تشمل التوثيق المتعدد العوامل، والتصحيح المنتظم، والإدارة السليمة للتشكيل، وتقسيم الشبكات، والتدريب الأمني الشامل، وهذه التدابير، إلى جانب الرصد القوي، وقدرات الاستجابة للحوادث، وثقافة الوعي الأمني، تخلق الدفاع المتعمق الذي يجعل الهجمات الناجحة أكثر صعوبة بكثير.

ويتطلب تطور مشهد التهديدات استمرار اليقظة والتكيف، ويجب على المنظمات أن تظل على علم بالأخطار الناشئة، وأن تقيّم بانتظام موقفها الأمني، وأن تحسن دفاعاتها باستمرار، وفي حين أن الأمن المثالي لا يزال غير قابل للاستدامة، فإن تنفيذ التدابير الوقائية والدروس المستفادة من الحوادث السابقة يقلل بشكل كبير من المخاطر ويحسن من القدرة على مواجهة التهديدات الإلكترونية.

إن الأمن ليس مشروعا غير متكرر وإنما عملية مستمرة تتطلب التزاما وموارد واهتماما متواصلين، وباستخلاص الإخفاقات من الآخرين وتنفيذ برامج أمنية شاملة، يمكن للمنظمات أن تحمي أصولها الحيوية، وأن تحافظ على ثقة العملاء، وأن تكفل استمرارية الأعمال في بيئة إلكترونية معادية بشكل متزايد.

الموارد الإضافية

وفيما يتعلق بالمنظمات التي تسعى إلى تعزيز مركز أمن الشبكات لديها، توفر الموارد التالية إرشادات ومعلومات قيمة:

ومن شأن إبقاء المنظمات على علم بهذه الموارد والحفاظ على الوعي بالأخطار الحالية أن يمكّن المنظمات من تكييف استراتيجياتها الأمنية والحفاظ على دفاعات فعالة ضد التهديدات الإلكترونية الناشئة.