ريشماني: الذكاء الاصطناعي يسرّع الهجمات السيبراني

مع تصاعد التهديدات السيبرانية وتزايد اعتماد المؤسسات على السحابة والذكاء الاصطناعي، لم تعد حماية البيانات تقتصر على منع الهجمات، وإنما أصبحت تشمل قدرة المؤسسات على اكتشاف التهديدات والاستجابة لها واستعادة أعمالها في أسرع وقت.
وفي حوار، يتحدث فادي ريشماني، نائب الرئيس التنفيذي والمدير العام للشؤون المؤسسية للأسواق الناشئة في أوروبا الوسطى والشرقية ورابطة الدول المستقلة والشرق الأوسط وتركيا وأفريقيا بشركة كومفولت، عن تطورات مشهد الأمن السيبراني، وتأثير الذكاء الاصطناعي على التهديدات، وتصاعد مخاطر هجمات الفدية، وأهمية اختبار خطط التعافي، إلى جانب دور العنصر البشري في تعزيز المرونة السيبرانية.
كيف تغير مفهوم حماية البيانات خلال السنوات الأخيرة؟
تطور مفهوم حماية البيانات بشكل كبير مع تطور التهديدات السيبرانية. بدأت كومفولت نشاطها في عام 1988 تحت اسم Bell Labs، قبل أن يتم دمجها رسميًا في عام 1996، واحتفلت الشركة مؤخرًا بمرور 30 عامًا على تأسيسها.
في البداية، كان التركيز الأساسي ينصب على النسخ الاحتياطي للبيانات، لكن التطورات التي شهدها قطاع تكنولوجيا المعلومات وأمن المعلومات أدت إلى تغير طبيعة المخاطر التي تواجه المؤسسات.
وأصبح مفهوم حماية البيانات أوسع من مجرد الاحتفاظ بنسخة احتياطية من المعلومات، خاصة مع زيادة الاعتماد على الأنظمة الرقمية وتطور أساليب الهجوم الإلكتروني.
وخلال السنوات الثلاث الماضية، انتقلنا بصورة أكبر إلى التركيز على مفهوم المرونة السيبرانية، باعتباره إطارًا يساعد المؤسسات على الاستعداد للهجمات، والتعامل معها، والقدرة على استعادة الأنظمة والبيانات عند حدوث اختراق أو فشل في الأنظمة.
ما الذي تقدمه منصة Unity الجديدة للمؤسسات؟
منصة Unity تجمع عددًا من الوظائف المتعلقة باستعادة البيانات، وحماية الهوية، والمرونة السيبرانية، وأمن تطبيقات الذكاء الاصطناعي، ضمن منصة واحدة.
ومع التطور المستمر في طبيعة الهجمات الإلكترونية، أصبحت المؤسسات بحاجة إلى التعامل مع حماية البيانات والأمن والاستعادة باعتبارها أجزاء مترابطة من منظومة واحدة، بدلًا من التعامل معها كوظائف منفصلة.
كيف يغير الذكاء الاصطناعي مشهد الأمن السيبراني؟
الذكاء الاصطناعي يوفر فرصًا جديدة أمام المؤسسات، لكنه في الوقت نفسه أدى إلى زيادة مساحة الهجوم الإلكتروني المتاحة أمام المهاجمين.
وتساعد أدوات الذكاء الاصطناعي المهاجمين على تنفيذ عمليات الاستغلال بسرعة أكبر، وهو ما يفرض على المؤسسات تطوير قدراتها الدفاعية والاستجابة للحوادث الإلكترونية بوتيرة مماثلة.
ووفقًا لما أشرنا إليه من تقارير PwC، فإن متوسط الفترة التي كان يحتاجها المهاجمون لاستغلال بيئة مستهدفة كان يصل في السابق إلى نحو 24 يومًا، بينما أصبحت المدة حاليًا أقل من يوم واحد.
وماذا يعني هذا التراجع في زمن استغلال الثغرات بالنسبة للمؤسسات؟
يعني أن المؤسسات لم يعد أمامها الوقت الكافي للتعامل مع التهديدات بالأساليب التقليدية، وأن سرعة اكتشاف التهديد والاستجابة له أصبحت عنصرًا أساسيًا في حماية البيانات والأنظمة.
كلما أصبحت عمليات الاستغلال أسرع، أصبحت الحاجة أكبر إلى منظومة متكاملة تستطيع اكتشاف التهديد والتعامل معه، ثم استعادة الأنظمة والبيانات في أسرع وقت ممكن.
إلى أي مدى تمثل هجمات الفدية خطرًا على المؤسسات؟
هجمات الفدية أصبحت من أبرز التحديات التي تواجه المؤسسات، ويمكن أن تصل تكلفة بعض الحوادث إلى ملايين الدولارات، سواء بالنسبة للشركات الكبرى أو المؤسسات العاملة في قطاعات حيوية مثل الرعاية الصحية.
ولا يرتبط تأثير هجمات الفدية بالتكلفة المالية المباشرة فقط، وإنما يمتد إلى توقف الأنظمة وتعطل العمليات والخدمات، فضلًا عن الوقت المطلوب لاستعادة البيانات والعودة إلى التشغيل الطبيعي.
هل امتلاك أنظمة حماية وخطط للتعافي يعني أن المؤسسة مستعدة بالفعل للهجمات؟
ليس بالضرورة. وجود أنظمة حماية لا يعني أن المؤسسة مستعدة فعليًا للتعامل مع هجوم سيبراني.
هناك مؤسسات تعتقد أنها تمتلك خططًا كافية للتعافي، لكنها قد تكتشف عند وقوع حادث حقيقي أن هذه الخطط غير مكتملة أو لم يتم اختبارها بالشكل المطلوب.
لذلك من المهم وجود خطط واضحة للتعافي والاستجابة للطوارئ، إلى جانب اختبارها بصورة دورية للتأكد من قدرة فرق العمل والأنظمة على التعامل مع السيناريوهات المختلفة.
ما أهمية العنصر البشري في بناء المرونة السيبرانية؟
التحول الرقمي لا يعتمد على التكنولوجيا وحدها، فالمؤسسات تحتاج بالتوازي إلى تطوير مهارات العاملين لديها، خاصة مع التوسع في استخدام الأنظمة الحديثة والذكاء الاصطناعي.
العنصر البشري يظل جزءًا أساسيًا من منظومة الأمن السيبراني، سواء في اكتشاف التهديدات أو التعامل معها أو استعادة الأنظمة بعد وقوع الهجمات.
ما الذي تحتاجه المؤسسات لتقليل خسائر أي اختراق سيبراني؟
تقليل الخسائر الناتجة عن أي اختراق يتطلب الجمع بين التكنولوجيا المناسبة، وخطط التعافي الواضحة، والاختبارات الدورية، إلى جانب تدريب فرق العمل على التعامل مع الحوادث السيبرانية المتغيرة.
فالمرونة السيبرانية لا تعتمد على منع الهجوم فقط، وإنما على قدرة المؤسسة على الاستجابة والتعافي واستعادة أعمالها وبياناتها بأسرع وقت ممكن.


