رئيس التحرير
عصام كامل

دراسة حديثة: تأثير كبير لأخبار الهجمات الرقمية على مقدمي الخدمات المُدارة

مجرمو الإنترنت
مجرمو الإنترنت

كشفت دراسة حديثة واستطلاع رأي  حديث حول أمن المعلومات  أن الأخبار عن  الهجمات الرقمية لها تأثير كبير على مقدمي الخدمات المدارة حيث  قال 72% من مقدمي الخدمات المُدارة إنهم سارعوا إلى اتخاذ إجراءات للحماية من الهجمات الرقمية  بالرغم من أنهم لم يتأثروا بها  حيث تسلط مثل هذه الحوادث الأمنية التي تستهدف منظومة خدمات تقنية المعلومات، الضوء على الحاجة الملحّة إلى الارتقاء بمستوى الأمن الرقمي في أوساط مقدمي الخدمات المُدارة، بما يشمل الحماية الداخلية وخدمات الأمن المتخصصة للعملاء.

 الخدمات المدارة

ويتمثل أحد الجوانب الخطرة التي تنطوي عليها الحوادث التي تستهدف مقدمي خدمات الإنترنت أنها قد تُؤثر في عملائهم، سواء أكان الهجوم مخصّصًا في تكتيكه لاستهداف سلاسل التوريد أو كان يرمي إلى تحقيق إصابات عشوائية باستخدام برمجيات الفدية وقد أثّر هجوم نهاية العام الماضي   على سلاسل التوريد، والذي نُفّذ عبر برمجية SolarWinds Orion، في شركات كبيرة وشركات عاملة في تقنية المعلومات فضلًا عن مؤسسات حكومية كما أنه من ناحية أخرى، وخلال هجوم عبر برمجية Kaseya الخاصة بالمراقبة والإدارة عن بُعد، شُنّ في يوليو 2021، استغل المهاجمون ثغرة أمنية كامنة فيها لغرض نشر برمجيات فدية على عدد من النقاط الطرفية لدى العملاء.

واتخذ تقريبًا جميع مقدمي الخدمات المُدارة المتأثرين بحادث SolarWinds (98% منهم)، إجراءات للاستجابة للحادث ومنع المزيد من الهجمات في المستقبل  وتمثلت أكثر الخطوات شيوعًا في التحوّل إلى مقدمي برمجيات آخرين (في 44% منهم)، وتحديث شروط التعاقد والمسؤولية مع الموردين (42%)، وتوظيف خبراء أمن إضافيين (39%). كذلك، أصبح 35% يلمسون حاجة إلى تعيين خبراء في إدارة المخاطر، ربما لتجنب مثل هذه الحوادث والتخفيف من وطأتها على أعمالهم في المستقبل.

أما مقدمو الخدمات المُدارة الذين لم يتأثروا بالهجمات ولكنهم تابعوا الحادث، فتركزت في الغالب الخطوات الوقائية الذي اتخذوها على تدابير الحماية الرقمية المتخصصة؛ إذ اعتمد ثلثهم (32%) حلولًا أمنية إضافية، فيما عين 27% منهم خبراء أمن تقنية معلومات إضافيين، واستثمر 23% في تزويد موظفيهم بتدريب أمني إضافي.

وبالنسبة إلى التدابير التي اتخذها مقدمو الخدمات المُدارة استجابة لهجوم استهدف سلاسل التوريد المرتبطة بشركات إدارة البرمجيات  اعتماد حلول أمنية إضافية والتحوّل إلى مقدمي برمجيات آخرين وتوظيف خبراء أمن إضافيين وتحديث شروط التعاقد والمسؤولية مع الموردين وتغيير حلول المراقبة والإدارة عن بُعد والاستثمار في مزيد من التدريب الأمني وتحديث السياسات المؤسسية الخاصة بأمن البيانات وخلق مناصب جديدة في مجال إدارة المخاطر وتغيير المنهجية المتبعة في مجال أمن تقنية المعلومات وخلق مناصب جديدة في مجال أمن تقنية المعلومات وتحديث السياسات الأمنية المتعلقة بتشارك البيانات مع الأطراف الخارجية

وتعتبر تدابير الأمن الرقمي الاستباقية هذه مهمة جدًا لمقدمي الخدمات الذين يرغبون في جذب العملاء وأن يكونوا شركاء موضع ثقة. وفي الواقع، تأتي خبرة الأمن الرقمي ضمن أعلى ثلاثة معايير لدى 37% من العملاء عند اختيار مزود خدمة.

 أكّد ميخائيل كولشين رئيس الأعمال التجارية الخاصة بمقدمي الخدمات المُدارة لدى كاسبرسكي، أن تحديات الأمن الرقمي التي تواجه مقدمي الخدمات المُدارة "تنطوي على فرص تجارية"، بحسب ما ورد في تقرير حديث صادر عن شركة "كناليس". ولفت المسؤول إلى أن بناء مقدمي الخدمات المُدارة لممارسة أمنية في تقديم الخدمات قد يكون أمرًا معقدًا، لكنه شدّد على أن تحسين أوضاعهم الرقمية من شأنه أن يساعدهم على تطوير أُطر ناظمة لتوظيف الخدمات الأمنية لدى عملائهم. وأضاف: "يمكن أن تكون التدابير التي اتخذوها استجابة للحوادث الأخيرة بداية جيدة لتطوير الخبرات الداخلية في الأمن الرقمي. ومن المهم في هذه الحالة العثور على شريك موثوق به في مجال الأمن الرقمي يكون مستعدًا لمشاركة المعرفة وإتاحة الأدوات الملائمة لتوظيف خدمات جديدة ودخول أسواق جديدة. 

 نمو الطلب 

قال روبن أودي المحلل الأول لدى "كناليس أن نمو الطلب على الخدمات الأمنية المُدارة المدفوع بتشتّت الموظفين في أماكن عمل متباعدة أثناء الجائحة أدى إلى خلق المزيد من الفرص، مع المزيد من المنافسة أيضًا على مقدمي الخدمات المُدارة. للتميز عن الآخرين، يمكن للشركاء إضافة المزيد من التكنولوجيا أو المزيد من الخدمات أو المزيد من المهارات. 

 

وأضاف أن ما يحتاجه العملاء اليوم هو الشعور بالأمن والثقة في أن شركاءهم سوف يزودونهم باحتياجاتهم بطريقة صحيحة، لكن الطريقة التي يتعامل بها مقدمو الخدمات المُدارة مع هذه الحوادث عندما يعلمون بأنها على وشك الوقوع، تدلّ على جودة مستواهم. وتتمثل الخطوة الأولى في النظر إلى العمل، لا من ناحية الإيرادات والأرباح، ولكن إلى مدى الجاهزية للاحتفاظ بأفضل الأصول في الوقت الذي يشهد تغيّرات واسعة، وسبل استبقاء أصحاب المهارات وبناء مكانة مرموقة تجعل من مقدم الخدمة محلّ ثقة. وعندما يتعلق الأمر ببناء ممارسة أمنية في مجال الخدمات المُدارة، فإن أفضل الموظفين هم سرّ التمايز

الجريدة الرسمية