افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
من إدارة الجدران النارية إلى الأمن التكيفي: ما الذي يعنيه تقرير IDC لعام 2026 لقادة الأمن
by FireMon
في العام الماضي، وصفت IDC إدارة سياسات الجدران النارية بأنها أساس لم يعد بإمكان المؤسسات تجاهله. أما هذا العام، فالرسالة أكثر مباشرة. ففي تقريرها لعام 2026، Building on Enforcement: Network Security Policy Management for Adaptive Security، تعيد IDC صياغة هذه الفئة بالكامل. لم تعد إدارة الجدران النارية هي محور الاهتمام. فبدلاً من ذلك، تضع IDC إدارة سياسات أمن الشبكات (NSPM) في موضع مستوى التحكم الذي يتيح الثقة الصفرية والامتثال المستمر ومواءمة التجزئة الدقيقة والحوكمة المدفوعة بالذكاء الاصطناعي عبر البيئات الهجينة ومتعددة السحابات. وهذا ليس تحديثاً طفيفاً، بل هو نضوج للسوق. فقد انتقلت إدارة السياسات من كونها ممارسة تشغيلية سليمة إلى ضرورة معمارية.
تطوّرت الفئة: من إدارة الجدران النارية ← إلى NSPM
تغيير المصطلحات له دلالة. فعبارة «إدارة الجدران النارية» توحي بتنظيف القواعد وتهيئة الأجهزة. أما «إدارة سياسات أمن الشبكات» فتعكس ما هو أوسع: الحوكمة عبر طبقات التنفيذ الموزعة. وتضع IDC الآن السياسة بوصفها الطبقة الرابطة التي توحّد:
- ضوابط الشبكة والمضيف
- التنفيذ في البيئات الهجينة ومتعددة السحابات
- التجزئة المتوائمة مع الهوية
- متطلبات الامتثال والجاهزية للتدقيق
- سير عمل التغيير الآلي المدرك للمخاطر
من دون حوكمة قوية للسياسات، تنحرف مبادرات الثقة الصفرية عن مسارها. وتفقد التجزئة الدقيقة تناسقها، وتتراكم الاستثناءات، وتتضاعف المخاطر في صمت. لم تعد NSPM تتعلق بإدارة القواعد، بل بالحفاظ على المقصد.
الأمن في مؤسسة رقمية ممكّنة بالذكاء الاصطناعي
يعكس تقرير 2026 الواقع التشغيلي الذي يواجهه قادة الأمن اليوم. فالمؤسسات تعمل عبر بنى هجينة ومتعددة السحابات. وسرعة الهجمات في ازدياد. وتعرّض الهويات يتوسّع. والمتطلبات التنظيمية تزداد صرامة. وفي الوقت نفسه، تعتمد مبادرات التحول في الأعمال على السرعة. وتتوقع IDC أن يبلغ الإنفاق العالمي على أمن الشبكات 51 مليار دولار بحلول عام 2029، بما يؤكد مدى محورية التنفيذ المدفوع بالسياسات في عمليات تقنية المعلومات. كما يظل الذكاء الاصطناعي والأتمتة من بين أقل المجالات عرضة لخفض الميزانيات. ويُطلب من قادة الأمن تحقيق أمرين في آنٍ واحد:
- تقليل الاحتكاك التشغيلي
- تعزيز الحوكمة والمرونة
لا يمكن للعمليات اليدوية للسياسات والأدوات المنعزلة ونماذج التنفيذ غير المتسقة أن تتوسّع في ظل هذه الظروف. وتصبح NSPM الآلية التي تتيح للأمن مواكبة سرعة الأعمال - من دون فقدان السيطرة.
الامتثال ينتقل من عملية تدقيق إلى تنفيذ مدمج
من أوضح التحولات في تقرير 2026 كيفية تناول IDC لمسألة الامتثال. ففي الإرشادات السابقة، كان الامتثال يُطرح غالباً بوصفه تحدياً يتعلق بإعداد التقارير. أما في 2026، فقد أصبح تحدياً يتعلق بالتنفيذ. في تقرير هذا العام، تحدد IDC الامتثال للسياسات واللوائح الأمنية بوصفه المقياس الأول للأمن السيبراني. فالمتطلبات التنظيمية مثل NIS2 وDORA وCIRCIA وأطر حوكمة الذكاء الاصطناعي الناشئة تستلزم بصورة متزايدة:
- تجزئة قوية
- ضمان الهوية
- التحقق المستمر
- مواءمة ضوابط قابلة للإثبات
تُوضع NSPM بوصفها طبقة التنفيذ التي تُفعّل هذه المتطلبات عملياً. فالامتثال المستمر لا يمكن أن يعتمد على جداول البيانات وعمليات التدقيق الدورية. إنه يتطلب رؤية آنية للسياسات وتحليلاً للأثر وتحققاً قبل التغيير. والدلالة واضحة: يجب أن تكون الحوكمة مدمجة في مستوى التحكم، لا مضافة إليه لاحقاً.
الثقة الصفرية تدخل حيز التشغيل
يواصل تبنّي الثقة الصفرية نموه. ويُظهر تقرير هذا العام أن 69% من المؤسسات قد نفّذت استراتيجية ثقة صفرية، فيما تخطط 29% أخرى للتنفيذ خلال عامين. لكن هناك فجوة. فأكثر من نصف المؤسسات تفيد بأن ثقتها منخفضة إلى متوسطة في قدرتها على تطبيق مبادئ الثقة الصفرية عبر شبكاتها. فما العنصر الغائب؟ إنه المواءمة المستمرة بين ضوابط التجزئة القائمة على المضيف وتنفيذ سياسات الشبكة. ويؤكد تقرير 2026 على توسيع نطاق الثقة الصفرية من خلال دمج التجزئة الدقيقة مع NSPM. وتتطلب هذه المبادرات مزامنة مستمرة بين:
- القواعد القائمة على المضيف
- مسارات الشبكة
- هوية الأصول
- مقصد الأعمال
من دون هذه المواءمة، تتدهور التجزئة بمرور الوقت. ولم تعد الثقة الصفرية مجرد فلسفة معمارية. فهي تتطلب حوكمة تشغيلية للسياسات في 2026 وما بعده.
تصميم السياسات المدرك للسياق يصبح عامل تمايز
لعل أهم إضافة في تقرير 2026 هي التركيز على حوكمة السياسات المدركة للسياق. فرق الأمن تحت ضغط لتسريع التغيير مع تفادي الانقطاعات والتهيئات الخاطئة ومخالفات الامتثال. وتشير IDC إلى جيل جديد من القدرات المصممة لتحسين جودة التغيير منذ مراحله الأولى:
- التحقق من طلبات التغيير في ضوء هوية الأصل وحالة الثغرات
- نمذجة مسارات الطوبولوجيا قبل التنفيذ
- إجراء تحليل الأثر مقابل القواعد القائمة والمتطلبات التنظيمية
- تضمين إرشادات الامتياز الأدنى أثناء تقديم الطلب
- الحفاظ على إشراف بشري ضمن الحلقة للتغييرات عالية المخاطر
يشير هذا إلى تحوّل من المعالجة التفاعلية إلى حوكمة محورها التصميم. فالأتمتة وحدها لا تكفي. أما الأتمتة المحكومة بالسياق - مع الرؤية والتحقق والتنسيق - فتصبح هي المعيار.
الذكاء الاصطناعي ينتقل من الإنتاجية إلى الحوكمة
في عام 2025، تركزت النقاشات حول الذكاء الاصطناعي إلى حد كبير على توليد التقارير والتفاعل باللغة الطبيعية. وفي 2026، ترفع IDC الذكاء الاصطناعي إلى طبقة الحوكمة. وتشمل NSPM المعززة بالذكاء الاصطناعي الآن:
- تقييم المخاطر عبر البيئات متعددة المورّدين
- قياس مرجعي لسلامة السياسات
- التحديد التنبؤي للانحراف
- كشف الحالات الشاذة عبر طبقات التنفيذ
- التحقق السياقي من تغييرات السياسات
هذا تطور بالغ الأهمية. فلم يعد الذكاء الاصطناعي مجرد مساعد للإنتاجية. ففي 2026 وما بعده، يصبح مضخّماً للقرار - يساعد فرق الأمن على ترتيب أولويات المخاطر والحفاظ على سلامة السياسات واستباق الثغرات قبل أن تتحول إلى حوادث. ومع تسريع المؤسسات لتبنّي الذكاء الاصطناعي عبر الأعمال، يصبح تطبيقه على حوكمة السياسات بالقدر نفسه من الأهمية.
مسار نضج واضح: الرؤية ← الحوكمة ← الأتمتة ← المرونة
يختتم تقرير 2026 بتسلسل منظّم:
- الرؤية لكيفية ترابط الأصول والهويات والتطبيقات
- الحوكمة التي تواءم مقصد السياسة مع المخاطر والامتثال
- الأتمتة مع التحقق والتنسيق
- المرونة من خلال التطبيق متعدد الطبقات
يعزز نموذج النضج هذا الرسالة الأوسع: يعتمد الأمن التكيفي على تحكم مُحوكَم في السياسات. كانت إدارة الجدران النارية نقطة البداية. أما NSPM فهو التطور التالي. وبالنسبة لقادة الأمن الذين يتعاملون مع تعقيد البيئات الهجينة والضغوط التنظيمية والتحول المدفوع بالذكاء الاصطناعي، فإن هذا التحول بنيوي. لم تعد السياسة مجرد مسألة تطبيق، بل أصبحت مستوى التحكم الذي يجعل الأمن التكيفي ممكنًا.
Read the Full IDC 2026 Report
يوضح تحديث IDC لعام 2026 أمرًا واحدًا بجلاء: لم تعد إدارة سياسات أمن الشبكات استثمارًا تكتيكيًا، بل أصبحت أساسًا لتنفيذ Zero Trust والامتثال المستمر والحوكمة المدفوعة بالذكاء الاصطناعي والعمليات الهجينة المرنة. وإذا كنتم تقيّمون كيفية مواءمة مؤسستكم لحوكمة السياسات مع Zero Trust والتجزئة الدقيقة والمتطلبات التنظيمية، فإن التقرير الكامل يوفر بيانات قيّمة ورؤى سوقية وإرشادات عملية. حمّلوا موجز IDC 2026 InfoBrief الكامل للاطلاع على البيانات واتجاهات التبني والإرشادات الاستراتيجية التي تشكّل مستقبل الأمن القائم على السياسات.