افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
فرق الأمن غير مستعدة للتهديدات السيبرانية المصاحبة لـ COVID-19 وفقًا لدراسة بحثية أولية
by FireMon
تخضع الجهات الحكومية والمتعاقدون معها لتحولات رقمية متسارعة نحو البنى التحتية السحابية العامة والهجينة، وهي تحتاج الآن أكثر من أي وقت مضى إلى رؤية أوسع للشبكة للحد من التعقيد وضمان الأمن.
قبل جائحة COVID-19، كانت الجهات الحكومية تواجه بالفعل تحديات هائلة في تأمين أنظمتها المحلية والسحابية العامة والهجينة من تزايد اختراقات البيانات والأخطاء البشرية في التهيئة. ومع فيروس كورونا، تتعرض مؤسسات القطاع الحكومي لمزيد من التهديدات، لا سيما فيما يتعلق بالحصول على البيانات والمعلومات من الموظفين الحكوميين الذين يعملون الآن عن بُعد.
وهذه التهديدات السيبرانية ليست جديدة على القطاع الحكومي. فقبل شهرين فقط، تسبب أحد الموردين الحكوميين من الأطراف الخارجية في كشف مئات الآلاف من الطلبات التي تحتوي على بيانات شهادات ميلاد، نتيجة خطأ في تهيئة حاوية تخزين على Amazon Web Services (AWS).
قبل ذروة الجائحة بفترة وجيزة، أجرت FireMon استطلاعًا شمل متخصصي تقنية المعلومات والأمن في القطاع الحكومي لإعداد تقريرها السنوي State of Hybrid Cloud Security Report، الذي كشف عن النقص الواسع في الكوادر الأمنية التي تحاول مواكبة وتيرة عمليات النشر السحابي؛ وضآلة الميزانيات؛ وغياب الأتمتة والرؤية عبر الأدوات والأنظمة المتباينة. ومن أبرز النتائج:
- التحول الرقمي يتجاوز قدرات الأمن: وفقًا للتقرير، يرى 54% أن وتيرة عمليات النشر السحابي لديهم قد تجاوزت قدرتهم على حمايتها.
- الإنفاق الأمني متأخر عن معدل اعتماد السحابة: في الواقع، ينفق 77% أقل من 25% من ميزانيتهم على أمن السحابة. والأكثر إثارة للدهشة أن 7% من المشاركين من القطاع الحكومي لا ينفقون أي جزء من ميزانيتهم الأمنية على السحابة.
- تقلص فرق الأمن يزيد من صعوبات العمليات اليدوية: على الرغم من استمرار التهديدات السيبرانية واختراقات البيانات في القطاع الحكومي، تبقى الميزانيات والفرق الأمنية محدودة. فمن بين المشاركين في الاستطلاع، لدى 53% فرق أمنية تضم أقل من 10 أشخاص، ولدى 33% من هذه المجموعة فرق أمنية تضم أقل من خمسة أشخاص.
- أخطاء التهيئة ما زالت تؤرق المؤسسات: وفقًا لشركة Gartner، وحتى عام 2025، ستكون 99% من جميع إخفاقات أمن السحابة خطأ العميل، وستنجم 99% من جميع اختراقات الجدران النارية حتى عام 2023 عن أخطاء في تهيئة الجدران النارية، وليس عن عيوب في الأنظمة.
- أدوات الأمن مجزأة: يستخدم 22% فقط أدوات تعمل عبر بيئات متعددة لإدارة الشبكات الهجينة.
في تقرير State of Hybrid Security Report، يتفق ما يقارب ربع المشاركين على أن أخطاء التهيئة هي التهديد الأكبر، لكن 43% ما زالوا يستخدمون العمليات اليدوية بدلًا من الأتمتة. كما أن ما يقارب نصف فرق الأمن في القطاع الحكومي لا تستخدم سوى العمليات اليدوية لتأمين بيئاتها السحابية الهجينة. إن غياب الأتمتة والاعتماد على مهام يدوية معرضة للخطأ يزيدان المشكلة تعقيدًا، ولن تزداد أخطاء التهيئة واختراقات البيانات إلا مع وجود قوة عاملة أمنية موزعة ومنكمشة بسبب COVID-19.
كيف يوقف القطاع الحكومي هذا المد ويحقق المزيد بموارد أقل؟ الأتمتة. تحتاج المؤسسات الحكومية إلى أتمتة عملية تغيير التهيئة. فاستخدام الأدوات المؤتمتة يوفر رؤية وتحكمًا فوريين في السحابة، كما يدعم فرق الأمن المثقلة بالأعباء. ويمكنه أيضًا تعظيم الاستفادة من الموارد والمساعدة في وقف موجة اختراقات البيانات في هذه الفترة التي تشهد تصاعدًا في الجرائم السيبرانية.
وبما أن القوة العاملة بعد COVID-19 ستظل تضم كوادر حكومية موزعة، ستصبح تحديات فرق تقنية المعلومات المتفرقة جزءًا من الوضع الطبيعي الجديد. وحتى عندما يعود الموظفون إلى مباني المكاتب (إن عادوا)، ستستمر المؤسسات الحكومية في مواجهة التحديات نفسها التي واجهتها قبل الجائحة: تقلص الميزانيات الأمنية ونقص الكوادر المؤهلة. وبوصف القطاع الحكومي هدفًا مباشرًا للمعلومات والبيانات القيّمة، فعليه أن يطور استخدامه للأتمتة الآن لتحقيق المزيد بموارد أقل والاستعداد لتزايد التهديدات السيبرانية.