افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

لماذا تزداد التهيئات الأمنية الخاطئة خلال كوفيد-19

by FireMon

هناك أسباب وجيهة تجعل فريق أمن تقنية المعلومات لديكم يبدو محروماً من النوم بعض الشيء. فإلى جانب الضغط الناتج عن جائحة كوفيد-19 الذي يواجهه الجميع، يواجه الفريق أيضاً مخاطر متزايدة على أمن جدران حماية الشبكة مع توفير أصول خارجية جديدة (مواقع إلكترونية وبوابات ويب وتطبيقات جوال وغيرها) لتمكين العملاء والقوى العاملة عن بُعد الآخذة في التوسع.

أولاً، تغيّرت شبكات المؤسسات تغيّراً جذرياً – وبسرعة جذرية. فقد دفعت الجائحة المؤسسات إلى حثّ موظفيها على العمل من المنزل. وبالنسبة إلى كثير من الشركات، قلب ذلك النمط المعتاد لاتصالات الشبكة رأساً على عقب. فبدلاً من تسجيل معظم الموظفين الدخول بشكل آمن من مكتب سلكي، بات معظمهم يسجلون الدخول عن بُعد. فما يصل إلى نصف القوى العاملة يعمل الآن من المنزل.

اضطرت فرق تقنية المعلومات إلى العمل ساعات إضافية لاستيعاب هذه الثورة السريعة في تهيئة الشبكات. وقد كشف استطلاع شمل عملاءنا أن التغيير في البنية التحتية للمؤسسات ارتفع بنسبة مذهلة بلغت 300%.

وتزيد وتيرة هذه التغييرات ونطاقها بصورة يصعب قياسها من تحديات الحفاظ على أمن الشبكة من الأخطاء غير المقصودة – خصوصاً في ظل الشبكات الهجينة المعقدة التي باتت هي القاعدة اليوم. ولم تؤدِّ الجائحة إلا إلى زيادة هذا التعقيد من خلال التوسع الهائل في الحاجة إلى الوصول إلى الخدمات السحابية. فقد أفادت Microsoft بزيادة تكاد لا تُصدَّق بلغت 775% في استخدام الخدمات السحابية بسبب الجائحة.

وأخيراً، في مواجهة هذه التغييرات السريعة في التهيئة – وبسببها جزئياً – التهديدات الأمنية آخذة في التزايد. فالمهاجمون يزدهرون في أجواء الفوضى، وقد أوجدت الجائحة فرصة يجدونها لا تُقاوم. وقد أفاد مسؤول في مكتب التحقيقات الفيدرالي بأن بلاغات الجرائم الإلكترونية تضاعفت أربع مرات بحلول منتصف أبريل مقارنةً بالأشهر السابقة للجائحة.

علاوة على ذلك، لا تقتصر الزيادة في النشاط الخبيث على نوع أو نوعين من الهجمات. فالتهديدات بجميع أنواعها في ازدياد:

  • ارتفعت مدة هجمات الحرمان من الخدمة الموزعة (DDoS) وغيرها من مخاطر التعطيل التي تستهدف شبكات المؤسسات.
  • ارتفعت حركة الروبوتات الضارة، إلى جانب جميع التهديدات التي تستغل شبكات الروبوتات.
  • ارتفعت هجمات التصيّد، وقد رصدت Google زيادة هائلة في مواقع التصيّد النشطة.
  • ارتفعت هجمات سرقة بيانات بطاقات الائتمان، بما يوازي الزيادة في التسوق عبر الإنترنت.

لقد أعددنا رسماً معلوماتياً لافتاً يجمع بيانات المخاطر المحددة وذات الصلة التي تواجه كل شركة مرتبطة بالشبكات خلال هذه الجائحة. وهو ملخص قوي للتحديات التي يعمل فريق أمن تقنية المعلومات لديكم على تجاوزها يومياً.

وبالطبع، تظل التهديدات مجرد تهديدات ما لم تتمكن بطريقة ما من اختراق أمن جدار حماية الشبكة لديكم – وهو ما ينقلنا إلى أكبر تحدٍّ يواجه فرق تقنية المعلومات.

مع هذا القدر الكبير من التغيير في تهيئات الشبكة ومجموعات الأمان السحابية خلال فترة وجيزة كهذه، تصبح الأخطاء الناتجة عن عمليات التغيير اليدوية أمراً حتمياً. وأخطاء التهيئة الخاطئة مسؤولة عن نسبة مذهلة من الخروقات الأمنية. وتفيد Gartner بأن 99% من جميع خروقات جدران الحماية خلال السنوات العديدة المقبلة ستنتج عن تهيئات خاطئة – لا عن عيوب.

فما الحل؟ على المدى القصير، نهج غير قابل للاستدامة يقوم على فحص التهيئات وإعادة فحصها مع كل تغيير، مع إيلاء اهتمام خاص لأكثر التهيئات الخاطئة شيوعاً التي تؤدي إلى خروقات البيانات.

غير أن الحل الحقيقي هو تطبيق ممارسة منضبطة وقابلة للتكرار عبر أتمتة عملية تغيير التهيئة. فمن خلال تقليل الجهود اليدوية والأخطاء الحتمية المصاحبة لها، يمكن لفرق تقنية المعلومات أن تحدّ بدرجة كبيرة من حالات التهيئة الخاطئة التي تكشف الثغرات عن غير قصد، تاركةً البيانات – شريان حياة شركتكم – مكشوفة.

أسباب ازدياد التهيئات الخاطئة خلال كوفيد-19 | FireMon