تقرير أمني يتوقع مواجهة المؤسسات تحديات أمنية متصاعدة في 2020
حذرت تقارير عالمية في مجال حلول الأمن الإلكتروني من مخاطر لجوء المؤسسات والشركات الكبرى للبيئات السحابية وسلاسل التوريد التابعة لها، مشددة على ضرورة إعادة تقييم مشهد التهديدات والمخاطر الإلكترونية، ووضع أفضل الإستراتيجيات لتعزيز الوسائل الدفاعية لديهم عبر جميع الأصعدة، ابتداءً من السحابة ونزولا إلى الشبكات المنزلية.
» شعبية خطرة
وأبرز تقرير حديث أعدته شركة «تريند مايكرو»، إحدى أبرز الشركات العالمية في مجال حلول الأمن الإلكتروني، حول التوقعات الأمنية في عام 2020، مواجهة الشركات مخاطر متنامية في بيئات السحابة وسلاسل التوريد التابعة لها، بعد أن عززت الشعبية المتزايدة للبيئات السحابية وعمليات التطوير مرونة الأعمال، لكنها في نفس الوقت قامت بتعريض المؤسسات إلى مخاطر أمنية من جهات أخرى.
» مخاطر جديدة
وقال جون كلاي، مدير قسم التهديدات العالمية لدى الشركة صاحبة التقرير، إنه مع دخول عقد جديد، سيتزايد اعتماد المؤسسات في كافة القطاعات على برمجيات الموردين والأطراف الخارجية، بالإضافة إلى المصادر المفتوحة وممارسات العمل الحديثة بهدف تحفيز الابتكارات الرقمية وتحقيق النمو المنشود، موضحا أن خبراء التهديدات يتوقعون أن يؤدي هذا النمو والتغير المتسارع إلى نشوء مخاطر جديدة .
ودعا إلى أهمية أن يعيد مسؤولو أمن المعلومات في سنة 2020 تقييم مشهد التهديدات والمخاطر الإلكترونية، مؤكدا أهمية وضع أفضل الإستراتيجيات لتعزيز الوسائل الدفاعية لديهم عبر جميع الأصعدة، ابتداء من السحابة ونزولا إلى الشبكات المنزلية.
» حقن النصوص
وتوقع التقرير أن ترتفع وتيرة استهداف بيانات المؤسسات المخزنة في السحابة، وذلك عبر قيام المهاجمين بتكثيف الهجمات، التي تعتمد على حقن النصوص البرمجية، كما سيعمدون أيضا إلى استهداف مزودي الخدمات السحابية بطريقة مباشرة أو عبر اختراق منصات تابعة لأطراف أخرى بغية تحقيق أهدافهم.
» أعمال تخريبية
وحذر التقرير من استهداف شركات تزويد الخدمات المدارة في 2020 باعتبارها طريقة موحدة قادرة على عرقلة أمن العديد من المؤسسات في آن واحد، حيث لن يسعى المهاجمون إلى سرقة بيانات العملاء والمؤسسات وحسب، بل إلى تثبيت برمجيات خبيثة للقيام بأعمال تخريبية في المصانع أو بطرق ابتزاز المال عبر فيروسات طلب الفدية.
» ممارسات خاطئة
وستشهد السنة الجديدة نشوء خطر جديد نسبيا على سلاسل التوريد، وذلك من خلال ما يقوم به الموظفون بممارسات خاطئة عند عملهم عن بعد عبر اتصالهم بشبكات واي فاي اللاسلكية غير الآمنة، مما يعرض أمن شبكة مؤسساتهم إلى تهديدات أمنية ومخاطر محتملة، وسط هذا المشهد المضطرب من التهديدات الأمنية غير المسبوقة.
وأوصى التقرير، برفع مستوى الحرص لدى مزودي الحوسبة السحابية وإجراء تقييم دوري للمخاطر ونقاط الضعف لدى برمجيات الأطراف الأخرى، إضافة إلى الاستثمار في أدوات البحث عن البرمجيات الضارة في المكونات الواردة من أطراف أخرى. كما دعا لأهمية النظر في استخدام أدوات إدارة الوضع الأمني في السحابة للمساعدة على تقليص خطر سوء الإعدادات، ومراجعة السياسات الأمنية المتعلقة بالعاملين في المنازل أو عن بُعد.
» شعبية خطرة
وأبرز تقرير حديث أعدته شركة «تريند مايكرو»، إحدى أبرز الشركات العالمية في مجال حلول الأمن الإلكتروني، حول التوقعات الأمنية في عام 2020، مواجهة الشركات مخاطر متنامية في بيئات السحابة وسلاسل التوريد التابعة لها، بعد أن عززت الشعبية المتزايدة للبيئات السحابية وعمليات التطوير مرونة الأعمال، لكنها في نفس الوقت قامت بتعريض المؤسسات إلى مخاطر أمنية من جهات أخرى.
» مخاطر جديدة
وقال جون كلاي، مدير قسم التهديدات العالمية لدى الشركة صاحبة التقرير، إنه مع دخول عقد جديد، سيتزايد اعتماد المؤسسات في كافة القطاعات على برمجيات الموردين والأطراف الخارجية، بالإضافة إلى المصادر المفتوحة وممارسات العمل الحديثة بهدف تحفيز الابتكارات الرقمية وتحقيق النمو المنشود، موضحا أن خبراء التهديدات يتوقعون أن يؤدي هذا النمو والتغير المتسارع إلى نشوء مخاطر جديدة .
ودعا إلى أهمية أن يعيد مسؤولو أمن المعلومات في سنة 2020 تقييم مشهد التهديدات والمخاطر الإلكترونية، مؤكدا أهمية وضع أفضل الإستراتيجيات لتعزيز الوسائل الدفاعية لديهم عبر جميع الأصعدة، ابتداء من السحابة ونزولا إلى الشبكات المنزلية.
» حقن النصوص
وتوقع التقرير أن ترتفع وتيرة استهداف بيانات المؤسسات المخزنة في السحابة، وذلك عبر قيام المهاجمين بتكثيف الهجمات، التي تعتمد على حقن النصوص البرمجية، كما سيعمدون أيضا إلى استهداف مزودي الخدمات السحابية بطريقة مباشرة أو عبر اختراق منصات تابعة لأطراف أخرى بغية تحقيق أهدافهم.
» أعمال تخريبية
وحذر التقرير من استهداف شركات تزويد الخدمات المدارة في 2020 باعتبارها طريقة موحدة قادرة على عرقلة أمن العديد من المؤسسات في آن واحد، حيث لن يسعى المهاجمون إلى سرقة بيانات العملاء والمؤسسات وحسب، بل إلى تثبيت برمجيات خبيثة للقيام بأعمال تخريبية في المصانع أو بطرق ابتزاز المال عبر فيروسات طلب الفدية.
» ممارسات خاطئة
وستشهد السنة الجديدة نشوء خطر جديد نسبيا على سلاسل التوريد، وذلك من خلال ما يقوم به الموظفون بممارسات خاطئة عند عملهم عن بعد عبر اتصالهم بشبكات واي فاي اللاسلكية غير الآمنة، مما يعرض أمن شبكة مؤسساتهم إلى تهديدات أمنية ومخاطر محتملة، وسط هذا المشهد المضطرب من التهديدات الأمنية غير المسبوقة.
وأوصى التقرير، برفع مستوى الحرص لدى مزودي الحوسبة السحابية وإجراء تقييم دوري للمخاطر ونقاط الضعف لدى برمجيات الأطراف الأخرى، إضافة إلى الاستثمار في أدوات البحث عن البرمجيات الضارة في المكونات الواردة من أطراف أخرى. كما دعا لأهمية النظر في استخدام أدوات إدارة الوضع الأمني في السحابة للمساعدة على تقليص خطر سوء الإعدادات، ومراجعة السياسات الأمنية المتعلقة بالعاملين في المنازل أو عن بُعد.