سجل بريدك لتكن أول من يعلم عن تحديثاتنا!
فابيو ناتالوتشي، ماهفاش سعيد قرشي، فيلكس سونثايم
ازداد عدد الهجمات السيبرانية بأكثر من الضعف منذ الجائحة. وبينما سجلت الشركات في السابق خسائر طفيفة نسبيا نتيجة الهجمات السيبرانية، شهد بعضها خسائر أكثر حدة. فعلى سبيل المثال، تحملت هيئة الاستعلام الائتماني الأمريكية Equifax غرامات بقيمة تجاوزت مليار دولار أمريكي عقب تعرضها لحادث ضخم 2017 نتج عنه اختراق بيانات نحو 150 مليون عميل.
يتزايد حاليا خطر الخسائر الجسيمة الناجمة عن حوادث الأمن السيبراني. ومن المحتمل أن تتسبب هذه الخسائر في مشكلات تمويلية للشركات، بل وقد تهدد ملاءتها المالية. ومنذ 2017، ازداد حجم تلك الخسائر الجسيمة بأكثر من أربعة أضعاف ليصل إلى 2,5 مليار دولار. وتتجاوز الخسائر غير المباشرة هذا الرقم بكثير، بما في ذلك أضرار السمعة أو التحديثات الأمنية.
ومن شأن الحوادث التي يتعرض لها القطاع المالي أن تهدد الاستقرار المالي والاقتصادي إذا ما أدت إلى تآكل الثقة في النظام المالي، أو تعطيل الخدمات الضرورية، أو انتقال التداعيات إلى مؤسسات أخرى.
فعلى سبيل المثال، يمكن أن يؤدي حادث سيبراني جسيم في إحدى المؤسسات المالية إلى تقويض الثقة، وربما تنشأ عنه موجة بيع عارمة في الأسواق أو سحب جماعي للودائع المصرفية في الحالات القصوى.
ويمكن أن تنشأ تداعيات حادة على النشاط الاقتصادي نتيجة الحوادث السيبرانية التي تؤدي إلى تعطيل الخدمات الأساسية، مثل شبكات المدفوعات. فعلى سبيل المثال، تعرض بنك ليسوتو المركزي إلى هجمة في ديسمبر أدت إلى تعطيل نظام المدفوعات الوطني، وبالتالي توقف المعاملات في البنوك المحلية.
ويتمثل أحد الاعتبارات الأخرى في نمو اعتماد الشركات المالية على مقدمي خدمات تكنولوجيا المعلومات الخارجيين، والذي قد يزداد بمرور الوقت مع صعود أهمية الذكاء الاصطناعي. ويمكن لمقدمي الخدمات الخارجيين تعزيز صلابة العمليات، ولكنهم يجعلون أيضا القطاع المالي عرضة لصدمات نظامية. فعلى سبيل المثال، تعرض أحد مقدمي خدمات تكنولوجيا المعلومات السحابية لهجوم باستخدام فيروسات الفدية 2023 نتج عنه انقطاع الخدمات عبر 60 اتحاد ائتماني في الولايات المتحدة في آن واحد.
ويجب على السياسات وأطر الحوكمة أن تواكب المخاطر السيبرانية الهائلة والمتنامية التي تواجه النظام المالي العالمي بسبب زيادة التحول الرقمي والاضطرابات الجغرافية – السياسية. ونظرا لأن الحوافز الخاصة ربما لا تكون كافية للتصدي للمخاطر السيبرانية – فالشركات على سبيل المثال قد تمتنع عن نشر معلومات كاملة حول تداعيات تلك الحوادث على النظام المالي – هناك حاجة إلى التدخل الحكومي.
وبهدف تعزيز صلابة القطاع المالي، على السلطات وضع إستراتيجيات وطنية كافية لحماية الأمن السيبراني، مصحوبة بأطر تنظيمية وقدرات رقابية فعالية، بما في ذلك:
• التقييم الدوري لبيئة الأمن السيبراني، وتحديد المخاطر النظامية المحتملة الناجمة عن الروابط والتركزات، بما في ذلك المرتبطة بمقدمي الخدمات الخارجيين.
• تشجيع “النضج” السيبراني بين شركات القطاع المالي، بما في ذلك الاستعانة بخبراء الأمن السيبراني في مجالس الإدارات، وهو ما تؤيده التحليلات الواردة في الفصل، والتي تشير إلى أن تعزيز الحوكمة السيبرانية قد يسهم في الحد من المخاطر السيبرانية.
• تحسين “النظافة السيبرانية” للشركات – أي سلامة أمنها ونظمها على شبكة الإنترنت (بما في ذلك استخدام مضادات البرمجيات الخبيثة والمصادقة متعددة العوامل) – والتدريب والتوعية.
• إيلاء الأولوية لجمع وإبلاغ البيانات عن حوادث الأمن السيبراني، وتبادل المعلومات بين المشاركين في القطاع المالي لتعزيز التأهب الجماعي.
ونظرا لأن الهجمات غالبا ما تنشأ من خارج البلد الأصلي للشركة المالية ويمكن تحويل مكاسبها المالية عبر الحدود، يتعين التصدي بنجاح للمخاطر السيبرانية.
وفي حين أن حوادث الأمن السيبراني واقعة لا محالة، يحتاج القطاع المالي إلى القدرات اللازمة لتقديم الخدمات الأساسية أثناء هذه الاضطرابات. ولذلك ينبغي للشركات المالية وضع إجراءات للاستجابة والتعافي واختبارها. وعلى السلطات الوطنية أيضا تنفيذ بروتوكولات للاستجابة وأطر لإدارة الأزمات، مع ضمان فاعليتها.
المصدر: الاقتصادية
سجل بريدك لتكن أول من يعلم عن تحديثاتنا!
تابعوا أحدث أخبارنا وخدماتنا عبر حسابنا بتويتر