2026/08/31
82% من الشركات الصغيرة والمتوسطة في المنطقة ضحية لهجمات سيبرانية خلال عام

كشفت دراسة حديثة أجرتها شركة كاسبرسكي المتخصصة في الأمن السيبراني أن 82% من الشركات الصغيرة والمتوسطة في منطقة الشرق الأوسط وتركيا وإفريقيا تعرضت لحوادث أمنية سيبرانية خلال العام الماضي، مما يعكس تصاعد المخاطر التي تواجه المؤسسات النامية في ظل اعتمادها المتزايد على التحول الرقمي.

وأظهرت الدراسة، التي شملت آراء 1800 مختص في أمن تكنولوجيا المعلومات عبر 18 دولة، أن الشركات الصُغرى باتت هدفاً مباشراً للهجمات السيبرانية باستخدام أساليب وتقنيات متطورة كانت مقتصرة سابقاً على استهداف المؤسسات الكبرى. وبحسب النتائج، تمكنت نسبة محدودة لا تتجاوز 18% من الشركات في منطقة الشرق الأوسط وتركيا وإفريقيا من تجنب الحوادث السيبرانية بالكامل خلال العام الماضي.

التصيد الاحتيالي يتصدر المشهد

أوضحت كاسبرسكي أن المؤسسات واجهت في المتوسط ثلاثة أنواع مختلفة من الحوادث الأمنية، جاءت في مقدمتها عمليات التصيد الاحتيالي بنسبة 20%، تلتها عمليات استغلال ثغرات البرمجيات بنسبة 17%، ثم الهجمات عبر الوصول الخارجي من بُعد بنسبة 16%. وفي منطقة الشرق الأوسط وتركيا وإفريقيا، كانت الأنماط متقاربة، حيث سجلت 19% من الشركات تعرضها لعمليات التصيد، بينما واجهت 18% منها إساءة استخدام بيانات اعتماد ضعيفة أو مسروقة.

العنصر البشري: الحلقة الأضعف

حددت الدراسة مجموعة من العوامل التي تزيد من فرص نجاح الهجمات، حيث برز نقص الخبرة لدى اختصاصيي تكنولوجيا المعلومات وقصور سياسات أمن المعلومات كأكبر التحديات في المنطقة بنسبة 25% لكل منهما، تلاهما ارتفاع أعباء العمل على أقسام تكنولوجيا المعلومات بنسبة 24%، بالإضافة إلى انتشار ما يعرف بـ تكنولوجيا المعلومات الظل وغياب الوعي الأمني لدى الموظفين.

استجابة الشركات وتوجهات الإنفاق

في استجابة لتصاعد التهديدات، تتجه الشركات نحو تعزيز استثماراتها الأمنية، حيث تخطط 69% من الشركات في المنطقة لتحسين وظائف أمن المعلومات لديها، بينما رفعت 70% منها ميزانياتها المخصصة للأمن السيبراني هذا العام. كما توجهت نسبة 24% من الشركات في المنطقة نحو تبني حلول أمنية متقدمة مثل تقنيات الاكتشاف والاستجابة الموسعة (XDR) وإدارة معلومات وأحداث الأمان (SIEM).

توصيات لتعزيز الدفاعات الرقمية

أكد إيليا ماركيلوف، رئيس خط منتجات المنصة الموحدة في كاسبرسكي، على ضرورة تبسيط العمليات الأمنية لتناسب موارد الشركات النامية. وقدمت الشركة ثلاث خطوات استراتيجية للشركات الصغيرة والمتوسطة:

  • تطوير منظومة العمليات الداخلية: فرض قواعد صارمة للتحكم في الوصول إلى الموارد السحابية، وإلغاء صلاحيات الموظفين المغادرين فوراً، واعتماد النسخ الاحتياطي التلقائي للبيانات.
  • الاستثمار في حماية وتوعية الموظفين: تدريب الكوادر البشرية على اكتشاف التهديدات الحديثة مثل التصيد الاحتيالي والتزييف العميق عبر منصات محاكاة متخصصة.
  • اختيار حلول أمنية متكاملة: التركيز على الأدوات التي توفر حماية متعددة الطبقات، خاصة تلك الموجهة لتأمين البريد الإلكتروني والبوابات الرقمية، مع مراعاة سهولة الإدارة وقابلية التوسع.
تم طباعة هذه الخبر من موقع السلام نيوز www.yen-news.com - رابط الخبر: http://alsalam-news.com/news40478.html