خبرگزاری امارات اینترنشنالامارات و خلیج فارس، بین‌المللی
كيور شاه: الأمن السيبراني أصبح مسؤولية مجلس الإدارة
تكنولوجيا

كيور شاه: الأمن السيبراني أصبح مسؤولية مجلس الإدارة

منبع تصویر: gulfnews.com

بقلم هيئة تحرير Emarat International News Agency ٢ دقيقة مدة القراءة ٢٩,٠٨٦

كيور شاه، نائب CISO في شركة Sophos، يعتبر الأمن السيبراني مسؤولية تجارية ويؤكد على أهمية الاستثمار في هذا المجال. مع تزايد التهديدات السيبرانية التي يمكن أن تؤثر على العمليات والإيرادات والسمعة وثقة العملاء، اضطرت المنظمات إلى إعادة النظر في كيفية إدارة المخاطر السيبرانية.

مسؤولية مجلس الإدارة في إدارة المخاطر السيبرانية

يعلن كيور شاه: "الأمن السيبراني لم يعد يتعلق بقسم تكنولوجيا المعلومات فقط. عندما يمكن لهجوم أن يوقف العمليات، ويعطل الإيرادات، ويؤذي سمعة العملاء، تصبح المخاطر السيبرانية مخاطر تجارية ويتم نقل المسؤولية إلى مجلس الإدارة."

أصبحت التحديات الحالية أكثر تعقيدًا نظرًا لأن القراصنة يستخدمون بشكل متزايد الذكاء الاصطناعي ويعملون في مجالات متعددة مثل الهوية والبريد الإلكتروني ونقاط النهاية والشبكة والسحاب. يؤكد شاه أن الدفاع المستقل عن أي من هذه الطبقات لم يعد كافيًا.

الدفاع المتصل والاستثمار الذكي

يشير شاه إلى مفهوم "الدفاع المتصل" الذي يشمل الوقاية، والتعرف، وذكاء التهديد، والاستجابة كنظام واحد. بالنسبة لمسؤولي أمن المعلومات (CISO)، فإن مستوى المرونة لا يعتمد على عدد الأدوات المنفذة، بل يعتمد على "مدى سرعة قدرتنا على الرؤية، واتخاذ القرار، والسيطرة، والعودة إلى الحالة الأصلية، ومدى استعدادنا قبل وقوع الهجوم."

تغير هذا أيضًا المحادثات في مجلس الإدارة حول الاستثمار والمسؤولية. يقول جون دهرشت، المدرب المعتمد في SANS في معهد SANS: "المخاطر السيبرانية هي مخاطر تجارية. يجب على قادة تكنولوجيا المعلومات ترجمة المخاوف الفنية إلى لغة تجارية بسيطة لتقديم طلبات الميزانية بشكل فعال وتوضيح المخاطر المتوسطة والطويلة الأجل للتهديدات السيبرانية لمجلس الإدارة."

يجب أن يقتصر الاستثمار في الأمن السيبراني على التكنولوجيا فقط. يؤكد دهرشت أن "كل شخص في المنظمة مسؤول عن الأمن السيبراني"، خاصة مع انتشار تكنولوجيا المعلومات الظلية التي تزيد من مستوى الهجوم المحتمل.

تتطلب معايير النجاح أيضًا عقلية مختلفة. يقول دهرشت: "الحماية السيبرانية القوية تشبه الأداء العادي للأعمال. هذا ممل، لكن الملل هو الهدف." عندما تحدث الحوادث، تصبح عملية اتخاذ القرار المنتظمة والدقيقة حيوية للغاية. يضيف: "لا تركز على كيفية وقوع الهجوم. ركز على لماذا حدث، حتى لا يتكرر التاريخ."

في النهاية، يستنتج شاه أنه في عصر الذكاء الاصطناعي، "ستكون سرعة اتخاذ القرار والاستجابة المنسقة هي المحدد لمرونة الأمن السيبراني."

المصدر: gulfnews.com