مواطن
فتحت الشركة المركزية لإعادة التأمين ورش المخاطر السبيريانية وتقييم درجة إدراك ووعي السوق المغربية لهذه المخاطر، وذلك في إنسجام تام مع مهمتها كأول شركة إعادة تأمين بالمغرب ومهمة الحماية التي تضطلع بها،
في ختام ورشة عمل بشراكة مع اللويدز (Lloyds) ومدرسة التأمينات (CFPA) في 2019حول موضوع « المخاطر السبيريانية-الواقع والآفاق المستقبلية »، أطلقت الشركة المركزية لإعادة التأمين بحثا ميدانيا وسط المقاولات الصغرى والمتوسطة، من أجل تحديد وترتيب أهم المخاطر التي تستشعرها المقاولات، وبالأخص فيما يتعلق بالهجمات السيبيريانية والإحاطة بكيفية تصور المقاولات لطرق تدبيرها لهذه المخاطر (أهمية الأمن المعلوماتي، تحسيس المستعملين بالمخاطر السبيريانية، تقييم المقاولات لنجاعة التدابير المتخذة إزاء المخاطر السبيريانية).
همت هذه الدراسة، التي أنجزت أخيرا، المقاولات الصغرى والمتوسطة المغربية العاملة في قطاع الصناعة والخدمات وغيرها (البناء والأشغال العمومية، النقل واللوجستيك، السياحة، المطاعم والترفيه، الصحة، الطاقة، تكنولوجيا المعلومات والاتصالات والخدمات، ترحيل الخدماتoffshoring - ) والتي لا يتجاوز رقم معاملاتها175مليون درهم. وقد مكنت هذه الدراسة من وضعالهجمات السبيريانيةفي المرتبة الثالثة من حيث إدراك المقاولات للمخاطر التي تهددها (63% منالمُجيبين)، وذلك خلف تغيرتوجهات السوق (77% منالمُجيبين) والحرائق (71% منالمُجيبين). بهذا الصدد، تجدر الإشارة إلى أن نسبة المقاولات التي تعتبر نفسها معرضة لتهديدات الهجمات السبيريانيةأكبر لدى المقاولات الكبرى.
وبخصوص إدراك مخاطرالهجمات السبيريانية،قدرت71% من المُجيبين أن استخدام تجهيزات المقاولة لأغراض شخصية يشكل تهديدا للأمن المعلوماتي للمقاولة، فيما اعتبروا 60% من المجيبين أن استعمال المستخدمين لتجهيزاتهمالخاصة يشكل تهديدا للأمن المعلوماتي للشركة.
وفي نفس السياق، المتعلق بإدراك الهجمات السبيريانيةالمرتبطة بسلوك المستخدمين، أكدت 49.5% من من المُجيبينأن العمل عن بعد يشكل خطرا على أمن النظم المعلوماتية للمقاولة، فيما يرى 37% أن استعمال الكلاود(Cloud) يمكن أن يشكل تهديدا للأمن المعلوماتي.
وبخصوص الأمن السيبيرياني، ترى الأغلبية الساحقة (95%)للمقاولات المغربية التي شملتها الدراسة بأن الأمن المعلوماتي مهم بالنسبة لنشاطها: و65% من المُجيبينأعتبروا أنه أساسي (خصوصا المقاولات الكبرى والمتوسطة) فيما تعتبر 31% من المُجيبين أنه مهم.
من جهة أخرى،تعتبر 96% من المقاولات المستجوبة بأن لدى مستخدميها وعي بالمخاطر السيبيريانية، وتعتبر أزيد من ثلثي المقاولات (68%) أن مستخدميها يتخذون الاحتياطات الضرورية في مجال الأمن السيبيرياني. وأبرزت نتائج الدراسة أن هذه النسبة أكبر بين المقاولات الكبرى منها بين المقاولات الصغرى والمتوسطة. إذ ترى أغلبية المقاولات المستجوبة (92%) بأن التدابير المتخذة لضمان الأمن السيبيرياني لأنظمتها المعلوماتية تعتبر فعالة.
وأخيرا، فيما يتعلق بالممارسات والعادات المرتبطة بالأمن السيبيرياني، فإن أغلبية المقاولات (75%) تعتمد تكنولوجيا الكلاود لتخزين المعلومات الحساسة، في حينصرحت 93% من الشركات التي شملتها الدراسة، أنها لم يسبق لها أن تعرضت لهجمات سيبيريانية.
في حينأن جميع المقاولات المشاركة في البحث تستعمل مضادات الفيروسات(antivirus)وجدار الحماية–الفايروول(firewall)، فإن تقنيات الشبكة الإفتراضية الخاصة (VPN) وتشفير قواعد البيانات تستعمل بشكل واسع من طرف الشركات الكبرى من المقاولات الصغرى والمتوسطة. وأزيد من نصف المقاولات، وعلى الخصوص المقاولات الكبرى، حيت صرحت على أنها تقوم بانتظام بالافتحاص الداخلي للأمن السيبيرياني لأنظمتها المعلوماتية، إضافة إلى أنها سبق أن أنجزت فحصا خارجيا وتتوفر على مخطط مُوَثَّق لتدبير الحوادث.
عموما، فإن أغلبية المقاولات المتوسطة والصغيرة تخصص 10% من ميزانيتها للنظم المعلوماتية والأمن السيبيرياني، فيما أغلبية صغريات المقاولات الصغرى والمتوسطة تخصص له أقل من 1%.
وصرحت نسبة قليلة من المقاولات (13%) بأنها على علم بوجود التأمين السيبيرياني وبفوائده بالنسبة للمقاولات.
غير أن المشاركين في ورشةالعمل حول « المخاطر السبيريانية-الواقع والآفاق المستقبلية » أجمعوا على أن التهديدات السيبيريانية يمكن أن تؤدي إلى أضرار مالية.
وفي هذا السياق صرح "سي إف سي" (CFC)، مزود التأمينات المدعوممن طرف اللويدز، والمتخصص في حماية المقاولات من المخاطر السيبيريانية، من خلال تدخله في ورشة العمل أن "برامج الفدية" (ransomwares) والهندسة الاجتماعية يعتبران اليوم من أكبر التهديدات التي تواجه المقاولات.
وتكمن خطورة "برامج الفدية"في كونها برامج معلوماتية خبيثة ينشرها القراصنة على الشبكات المعلوماتية للضحايا من أجل البحث وتشفير المعطيات والأنظمة الحساسة للمقاولة. وشكلت " برامج الفدية"نسبة 20% من الأحداث التي عالجتها "سي إف سي"خلال سنة 2018، وتسببت في خسائر مالية ناهزت عشرات الملايين من الدولارات.
أما الهندسة الاجتماعية، التي تتمثل في الاحتيال على أفراد من داخل المنظمة التي تقع ضحيةخداعهم، وترسل لهم بالأموال، فتمثل 25% من الحالات التي عولجت خلال نفس السنة. وتعتبر المقاولات الصغيرة الأكثر عرضة في هذا المجال.
من جانبها، اختزلت أورانج سيبيرديفانس، خلال تدخلهافي هذه الورشة،مظاهرالهجمات السيبيريانية في ثلاثة أصناف:
17 novembre 2024 - 10:30
14 novembre 2024 - 18:00
13 novembre 2024 - 19:00
12 novembre 2024 - 14:00
12 novembre 2024 - 12:00
07 novembre 2024 - 12:00