اتفق اليوم كبار صناع القرار في قطاع تقنية المعلومات في الإمارات العربية المتحدة على ضرورة مواجهة كافة أشكال التهديدات الأمنية الالكترونية التي تتنامى بوتيرة متسارعة جداً في جميع أنحاء المنطقة.
فوفقاً لنتائج أحدث دراسة قامت بها شركة F5 نتوركس (المسجلة في بورصة ناسداك تحت الرمز: FFIV)[i]، الرائدة على مستوى العالم في مجال شبكات تسليم التطبيقات، فإن 81% من صناع القرار في قطاع تقنية المعلومات الذين شملتهم الدراسة أفادوا بأن مؤسساتهم واجهت مؤخراً تهديدات أمنية الكترونية أكثر من أي وقت مضى. وسيتم الكشف عن نتائج هذه الدراسة خلال فعاليات مؤتمر قمة آي دي سي في دبي لمدراء المعلومات، المزمع عقدها هذا الشهر.
هذا، وقد صنف 82% ممن شملتهم الدراسة مستوى ضعف مؤسساتهم أمام الجرائم الالكترونية والقرصنة بكافة أشكالها على أنها عرضة للخطر بدرجة “عالية” أو “متقدمة جداً”، في حين أفاد 79% منهم أنه من الصعوبة بمكان أكثر من أي وقت مضى تأمين الحماية لمؤسساتهم ضد التهديدات الأمنية الالكترونية.
وعلى نحو مثير للقلق، يثق فقط 8% ممن شملتهم الدراسة بالتدابير الأمنية الخاصة بتقنية المعلومات التي اتخذتها مؤسساتهم.
بالمقابل، أشار 34% إلى أن قطاع وخدمات التسويق والمبيعات هو الأكثر عرضة للهجمات، بنما ذكر 28% منهم أنه البريد الإلكتروني، و27% تطرق إلى بيانات الموظفين، و24% أفاد بأنها معلومات العملاء. ومن أشهر التهديدات الالكترونية الشائعة هجمات الحرمان من الخدمة DDoS، وعمليات الاحتيال عبر رسائل البريد الإلكتروني، وسرقة البيانات، وهجمات البرمجيات الخبيثة “اليوم صفر”، واستغلال تطبيقات المواقع الالكترونية، وتخريب المواقع الالكترونية.
وفي هذا السياق قال غارث بريثويت، مدير المبيعات في منطقة الشرق الأوسط لدى شركة إف 5 نتوركس: “بدأت الإجراءات الأمنية الالكترونية التقليدية، على غرار الجيل القادم من جدران الحماية والتدابير الوقائية الأخرى، بالتراجع أمام سلسلة الهجمات الجديدة”.
كما أضاف: “تدور الفكرة الرئيسية للحلول الأمنية حالياً حول حماية التطبيقات، وإنفاذ سياسة التشفير، وحماية هوية المستخدم، في حين أنها، وعلى نحو متزايد، تدعم البنية التحتية للشبكات بدرجة أقل. لذا، فإن المؤسسات بحاجة إلى إستراتيجية أمنية مرنة وشاملة، وتملك القدرة على الجمع ما بين أمن نظام اسم النطاق DNS، والحماية ضد هجمات الحرمان من الخدمة DDoS، وجدران الحماية الخاصة بالشبكات، وإدارة الوصول، وأمن التطبيقات، مع الإدارة الذكية لحركة البيانات”.
من جهة أخرى، أشارت شركة ماركتس آند ماركتس للأبحاث والدراسات إلى أن معدل تداولات سوق الحلول الأمنية الالكترونية في منطقة الشرق الأوسط في طريقه للنمو من 5.17 مليار دولار حققها في العام 2014، إلى 9.56 مليار دولار متوقعة في العام 2019، أي بمعدل سنوي مركب تصل نسبته إلى 13.07%[ii]. كما قامت شركة برينس ووترهاوس كوبر PwC، من خلال إصدارها لنتائج دراسة الجرائم الاقتصادية العالمية التي أجرتها في العام 2014، بتصنيف الجريمة الالكترونية كثاني أكثر الأشكال الشائعة للجرائم الاقتصادية على مستوى منطقة الشرق الأوسط[iii].
أما أكثر التحديات أهمية التي تواجه الأمن الالكتروني والمذكورة في دراسة شركة إف 5 نتوركس فتتضمن تغير الدوافع المحرضة على عمليات القرصنة (33% من المستطلعين)، وتقنيات المحاكاة الافتراضية لشبكات وأسطح مكتب السيرفرات (31%)، وصعوبة إدارة مجموعة متنوعة من الأدوات الأمنية (29%)، والتعقيد المتزايد للتهديدات (29%)، وعملية التحول من البنية التحتية القائمة على مركز البيانات إلى البنية التحتية القائمة على السحابة (25%)، والانتقال من استخدام تطبيقات العميل والسيرفر التقليدية إلى التطبيقات القائمة على المواقع الالكترونية (24%).
وبهدف مواكبة الوضع الراهن والتكيف معه، يرغب 57% من صناع القرار في الحصول على معرفة وفهم أفضل لمختلف أنواع التهديدات الأمنية، ودعا 24% إلى وجود إدارة موحدة لأدوات الحلول الأمنية المختلفة، كما يريد 20% التركيز بشكل أكبر على القضايا الأمنية من قبل الإدارة.
هذا ويختتم غارث بريثويت حديثه بالقول: “مع تعدد أوجه وأساليب الهجمات، على غرار هجمات الحرمان من الخدمة DDoS التي تشن بالتزامن مع هجمات طبقة التطبيقات واستهداف نقاط ضعف لغة الاستعلام الهيكلية SQL، فإن المؤسسات بحاجة إلى اتخاذ إستراتيجية أمنية متعددة الطبقات، إلى جانب تبني آلية لمعالجة موضوع الرقابة الداخلية”.
تجدر الإشارة إلى أن شركة F5 نتوركس هي الراعي الذهبي لمؤتمر القمة، كما أنها ستشارك في حلقات النقاش مركزةً على الأولويات الأمنية لتقنية المعلومات خلال فعاليات مؤتمر قمة آي دي سي لمدراء المعلومات 2015، التي من المزمع عقدها خلال الفترة ما بين 25-26 فبراير، وذلك في فندق أتلانتس النخلة في دبي، تحت رعاية معالي الشيخ نهيان بن مبارك آل نهيان، وزير الثقافة والشباب وتنمية المجتمع.
Leading UAE IT decision-makers today agreed that cybersecurity threats are growing in intensity and scale across the region
According to a new survey commissioned by global Application Delivery Networking leader F5 Networks (NASDAQ: FFIV) 181% of surveyed IT decision-makers believed their organisation was more vulnerable than ever to cybersecurity threats. The findings come ahead of this month’s IDC CIO Summit in Dubai
82% ranked their organisation’s vulnerability to cybercrime, hacking and “hacktivism” as “very” or “extremely” vulnerable, and 79% agreed that it is more difficult than ever to protect their organisations from associated security threats
Worryingly, only 8% are completely confident their organisation has consistent IT security measures across its entire IT network
34% said their marketing and sales efforts were most vulnerable to attacks, 28% cited email, 27% employee data and 24% customer information.Common cybersecurity threats include distributed denial of service (DDoS) attacks, phishing/spear-phishing emails, data theft, “zero-day” software assaults, web application exploits, and website defacement
“Traditional security methods such as next generation firewalls and other reactive measures are losing the fight against a new breed of attacks,” said Garth Braithwaite, Middle East Sales Director, F5 Networks
“Security is now very much about the protection of the application, the enforcement of encryption, and the protection of user identity. Increasingly, it is less about the supporting network infrastructure. Organisations need a security strategy that is flexible and comprehensive, with the ability to combine Domain Name System (DNS) security, DDoS protection, network firewalls, access management, and application security with intelligent traffic management”
MarketsandMarkets suggests that the Middle East cybersecurity market is on course to grow from $5.17 billion in 2014 to $9.56 billion in 2019 at a CAGR of 13.07%2.In its 2014 Global Economic Crime Survey, PrincewaterhouseCooper identified cybercrime as the second most common form of economic crime reported in the Middle East3
The top cybersecurity challenges listed in F5 Networks’s survey include changing motivations for hacking (33% of respondents), the virtualization of server desktops and networks (31%), difficulty in managing a variety of security tools (29%), the increasing complexity of threats (29%), the shift from datacentre-focused infrastructure to the cloud (25%) and the move from traditional client-server applications to web-based applications (24%)
In order to adapt and cope, 57% of decision-makers wanted a better understanding of the different types of security threats, 24% called for consolidated management of their different security tools, and 20% wanted a stronger focus on security issues from management
“With multi-dimensional or ‘cocktail’ style attacks – DDoS attacks combined with application layer attacks and Structured Query Language (SQL) vulnerabilities –organisations really need to look at a multi-stack security approach, combined with a process to handle internal control,” added Braithwaite
F5 Networks is a Gold Sponsor and will take part in a panel discussion focusing on IT security priorities at the IDC CIO Summit 2015, which is held from 25-26 February at Atlantis The Palm, Dubai. The event is held under the patronage of H.E. Sheikh Nahayan Mabarak Al Nahayan Minister of Culture, Youth & Community Development