كاسبرسكي: 82% من الشركات الصغيرة والمتوسطة بالشرق الأوسط تعرّضت لهجوم إلكتروني خلال سنة
التصيد الإلكتروني وثغرات البرمجيات أكتر الأسباب — والمشكلة مش بس تقنية، ربع الشركات عندها نقص خبرة بفريق تقنية المعلومات
- دراسة كاسبرسكي (1,800 مختص أمن معلومات بـ18 دولة) وجدت إنه 82% من الشركات الصغيرة والمتوسطة بمنطقة الشرق الأوسط وتركيا وأفريقيا تعرّضت لحادثة أمنية خلال السنة الأخيرة
- التصيد الإلكتروني (19%) واستغلال ثغرات البرمجيات (19%) أكتر الأسباب بالمنطقة، يليهم سوء استخدام بيانات الاعتماد (18%)
- السبب الجذري مش بس تقني: 25% من الشركات بالمنطقة عندها نقص خبرة بفريق تقنية المعلومات، و25% عندها سياسات أمنية ضعيفة — بس 70% رفعوا ميزانية الأمن السيبراني كرد فعل
دراسة جديدة من كاسبرسكي بتكشف صورة قلقة: 82% من الشركات الصغيرة والمتوسطة بمنطقة الشرق الأوسط وتركيا وأفريقيا (META) تعرّضت لحادثة أمن سيبراني خلال السنة الأخيرة. الدراسة استطلعت آراء 1,800 مختص أمن معلومات بـ18 دولة.
شو أكتر أنواع الهجمات انتشاراً؟
- التصيد الإلكتروني (Phishing)19% بالمنطقة (20% عالمياً)
- استغلال ثغرات البرمجيات19% بالمنطقة (17% عالمياً)
- سوء استخدام بيانات الاعتماد18% بالمنطقة
- هجمات الوصول الخارجي عن بعد16% بالمنطقة والعالم
- هجمات يوم الصفر وسلسلة التوريد8% لكل نوع عالمياً
كم شركة نجحت تتجنّب أي حادثة؟
بس 18% من الشركات بالمنطقة نجحت تتجنّب أي حادثة أمنية — أعلى شوي من المعدل العالمي (14%) للشركات بحجم 100-499 موظف.
ليش هاد صايرة كتير؟
العوامل البشرية طلعت أكتر إشي حرج: نقص خبرة فريق تقنية المعلومات (25% بالمنطقة، 24% عالمياً)، سياسات أمنية ضعيفة (25% بالمنطقة، 21% عالمياً)، وعي أمني منخفض عند الموظفين (23% عالمياً)، وأنظمة قديمة وضغط عمل زايد (21% و20% على التوالي).
75% من الشركات عالمياً و70% بالمنطقة رفعوا ميزانية الأمن السيبراني، و70% بيخططوا يوسّعوا وظيفة الأمن عندهم — يعني الوعي موجود، بس التطبيق لسا بطيء.
شو نصايح كاسبرسكي؟
ثلاث ركائز: أولاً، بناء إجراءات داخلية قوية مع صلاحيات وصول محكمة ونسخ احتياطي آلي. ثانياً، الاستثمار بتدريب الموظفين على التصيد وتقنيات التزييف العميق (deepfake) وتقليد الصوت. ثالثاً، اعتماد حلول أمنية قابلة للتوسّع وسهلة الاستخدام بحجم يناسب الشركة.
اقرأ كمان
مقالات من نفس القسم