كشفت أحدث نتائج الاستطلاع العالمي الذي أجرته شركة “كاسبرسكي” الرائدة في مجال الأمن السيبراني عن مؤشرات مقلقة تتعلق بأمن الشركات الصغيرة والمتوسطة؛ حيث أشار 82% من المشاركين في منطقة الشرق الأوسط وتركيا وإفريقيا، مقابل 86% عالمياً، إلى تعرض مؤسساتهم لحادثة سيبرانية واحدة على الأقل خلال العام الماضي، مما يضع هذه الكيانات أمام مخاطر وجودية تهدد استمراريتها نظراً لمحدودية مواردها مقارنة بالمؤسسات الكبرى.
وأوضح الاستطلاع أن قائمة التهديدات الأكثر ضرراً خلال الفترة الماضية تضمنت هجمات التصيد الاحتيالي، واستغلال ثغرات البرمجيات وتطبيقات الويب، والبرمجيات الخبيثة واسعة الانتشار، وبرمجيات الفدية، فضلاً عن الهجمات التي تستهدف ثغرات الذكاء الاصطناعي والوصول الخارجي عن بُعد.
وقد أسفرت هذه الحوادث عن أضرار مالية جسيمة ذكرها 23% من المشاركين إقليمياً، إلى جانب تداعيات تشغيلية خطيرة تمثلت في سرقة بيانات العملاء، وتعطل مؤقت للخدمات والمتاجر الإلكترونية، وفقدان التحكم بالبنية التحتية التقنية.
وكشفت البيانات عن تحول استراتيجي في أساليب المهاجمين نحو سرقة البيانات الحساسة، حيث تركزت الهجمات على بيانات العملاء بنسبة استهداف بلغت 32%، والمعلومات الداخلية الحساسة مثل البيانات المالية والوثائق القانونية بنسبة 28%، إضافة إلى بيانات اعتماد الموظفين واستراتيجيات العمل بنسبتي 25% و23% على التوالي.
وعلى صعيد الأقسام المستهدفة، تصدرت أقسام تكنولوجيا المعلومات قائمة الأهداف بنسبة 50%، تليها أقسام أمن تكنولوجيا المعلومات بنسبة 46%، ثم أقسام المحاسبة والمالية في المرتبة الثالثة بنسبة 24%.
وتعليقاً على هذه النتائج، أكد إيليا ماركيلوف، رئيس قسم منتجات المنصة الموحدة في كاسبرسكي، أن الحوادث السيبرانية غالباً ما تسبب أضراراً فادحة للشركات الصغيرة والمتوسطة تهدد بقاءها ذاته نظراً لمحدودية مواردها، مشيراً إلى أن الشركة صممت منتجها المتطور Kaspersky Next Optimum لتوفير حماية احترافية قابلة للتوسع تلبي احتياجات الشركات النامية.
ولمواجهة هذه التهديدات، أوصت “كاسبرسكي” الشركات الصغيرة والمتوسطة بتطبيق حلول أمنية مخصصة تلائم حجم المؤسسة وميزانيتها، مثل استخدام برنامج Kaspersky Small Office Security للشركات متناهية الصغر، وحل Kaspersky Next Optimum للشركات التي تتطلب قدرات متقدمة للكشف المبكر والتحقيق.
كما تضمنت التوصيات ضرورة دمج آليات النسخ الاحتياطي التلقائي اليومي لحماية البيانات ضد هجمات الفدية، وتطبيق قواعد وصول صارمة للموارد والسحابة مع إلغاء صلاحيات الموظفين المغادرين فوراً، إلى جانب الاستثمار في التدريب المستمر وبرامج التوعية مثل منصة Kaspersky Automated Security Awareness Platform للحد من المخاطر البشرية والتصدي للتصيد الاحتيالي.