كاسبرسكي: الإرهاق التشغيلي ونقص الكفاءات يفاقمان هشاشة الأمن السيبراني لدى الشركات الصغيرة والمتوسطة

أكتوبر 20, 2025 - 18:26
 0
.
كاسبرسكي: الإرهاق التشغيلي ونقص الكفاءات يفاقمان هشاشة الأمن السيبراني لدى الشركات الصغيرة والمتوسطة

كشفت شركة كاسبرسكي في تقريرٍ حديث يحمل عنوان «أمن المعلومات لدى الشركات الصغيرة والمتوسطة: فهم الثغرات، سدّ النواقص، وتحديد الأولويات»، عن صورة مقلقة لوضع الأمن السيبراني في أوساط الشركات الصغيرة والمتوسطة داخل أوروبا وأفريقيا الفرنكوفونية، بما في ذلك المغرب، مؤكدة أن الإرهاق التشغيلي ونقص الكفاءات التقنية يُعدّان من أبرز مصادر الخطر التي تهدد البنية الأمنية لهذه الفئة من المؤسسات.

وأشار التقرير إلى أن ما يقارب ثلث فرق الأمن المعلوماتي في أوروبا (31%) يعتبرون عملية تعقّب التهديدات وظيفة بدوام كامل، فيما أقرّ 20% منهم بأنهم يعانون من الإرهاق الناتج عن فيض التنبيهات الأمنية وصعوبة التمييز بين الإنذارات الحقيقية والإنذارات الوهمية، بينما يقضي 18% من وقتهم في إصلاح الأدوات التقنية بدل التصدي للهجمات. كما يرى 18% آخرون أن بعض حلول الأمن السيبراني تُبطئ وتيرة العمل وتعيق الإنتاجية.

وعلى صعيد الحوكمة، لاحظ التقرير وجود فجوة على مستوى القيادة في الشركات، حيث أكد 26% من مسؤولي تكنولوجيا المعلومات أن لجان الإدارة التنفيذية لا تدرك تماماً القيمة الاستراتيجية للأمن السيبراني، مما يعرقل تخصيص الموارد والاستثمارات الكافية لحماية البيانات والبنية الرقمية.

أما من حيث الهيكلة، فإن 29% فقط من الشركات تتوفر على فريق متخصص في أمن المعلومات، بينما تعتمد 35% على فرق تقنية المعلومات العامة، و7% فقط تلجأ إلى شركاء خارجيين يتولّون إدارة المنظومة الأمنية بشكل مباشر. ورغم هذه الهشاشة، عبّر أغلب المشاركين عن رضاهم النسبي عن فعالية نظمهم الأمنية بنسبة تراوحت بين 72 و81%، ما يكشف عن وجود فجوة بين الإحساس بالأمان والواقع الفعلي للمخاطر.

وفيما يتعلق بالقارة الأفريقية، أشار التقرير إلى أن الحاجة إلى الدعم التقني المتواصل أصبحت أكثر إلحاحاً، إذ تطلب 40% من الشركات في كوت ديفوار و30% من نظيراتها في المغرب مرافقةً تشغيلية دائمة على مدار الساعة، بما يشمل مراقبة التهديدات والتدخل الفوري عند الضرورة. كما اعتبرت 33% من الشركات المغربية أن التكوين المستمر والتوعية الرقمية الطويلة الأمد يمثلان أولوية في استراتيجياتها لحماية أنظمتها من الهجمات الإلكترونية.

أما في تونس، فقد أبرزت النتائج أن 47% من المستجوبين يعتبرون ضعف وعي القيادات أحد أهم عوامل الهشاشة الأمنية، في حين سجّل التقرير في السنغال أعلى نسبة تعرّض لطوفان التنبيهات (30%)، وهو ما يُعقّد عملية الاستجابة الفورية ويزيد من احتمالات الخطأ البشري.

وحذّر التقرير من أن هذه الثغرات ليست نظرية، مستشهداً بهجماتٍ سيبرانية حديثة طالت شركات كبرى مثل “جاجوار لاند روفر”، والتي أدت إلى تعليق النشاط قرابة شهر كامل وخسائر مالية تُقدّر بـ 57 مليون يورو أسبوعياً، ما يبرز التأثير الاقتصادي الكارثي لضعف الحماية الرقمية.

وفي تعليقٍ له على النتائج، قال توني أودوان، رئيس قنوات كاسبرسكي في فرنسا:

> “المشكلة ليست في نقص الأدوات، بل في غياب الاتساق داخل المؤسسات. لا يزال الأمن السيبراني في كثيرٍ من الشركات الصغيرة والمتوسطة رهناً بفرق تكنولوجيا المعلومات العامة أو بخبير واحد يعمل بمفرده. من الضروري أن تُعزّز القيادات فرق الأمن بالموارد اللازمة وأن تعترف بأن الأمن الرقمي قضية أعمال بامتياز”.

ودعت كاسبرسكي في ختام تقريرها إلى تبنّي مقاربة شمولية تقوم على التحسيس الدائم، وأتمتة الاستجابة للحوادث، وتكامل الرؤية بين الإدارة وفرق التقنية، مؤكدة أن الوعي المؤسسي واليقظة التشغيلية باتا خط الدفاع الأول ضد التهديدات المتزايدة التي تستهدف الشركات في العالم الرقمي المعولم.