باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    العراق .. الربط الكهربائي مع الأردن يدخل حيز العمل بداية يوليو

    أعلنت  وزارة الكهرباء العراقية ، السبت، أن  الربط الكهربائي مع الأردن يدخل حيز العمل بداية يوليو المقبل.  وذكر  المتحدث الرسمي…

    منوعات

    “الغضب هو كل شيء عن البقاء صاخبًا” —Kid Cudi يعود إلى باريس بمجموعته الثانية

    وهذا هو السبب أيضًا في اختياره عدم التسرع في طرحه - تحديد هوية العلامة التجارية ، وتنمية السوق ، والتعرف…

    منوعات

    كارثة تعصف بالأهلي! مدرب الفريق يشتكي إدارة النادي بعد إقالته وعقوبات الفيفا تلوح في الأفق

    من خلال بعض التقارير الإعلامية تم الكشف عن تحرك قام به الجنوب إفريقي بيتسو موسيماني المدرب السابق لفريق الأهلي ضد…

    منوعات

    انتشال جثة شاب من ترعة السويس بالإسماعيلية

    تمكنت قوات الإنقاذ النهرى في محافظة الإسماعيلية، من انشال شاب يبلغ من العمر 19 عاما عقب غرقه بترعة السويس.إخطار بغرق…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > اسواق > البنوك التي تنتقل إلى السحابة تتنبأ بالمخاطر الأمنية

البنوك التي تنتقل إلى السحابة تتنبأ بالمخاطر الأمنية

فريق التحرير كتب فريق التحرير منذ سنة واحدة 9 دقيقة للقراءة
شارك

حذر الخبراء من أن نقل التكنولوجيا القديمة للبنوك إلى أنظمة الحوسبة السحابية يخلق كابوسًا للأمن السيبراني لفرق تكنولوجيا المعلومات والمخاطر.

تساعد البنية التحتية السحابية – التي تمكن من الاحتفاظ بالبرامج والبيانات خارج الموقع والوصول إليها من قبل أي جزء من المؤسسة، في أي مكان – بنوك العالم على تطوير الخدمات الرقمية بسهولة وسرعة أكبر.

لكن الخبراء يحذرون من أن اعتماد السحابة يمكن أن يكون أيضًا محفوفًا بالمخاطر للغاية بالنسبة للبنوك والمجموعات المالية، لأن مجرمي الإنترنت يستغلون بشكل متزايد “الثغرات” الأمنية والإعدادات الخاطئة في المنصات السحابية لسرقة البيانات والاحتيال على العملاء وتعطيل العمليات.

مع وجود الكثير من المعلومات المالية والشخصية الحساسة المخزنة في السحابة، ومع اعتماد الخدمات المصرفية الرقمية على نطاق واسع، أصبحت خروقات البيانات مصدر قلق رئيسي للمجموعات المالية، كما يقول سايمون كروكر، المدير الأول لهندسة الأنظمة لأوروبا الغربية في شركة الأمن السيبراني بالو ألتو. الشبكات.

ويوضح أن نهج مجرمي الإنترنت هو الوصول إلى البيانات من خلال تحديد نقاط الضعف والتكوينات الخاطئة في الخدمات السحابية التي تستخدمها البنوك. لكن الضرر لا يتوقف عند هذا الحد؛ ويضيف أنه يمكن للمجرمين أيضًا الاستيلاء على حسابات العملاء، وارتكاب عمليات احتيال مالي، والوصول إلى الموارد المصرفية الأخرى.

“أحد التهديدات الرئيسية التي تواجهها البنوك عند تأمين بيئتها السحابية هو حصول المهاجمين على وصول غير مصرح به من خلال حركة المرور الواردة، مثل المعاملات المصرفية عبر الإنترنت للعميل أو فتح الحساب، أو حركة المرور الصادرة، والتي تتضمن أنشطة مثل معالجة الدفع والتداول والاتصالات بين البنوك. “يشرح كروكر.

ويقول إن المتسللين يمكنهم اعتراض حركة المرور المصرفية من خلال شن هجمات رفض الخدمة الموزعة (DDoS)، التي تطغى على خوادم الكمبيوتر بكميات كبيرة من الطلبات، بالإضافة إلى حقن SQL (لغة الاستعلام المنظمة) وهجمات البرمجة النصية عبر المواقع، التي تحقن برامج ضارة الكود في التطبيقات ومواقع الويب.

لذلك، يعتبر الانتقال إلى الأنظمة السحابية بمثابة مقايضة من حيث المخاطر، كما يقول كروكر. ويقول: “في نهاية المطاف، تعتمد البنوك على مقدمي الخدمات السحابية لتقديم بنية تحتية وخدمات آمنة وموثوقة”. “ومع ذلك، فإن نقاط الضعف في المنصات السحابية، أو التكوينات الخاطئة، أو نقاط الضعف الأمنية في البنية التحتية الأساسية يمكن أن تعرض البنوك لمخاطر أمنية كبيرة.”

وينصح كروكر بأن أفضل الخيارات المتاحة للبنوك للتخفيف من هذه المخاطر هي استخدام أساليب الاتصال المشفرة، مثل الشبكات الخاصة الافتراضية والاتصالات الخاصة المخصصة وخوادم بروكسي الويب. بالإضافة إلى ذلك، يوصي باستخدام تجزئة الشبكة – حيث يتم فصل شبكات الكمبيوتر إلى أجزاء أصغر – للحد من تأثير الخروقات الأمنية وتحسين السيطرة على تدفقات حركة المرور الصادرة.

ومع ذلك، فإن التحدي الأكبر يتمثل في التعامل مع العيوب الأمنية غير المعروفة، أو التي لم تتم معالجتها والتي لم تستعد لها فرق تكنولوجيا المعلومات في البنوك – والمعروفة باسم عمليات استغلال “يوم الصفر”.

يوضح سيرجي لوزكين، الباحث الأمني ​​الرئيسي في شركة برمجيات مكافحة الفيروسات الروسية كاسبرسكي: “يصف مصطلح “يوم الصفر” الثغرات الأمنية التي تم اكتشافها مؤخرًا والتي يمكن للمتسللين استخدامها لمهاجمة الأنظمة، ويعني حرفيًا أن المؤسسة التي تتعرض للهجوم ليس لديها “أيام الصفر” لإصلاحها”. ونائب الرئيس السابق لعمليات الأمن السيبراني في JPMorgan Chase. ويحذر من أن هذا يمكن أن يمنح مجرمي الإنترنت موطئ قدم قوي في الأنظمة المصرفية السحابية.

التهديدات المستمرة المتقدمة، أو APTs، هي هجمات يمكن أيضًا أن لا يتم اكتشافها، مما يمنح المتسللين ميزة كبيرة. “الأجهزة المتقدمة. . . يقول لوزكين: “استغلال نقاط الضعف للوصول لفترة طويلة إلى البنية التحتية السحابية للبنك، مما يسمح لهم بتصفية البيانات الحساسة بمرور الوقت”.

في حين أن كلا النوعين من الهجمات يمثلان مخاطر كبيرة على الأمن السيبراني، فإن الطبيعة المعقدة للتهديدات المستمرة المتقدمة تجبر البنوك على تكثيف دفاعاتها. ويشير لوجكين إلى أن تقنيات القرصنة APT كانت مفيدة في الهجوم السيبراني عام 2016 على مجموعة بنك ستاندرد في جنوب أفريقيا، عندما سرق مجرمو الإنترنت 13 مليون دولار عن طريق تزوير 1600 بطاقة. ويقول: “إن التهديدات المستمرة المتقدمة تشبه اللص الخفي الذي يمكنه البقاء داخل الشبكات بشكل غير مرئي تمامًا لأي فترة من الوقت قبل أن يضرب”.

وللتخفيف من عمليات استغلال يوم الصفر، يوصي لوزكين باستخدام حلول المراقبة المتقدمة لاكتشاف “الأنشطة غير العادية التي تشير إلى هجوم يوم الصفر”. ويضيف أن الأدوات الآلية يمكنها أيضًا “تبسيط هذه العملية” وتقليل “الفرصة المتاحة للمهاجمين”.

وللتخفيف من التهديدات المستمرة المتقدمة، يقترح حلول الكشف عن التهديدات، وتحليل حركة مرور الشبكة، وأنظمة الكشف والاستجابة لنقطة النهاية (EDR)، التي توفر مراقبة مستمرة للأمن السيبراني وتحليلات سلوك المستخدم (UBA).

لوزخين واثق من أن هذا النهج سينجح. “من خلال تنفيذ استراتيجية أمنية شاملة تتضمن تحديثات منتظمة وإدارة التكوين والكشف المتقدم عن التهديدات وخطط قوية للاستجابة للحوادث، يمكن للبنوك التخفيف من المخاطر التي تشكلها عمليات استغلال يوم الصفر والتهديدات المستمرة المتقدمة، وحماية أصولها والحفاظ على ثقة العملاء في بيئة متزايدة. العالم الرقمي”، كما يقول.

ومع ذلك، يخشى جيك مور، مستشار الأمن السيبراني العالمي ومقره المملكة المتحدة في شركة الأمن ESET التي يقع مقرها في براتيسلافا، أن العديد من المؤسسات لا تتخذ الإجراءات بالسرعة الكافية. ويقول: “كان القطاع المصرفي بطيئًا في اعتماد الأمن السحابي، وقد أصبح هذا أبطأ بسبب اللوائح الصارمة التي تواجهها الصناعة”. “تشكل هجمات برامج الفدية، التي تتضمن الآن بشكل شائع تقنيات المساس بالبيانات، أحد أهم المخاطر التي تواجه المؤسسات المالية.”

ووفقا لمور، فإن تنفيذ “نهج أمني متعدد الطبقات” سيساعد البنوك على التخفيف من هذه المخاطر. ويجب أن تتضمن هذه الطبقات بروتوكولات مصادقة صارمة – مثل مفاتيح الأمان الفعلية وكلمات المرور الفريدة ومعرفات الأجهزة – لمنع الأشخاص غير المصرح لهم من الوصول إلى الأنظمة السحابية.

ويشير إلى أن عمليات التدقيق الأمني ​​المنتظمة ستساعد أيضًا فرق تكنولوجيا المعلومات في العثور على نقاط الضعف في الأنظمة المصرفية القائمة على السحابة وإصلاحها، في حين أن التشفير القوي يمكن أن يجعل البيانات الحساسة غير قابلة للقراءة، حتى لو سرقها مجرمون الإنترنت.

ولكن نظرا لأن الخطأ البشري هو السبب وراء معظم الخروقات الأمنية السحابية، وفقا لتقرير صادر عن مجموعة الدفاع تاليس، فإن مور يحث البنوك على تدريب موظفيها على معالجة التهديدات السيبرانية.

يقول تريستان مورجان، المدير الإداري للأمن في مجموعة الاتصالات BT، إن العديد منها يمكن تخفيفها باستخدام نماذج الثقة المعدومة. وتتطلب هذه أن يتم “فحص والتحقق من صحة كل شخص يحاول استخدام شبكة WiFi الخاصة بالبنك، سواء كان موظفًا أو عميلًا”.

يقول مورغان: “إنها توفر أيضًا رؤية حول الأشخاص الموجودين على الشبكة، مما يقلل المخاطر، ويدعم الاحتياجات التشغيلية للشركات في بيئة عمل مختلطة”.

ينصح بيرني رايت، كبير مسؤولي أمن المعلومات في شركة ClearBank، مزود البنية التحتية السحابية، البنوك بتشغيل “عملية تأهيل شاملة للموردين”، للقضاء على المخاطر الأمنية في سلاسل التوريد الخاصة بها. ويشير إلى أن العديد من الموردين يقدمون منتجات برمجية كخدمة (مرخصة على أساس الاشتراك) يتم تشغيلها في السحابة، وإذا تم تأمينها بشكل غير صحيح، فيمكن أن توفر للمتسللين إمكانية الوصول الخلفي إلى بيئات تكنولوجيا المعلومات لعملاء البنوك.

ويؤكد رايت أن “هناك مستويات معينة من الثقة مطلوبة، لذلك، كجزء من العناية الواجبة، من الضروري مراجعة كيفية عمل الموردين، وسياسات الشركة المرتبطة بهم، وقدرات المرونة”.

ومع ذلك، من المتوقع أن تنشأ تطبيقات وتهديدات للحوسبة السحابية أكبر بكثير في السنوات القادمة من أجهزة الكمبيوتر الكمومية. تسخر هذه الأجهزة ميكانيكا الكم لتنفيذ عمليات معالجة أكبر بكثير وأسرع مما تستطيع أجهزة الكمبيوتر الحالية إدارتها.

يرى كامران إكرام، المدير الإداري الأول للخدمات المالية في شركة أكسنتشر الاستشارية في المملكة المتحدة وإيرلندا، أن هناك إيجابيات وسلبيات على حد سواء. ويقول: “يمكن للبنوك بناء أنظمة مالية أكثر مرونة وأمانًا باستخدام خوارزميات كمومية مصممة لإيجاد فرص لتسجيل الائتمان وتحسين مسارات التداول”. “لكن الحوسبة الكمومية ستسمح أيضًا بفك رموز التشفير في جزء صغير من الوقت الذي تستغرقه الآن.”

فريق التحرير مايو 2, 2024 مايو 2, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق دراما رمضان 2024.. خطوة إيجابية نحو مجتمع خال من التدخين والتعاطي
المقال التالي رئيس هيئة الرقابة المالية يحذر من “الوضع التنظيمي المبالغ فيه” على الأسهم الخاصة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

ترامب يمنع الطلاب الأجانب من الدراسة في هارفارد 6 أشهر

أصدر الرئيس الأمريكي دونالد ترامب قرارًا مفاجئًا بمنع الطلاب الأجانب من دخول الولايات المتحدة للدراسة…

منوعات منذ 3 أيام

5 أسئلة تشرح حظر دخول رعايا 12 دولة إلى الولايات المتحدة

وقع الرئيس الأميركي دونالد ترامب أمس الأربعاء إعلانا يحظر دخول رعايا 12 دولة إلى الولايات…

اخر الاخبار منذ 3 أيام

ريم بسيوني: البعد عن الغيبة والنميمة وعدم التطفل سلوك صوفي سليم

قالت الدكتورة ريم بسيوني الروائية والأديبة، إن التصوف لا يعني أبدًا ترك الدنيا أو التوقف…

منوعات منذ 3 أيام

قبل العيد.. ماذا يحدث لجسمك عند تناول الكبدة النية؟

مع اقتراب عيد الاضحى وذبح الأضاحي فنجد أن البعض بفضلون تناول الكبدة نية بعد الذبح…

منوعات منذ 3 أيام

يعلن القاضي الفيدرالي قانون تكساس الذي يمنح المهاجرين غير الشرعيين في التعليم الجامعي غير دستوري بعد انضمام الدولة إلى ترامب في الدعوى

منع قاضٍ اتحادي يوم الأربعاء بشكل دائم تكساس من إنفاذ قانون الولاية الذي يسمح للمهاجرين…

دوليات منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يحذر المسؤولون إن إصلاح المعاشات التقاعدية المحددة سيحفز الاستثمار المحدود في المملكة المتحدة

اسواق

شركات الأسهم الخاصة إصلاح استراتيجيات الخروج مع إغلاق انتقادات سوق الاكتتاب العام

اسواق

خفرات صغيرة أوروبية تتفوق على منافسينا حيث يراهن المستثمرون على إحياء النمو

اسواق

الاتجاه يعزز يد بيوت الائتمان الكبيرة

اسواق

يزن الاتحاد الأوروبي إضافة روسيا إلى قائمة غسل الأموال “الرمادي”

اسواق

دعوة الاستيقاظ من Wise لندن

اسواق

المستثمرون في أسهم الدفاع في المملكة المتحدة يهدفون إلى انخفاض للغاية

اسواق

عداء إيلون موسك مع دونالد ترامب موشورز ديون XAI لتربية ديون مورغان ستانلي

اسواق
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

ظهور لافت في لندن .. نجم مارفل يُفاجئ الجميع بإعلان مع شريكته | صور
فجر ثالث أيام عيد الأضحى.. دعاء واحد يخرجك من الضيق والفقر
إشارات المرور تنطق بالغضب.. إسبانيا تصعّد موقفها ضد إسرائيل وتطالب بالحرية لغزة

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟