باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    معظم أسواق الخليج تغلق على مكاسب قبل شهادة باول.. والسوق السعودية ترتفع 0.3%

    ارتفعت معظم أسواق الأسهم عند الإغلاق في منطقة الخليج اليوم الأربعاء ، حيث تجاهل المستثمرون المخاوف الناشئة عن مؤشرات تشديد…

    منوعات

    سموحة يدخل معسكرا مغلقا اليوم استعدادا لمواجهة إنبى فى الدورى

    قرر أحمد سامي ، المدير الفني لفريق سموحة ، الدخول إلى معسكر مغلق ، اليوم الاثنين ، استعدادًا لمباراة مصيرية…

    منوعات

    صراع بين قُطبي جدة | الأهلي يزاحم الاتحاد على صفقة تمبكتي.. واللاعب اختار وجهته! هل يبقى؟

    صراع بين قُطبي جدة | الأهلي يزاحم الاتحاد على صفقة تمبكتي.. واللاعب اختار وجهته! هل يبقى؟

    منوعات

    مع بداية العام الدراسي الجديد.. ماذا يحدث داخل أسواق الجملة؟

    كشفت تقديرات متوقعة عن حجم الإيرادات السنوية لمقاصف المدارس في منطقة مكة المكرمة، حيث يصل لمبلغ يقارب 370 مليون ريال.…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > اسواق > البنوك التي تنتقل إلى السحابة تتنبأ بالمخاطر الأمنية

البنوك التي تنتقل إلى السحابة تتنبأ بالمخاطر الأمنية

فريق التحرير كتب فريق التحرير منذ سنة واحدة 9 دقيقة للقراءة
شارك

حذر الخبراء من أن نقل التكنولوجيا القديمة للبنوك إلى أنظمة الحوسبة السحابية يخلق كابوسًا للأمن السيبراني لفرق تكنولوجيا المعلومات والمخاطر.

تساعد البنية التحتية السحابية – التي تمكن من الاحتفاظ بالبرامج والبيانات خارج الموقع والوصول إليها من قبل أي جزء من المؤسسة، في أي مكان – بنوك العالم على تطوير الخدمات الرقمية بسهولة وسرعة أكبر.

لكن الخبراء يحذرون من أن اعتماد السحابة يمكن أن يكون أيضًا محفوفًا بالمخاطر للغاية بالنسبة للبنوك والمجموعات المالية، لأن مجرمي الإنترنت يستغلون بشكل متزايد “الثغرات” الأمنية والإعدادات الخاطئة في المنصات السحابية لسرقة البيانات والاحتيال على العملاء وتعطيل العمليات.

مع وجود الكثير من المعلومات المالية والشخصية الحساسة المخزنة في السحابة، ومع اعتماد الخدمات المصرفية الرقمية على نطاق واسع، أصبحت خروقات البيانات مصدر قلق رئيسي للمجموعات المالية، كما يقول سايمون كروكر، المدير الأول لهندسة الأنظمة لأوروبا الغربية في شركة الأمن السيبراني بالو ألتو. الشبكات.

ويوضح أن نهج مجرمي الإنترنت هو الوصول إلى البيانات من خلال تحديد نقاط الضعف والتكوينات الخاطئة في الخدمات السحابية التي تستخدمها البنوك. لكن الضرر لا يتوقف عند هذا الحد؛ ويضيف أنه يمكن للمجرمين أيضًا الاستيلاء على حسابات العملاء، وارتكاب عمليات احتيال مالي، والوصول إلى الموارد المصرفية الأخرى.

“أحد التهديدات الرئيسية التي تواجهها البنوك عند تأمين بيئتها السحابية هو حصول المهاجمين على وصول غير مصرح به من خلال حركة المرور الواردة، مثل المعاملات المصرفية عبر الإنترنت للعميل أو فتح الحساب، أو حركة المرور الصادرة، والتي تتضمن أنشطة مثل معالجة الدفع والتداول والاتصالات بين البنوك. “يشرح كروكر.

ويقول إن المتسللين يمكنهم اعتراض حركة المرور المصرفية من خلال شن هجمات رفض الخدمة الموزعة (DDoS)، التي تطغى على خوادم الكمبيوتر بكميات كبيرة من الطلبات، بالإضافة إلى حقن SQL (لغة الاستعلام المنظمة) وهجمات البرمجة النصية عبر المواقع، التي تحقن برامج ضارة الكود في التطبيقات ومواقع الويب.

لذلك، يعتبر الانتقال إلى الأنظمة السحابية بمثابة مقايضة من حيث المخاطر، كما يقول كروكر. ويقول: “في نهاية المطاف، تعتمد البنوك على مقدمي الخدمات السحابية لتقديم بنية تحتية وخدمات آمنة وموثوقة”. “ومع ذلك، فإن نقاط الضعف في المنصات السحابية، أو التكوينات الخاطئة، أو نقاط الضعف الأمنية في البنية التحتية الأساسية يمكن أن تعرض البنوك لمخاطر أمنية كبيرة.”

وينصح كروكر بأن أفضل الخيارات المتاحة للبنوك للتخفيف من هذه المخاطر هي استخدام أساليب الاتصال المشفرة، مثل الشبكات الخاصة الافتراضية والاتصالات الخاصة المخصصة وخوادم بروكسي الويب. بالإضافة إلى ذلك، يوصي باستخدام تجزئة الشبكة – حيث يتم فصل شبكات الكمبيوتر إلى أجزاء أصغر – للحد من تأثير الخروقات الأمنية وتحسين السيطرة على تدفقات حركة المرور الصادرة.

ومع ذلك، فإن التحدي الأكبر يتمثل في التعامل مع العيوب الأمنية غير المعروفة، أو التي لم تتم معالجتها والتي لم تستعد لها فرق تكنولوجيا المعلومات في البنوك – والمعروفة باسم عمليات استغلال “يوم الصفر”.

يوضح سيرجي لوزكين، الباحث الأمني ​​الرئيسي في شركة برمجيات مكافحة الفيروسات الروسية كاسبرسكي: “يصف مصطلح “يوم الصفر” الثغرات الأمنية التي تم اكتشافها مؤخرًا والتي يمكن للمتسللين استخدامها لمهاجمة الأنظمة، ويعني حرفيًا أن المؤسسة التي تتعرض للهجوم ليس لديها “أيام الصفر” لإصلاحها”. ونائب الرئيس السابق لعمليات الأمن السيبراني في JPMorgan Chase. ويحذر من أن هذا يمكن أن يمنح مجرمي الإنترنت موطئ قدم قوي في الأنظمة المصرفية السحابية.

التهديدات المستمرة المتقدمة، أو APTs، هي هجمات يمكن أيضًا أن لا يتم اكتشافها، مما يمنح المتسللين ميزة كبيرة. “الأجهزة المتقدمة. . . يقول لوزكين: “استغلال نقاط الضعف للوصول لفترة طويلة إلى البنية التحتية السحابية للبنك، مما يسمح لهم بتصفية البيانات الحساسة بمرور الوقت”.

في حين أن كلا النوعين من الهجمات يمثلان مخاطر كبيرة على الأمن السيبراني، فإن الطبيعة المعقدة للتهديدات المستمرة المتقدمة تجبر البنوك على تكثيف دفاعاتها. ويشير لوجكين إلى أن تقنيات القرصنة APT كانت مفيدة في الهجوم السيبراني عام 2016 على مجموعة بنك ستاندرد في جنوب أفريقيا، عندما سرق مجرمو الإنترنت 13 مليون دولار عن طريق تزوير 1600 بطاقة. ويقول: “إن التهديدات المستمرة المتقدمة تشبه اللص الخفي الذي يمكنه البقاء داخل الشبكات بشكل غير مرئي تمامًا لأي فترة من الوقت قبل أن يضرب”.

وللتخفيف من عمليات استغلال يوم الصفر، يوصي لوزكين باستخدام حلول المراقبة المتقدمة لاكتشاف “الأنشطة غير العادية التي تشير إلى هجوم يوم الصفر”. ويضيف أن الأدوات الآلية يمكنها أيضًا “تبسيط هذه العملية” وتقليل “الفرصة المتاحة للمهاجمين”.

وللتخفيف من التهديدات المستمرة المتقدمة، يقترح حلول الكشف عن التهديدات، وتحليل حركة مرور الشبكة، وأنظمة الكشف والاستجابة لنقطة النهاية (EDR)، التي توفر مراقبة مستمرة للأمن السيبراني وتحليلات سلوك المستخدم (UBA).

لوزخين واثق من أن هذا النهج سينجح. “من خلال تنفيذ استراتيجية أمنية شاملة تتضمن تحديثات منتظمة وإدارة التكوين والكشف المتقدم عن التهديدات وخطط قوية للاستجابة للحوادث، يمكن للبنوك التخفيف من المخاطر التي تشكلها عمليات استغلال يوم الصفر والتهديدات المستمرة المتقدمة، وحماية أصولها والحفاظ على ثقة العملاء في بيئة متزايدة. العالم الرقمي”، كما يقول.

ومع ذلك، يخشى جيك مور، مستشار الأمن السيبراني العالمي ومقره المملكة المتحدة في شركة الأمن ESET التي يقع مقرها في براتيسلافا، أن العديد من المؤسسات لا تتخذ الإجراءات بالسرعة الكافية. ويقول: “كان القطاع المصرفي بطيئًا في اعتماد الأمن السحابي، وقد أصبح هذا أبطأ بسبب اللوائح الصارمة التي تواجهها الصناعة”. “تشكل هجمات برامج الفدية، التي تتضمن الآن بشكل شائع تقنيات المساس بالبيانات، أحد أهم المخاطر التي تواجه المؤسسات المالية.”

ووفقا لمور، فإن تنفيذ “نهج أمني متعدد الطبقات” سيساعد البنوك على التخفيف من هذه المخاطر. ويجب أن تتضمن هذه الطبقات بروتوكولات مصادقة صارمة – مثل مفاتيح الأمان الفعلية وكلمات المرور الفريدة ومعرفات الأجهزة – لمنع الأشخاص غير المصرح لهم من الوصول إلى الأنظمة السحابية.

ويشير إلى أن عمليات التدقيق الأمني ​​المنتظمة ستساعد أيضًا فرق تكنولوجيا المعلومات في العثور على نقاط الضعف في الأنظمة المصرفية القائمة على السحابة وإصلاحها، في حين أن التشفير القوي يمكن أن يجعل البيانات الحساسة غير قابلة للقراءة، حتى لو سرقها مجرمون الإنترنت.

ولكن نظرا لأن الخطأ البشري هو السبب وراء معظم الخروقات الأمنية السحابية، وفقا لتقرير صادر عن مجموعة الدفاع تاليس، فإن مور يحث البنوك على تدريب موظفيها على معالجة التهديدات السيبرانية.

يقول تريستان مورجان، المدير الإداري للأمن في مجموعة الاتصالات BT، إن العديد منها يمكن تخفيفها باستخدام نماذج الثقة المعدومة. وتتطلب هذه أن يتم “فحص والتحقق من صحة كل شخص يحاول استخدام شبكة WiFi الخاصة بالبنك، سواء كان موظفًا أو عميلًا”.

يقول مورغان: “إنها توفر أيضًا رؤية حول الأشخاص الموجودين على الشبكة، مما يقلل المخاطر، ويدعم الاحتياجات التشغيلية للشركات في بيئة عمل مختلطة”.

ينصح بيرني رايت، كبير مسؤولي أمن المعلومات في شركة ClearBank، مزود البنية التحتية السحابية، البنوك بتشغيل “عملية تأهيل شاملة للموردين”، للقضاء على المخاطر الأمنية في سلاسل التوريد الخاصة بها. ويشير إلى أن العديد من الموردين يقدمون منتجات برمجية كخدمة (مرخصة على أساس الاشتراك) يتم تشغيلها في السحابة، وإذا تم تأمينها بشكل غير صحيح، فيمكن أن توفر للمتسللين إمكانية الوصول الخلفي إلى بيئات تكنولوجيا المعلومات لعملاء البنوك.

ويؤكد رايت أن “هناك مستويات معينة من الثقة مطلوبة، لذلك، كجزء من العناية الواجبة، من الضروري مراجعة كيفية عمل الموردين، وسياسات الشركة المرتبطة بهم، وقدرات المرونة”.

ومع ذلك، من المتوقع أن تنشأ تطبيقات وتهديدات للحوسبة السحابية أكبر بكثير في السنوات القادمة من أجهزة الكمبيوتر الكمومية. تسخر هذه الأجهزة ميكانيكا الكم لتنفيذ عمليات معالجة أكبر بكثير وأسرع مما تستطيع أجهزة الكمبيوتر الحالية إدارتها.

يرى كامران إكرام، المدير الإداري الأول للخدمات المالية في شركة أكسنتشر الاستشارية في المملكة المتحدة وإيرلندا، أن هناك إيجابيات وسلبيات على حد سواء. ويقول: “يمكن للبنوك بناء أنظمة مالية أكثر مرونة وأمانًا باستخدام خوارزميات كمومية مصممة لإيجاد فرص لتسجيل الائتمان وتحسين مسارات التداول”. “لكن الحوسبة الكمومية ستسمح أيضًا بفك رموز التشفير في جزء صغير من الوقت الذي تستغرقه الآن.”

فريق التحرير مايو 2, 2024 مايو 2, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق دراما رمضان 2024.. خطوة إيجابية نحو مجتمع خال من التدخين والتعاطي
المقال التالي رئيس هيئة الرقابة المالية يحذر من “الوضع التنظيمي المبالغ فيه” على الأسهم الخاصة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

60 شهيدا في قصف للاحتلال وعمليات نوعية للمقاومة بغزة وخان يونس

4/6/2025-|آخر تحديث: 22:53 (توقيت مكة)أفادت وزارة الصحة في قطاع غزة باستشهاد 60 فلسطينيا في قصف…

اخر الاخبار منذ 3 أيام

الممرض الوطني الصيني الممرض “الإرهاب الزراعي” الخطير في الولايات المتحدة: مستندات

جديديمكنك الآن الاستماع إلى مقالات Fox News! تظهر الوثائق أن أحد المواطنين الصينيين الذين تم…

الولايات المتحدة منذ 3 أيام

أنت لست مستعدًا | سلكية

© 2025 كوندي ناست. جميع الحقوق محفوظة. سلكية قد تكسب جزءًا من المبيعات من المنتجات…

تقنية منذ 3 أيام

ارتفاع أسعار المواشي في عديد من الدول العربية مع اقتراب عيد الأضحى المبارك

مع اقتراب عيد الأضحى المبارك، تواصل أسعار المواشي ارتفاعها في عديد من الدول العربية، في…

اخر الاخبار منذ 3 أيام

تقدم Elon Musk Baby Mama Ashley St. Clair ترامب “نصيحة تفكك” بعد تداعيات عامة مع الملياردير

قدمت ماما سانت سانت كلير ، طفل إيلون موسك ، عرضًا صفيقًا للرئيس ترامب ،…

دوليات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يحذر المسؤولون إن إصلاح المعاشات التقاعدية المحددة سيحفز الاستثمار المحدود في المملكة المتحدة

اسواق

شركات الأسهم الخاصة إصلاح استراتيجيات الخروج مع إغلاق انتقادات سوق الاكتتاب العام

اسواق

خفرات صغيرة أوروبية تتفوق على منافسينا حيث يراهن المستثمرون على إحياء النمو

اسواق

الاتجاه يعزز يد بيوت الائتمان الكبيرة

اسواق

يزن الاتحاد الأوروبي إضافة روسيا إلى قائمة غسل الأموال “الرمادي”

اسواق

دعوة الاستيقاظ من Wise لندن

اسواق

المستثمرون في أسهم الدفاع في المملكة المتحدة يهدفون إلى انخفاض للغاية

اسواق

عداء إيلون موسك مع دونالد ترامب موشورز ديون XAI لتربية ديون مورغان ستانلي

اسواق
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

زيزو يشارك جمهوره بصورة جديدة بزي الأهلي
66 شهيدا في مجازر للاحتلال بحق النازحين والعطشى والمجوعين بغزة
من المقرر أن يبدأ Calgary Stampeders موسم CFL الجديد مع Vernon Adams Jr. في QB

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟