بقلم : ريك كون
المدير العالمي لخدمات الأمن السيبراني في شركة "روكويل أوتوميشن"
الشركات الصناعية تزيد استثماراتها في الأمن السيبراني مع تزايد المخاطر التشغيلية الناجمة عن توسع العمليات المترابطة، واعتماد الذكاء الاصطناعي، وتقارب تكنولوجيا المعلومات (IT) وتكنولوجيا العمليات (OT)
وحول كيف تعمل المنظمات الصناعية على تعزيز الأمن السيبراني، وإدارة تقارب تكنولوجيا المعلومات (IT) وتكنولوجيا التشغيل (OT)، وبناء عمليات أكثر مرونة في بيئة تتزايد فيها معدلات الترابط كشف تقرير بعنوان "المرونة التشغيلية في عصر الترابط" ، الذى أصدرته شركة "روكويل أوتوميشن" (Rockwell Automation, Inc.) - أكبر شركة عالمية متخصصة في الميكنة الصناعية والتحول الرقمي، وتكشف الدراسة عن وجود فجوة بين الثقة في توفر حماية شاملة للأمن السيبراني وبين الواقع الفعلي للمخاطر التشغيلية؛ فعلى الرغم من استثمار المؤسسات الصناعية في الأمن السيبراني، إلا أن هذه الاستثمارات لا تترجم تلقائياً إلى مرونة تشغيلية.
مع استمرار المؤسسات في ربط أنظمة تكنولوجيا المعلومات (IT) وتكنولوجيا العمليات (OT)، وتوسيع نطاق مبادرات الذكاء الاصطناعي، وزيادة استخدام البيانات التشغيلية على مستوى المؤسسة، تنشأ تبعيات جديدة قد تزيد من احتمالية التعرض للمخاطر السيبرانية. وفي الواقع، يرى أكثر من ثلث المؤسسات الصناعية أن مخاطر الأمن السيبراني تشكل واحدة من أكبر العقبات الخارجية التي تعيق النمو، مما يؤكد الحاجة الملحة لتعزيز المرونة مع تزايد ترابط العمليات.
وتشمل النتائج الرئيسية للتقرير ، والذى استند إلى رؤى ومعلومات مستمدة من 1500 صانع قرار في قطاعي التصنيع والعمليات الصناعية عبر 17 دولة ، عن ان المؤسسات تحافظ على ثقتها رغم تزايد التعرض للحوادث الأمنية: في حين تعرضت 46% من المؤسسات لحادث سيبراني خلال العام الماضي، أعربت 90% منها عن ثقتها في قدرتها على منع مثل هذه الحوادث أو احتواؤها أو التعافي من آثارها.
الأمن السيبراني يحقق عائداً قوياً وملموساً على الاستثمار: استثمرت 62% من المؤسسات بالفعل في منصات الأمن السيبراني، ويُصنَّف الأمن السيبراني كثاني أكثر الاستثمارات التكنولوجية تحقيقاً للعائد على الاستثمار وفقاً للمشاركين في الاستطلاع.
المؤسسات تتجه نحو استخدام الذكاء الاصطناعي كجزء من استراتيجيتها للاستجابة الأمنية السيبرانية: تخطط 45% من المؤسسات لتطبيق تقنيات الذكاء الاصطناعي وتعلم الآلة في مبادرات الأمن السيبراني خلال الأشهر الاثني عشر المقبلة.
تقارب تكنولوجيا المعلومات (IT) وتكنولوجيا العمليات (OT) يولد مخاطر وفرصاً في آن واحد: تُصنَّف نقاط التكامل بين تكنولوجيا المعلومات وتكنولوجيا العمليات كثاني أكثر المناطق عرضة للحوادث السيبرانية. وفي الوقت نفسه، ترى 37% من المؤسسات أن تأمين البنية التحتية التي تجمع بين هذين المجالين (IT/OT) سيؤدي إلى نتائج أعمال إيجابية على مدار السنوات الخمس المقبلة.
"تدرك المؤسسات الصناعية أن الأمن السيبراني يؤثر بشكل مباشر على وقت التشغيل واستمرارية العمل والإنتاجية والنمو، إلا أن الاستثمارات التكنولوجية وحدها لا تكفي لخلق مرونة تشغيلية أو بناء الثقة في الوضع الأمني للمؤسسة". "تتحقق المرونة الحقيقية عندما يصبح الأمن السيبراني جزءاً لا يتجزأ من استراتيجية العمل. فالمنظمات التي تدير المخاطر بشكل استباقي وتستعد لاحتمالات تعطل الأعمال تكون في وضع أفضل لحماية عملياتها، وضمان استمرار الإنتاج، واكتساب ميزة تنافسية."
وتعرف المرونة التشغيلية؟ على أنها هي قدرة المنظمة على الحفاظ على استمرارية العمليات الصناعية الآمنة والموثوقة من خلال الإدارة الاستباقية للمخاطر، والحد من الاضطرابات، وضمان التعافي السريع عند وقوع الحوادث.
وبالنسبة لماذا يؤدي تقارب تكنولوجيا المعلومات (IT) وتكنولوجيا التشغيل (OT) إلى زيادة مخاطر الأمن السيبراني؟ فان هذا التقارب يزيد من مخاطر الأمن السيبراني لأنه يوسع نطاق "سطح الهجوم"، ويستحدث نقاط اتصال جديدة، ويسمح للتهديدات الناشئة في بيئات تكنولوجيا المعلومات بأن تؤثر -محتملًا- على العمليات الصناعية. ومع تزايد ترابط البيانات التشغيلية والأنظمة والمستخدمين واتصالات الأطراف الخارجية، يمكن لحادث سيبراني واحد أن يخلف عواقب واسعة النطاق تؤثر على الإنتاج والسلامة والجودة واستمرارية الأعمال.
وفيما يتعلق بكيف تستخدم المنظمات الصناعية الذكاء الاصطناعي في مجال الأمن السيبراني؟ وفقاً للدراسة، تخطط 45% من المنظمات الصناعية لتوظيف الذكاء الاصطناعي وتعلم الآلة في مجال الأمن السيبراني خلال الأشهر الاثني عشر المقبلة، وذلك للمساعدة في تحسين قدرات الكشف والمراقبة وإدارة المخاطر.








