Home » جيسيك » جيسيك 2026 » لماذا يجب على فرق الأمن السيبراني ومكافحة الاحتيال الاندماج الآن

في كل عام، يزداد زخم GISEC، كما تزداد أهمية النقاشات المطروحة خلاله. وهذا العام، يهيمن موضوع واحد على المشهد: الذكاء الاصطناعي، سواء باعتباره أداة في أيدي المدافعين أو سلاحاً يستخدمه المهاجمون.

وتحدثت TECHx Media مع أشرف كوهيل ، نائب الرئيس للمبيعات لمنطقة  META و ANZ  في Group-IB، حول أحدث ابتكارات الشركة في مجال الأمن السيبراني، وصعود نهج دمج الأمن السيبراني ومكافحة الاحتيال (Cyber Fraud Fusion)، وكيف يمكن للمؤسسات بناء مرونة حقيقية في ظل مشهد تهديدات يعتمد بشكل متزايد على الذكاء الاصطناعي.

كيف كانت مشاركتكم في GISEC من حيث اجتماعات العملاء وأبرز قضايا الأمن السيبراني المطروحة؟

يزداد زخم GISEC كل عام، وهذا العام ليس استثناءً. وأصبحت التفاعلات مع العملاء أوسع نطاقاً، لا سيما فيما يتعلق بتسليح الذكاء الاصطناعي واستخدامه في الهجمات. ويرغب الجميع في فهم كيفية تأمين بنيتهم التحتية.

كما يشارك شركاء من مختلف أنحاء المنطقة، وقد حضروا خصيصاً لتبادل الأفكار مع مزودي الحلول ومع بعضهم البعض. وبشكل عام، كان هذا العام قوياً بالنسبة لنا.

ما الذي تسلط Group-IB الضوء عليه في GISEC هذا العام؟

يتمثل أحد أبرز محاور تركيزنا هذا العام في نهجنا Prediction-First في مجال الأمن السيبراني، والذي يساعد المؤسسات على تجاوز مرحلة الاستجابة للهجمات بعد وقوعها، والانتقال نحو استباق التهديدات في وقت مبكر.

ونستعرض كيف تعمل Unified Risk Platform على توحيد معلومات الأمن السيبراني والاحتيال، من خلال الجمع بين إمكانات تشمل استخبارات التهديدات، والحماية من المخاطر الرقمية، وإدارة سطح الهجوم، وأمن السحابة، والحماية من الاحتيال، واستخبارات الاحتيال السيبراني.

ويعتمد ذلك على استخباراتنا العالمية، مع تعزيزها بالخبرات المحلية التي توفرها مراكز مقاومة الجرائم الرقمية (Digital Crime Resistance Centers)، بما في ذلك مركزنا في دولة الإمارات.

ويتمثل الهدف في منح المؤسسات رؤية أوسع للتهديدات التي تستهدف أعمالها وقطاعاتها، بما يمكّنها من تحديد المخاطر في وقت مبكر واتخاذ الإجراءات اللازمة قبل وقوع الأثر.

لطالما كانت فرق مكافحة الجرائم السيبرانية والاحتيال تعمل بشكل منفصل. لماذا تدفع Group-IB نحو دمج الفريقين؟

يمكن النظر إلى الأمر بهذه الطريقة: عادةً لا تكتشف فرق مكافحة الاحتيال المشكلة إلا بعد إتمام المعاملة بالفعل. لكن الاحتيال نفسه غالباً ما يبدأ قبل ذلك بستة أشهر، من خلال التصيد الاحتيالي، أو نصوص الاحتيال، أو مخططات استهداف محددة.

وهنا تصبح المعلومات الاستخباراتية في المرحلة المبكرة عاملاً بالغ الأهمية.

ومن خلال الجمع بين استخبارات الأمن السيبراني واستخبارات الاحتيال، تحصل الفرق على رؤية أوسع لمراحل دورة الاحتيال، ما يساعدها على اكتشاف الأنماط المشبوهة في وقت مبكر واتخاذ إجراءات وقائية قبل وقوع الخسائر المالية.

كيف تدعم Group-IB مشهد التهديدات الإقليمي بشكل خاص؟

نقوم بذلك من خلال مسارين رئيسيين.أولاً، التوطين. تعتمد العديد من الشركات على مركز عالمي موحد لإدارة عملياتها. لكننا نتبع نهجاً مختلفاً؛ إذ تعمل فرق البحث لدينا على بناء استخبارات للتهديدات مخصصة لكل دولة.

فعلى سبيل المثال، في دولة الإمارات، نركز على تحديد الجهات التي تستهدف الإمارات تحديداً، وليس الاكتفاء بالنظر إلى المشهد العالمي. وهذا أمر مهم، لأن الدول قد تكون مستهدفة بسبب **بنيتها التحتية

تدّعي العديد من الشركات توفير استخبارات التهديدات، لكن الرؤى القابلة للتنفيذ نادرة. ما الذي يميز نهج Group-IB؟

توفر استخبارات المصادر المفتوحة (OSINT) أساساً مهماً، لكن المؤسسات بحاجة إلى الذهاب إلى أبعد من ذلك. ويعتمد نهجنا على التركيز على الخصم (Adversary-Centric)، أي فهم الجهة التي تستهدفك، وسبب استهدافها لك، وكيفية عملها، وما الذي قد تفعله لاحقاً.

ونجمع المعلومات الاستخباراتية من مصادر متعددة مع الرؤى المستخلصة من تحقيقاتنا وخبراتنا الإقليمية، لمنح المؤسسات صورة أوضح عن التهديدات ذات الصلة بها.

ومن هنا، يمكن للمؤسسات تقييم مدى جاهزيتها، وتحديد الثغرات، واتخاذ الإجراءات في وقت مبكر.

وفي نهاية المطاف، لا تتجاوز قوة المرونة قوة أضعف حلقة فيها، ولذلك فإن امتلاك معلومات استخباراتية ذات صلة وقابلة للتنفيذ أمر بالغ الأهمية.

ما رسالتكم الأساسية لقادة الأمن بشأن المرونة على المدى الطويل؟

تعتمد المرونة على مجموعة من الخطوات المتسقة.أولاً، يجب معرفة ملف التهديدات الكامل، عبر جميع القنوات، بدءاً من تطبيقات الهواتف المحمولة وسلاسل التوريد، وصولاً إلى الظهور على وسائل التواصل الاجتماعي.ومنذ جائحة كوفيد-19، أصبحت المؤسسات معرضة للمخاطر عبر الوصول عن بُعد، والمتعاقدين، والبصمة الرقمية وغيرها.

وإذا لم تكن لديك رؤية شاملة بزاوية 360 درجة لمشهد التهديدات، فلن تتمكن من وضع خطة دفاع مناسبة.ثانياً، يجب إجراء تدريبات محاكاة للهجمات لاختبار مستوى الجاهزية أمام الهجمات الصغيرة والمتوسطة والكبيرة.ثالثاً، يجب وضع خارطة طريق واضحة لمعالجة أي ثغرات بسرعة، سواء كانت مرتبطة بالتكنولوجيا أو العمليات أو الموظفين.

وأخيراً، يجب الاستمرار في الاختبار.لا يمكن لأي مزود حلول أن يعد بصدق بتحقيق أمان بنسبة 100%. فمجرمو الإنترنت يتمتعون بقدرة عالية على الابتكار، ويسعون باستمرار إلى التقدم على التكنولوجيا.ويتمثل الهدف في تقليص الوقت بشكل مستمر بين اكتشاف التهديد والقدرة على الاستجابة له.

كيف تتغير أولويات الأمن السيبراني في منطقة الشرق الأوسط، وأين تكمن أكبر الفجوات؟

أرى ثلاثة تحولات رئيسية.أولاً، التوحيد. فقد راكمت العديد من المؤسسات سريعة النمو عشرات الحلول المنفصلة من مزودين مختلفين، ما أدى إلى تعقيدات تتعلق بالتكلفة والمهارات والتدريب وتحديد المسؤوليات.

ونشهد حالياً توجهاً نحو منصات أكثر توحيداً توفر رؤية أوسع عبر المؤسسة بأكملها.ثانياً، المهارات والوعي. فلا يمكن للتكنولوجيا وحدها حل تحديات الأمن السيبراني. وتحتاج المؤسسات إلى الاستثمار المستمر في موظفيها، وتعزيز الوعي بالأمن السيبراني، وضمان امتلاك الفرق للمهارات اللازمة للاستجابة مع تطور التهديدات.

ثالثاً، اعتماد الذكاء الاصطناعي. تتبنى المؤسسات الذكاء الاصطناعي بسرعة، لكنها تحتاج أيضاً إلى حوكمة واضحة بشأن كيفية استخدام الموظفين له، لا سيما عندما يتعلق الأمر ببيانات الشركات أو العملاء الحساسة.وفي الوقت نفسه، يتيح الذكاء الاصطناعي تنفيذ عمليات هندسة اجتماعية وإنشاء هويات مزيفة أكثر تطوراً.

لذلك، تحتاج المؤسسات إلى النظر إلى جانبي الذكاء الاصطناعي: كيفية استخدامه بأمان، وكيفية الدفاع ضد الخصوم الذين يستخدمونه.

مع التطلع إلى المستقبل، كيف سيعيد الذكاء الاصطناعي تشكيل مشهد التهديدات، وكيف ينبغي للمؤسسات الاستعداد؟

يبدأ الأمر بـ تثقيف المستخدمين ووضع حوكمة واضحة.وقبل أن يستخدم الموظفون الذكاء الاصطناعي لتعزيز الإنتاجية، تحتاج المؤسسات إلى وضع ضوابط واضحة، لا سيما فيما يتعلق بخصوصية البيانات.

فقد يكشف الموظفون عن غير قصد معلومات حساسة تخص الشركة أو العملاء من خلال إدخالها في أدوات ذكاء اصطناعي غير مصرح بها أو غير مهيأة بشكل صحيح.

ثانياً، تحتاج المؤسسات والأفراد إلى توخي يقظة متزايدة تجاه الهندسة الاجتماعية المدعومة بالذكاء الاصطناعي.فقد أصبح الذكاء الاصطناعي يجعل إنشاء هويات مزيفة مقنعة باستخدام الصوت والفيديو والمعلومات الشخصية أكثر سهولة. وكلما زادت كمية المعلومات التي يشاركها الأشخاص علناً، زادت المواد المتاحة للمحتالين لاستغلالها.

ثالثاً، تحتاج المؤسسات إلى استخدام الذكاء الاصطناعي أيضاً في الجانب الدفاعي.فعندما يُدمج الذكاء الاصطناعي مع استخبارات عالية الجودة حول الخصوم، يمكنه المساعدة في تحديد الأنماط والتهديدات الناشئة في وقت مبكر، وفهم كيفية عمل الجهات المهاجمة، ومنح المدافعين وقتاً أطول للتحرك قبل وقوع الأثر.الذكاء الاصطناعي وحده ليس الحل؛ بل إن المعلومات الاستخباراتية والخبرة البشرية التي تقف وراءه هي التي تصنع الفارق.