الأمن في مرحلة التحول: الأنظمة المحلية والسحابة والدور الجديد للذكاء الاصطناعي

Last updated

في لقاء مائدة مستديرة تقني عُقد مؤخرًا واستضافه مكتبنا في كرواتيا، اجتمع قادة الأمن من مختلف أرجاء المجتمع التكنولوجي المحلي لتبادل الآراء حول حالة الأمن السيبراني، بدءًا من خيارات البنية التحتية وممارسات الاختبار وصولاً إلى الدور المتطور للذكاء الاصطناعي في مجال التطوير. ورغم تباين وجهات النظر حسب حجم الشركة والقطاع، فقد برزت عدة مواضيع واضحة.

النظام المحلي مقابل السحابة: الأمن يعتمد على السياق

لا يزال الجدل المستمر حول الاستضافة المحلية مقابل الاستضافة السحابية معقدًا كما كان دائمًا. فالمؤسسات الراسخة التي بدأت باستخدام أنظمة محلية غالبًا ما تستمر في الاعتماد عليها من أجل تحكم أكثر إحكامًا في البيانات والامتثال للمعايير. وفي المقابل، تميل الفرق الأحدث عهدًا والأكثر مرونة إلى استخدام السحابة نظرًا لسهولة النشر وقابلية التوسع.

واتفق المتحدثون على أنه لا يوجد نهج أكثر أمانًا بطبيعته، بل إن الأهم هو مدى نضج الممارسات الأمنية للمنظمة وقدرتها على الاستجابة السريعة للحوادث. وغالبًا ما تستفيد الشركات الصغيرة، على وجه الخصوص، من الاستفادة من وسائل الحماية والمراقبة المدمجة التي يوفرها مزودي الخدمات السحابية، في حين قد تفضل المؤسسات الكبيرة التحكم في البيئات التي تديرها بنفسها وإمكانية تخصيصها.

هل ترغب في معرفة المزيد؟
اتصل بنا اليوم للتحدث إلى أحد خبراء Microblink المتخصصين في مكافحة الاحتيال وحماية الهوية

الاختبار وإدارة الثغرات الأمنية: الانتقال من المخاطر التقنية إلى المخاطر المنطقية

لا يزال اختبار الأمان ركيزة أساسية للمرونة. فقد أصبحت الاختبارات السنوية لاختراق الأنظمة، والمراجعة المستمرة للكود البرمجي، والمسح الآلي ممارسات معتادة في جميع المؤسسات. ويتزايد استخدام الأدوات المدعومة بالذكاء الاصطناعي للكشف عن نقاط الضعف بشكل أسرع، لكن المشاركين أكدوا أن الإشراف البشري لا يزال ضروريًا.

ومن المثير للاهتمام أنه في حين يتناقص عدد الثغرات التقنية بفضل أطر التطوير الأكثر أمانًا، فإن الثغرات المنطقية — مثل تلك التي تنبع من افتراضات خاطئة أو منطق أعمال معيب — آخذة في الازدياد. ويحث هذا التحول الفرق على توسيع نطاق برامج الاختبار الخاصة بها لتتجاوز العيوب على مستوى الكود وتشمل تمارين محاكاة الهجمات، مثل تمارين «الفريق الأحمر» و«الفريق الأرجواني»، بالإضافة إلى مبادرات مكافآت اكتشاف الأخطاء المستمرة.

موضوع آخر يتكرر باستمرار: الأتمتة مفيدة، لكن «النتائج الإيجابية الكاذبة» لا تزال تشكل مشكلة. وقد تساعد أدوات الفرز التي تعتمد على الذكاء الاصطناعي في تحديد أولويات المخاطر الحقيقية بشكل أكثر فعالية في المستقبل.

العصر القادم لمعايير الأمن والمساءلة

وتوقع العديد من المشاركين حدوث تحول نحو اعتماد شهادات أمنية رسمية، لا سيما بالنسبة للبرامج التي قد تؤثر على سلامة الإنسان، مشيرين إلى أوجه التشابه مع معايير السلامة الصناعية مثل SIL1–4. ومن المتوقع أن تعمل الأطر التنظيمية، مثل قانون المرونة السيبرانية (CRA) الصادر عن الاتحاد الأوروبي، على تسريع هذا التغيير من خلال إلقاء مسؤولية أكبر على عاتق منتجي البرمجيات.

ومع ذلك، كما أشار أحد المتحدثين، «يكاد يكون من المستحيل مواكبة التطورات، فقد تظهر ثغرة أمنية خطيرة جديدة في غضون أيام». وكان هناك إجماع على أنه في حين ستساعد أطر الامتثال على رفع مستوى الأداء الأساسي، فإن القدرة على التكيف والاستثمار المستمر في الأمن سيظلان أمرين أساسيين.

الذكاء الاصطناعي، والمواهب، ومستقبل التطوير الآمن

تعمل الذكاء الاصطناعي على إعادة تشكيل الممارسات الأمنية الهجومية والدفاعية على حد سواء — بدءًا من المراجعة الآلية للكود وصولاً إلى اكتشاف الثغرات الأمنية. ومع ذلك، أعرب المشاركون في الندوة عن قلقهم من أن الإفراط في الاعتماد على الذكاء الاصطناعي قد يؤدي إلى تآكل الخبرة البشرية. فإذا توقفت المؤسسات اليوم عن تنمية قدرات المطورين المبتدئين ومهندسي الأمن، فإنها تخاطر بمواجهة نقص في الكوادر المخضرمة ذات المهارات العالية خلال عقد من الزمن.

الخلاصة: ينبغي التعامل مع الذكاء الاصطناعي كأداة، وليس كبديل عن التفكير النقدي. ولا يزال بناء أنظمة آمنة يتطلب الخبرة والحكمة والتوجيه، خاصة مع استمرار تزايد تعقيد قواعد البرمجة الحديثة.

التزام مشترك بالتعاون

من استراتيجية الحوسبة السحابية إلى مراجعة الأكواد البرمجية وصولاً إلى الامتثال للمعايير، كانت الرسالة العامة واضحة: لم يعد الأمن مجرد شاغل يقتصر على فئة معينة. بل هو مسؤولية مؤسسية مشتركة تمتد من المطورين إلى المديرين التنفيذيين، ومن القطاع الخاص إلى الأوساط الأكاديمية.

تسلط فعاليات كهذه الضوء على الدور المتنامي للحوار الأمني التعاوني عبر النظام البيئي التكنولوجي. لمعرفة المزيد عن كيفية تعامل شركة Microblink مع العديد من هذه القضايا الملحة، تواصل معنا اليوم.

اكتشف حلولنا

استكشاف حلولنا على بُعد نقرة واحدة فقط. جرّب منتجاتنا أو تحدث معنا مع أحد خبرائنا للتعمق أكثر في ما نقدمه.

المزيد من المعلومات

مواصلة القراءة

استكشاف المزيد
The New Authorization Problem Created by AI Agents 

The New Authorization Problem Created by AI Agents 

AI agents introduce a new wrinkle into digital trust: a legitimate user can direct a legitimate agent to take an action that…

اقرأ أكثر
ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمية من أي وقت مضى

ختام العام بالتطلع إلى المستقبل: لماذا أصبح المجتمع والتعاون أكثر أهمي…

مع اقتراب نهاية العام، وجدت نفسي أفكر في العوامل التي أحدثت فرقًا حقيقيًّا في عام 2025. ليس فقط من حيث التكنولوجيا أو مؤشرات…

اقرأ أكثر
لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لماذا يحتاج التحقق من الهوية إلى التحليلات، وليس الدقة فحسب 

لسنوات عديدة، ركزت المؤسسات التي تقيّم حلول التحقق من الهوية على مجموعة مألوفة من المعايير. فقد كانت معدلات الدقة، وتغطية الو…

اقرأ أكثر
لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لماذا يُحسّن التقاط الصور بدون إطار من أداء التحقق من صحة المستندات

لا تفشل عملية التحقق من الهوية بسبب عدم دقة الأنظمة. بل إنها تفشل عادةً لأن المستخدمين ينسحبون قبل أن يتمكن النظام من أداء مه…

اقرأ أكثر
لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين الأهمية في عملية التحقق من الهوية

لماذا يُعد كل من المقارنة المعيارية والقدرة على التفسير أمرين بالغين ا…

تناولت مدونة حديثة للرئيس التنفيذي لشركة Microblink، هارتلي طومسون، الكيفية التي يغير بها الذكاء الاصطناعي التوليدي (Gen AI)…

اقرأ أكثر
عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

عندما تتصرف العناصر الذكية الاصطناعية (وربما تهاجم)

في الآونة الأخيرة، بدأ نوع جديد من القلق يظهر في أوساط التكنولوجيا. لا يتعلق الأمر بانتهاكات الأمن أو انقطاعات الخدمة، بل بال…

اقرأ أكثر
تقرير
تحديد ملامح تزايد حالات الاحتيال المتعلقة بالهوية المدعومة بالذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع عمليات الاحتيال فحسب، بل جعلها نظامًا متكاملًا. فقد قمنا بتحليل ملايين التفاعلات المتعلقة بالهوية لرسم خريطة لكيفية تطور هجمات الهوية عبر المناطق وأنواع الهجمات ومستويات تعقيدها — وما يتعين على المؤسسات إعادة النظر فيه لمواكبة هذه التطورات.

اطلع على البيانات