الأمن في مرحلة التحول: الأنظمة المحلية والسحابة والدور الجديد للذكاء الاصطناعي
في لقاء مائدة مستديرة تقني عُقد مؤخرًا واستضافه مكتبنا في كرواتيا، اجتمع قادة الأمن من مختلف أرجاء المجتمع التكنولوجي المحلي لتبادل الآراء حول حالة الأمن السيبراني، بدءًا من خيارات البنية التحتية وممارسات الاختبار وصولاً إلى الدور المتطور للذكاء الاصطناعي في مجال التطوير. ورغم تباين وجهات النظر حسب حجم الشركة والقطاع، فقد برزت عدة مواضيع واضحة.
النظام المحلي مقابل السحابة: الأمن يعتمد على السياق
لا يزال الجدل المستمر حول الاستضافة المحلية مقابل الاستضافة السحابية معقدًا كما كان دائمًا. فالمؤسسات الراسخة التي بدأت باستخدام أنظمة محلية غالبًا ما تستمر في الاعتماد عليها من أجل تحكم أكثر إحكامًا في البيانات والامتثال للمعايير. وفي المقابل، تميل الفرق الأحدث عهدًا والأكثر مرونة إلى استخدام السحابة نظرًا لسهولة النشر وقابلية التوسع.
واتفق المتحدثون على أنه لا يوجد نهج أكثر أمانًا بطبيعته، بل إن الأهم هو مدى نضج الممارسات الأمنية للمنظمة وقدرتها على الاستجابة السريعة للحوادث. وغالبًا ما تستفيد الشركات الصغيرة، على وجه الخصوص، من الاستفادة من وسائل الحماية والمراقبة المدمجة التي يوفرها مزودي الخدمات السحابية، في حين قد تفضل المؤسسات الكبيرة التحكم في البيئات التي تديرها بنفسها وإمكانية تخصيصها.
الاختبار وإدارة الثغرات الأمنية: الانتقال من المخاطر التقنية إلى المخاطر المنطقية
لا يزال اختبار الأمان ركيزة أساسية للمرونة. فقد أصبحت الاختبارات السنوية لاختراق الأنظمة، والمراجعة المستمرة للكود البرمجي، والمسح الآلي ممارسات معتادة في جميع المؤسسات. ويتزايد استخدام الأدوات المدعومة بالذكاء الاصطناعي للكشف عن نقاط الضعف بشكل أسرع، لكن المشاركين أكدوا أن الإشراف البشري لا يزال ضروريًا.
ومن المثير للاهتمام أنه في حين يتناقص عدد الثغرات التقنية بفضل أطر التطوير الأكثر أمانًا، فإن الثغرات المنطقية — مثل تلك التي تنبع من افتراضات خاطئة أو منطق أعمال معيب — آخذة في الازدياد. ويحث هذا التحول الفرق على توسيع نطاق برامج الاختبار الخاصة بها لتتجاوز العيوب على مستوى الكود وتشمل تمارين محاكاة الهجمات، مثل تمارين «الفريق الأحمر» و«الفريق الأرجواني»، بالإضافة إلى مبادرات مكافآت اكتشاف الأخطاء المستمرة.
موضوع آخر يتكرر باستمرار: الأتمتة مفيدة، لكن «النتائج الإيجابية الكاذبة» لا تزال تشكل مشكلة. وقد تساعد أدوات الفرز التي تعتمد على الذكاء الاصطناعي في تحديد أولويات المخاطر الحقيقية بشكل أكثر فعالية في المستقبل.
العصر القادم لمعايير الأمن والمساءلة
وتوقع العديد من المشاركين حدوث تحول نحو اعتماد شهادات أمنية رسمية، لا سيما بالنسبة للبرامج التي قد تؤثر على سلامة الإنسان، مشيرين إلى أوجه التشابه مع معايير السلامة الصناعية مثل SIL1–4. ومن المتوقع أن تعمل الأطر التنظيمية، مثل قانون المرونة السيبرانية (CRA) الصادر عن الاتحاد الأوروبي، على تسريع هذا التغيير من خلال إلقاء مسؤولية أكبر على عاتق منتجي البرمجيات.
ومع ذلك، كما أشار أحد المتحدثين، «يكاد يكون من المستحيل مواكبة التطورات، فقد تظهر ثغرة أمنية خطيرة جديدة في غضون أيام». وكان هناك إجماع على أنه في حين ستساعد أطر الامتثال على رفع مستوى الأداء الأساسي، فإن القدرة على التكيف والاستثمار المستمر في الأمن سيظلان أمرين أساسيين.
الذكاء الاصطناعي، والمواهب، ومستقبل التطوير الآمن
تعمل الذكاء الاصطناعي على إعادة تشكيل الممارسات الأمنية الهجومية والدفاعية على حد سواء — بدءًا من المراجعة الآلية للكود وصولاً إلى اكتشاف الثغرات الأمنية. ومع ذلك، أعرب المشاركون في الندوة عن قلقهم من أن الإفراط في الاعتماد على الذكاء الاصطناعي قد يؤدي إلى تآكل الخبرة البشرية. فإذا توقفت المؤسسات اليوم عن تنمية قدرات المطورين المبتدئين ومهندسي الأمن، فإنها تخاطر بمواجهة نقص في الكوادر المخضرمة ذات المهارات العالية خلال عقد من الزمن.
الخلاصة: ينبغي التعامل مع الذكاء الاصطناعي كأداة، وليس كبديل عن التفكير النقدي. ولا يزال بناء أنظمة آمنة يتطلب الخبرة والحكمة والتوجيه، خاصة مع استمرار تزايد تعقيد قواعد البرمجة الحديثة.
التزام مشترك بالتعاون
من استراتيجية الحوسبة السحابية إلى مراجعة الأكواد البرمجية وصولاً إلى الامتثال للمعايير، كانت الرسالة العامة واضحة: لم يعد الأمن مجرد شاغل يقتصر على فئة معينة. بل هو مسؤولية مؤسسية مشتركة تمتد من المطورين إلى المديرين التنفيذيين، ومن القطاع الخاص إلى الأوساط الأكاديمية.
تسلط فعاليات كهذه الضوء على الدور المتنامي للحوار الأمني التعاوني عبر النظام البيئي التكنولوجي. لمعرفة المزيد عن كيفية تعامل شركة Microblink مع العديد من هذه القضايا الملحة، تواصل معنا اليوم.