Close Menu
العرب ميدياالعرب ميديا

    اشترك في الإشعارات

    انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

    رائج الآن

    تصنيف جديد يكشف أفضل وجهات العالم للسباحة في المياه الباردة والاستحمام في الطبيعة

    الأحد 17 مايو 8:04 ص

    كأس الكونفدرالية: اتحاد العاصمة الجزائري يحرز اللقب على حساب الزمالك المصري بركلات الترجيح

    الأحد 17 مايو 8:00 ص

    غويهي: فخور جدا بزملائي واستحقينا لقب كاس الاتحاد

    الأحد 17 مايو 6:59 ص
    فيسبوك X (Twitter) الانستغرام
    العرب ميدياالعرب ميديا
    • الرئيسية
    • اخر الاخبار
    • سياسة
    • اقتصاد
    • تكنولوجيا
    • رياضة
    • صحة
    • المزيد
      • فنون
      • سياحة وسفر
      • موضة وجمال
      • منوعات
    فيديو
    العرب ميدياالعرب ميديا
    الرئيسية»اقتصاد»كيف يمكن حماية القطاع المالي من تكرار كارثة “CrowdStrike”؟
    اقتصاد

    كيف يمكن حماية القطاع المالي من تكرار كارثة “CrowdStrike”؟

    فريق التحريرفريق التحريرالسبت 10 أغسطس 3:52 م
    فيسبوك تويتر واتساب تيلقرام بينتيريست البريد الإلكتروني لينكدإن رديت
    خاص

    الخلل التقني العالمي أثر على خدمة المطارات

    شهد القطاع المالي العالمي هزة عنيفة بفعل الحادث الذي تسبب به تحديث بسيط من شركة “CrowdStrike”، في يوليو الماضي والذي أدى إلى شلل في أنظمة العديد من البنوك العالمية.

    هذا الحادث نبه إلى هشاشة البنية التحتية الرقمية للقطاع المالي، وأثارت التساؤلات حول قدرة هذه المؤسسات على الصمود أمام الهجمات السيبرانية والانقطاعات المفاجئة.

    كما سلطت كارثة “CrowdStrike” الضوء على أهمية قوانين مثل DORA (قانون المرونة التشغيلية الرقمية)، الذي سنه الاتحاد الأوروبي بهدف فرض معايير أمنية صارمة على البنوك وشركات الخدمات المالية، ولكن يتساءل خبراء ومهتمون، هل يستطيع القانون حماية القطاع المالي من تكرار الكارثة وهل يحمي البنوك من الانقطاعات المفاجئة؟   

    ذكر تقرير نشرته شبكة (سي إن بي سي) الأميركية واطلعت عليه سكاي نيوز عربية تحت عنوان “البنوك في الاتحاد الأوروبي تواجه معايير أمنية جديدة صارمة وموردو التكنولوجيا تحت المجهر”، أن شركات الخدمات المالية وموردي تكنولوجيا المعلومات الرقمية التابعين لها يتعرضون لضغوط شديدة لتحقيق الامتثال للقواعد الجديدة الصارمة من الاتحاد الأوروبي التي تتطلب منهم تعزيز مرونتهم السيبرانية، إذ بحلول بداية العام المقبل، سيتعين عليهم التأكد من امتثالهم لقانون جديد قادم من الاتحاد الأوروبي يعرف باسم DORA، أو قانون المرونة التشغيلية الرقمية”.

    ما هو قانون “ DORA“؟

    يتطلب قانون “DORA” من البنوك وشركات التأمين والاستثمار تعزيز أمن تكنولوجيا المعلومات لديها، كما يسعى القانون الأوروبي إلى ضمان مرونة قطاع الخدمات المالية في حالة حدوث اضطراب شديد للعمليات، إذ يمكن أن يشمل مثل هذه الاضطرابات هجوماً بالفدية يتسبب في إغلاق أجهزة الكمبيوتر لشركة مالية، أو هجوماً من نوع DDoS (حجب الخدمة الموزع) الذي يؤدي إلى إيقاف تشغيل موقع الويب الخاص بالشركة.

    كما يسعى القانون إلى مساعدة الشركات على تجنب أحداث تعطل كبيرة، مثل الانهيار التكنولوجي التاريخي الذي حدث الشهر الماضي بسبب شركة الأمن السيبراني “CrowdStrike” عندما تسبب تحديث برنامج بسيط أصدرته الشركة في تعطل نظام تشغيل ويندوز الخاص بمايكروسوفت، حيث فشلت العديد من البنوك وشركات الدفع وشركات الاستثمار – من JPMorgan Chase و Santander إلى Visa و Charles Schwab – في تقديم الخدمة بسبب الانقطاع، واستغرقت هذه الشركات عدة ساعات لاستعادة الخدمة للمستهلكين.

    وفي المستقبل، سيقع مثل هذا الحدث تحت نوع من تعطيل الخدمة الذي سيواجه تدقيقاً بموجب القواعد الأوروبية الواردة.

    ودخل قانون DORA حيز التنفيذ في 16 يناير 2023، لكن الدول الأعضاء في الاتحاد الأوروبي لن تطبق القواعد حتى 17 يناير 2025. وأعطى الاتحاد الأوروبي الأولوية لهذه الإصلاحات بسبب اعتماد القطاع المالي بشكل متزايد على التكنولوجيا وشركات التكنولوجيا لتقديم الخدمات الحيوية. وهذا جعل البنوك ومقدمي الخدمات المالية الآخرين أكثر عرضة للهجمات السيبرانية والحوادث الأخرى.

    ونقلت الشبكة الأميركية عن مايك سليثولم، رئيس شركة التكنولوجيا المالية Broadridge International، : “أن أحد العوامل البارزة في قانون DORA هو أنه لا يركز فقط على ما تفعله البنوك لضمان المرونة، بل يركز أيضاً على موردي التكنولوجيا للشركات، وهناك الكثير من التركيز على إدارة مخاطر الطرف الثالث. تستخدم البنوك موردي خدمات الطرف الثالث لأجزاء مهمة من البنية التحتية التكنولوجية الخاصة بها”.

     متطلبات” DORA ” على البنوك وموردي التكنولوجيا

    يُطلب من البنوك بموجب قانون DORA :

    • اتخاذ إجراءات صارمة في مجالات إدارة مخاطر تكنولوجيا المعلومات.
    • إدارة الحوادث وتصنيفها والإبلاغ عنها.
    • اختبار المرونة التشغيلية الرقمية.
    • تبادل المعلومات والاستخبارات بشأن التهديدات السيبرانية.
    • اتخاذ تدابير إدارة مخاطر الطرف الثالث.

    كما يتعين على الشركات إجراء تقييمات لـ “مخاطر التركيز” المتعلقة بتعهيد الوظائف التشغيلية الحرجة أو المهمة إلى شركات خارجية.

    وقال جو فاكارو، المدير العام لشركة ThousandEyes، وهي شركة تابعة لـ Cisco لمراقبة جودة الإنترنت: “إن مقدمي خدمات تكنولوجيا المعلومات غالباً ما يقدمون خدمات رقمية حاسمة للعملاء، يجب أن يكون هؤلاء الموردون من الطرف الثالث جزءاً من عملية الاختبار والإبلاغ، مما يعني أن شركات الخدمات المالية تحتاج إلى اعتماد حلول تساعدهم على الكشف عن هذه التبعيات المخفية أحياناً مع الموردين ورسم خرائط لها”.

    تقليل خطر تكرار الحوادث

    في حديثه لموقع “اقتصاد سكاي نيوز عربية” أكد الخبير الاقتصادي والمالي، حسين القمزي أن قانون “DORA” بالتأكيد سيسهم بشكل كبير في تعزيز المرونة التشغيلية للقطاع المالي الأوروبي وتقليل خطر تكرار الحوادث، موضحاً أن القانون، وهو اختصار لـ “المرونة التشغيلية الرقمية” (DORA)، مصمم لتعزيز مرونة القطاع المالي ضد الحوادث السيبرانية والانقطاعات التشغيلية المفاجئة. ويحتوي على عدة آليات تسهم في منع تكرار الكوارث مثل “CrowdStrike”.

    وأشار إلى أن القانون يتطلب من المؤسسات المالية تحديد مخاطر وحماية أنظمة الاتصالات والمعلومات (ICT)، واكتشاف الأنشطة غير العادية، وتطوير خطط الاستجابة والتعافي من الأزمات. كما يجب على المؤسسات المالية ضمان مستوى مناسب من الفصل والاستقلالية بين وظائف إدارة مخاطر الاتصالات والمعلومات والوظائف الرقابية الداخلية.

    بالإضافة إلى ذلك، يفرض قانون ” DORA ” على المؤسسات المالية إجراء اختبارات سنوية على أنظمة (ICT) الحرجة، واختبارات اختراق متقدمة مرة كل ثلاث سنوات على الأقل لبعض المؤسسات. ويشدد القانون كذلك على أهمية تقييم وإدارة المخاطر الناشئة من مقدمي الخدمات التكنولوجية، بما في ذلك توثيق جميع الاتفاقيات التعاقدية ووجود خطط لعدم انقطاع ولاستمرارية الخدمة واختبار النظم بانتظام.

    ويوفر القانون أيضاً إطاراً للإشراف على مقدمي الخدمات التكنولوجية المُهمّين للنظام المالي، إذ سيتم تصنيف مقدمي الخدمات هؤلاء كـ “مزودي خدمات تكنولوجية حيوية” وسيخضعون لمراقبة مباشرة من قبل السلطات الرقابية الأوروبية، وبهذه الإجراءات الشاملة والمترابطة، يتوقع الخبير الاقتصادي والمالي القمزي أن يسهم القانون في تقليل المخاطر التشغيلية والسيبرانية بشكل كبير، مما يساعد على منع تكرار الحوادث.

    اختبار ومراقبة الجودة قبل نشر تحديثات البرامج

    من جانبه، قال علي حمودي، الخبير الاقتصادي والمالي، الرئيس التنفيذي ورئيس الاستثمار في “ATA Global Horizons” في حديثه لموقع “اقتصاد سكاي نيوز عربية”: “خلّفت حادثة “CrowdStrike ” الأخيرة دماراً هائلاً في مختلف أنحاء العالم، إذ تحول التحديث الروتيني إلى مشكلة عالمية أثرت على ما يقرب من 8.5 مليون جهاز كمبيوتر في كل الصناعات تقريباً بما في ذلك البنوك والبورصات والمستشفيات وشركات الطيران.

    وتشير التقديرات إلى أن التكاليف المرتبطة بهذه الحادثة لشركات Fortune 500 وحدها بلغت 5.4 مليار دولار”.

    ولهذا السبب، يتم عادة وضع إجراءات اختبار ومراقبة الجودة القوية من قبل مطوري البرامج والبائعين، قبل نشر التحديثات، سواء لأداة إنتاج مستخدمة على نطاق واسع، أو تطبيق يعمل في الخلفية تسهل هذه العمليات اكتشاف الأخطاء ومشاكل التوافق وتصحيحها قبل طرحها – وتسبب مشاكل – في بيئات الإنتاج، بحسب تعبيره.

    وفي هذه الحالة، كشفت كارثة ” CrowdStrike ” أن إحدى أدوات الاختبار الخاصة فيها خلل سمح للكود المعيب بالمرور عبر التحقق من الصحة. وبالتالي، كان الخلل غير المكتشف الذي أثر على نظام التشغيل الخاص بشركة Microsoft – وهو على الأرجح نظام التشغيل الأكثر شيوعاً الذي يستخدم عليه CrowdStrike – قادراً على التسلل عبر عمليات الفحص والضوابط الخاصة بالبائع.

    وأكدت شركة “CrowdStrike” منذ ذلك الحين أنها نفذت مجموعة من الفحوصات والضمانات الجديدة والإضافية لمنع نشر التحديثات التي قد تسبب مشكلات في المستقبل. ويشمل ذلك اختبار المطورين المحليين وتحديث المحتوى واختبار التراجع، بالإضافة إلى اختبار الإجهاد والاستقرار. كما نفذت الشركة استراتيجية نشر متدرجة حيث يتم نشر التحديثات تدريجيًا على مجموعات أكبر من نقاط النهاية، بدءاً بقاعدة مستخدمين صغيرة، طبقاً لما قاله الخبير الاقتصادي والمالي حمودي.

    التشريع يمنع تكرار الخطأ

    وأردف بقوله: “وعلى هذا النحو، نرى هذا واضحاً في شكل لوائح تركز على المرونة الرقمية والسيبرانية، مع DORA وNIS2  (كلاهما على مستوى الاتحاد الأوروبي) وقواعد المرونة التشغيلية في المملكة المتحدة، وهي ثلاثة تشريعات تدخل حيز التنفيذ في أوروبا (في يناير 2025 وأكتوبر 2024 ومارس 2025 على التوالي). وتعد لوائح الاتحاد الأوروبي على وجه الخصوص مبادرات واسعة النطاق وهي الأولى من نوعها لتوحيد جميع الجوانب المختلفة للمخاطر الرقمية والسيبرانية في لوائح أوسع نطاقاً تتعلق بالمرونة”.

     في سياق تلك الحادثة المحددة، هناك عدد قليل من المجالات الرئيسية التي يجب التركيز عليها ضمن هذه اللوائح والتي تهدف إلى التخفيف من المخاطر المرتبطة بها، ويرى حمودي أنه من المستحسن أن تقوم الشركات بمراجعة وتعزيز قدراتها عبر هذه المجالات، مؤكداً أنه مثل هكذا تشريعات تستهدف منع تكرار ما حصل وعادة الهيئات التشريعية وخاصة في الاقتصادات المتقدمة عندما يقع مثل هذا الخطأً فإن هكذا إجراءات بالفعل تمنع حدوثه مرة ثانية.

    ماذا يحدث إذا فشلت الشركة في الامتثال؟

    وبالعودة إلى تقرير الشبكة الأميركية، فقد ذكر أنه بالنسبة للمؤسسات المالية التي تنتهك القواعد الجديدة، سيكون لدى سلطات الاتحاد الأوروبي سلطة فرض غرامات تصل إلى 2 بالمئة من إيراداتها العالمية السنوية، ويمكن أيضاً تحميل المديرين الأفراد المسؤولية عن الانتهاكات، كما يمكن أن تصل العقوبات على الأفراد داخل الكيانات المالية إلى 1 مليون يورو (1.1 مليون دولار).

    وبالنسبة لمقدمي خدمات تكنولوجيا المعلومات، يمكن للمنظمين فرض غرامات تصل إلى 1 بالمئة من متوسط الإيرادات العالمية اليومية في السنة المالية السابقة. كما يمكن تغريم الشركات كل يوم لمدة تصل إلى ستة أشهر حتى تحقق الامتثال.

    ويمكن أن تواجه شركات تكنولوجيا المعلومات التابعة لجهات خارجية والتي تعتبرها الجهات التنظيمية في الاتحاد الأوروبي “حاسمة” غرامات تصل إلى 5 ملايين يورو – أو في حالة مدير فردي، بحد أقصى 500 ألف يورو.

    هل البنوك وموردوها مستعدون؟

    قال ستيفن ماكديرميد، كبير مسؤولي الأمن في منطقة أوروبا والشرق الأوسط وأفريقيا لشركة الأمن السيبراني أوكتا: “إن العديد من شركات الخدمات المالية أعطت الأولوية لاستخدام برامج المرونة التشغيلية الداخلية الحالية وإدارة مخاطر الطرف الثالث للالتزام بقانون DORA و “تحديد أي ثغرات قد تكون لديها”.

    وأضاف: “هذا هو الهدف من DORA، لإنشاء محاذاة للعديد من برامج الحوكمة الحالية تحت سلطة إشرافية واحدة ومواءمتها في جميع أنحاء الاتحاد الأوروبي”.

    وحذر فريدريك فورسلوند، نائب الرئيس والمدير العام الدولي لشركة تطهير البيانات Blancco، من أنه على الرغم من أن البنوك وبائعي التكنولوجيا أحرزوا تقدماً نحو الامتثال لقانون DORA، إلا أنه لا يزال هناك “عمل يتعين القيام به”.

    على مقياس من واحد إلى عشرة – حيث تمثل القيمة واحد عدم الامتثال و10 تمثل الامتثال الكامل – قال فورسلوند: “نحن عند مستوى 6 ونحن نتحرك بسرعة للوصول إلى 7، نحن نعلم أنه يجب أن نكون عند مستوى 10 بحلول يناير”.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    المقالات ذات الصلة

    5 معلومات مالية لا يجب الإفصاح عنها للذكاء الاصطناعي

    اقتصاد السبت 16 مايو 11:41 ص

    إنفيديا تتجاوز اقتصاد ألمانيا: مقارنة قيمة عمالقة التقنية بأكبر اقتصادات

    اقتصاد السبت 16 مايو 8:43 ص

    زيارة ترامب للصين لن تحل كافة القضايا المعلقة

    اقتصاد الجمعة 15 مايو 7:25 م

    أدنوك تعلن تبادُل اتفاقيتي تعاون مع شركات هندية بمجال الطاقة

    اقتصاد الجمعة 15 مايو 6:24 م

    قمة ترامب وبكين: اقتصاد العالم ينتظر كلمة السر

    اقتصاد الجمعة 15 مايو 5:23 م

    محمد بن زايد ومودي يشهدان إعلان اتفاقيات لتعزيز الشراكة

    اقتصاد الجمعة 15 مايو 4:22 م

    كشف لتعاملات الأسهم يظهر أرباحا ضخمة لترامب من رهانات على عمالقة التكنولوجيا

    اقتصاد الجمعة 15 مايو 3:26 م

    زيارة ترامب لبكين كانت إيجابية بالنسبة للأسواق

    اقتصاد الجمعة 15 مايو 3:21 م

    الإمارات متقدمة عالمياً في حجم الطلب على الابتكار

    اقتصاد الجمعة 15 مايو 2:20 م
    اخر الأخبار

    تصنيف جديد يكشف أفضل وجهات العالم للسباحة في المياه الباردة والاستحمام في الطبيعة

    الأحد 17 مايو 8:04 ص

    كأس الكونفدرالية: اتحاد العاصمة الجزائري يحرز اللقب على حساب الزمالك المصري بركلات الترجيح

    الأحد 17 مايو 8:00 ص

    غويهي: فخور جدا بزملائي واستحقينا لقب كاس الاتحاد

    الأحد 17 مايو 6:59 ص

    صورة حمل تثير التساؤلات .. هل تستعد كيم كارداشيان ولويس هاملتون لحدث سعيد؟

    الأحد 17 مايو 6:47 ص

    رونالدو رفض التواجد خلال مراسم تتويج دوري ابطال اسيا 2 بعد خسارة اللقب

    الأحد 17 مايو 5:58 ص

    مكياج الـ90s يعود بقوة.. هل تجرئين على تجربته؟

    الأحد 17 مايو 5:46 ص

    موجز المساء:السيتي بطلا” لكأس الاتحاد الانكليزي بفوزه على تشيلسي، جماهير الريال تطالب برحيل مبابي او فينيسيوس، فوز البايرن ودورتموند، سينر يبلغ نهائي دورة روما، اجتماع حاسم بين الفيفا وايران

    الأحد 17 مايو 4:57 ص
    اعلانات
    Demo

    العرب ميديا هي جريدة يومية عربية تهتم بآخر اخبار الوطن العربي
    والشرق الأوسط والعالم، تأسست عام 2002. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

    الإدارة: [email protected]
    للإعلان معنا: [email protected]

    فيسبوك X (Twitter) الانستغرام يوتيوب
    اختيارات المحرر

    تصنيف جديد يكشف أفضل وجهات العالم للسباحة في المياه الباردة والاستحمام في الطبيعة

    الأحد 17 مايو 8:04 ص

    كأس الكونفدرالية: اتحاد العاصمة الجزائري يحرز اللقب على حساب الزمالك المصري بركلات الترجيح

    الأحد 17 مايو 8:00 ص

    غويهي: فخور جدا بزملائي واستحقينا لقب كاس الاتحاد

    الأحد 17 مايو 6:59 ص
    رائج الآن

    صورة حمل تثير التساؤلات .. هل تستعد كيم كارداشيان ولويس هاملتون لحدث سعيد؟

    الأحد 17 مايو 6:47 ص

    رونالدو رفض التواجد خلال مراسم تتويج دوري ابطال اسيا 2 بعد خسارة اللقب

    الأحد 17 مايو 5:58 ص

    مكياج الـ90s يعود بقوة.. هل تجرئين على تجربته؟

    الأحد 17 مايو 5:46 ص
    2026 © العرب ميديا. جميع الحقوق محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter