وبحسب كاسبرسكي، فإن هذا المزيج يخلق العديد من نقاط الضعف الجديدة في مجال الأمن السيبراني، مما يجبر الشركات على نشر أنظمة دفاع ذكية متعددة الطبقات.
السيد أدريان هيا، المدير الإداري لمنطقة آسيا والمحيط الهادئ ، كاسبيرسكي
تبلغ قيمة سوق تكنولوجيا المعلومات وتكنولوجيا التشغيل في منطقة آسيا والمحيط الهادئ حاليًا 13.41 مليار دولار أمريكي، ومن المتوقع أن تصل إلى 62.17 مليار دولار أمريكي بحلول عام 2030، بمعدل نمو سنوي مركب قدره 24.5%. تُعد منطقة آسيا والمحيط الهادئ رائدة عالميًا في التحول الرقمي، حيث تتبنى بسرعة الأتمتة والبيانات الآنية والبنية التحتية المتصلة، مما يجعل تكنولوجيا المعلومات وتكنولوجيا التشغيل عاملًا أساسيًا لتحسين الأداء. ومع ذلك، فإن عدم وضوح الخط الفاصل بين النظامين يزيد من مساحة الهجوم.
صرح أدريان هيا، مدير كاسبرسكي لمنطقة آسيا والمحيط الهادئ، بأن بيانات فريق الاستجابة لطوارئ الحاسبات الصناعية (ICS-CERT) أظهرت أن جنوب شرق آسيا احتلت المرتبة الثانية عالميًا، وآسيا الوسطى الثالثة، وجنوب آسيا السادسة من حيث معدل حظر البرمجيات الخبيثة في أنظمة التحكم الصناعي (ICS) في الربع الأول من عام 2025. وفي الربع الثاني من عام 2025، سجلت منطقة آسيا والمحيط الهادئ معدل حظر بلغ 23%، أي أعلى بنحو 3% من المتوسط العالمي.
نسبة الصناعات في منطقة آسيا والمحيط الهادئ (APAC) التي تكتشف الفيروسات على أجهزة الكمبيوتر ICS في الربع الثاني من عام 2025 مقارنة بالمتوسط العالمي
في الربع نفسه، واجهت صناعة النفط والغاز في المنطقة موجة جديدة من عمليات التصيد الاحتيالي، حيث أُرفقت برامج تجسس مثل FormBook وAgentTesla وNoon برسائل البريد الإلكتروني؛ وقد اكتشفتها كاسبرسكي وحظرتها جميعًا في الوقت المناسب. كما تُعدّ منطقة آسيا والمحيط الهادئ من أعلى مناطق العالم في معدلات الكشف عن الفيروسات، حيث تزيد بمقدار مرتين إلى ثلاث مرات عن المتوسط، مما يُهدد بتعطيل العمليات وزيادة تكاليف الصيانة.
وتشمل الصناعات المتضررة بشدة توليد الطاقة، وأتمتة البناء، والنفط والغاز، والتصنيع، والهندسة، وتكامل أنظمة التحكم الصناعي؛ وتشمل البلدان المتضررة بشدة فيتنام وأفغانستان والصين وبنجلاديش وباكستان وميانمار ولاوس وكمبوديا وإندونيسيا ونيبال.
توصي كاسبرسكي الشركات باعتماد إطار عمل متعدد الطبقات للأمن السيبراني، يرتكز على مركز عمليات أمنية ذكي (SOC). تتضمن طبقة الحماية أدوات استخبارات التهديدات، مثل حماية العلامة التجارية، وتحديد مصدر الهجوم، ومؤشرات الاختراق (IoC)، للكشف المبكر عن المخاطر. تستخدم طبقة الحماية منصات EDR وMDR وXDR التي تدعم كلاً من تكنولوجيا المعلومات وتكنولوجيا التشغيل، مما يساعد على الكشف عن التهديدات على البنى التحتية التكنولوجية الهجينة ومنعها والاستجابة لها بفعالية.
توصيات كاسبيرسكي
تحتاج الشركات إلى تقييم أمان نظام تكنولوجيا التشغيل بشكل منتظم، وتصحيح الثغرات الأمنية، ونشر تدابير الإصلاح في الوقت المناسب لمنع وقوع الحوادث الخطيرة.
يساعد التدريب المكثف لكل من موظفي تكنولوجيا المعلومات وتكنولوجيا التشغيل على تحسين المهارات في منع واكتشاف والاستجابة لتقنيات الهجوم الجديدة.
من الضروري تطبيق حلول أمنية متخصصة للبيئات الصناعية، مع نشر التكنولوجيا التي يمكنها جرد الأصول واكتشاف التهديدات والشذوذ في جميع أنحاء البنية التحتية.
مركز عمليات أمنية موحد يراقب تكنولوجيا المعلومات وتكنولوجيا التشغيل في وقت واحد، ويجمع بين أدوات SIEM وذكاء التهديدات وعملية استجابة واضحة للحوادث لحماية تكنولوجيا الأعمال والعمليات بشكل فعال.
المصدر: https://nld.com.vn/apac-tang-toc-hop-nhat-it-ot-an-ninh-mang-la-uu-tien-so-mot-19625081306562665.htm
تعليق (0)