في سيناريو تتصاعد فيه الهجمات الإلكترونية بشكل محموم ، تتجنب المنظمات الجاهزة الخسائر المالية والصورة.
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية مؤخراً أكثر من 60 ثغرة أمنية جديدة يتعين على الحكومات والشركات معالجتها لمنع الهجمات الإلكترونية. ويعود ذلك إلى الزيادة الهائلة التي شهدها عام 2021 في اختراقات البيانات وعمليات القرصنة، لا سيما في الأنظمة المتصلة بالإنترنت.
تتماشى اهتمامات الهيئة المرتبطة بالدفاع عن أكبر قوة عالمية مع ما تشير إليه الأخبار يومًا بعد يوم: الشركات من جميع الأحجام وفي القطاعات الأكثر تنوعًا ضحايا الاحتيال في الأنظمة والبيانات الحساسة ، مما يولد ماليًا. والصورة.
في الواقع، تخطط 8 من كل 10 شركات برازيلية لزيادة استثماراتها في أمن المعلومات، وفقًا لدراسة أجرتها شركة برايس ووترهاوس كوبرز . عمليًا، يتمثل ذلك في تعزيز قدراتها في مجال استخبارات التهديدات، وهو ما يعني باختصار التعامل المنهجي مع التهديد الوشيك للهجمات التي تتعرض لها باستمرار.
وفقًا لشركة غارتنر ، أكبر شركة أبحاث واستشارات في مجال تكنولوجيا المعلومات في العالم، فإن معلومات التهديدات "هي معرفة قائمة على الأدلة، بما في ذلك السياق والآليات والمؤشرات والآثار والنصائح العملية بشأن تهديد أو خطر قائم أو ناشئ على الأصول".
بمعنى آخر ، تعمل الشركة التي تستثمر في Threat Intelligence على منع أو تخفيف الهجمات على بياناتها. يقوم بذلك من السياق: من يهاجم - أو قد يهاجم - ما هي دوافعهم ومواردهم ، وما هي مؤشرات التسوية التي يجب إجراؤها في الأنظمة.
أنواع استخبارات التهديد
كاستراتيجية ، ولكن أيضًا كإطار تقني لتثبيته ، يمكن تقسيم ذكاء التهديدات إلى ثلاثة أنواع:
- استخبارات التهديد الاستراتيجي: يقدم نظرة عامة واسعة على مشهد التهديدات في المنظمة ؛ الغرض منه هو إرشاد القرارات عالية المستوى التي يتخذها المسؤولون التنفيذيون - على هذا النحو ، غالبًا ما يكون المحتوى أقل تقنية ويتم تقديمه من خلال التقارير أو الإحاطات.
- استخبارات التهديد التكتيكي: يصف تكتيكات وتقنيات وإجراءات الجهات المهددة ؛ يجب أن تساعد المدافعين على فهم ، بعبارات محددة ، كيف يمكن مهاجمة الشركة وأفضل الطرق للدفاع ضد تلك الهجمات أو التخفيف من حدتها.
- استخبارات التهديد التشغيلي: معرفة حول الهجمات الإلكترونية أو الأحداث أو الحملات ؛ يوفر رؤى الخبراء التي تساعد فرق الاستجابة للحوادث على فهم طبيعة ونية وتوقيت هجمات معينة.
استخبارات التهديد هو نهج متخصص
ومع ذلك ، فإن أي شخص يعتقد أنه من الممكن توسيع نطاق معلومات التهديد دون تعاون خارجي هو مخطئ.
على العكس من ذلك ، هناك حاجة إلى مساعدة متخصصة لتحديد نقاط الضعف وإيجاد الثغرات أو القيود ووضع خطة استراتيجية للوقاية أو احتواء الضرر أو الاستعادة - في حالة حدوث هجوم ناجح.
ما هي نقاط ضعف الأمن السيبراني لشركتك؟ إلى أي درجة يتم حماية الشبكات والأنظمة والمعلومات التنظيمية اليوم؟
→ تعمّق أكثر في موضوع استخبارات التهديدات من خلال تحميل هذا الكتاب الإلكتروني المجاني بالكامل :


