قال فادي ريشماني، نائب الرئيس والمدير العام للأسواق الناشئة في «كومفولت» Commvault، إن المؤسسات لم يعد بإمكانها بناء استراتيجيات الأمن السيبراني على افتراض إمكانية منع جميع الهجمات، مؤكدًا أن التحدي الرئيسي أصبح يتمثل في سرعة التعافي واستعادة البيانات والعمليات عند وقوع الاختراق.
وأوضح ريشماني، خلال جلسة إعلامية على هامش فعاليات SHIFT 2026 التي نظمتها «كومفولت» في القاهرة، أن السؤال بالنسبة للمؤسسات لم يعد «هل ستتعرض لهجوم سيبراني؟»، وإنما «متى سيحدث الهجوم؟ ومدى استعداد المؤسسة للتعامل معه؟».
المرونة السيبرانية تتجاوز حماية البيانات
أشار ريشماني إلى أن قطاع حماية البيانات انتقل خلال السنوات الماضية من الاعتماد على النسخ الاحتياطي التقليدي إلى مفهوم أوسع يتمثل في المرونة السيبرانية Cyber Resilience.
وأوضح أن المرونة السيبرانية تصبح حاسمة عندما تتمكن الهجمات من تجاوز أنظمة الحماية، إذ يتعين عندها على المؤسسة استعادة بياناتها وأنظمتها وتشغيل خدماتها بأسرع وقت ممكن وبأقل خسائر.
وأضاف أن «كومفولت» وسعت نطاق حلولها ليشمل التعافي السيبراني وحماية الهوية وأمن البيانات والمرونة المرتبطة بالهوية، إلى جانب التعامل مع المخاطر الجديدة الناتجة عن استخدام الذكاء الاصطناعي.
الذكاء الاصطناعي يوسع سطح الهجوم
أكد ريشماني أن الذكاء الاصطناعي يحمل فرصًا لرفع الإنتاجية وتحسين كفاءة المؤسسات، لكنه يضيف في الوقت نفسه تحديات جديدة للأمن السيبراني.
وأوضح أن زيادة الاعتماد على وكلاء الذكاء الاصطناعي والأنظمة التي تستطيع التعامل مع البيانات وتنفيذ المهام توسع ما يعرف بـ«سطح الهجوم»، بينما تساعد الأدوات المدعومة بالذكاء الاصطناعي المهاجمين على استغلال الثغرات بوتيرة أسرع.
وأشار إلى أن المؤسسات تحتاج نتيجة لذلك إلى تطوير قدرتها على الاستعداد والتعافي بالتوازي مع الاستثمار في وسائل الوقاية.
Unity تجمع التعافي والهوية وأمن البيانات
استعرض ريشماني منصة Unity التي أطلقتها «كومفولت»، والتي تجمع مجموعة من القدرات المرتبطة بالتعافي السيبراني وحماية الهوية وأمن البيانات.
كما أشار إلى Arlie، وهي قدرات مدعومة بالذكاء الاصطناعي داخل المنصة، تساعد فرق تكنولوجيا المعلومات في عمليات التعافي، بما في ذلك تحديد البيانات والنسخ الاحتياطية المناسبة للاستعادة وتبسيط الإجراءات المطلوبة بعد وقوع الهجمات.
تقليل البيانات المفقودة بعد الاختراق
تناول ريشماني مفهوم Synthetic Recovery، الذي يستهدف تقليص حجم البيانات التي قد تضطر المؤسسة إلى فقدانها عند التعافي من هجوم.
وأوضح أن بعض المؤسسات قد تكتشف أن آخر نسخة احتياطية خالية تمامًا من البرمجيات الخبيثة تعود إلى وقت سابق بدرجة تجعل الاعتماد عليها وحدها مكلفًا من حيث فقدان البيانات الحديثة.
وتقوم الفكرة على الاستفادة من نسخة أحدث تعرضت للاختراق بعد تنظيفها من البرمجيات الخبيثة، ودمج البيانات القابلة للاستخدام منها مع نسخة نظيفة أقدم، بهدف تقليل الفجوة الزمنية في البيانات المستعادة.
وأشار إلى أهمية هذا النوع من الحلول بالنسبة لقطاعات مثل البنوك والمستشفيات والاتصالات والجهات الحكومية، حيث يمكن أن يؤدي فقدان ساعات أو أيام من البيانات إلى تأثيرات تشغيلية كبيرة.
حجم الاستثمار لا يمنع الاختراق
أكد ريشماني أن المؤسسات الكبرى ليست محصنة من الهجمات لمجرد إنفاقها مبالغ ضخمة على الأمن السيبراني، لافتًا إلى أن الهجمات تطال قطاعات مختلفة، من بينها الرعاية الصحية والتجزئة والنقل والسيارات.
وأوضح أن التأخر في استعادة الأنظمة قد يمتد في بعض الحالات إلى أسابيع أو أشهر، بما يحول الحادث السيبراني إلى أزمة أعمال تؤثر على الإيرادات والعملاء واستمرارية تقديم الخدمات.
خطط التعافي يجب اختبارها مسبقًا
شدد ريشماني على أن امتلاك التكنولوجيا لا يكفي لبناء المرونة السيبرانية، موضحًا أن المؤسسات تحتاج إلى إجراءات واضحة ومختبرة تحدد أدوار فرق الأمن وتكنولوجيا المعلومات والنسخ الاحتياطي واستمرارية الأعمال عند وقوع الاختراق.
وشبه الأمر بخطط الإخلاء في حالات الطوارئ، التي لا تحقق فائدتها إذا لم يعرف الأفراد أدوارهم ولم يتم التدريب عليها مسبقًا.
وأكد أن إجراء اختبارات منتظمة لخطط التعافي والتدريب على سيناريوهات الهجمات يمثل عنصرًا رئيسيًا في الاستعداد للحوادث السيبرانية.
الذكاء الاصطناعي يغير المهارات المطلوبة
تناول ريشماني كذلك تأثير الذكاء الاصطناعي على سوق العمل، مشيرًا إلى أن التطور التكنولوجي لا يعني بالضرورة اختفاء العنصر البشري، لكنه يعيد تشكيل طبيعة الوظائف والمهارات التي تحتاجها المؤسسات.
وأضاف أن بعض المهام التقليدية، بما فيها أجزاء من عمليات البرمجة، تتغير نتيجة قدرات الذكاء الاصطناعي، بينما تظهر وظائف ومهارات جديدة مرتبطة بإدارة هذه التقنيات وتأمينها واستخدامها.
البيئات السحابية تزيد تعقيد حماية البيانات
أوضح ريشماني أن البنية التحتية للمؤسسات تطورت من الخوادم التقليدية إلى البيئات الافتراضية والحوسبة السحابية وتطبيقات البرمجيات كخدمة SaaS، ما أدى إلى زيادة ترابط الأنظمة والبيانات.
وأشار إلى أن نماذج التعافي التقليدية التي تعتمد على تكرار البيانات بين مراكز البيانات تحتاج إلى التطور لمواجهة الهجمات السيبرانية التي يمكن أن تنتقل عبر الأنظمة والبيئات المترابطة.
فرص للنمو في السوق المصرية
قال ريشماني إن السوق المصرية تشهد تحولًا تكنولوجيًا يخلق فرصًا جديدة للاستثمار وتطوير المهارات والابتكار، بالتزامن مع توسع الاعتماد على الرقمنة والتقنيات الحديثة.
وأضاف أن المؤسسات المصرية تواجه التحديات نفسها التي تواجهها الشركات عالميًا، حيث يتعين عليها الاستفادة من التقنيات الجديدة مع تطوير قدرتها على حماية البيانات واستعادة الأنظمة سريعًا عند تعرضها للهجمات.
وأكد أن المرونة السيبرانية تبدأ قبل وقوع الاختراق، عبر الاستعداد المسبق واختبار خطط الاستجابة وتقليل زمن التعافي وحجم البيانات التي يمكن فقدها.
وشدد على أن المرونة السيبرانية أصبحت جزءًا من استمرارية الأعمال، وليس مجرد امتداد لأنظمة النسخ الاحتياطي وحماية البيانات، خاصة مع زيادة سرعة الهجمات واتساع الاعتماد على الذكاء الاصطناعي.

