تقرير: نصف قادة الأمن الإلكتروني يغيرون وظائفهم بحلول 2025

الأمن الإلكتروني
الأمن الإلكتروني

 توقّع تقرير حديث، أنه بحلول العام 2025 فإن ما يقرب من نصف قادة الأمن الإلكتروني سيعمدون إلى تغيير وظائفهم، وأن يتحوّل 25% إلى طبيعة عمل مختلفة كليا وذلك بسبب الضغوط العديدة المتعلقة بالعمل.

وقالت ديبتي جوبال، كبير المحلّلين لدى مؤسسة "جارتنر" للأبحاث والتي نشرت التقرير: "يواجه العاملون في مجال الأمن الإلكتروني مستويات من الإجهاد لا يمكن تحمّلها. كما أن رؤساء أمن المعلومات على المحكّ دوما، لا سيما وأن النتيجة المنتظرة تنحصر ما بين أن النجاة من الاختراق أو تعرضهم لذلك. إن التأثيرات النفسية لهذا الأمر تنعكس انعكاسا مباشرا على جودة اتخاذ القرار ومستويات أداء قادة أمن المعلومات والفرق العاملة معهم".

وبالنظر إلى هذه المعطيات، إضافة إلى الفرص الهائلة التي تبدو سانحة بالنسبة للمختصين في مجال الأمن الإلكتروني، فإن خسارة الكفاءات المتاحة يشكّل تهديدا كبيرا بالنسبة لفرق الأمن. إذ تشير دراسة بحثية أجرتها شركة "جارتنر" إلى أن برامج الأمن الإلكتروني القائمة على تحقيق الامتثال، والدعم التنفيذي المحدود، ودرجة النضوج التي لا تبدو مكافئة لمستوى الصناعة تُمثّل مؤشرات على عدم اعتبار المؤسسة إدارة المخاطر الأمنية ضرورة لنجاح الأعمال. ومن المرجّح أن تواجه هذه الشريحة من المؤسسات معدلات أعلى لفقدان المواهب التي سوف تبحث عن فرص تلمس فيها تقديرا وتأثيرا أكبر.

وأضافت جوبال: "إن الإرهاق والاستنزاف الطوعي ناتج غالبا عن ضعف الثقافة التنظيمية. وفي حين قد لا يبدو القضاء على التوتّر هدفا واقعيا، فإن بالإمكان بعض الأشخاص تحمّل أعباء تحديات وضغوط أعمال مرهقة ذمن بيئات العمل التي توفّر لهم الدعم اللازم".

العامل البشري هو المُسبّب الرئيسي للحوادث الأمنية

وتتوقّع مؤسسة "جارتنر"، أنه وبحلول العام 2025، فإن الافتقار للكفاءات أو الإخفاق البشري سوف يكون المسؤول عن أكثر من نصف حوادث الأمن الإلكتروني الكبرى. فأعداد الهجمات الإلكترونية وهجمات الهندسة الاجتماعية ضد الأشخاص تسجّل ارتفاعا في الوقت الذي تدرك فيه الأطراف التي تقف خلف هذه الهجمات أن العامل البشري يعدّ النقطة الأضعف للاختراق.

وكان استبيان أجرته جارتنر ما بين مايو ويونيو من العام الماضي وشمل مشاركة 1,310 موظفين قد كشف أن حوالي 69% من الموظفين قد تجاوزا إرشادات الأمن الإلكتروني لدى مؤسساتهم خلال الإثني عشر شهرا الماضية. وقال 74% من المشاركين في الاستبيان أنهم سيكونون على استعداد لتجاوز إرشادات الأمن الإلكتروني فيما لو ساعدهم ذلك أو ساعد فرقهم في تحقيق أهدافهم التجارية المنشودة.

وقال باول فورتادو، نائب الرئيس للأبحاث لدى "جارتنر":" إن الإجراءات الصارمة التي تبطئ عمل الموظفين وتؤدي إلى ظهور ممارسات غير آمنة غالبا ما تكون السبب خلف التهديدات الداخلية".

ومن أجل التصدّي لهذه التهديدات المتزايدة، تتوقع "جارتنر" أن ما يزيد عن نصف المؤسسات المتوسطة إلى الكبيرة سوف تعمد إلى تبني برامج رسمية لإدارة مخاطر التهديدات الداخلية بحلول العام 2025، وهو ما يمثّل زيادة بمعدّل 10% عما هي عليه اليوم. ويجب أن يتمكن برنامج إدارة المخاطر الداخلية وبصورة استباقية واستشرافية من تحديد السلوكيات التي يمكن أن تتطور إلى أعمال تخريب محتمل لأصول المؤسسات أو إلحاق أية أضرار أخرى، وتقديم الإرشادات التصحيحية اللازمة، بدل من فرض العقوبات".

اقرأ ايضا.. اكتشاف برمجيات خبيثة تخترق الهواتف والحاسبات عبر «الراوتر»