شعار زيفيرنت

كيفية تعزيز الأمن ضد سرقة الملكية الفكرية

التاريخ:

تعد سرقة الملكية الفكرية مصدر قلق كبير لجميع الشركات، وخاصة المؤسسات في القاعدة الصناعية الدفاعية لأن الملكية الفكرية الخاصة بها حيوية للأمن القومي. لقد أصبح تهديد الخصوم الأجانب الذين يخترقون المنظمات المحلية لتحقيق أهدافهم الخاصة موضع تركيز حاد على مدى السنوات القليلة الماضية في حالات بارزة مثل قضية هجوم سلسلة التوريد SolarWinds و اتهام رجل أعمال صيني بتهمة التآمر لسرقة الأسرار التجارية لشركة جنرال إلكتريك.

تعتبر هذه التهديدات مزعجة بشكل خاص للشركات الصغيرة والمتوسطة الحجم التي تفتقر عمومًا إلى موارد الأمن السيبراني للدفاع عن نفسها. ولحسن الحظ، هناك عدد متزايد من الموارد التي يمكن لهذه الشركات الاستفادة منها لحماية حقوق الملكية الفكرية الخاصة بها.

ومن المؤسف أن التهديدات التي تواجه القاعدة الصناعية الدفاعية مستمرة في النمو. هذا العام، القبض على مايكروسوفت ممثل تهديد صيني متطور يطلق عليه اسم “Volt Typhoon” يخترق الشركات الأمريكية في البنية التحتية الحيوية لجمع المعلومات وإجراء التجسس. وهذا مجرد مثال واحد من العديد من الأمثلة على تهديدات الأمن السيبراني الصينية ضد الشركات الأمريكية بهدف مشترك يتمثل في سرقة الملكية الفكرية لدولة أخرى لتوفير فائدة اقتصادية للشركات الصينية.

كما الفصل التكنولوجي مع تسارع النظم البيئية التكنولوجية في الولايات المتحدة والصين، سيتعين على المؤسسات على جميع مستويات بنك دبي الإسلامي زيادة الأمن لحماية ملكيتها الفكرية من التطفل المستهدف وهجمات سلسلة التوريد.

بالنسبة لشركة فردية، يمكن للملكية الفكرية أن تعوض بقدر 80٪ من قيمتها حسب بعض التقديرات. وهذا يعني أن الهجوم الإلكتروني الناجح الذي يؤدي إلى سرقة الملكية الفكرية يمكن أن يكون حدثًا ينهي الأعمال، وخاصة بالنسبة للشركات الصغيرة. بالإضافة إلى ذلك، تشير التقديرات إلى أن الصناعات كثيفة الاستخدام للملكية الفكرية تدعم ذلك أكثر من 45 مليون وظيفة في الولايات المتحدةوأن سرقة الملكية الفكرية تكلف الاقتصاد الأمريكي ما يصل إلى 600 مليار دولار سنويامما يوضح نطاق المشكلة وتأثيرها.

ولحسن الحظ، بدأت الحكومة في إدراك خطورة هذا التهديد واتخذت خطوات للتخفيف منه. في يناير 2023، تم التوقيع على قانون حماية الملكية الفكرية الأمريكي ليصبح قانونًا. ويهدف هذا القانون إلى فرض عقوبات إضافية على الجهات غير الأمريكية المتورطة في سرقة الملكية الفكرية، ولكن هذا لا ينطبق إلا بعد سرقة الملكية الفكرية. في يونيو 2023، وإدراكًا للتهديد المتزايد للجرائم الإلكترونية ضد الشركات الأمريكية، حصلت وزارة العدل على موافقة الكونجرس لإنشاء قسم إلكتروني جديد للأمن القومي يوفر موارد فيدرالية إضافية لاكتشاف وتعطيل تهديدات الأمن السيبراني المستمرة المتقدمة التي تستهدف بنك دبي الإسلامي.

وبينما تستثمر الولايات المتحدة في الموارد الفيدرالية للتخفيف من المخاطر السيبرانية، فإن الولايات المتحدة توفرها أيضًا خدمات الأمن السيبراني بدون تكلفة لمقاولي وزارة الدفاع المقدمة من خلال وكالة الأمن القومي. بالإضافة إلى ذلك، توفر وكالة الأمن السيبراني وأمن البنية التحتية، وهي ذراع وزارة الأمن الداخلي خدمات الأمن السيبراني المختلفة بدون تكلفة للمؤسسات مثل فحص الثغرات الأمنية وتقييمات الأمن السيبراني (وهي متاحة للشركات خارج بنك دبي الإسلامي أيضًا).

أخيرًا، لدى مركز مكافحة الجرائم الإلكترونية التابع لوزارة الدفاع تقسيم كامل مكرس لتقديم الدعم المجاني لبنك دبي الإسلامي ليشمل قدرات الأمن السيبراني كخدمة وتحليلات المرونة السيبرانية لمقاولي الدفاع المعتمدين. تعتبر هذه الخدمات الثلاث ذات قيمة خاصة للشركات الصغيرة والمتوسطة الحجم داخل بنك دبي الإسلامي والتي غالبًا ما تفتقر إلى موارد الأمن السيبراني القوية الخاصة بها.

مع وجود فائض في الموارد المتاحة وتهديدات لا تعد ولا تحصى تلوح في الأفق، قد يكون من الصعب معرفة من أين نبدأ أو ما يجب القيام به بعد ذلك. ولحسن الحظ، CISA أيضا يوفر إرشادات ممتازة للشركات الصغيرة التي أثبتت أيضًا أنها أفضل الخطوات لأي شركة صغيرة إلى متوسطة الحجم في بنك دبي الإسلامي.

أولاً، تأكد من أن مؤسستك لديها شخص أو فريق معين للأمن السيبراني يمكنه تحديد أولويات أربعة جهود على الفور:

  1. تأكد من التنفيذ الكامل للمصادقة متعددة العوامل لتسجيل الدخول إلى أنظمة تكنولوجيا المعلومات لديك، بما في ذلك البريد الإلكتروني.
  2. تأكد من تصحيح جميع أنظمة التكنولوجيا بتحديثات البرامج بشكل متكرر.
  3. قم بإجراء نسخ احتياطي مستمر لبيانات العمل، وتحقق بشكل دوري من صلاحية النسخ الاحتياطية وأن عملية الاسترداد تعمل.
  4. تمكين تشفير البيانات على جميع أصول تكنولوجيا المعلومات بما في ذلك أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المكتبية والخوادم.

ثانيًا، يجب على الشركات في بنك الأثر الإسلامي التأكد من تطوير خطة الاستجابة للحوادث ومراجعتها وممارستها بشكل دوري. تساعد هذه الخطوة على ضمان أنه عند وقوع حادث لا مفر منه، يمكن للشركات استئناف عملياتها بسرعة وبأقل قدر من التأثير على الأعمال. توفر CISA موارد من أين نبدأ في تطوير خطة الاستجابة للحوادث.

ثالثًا، يجب على المؤسسات في بنك دبي الإسلامي المشاركة في التدريبات الدورية للأمن السيبراني. مرة أخرى، هذا نشاط استعداد يضمن أن تكون الشركات مستعدة بشكل أفضل للتعافي من حادث سيبراني في أسرع وقت ممكن لتقليل التأثير. توفر الوكالة الفيدرالية لإدارة الطوارئ تدريبات سطحية مستمرة ومجانية للأمن السيبراني الافتراضي ويمكن لبنك دبي الإسلامي، بل وينبغي له، الاستفادة من ذلك.

وفي الختام، فإن التهديدات المتعلقة بسرقة الملكية الفكرية مستمرة ومتنامية، لا سيما داخل بنك الأثر الإسلامي. تسلط هجمات الأمن السيبراني رفيعة المستوى، مثل اختراق SolarWinds وتطفل Volt Typhoon، الضوء على ضرورة اتخاذ إجراءات عاجلة لحماية الملكية الفكرية - الملكية الفكرية التي تشكل العمود الفقري للناتج المحلي الإجمالي للولايات المتحدة والأمن القومي للولايات المتحدة.

وفي حين اتخذت الحكومة خطوات قابلة للقياس لمواجهة هذه التهديدات، فإن الشركات في بنك دبي الإسلامي لا يمكنها الاعتماد على التشريعات واللوائح التنظيمية وحدها. ولحسن الحظ، هناك العديد من الموارد التي يمكن للشركات في بنك دبي الإسلامي الاستفادة منها لتعزيز دفاعاتها وحماية جواهر التاج الخاصة بها.

نواه ريفرز هو باحث مشارك في مركز جريج وكاميل باروني للمقاولات الحكومية بجامعة جورج ميسون. يشغل جيمي بينوا، المخضرم في الجيش الأمريكي، منصب نائب رئيس الأمن السيبراني في هيئة الإذاعة العامة.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة