مقالة-الذكاء الاصطناعي ودوره في ادارة مخاطر الامن السيبراني
الذكاء الاصطناعي ودوره في ادارة مخاطر الامن السيبراني
م.م هاله سعد مجبل قسم الجغرافية التطبيقية\ كلية التربية للعلوم الإنسانية Email: hala.s@uokerbala.edu.iq
للذكاء الاصطناعي دورا حاسما في تحسين الامن السيبراني ويمتلك القدرة على تحليل كميات ضخمه من البيانات وكشف عن التهديدات والاختراقات بشكل سريع وفعال وتوفير حلول مبتكره وذكية لمواجهة ومقاومه التهديدات السيبرانية المتزايدة.
انطلاقا من ذلك فان الامن السيبراني(Cyber security) يمكن تعريفه على انه مجموعة من التقنيات والعمليات والممارسات وتدابير الاستجابة المصممة لحماية الشبكات والأنظمة المعلوماتية، والبيانات والمعلومات، والأجهزة المتصلة بالأنترنت(1),والذكاء الاصطناعي له دور في ادارة مخاطر الامن السيبراني وخاصة الخطر ناجم عن استخدام البيانات الإلكترونية ونقلها بما في ذلك أدوات التكنولوجيا مثل الإنترنت وشبكات الإتصال، كما يشمل الأضرار المادية التي تسببها حوادث الأمن السيبراني والاحتيال المرتكب عن طريق اساءة استخدام البيانات وأي مسؤولية تنشأ عن تخزين البيانات والمعلومات الالكترونية وسلامتها وسريتها سواء متعلقة بالأفراد أو الجماعات أو الحكومات(2),ومن ابرز مخاطر الامن السيبراني:-
1-اعمال التجسس واختراق الحاسب الالي :تتعرض الانظمة الالكترونية للمؤسسات للتنصت عند سرقة المعلومات من خلال الدخول بشكل غير قانوني الى انظمة المعلومات التابعة للدول او المنظمات او المواطنين او الشركات بهدف التنصت عليها بقصد الحصول على معلومات مهمة تتعلق بالجوانب(العسكرية أو الإجتماعية أو السياسية أو الإقتصادية أو العلمية) حيث يتم اختراق الحواسيب الآلية بطريقة تمكن المتجسس من التعرف على محتويات هذه الحواسيب من دون الحاق الضرر بمحتوياتها عن طريق نقل الفيروسات إلى جهاز المستهدف، ويختلف التجسس عن عملية استغلال شبكات الحاسوب والتي هي صورة من صور التجسس إلا أنه يتم من خلالها استخراج المعلومات التي تم التعرف عليها من خلال عملية الاختراق وهي في الغالب لا تسبب أي ضرر أو تعطيل في الأجهزة (3).
2-برامج الفدية: تعد الأكثر شيوعاً بين جميع أنواع المخاطر السيبرانية الأخرى برامج إلكترونية ضارة تعمل على اختراق أمن الشبكات عبر ثغرات أمنية يمكن القيام بذلك عن طريق النقر على الروابط أو تنزيل الملفات أو استخدام التشفير لمنع الوصول إلى البيانات على النظام المستهدف عن طريق شل نظام الكمبيوتر تماما, مما قد يعرض الشبكة للخطر من خلال بعض الثغرات بهدف طلب مبالغ مالية سميت بالفدية لفك تشفير الملفات وتسهيل استئناف الوصول إلى الأنظمة المعتدى عليها ، ويعود هذا الخطر إلى الثمانينات، إلا أنه تحول إلى تهديد بارز بعد عام ۲۰۱۰ مع تصاعد نشاط العملات الرقمية، والتي تعد وسيلة الدفع المفضلة للمجرمين السيبرانيين(4).
3-الفيروسات:وهي عبارة عن برامج مشفرة التي تنشأ جراء وجود جزء ما داخل البرنامج المثبتة ويكون غير مألوف مما يلحق أضرار بالأجهزة بغرض سرقة البيانات الهامة للمستخدمين, حيث يعمل المخترقون على زج ما يعرف بدیيدان الانترنت والفيروسات ونشرها في شبكة الانترنت بقصد إحداث خلل دائم أو مؤقت في الملفات ونظم التشغيل للشركات المستهدفة ،وتعد الفيروسات من أكثر البرامج انتشارا وشيوعاً منذ سنوات عديدة (5).
تطبيقات الذكاء الاصطناعي في ادارة مخاطر الامن السيبراني
1-التعامل مع كميات ضخمة من البيانات: اذ يتم نقل كميات كبيرة من البيانات بين عملائنا وبنيتنا التحتية يوميا وتتعرض للمخاطر, فان الذكاء الاصطناعي يعد الخيار المثلى لاكتشاف المخاطر المحتملة التي تنشأ خلال الأنشطة اليومية وخلال نقل هذه البيانات، بفضل قدرته على مراقبة حركة المرور وتحليل نشاط الخادم بدقة وتحديد المخاطر المحتملة بشكل تلقائي(6).
2-توقع التهديدات المستقبلية: تعد كمية البيانات التي يتعامل معها محللو الأمن السيبراني تحديا صعبا في التنبؤ بالتهديدات المستقبلية، إلا أن الذكاء الاصطناعي يستطيع معالجة حجم كبير من البيانات في وقت واحد، مما يمكن من الكشف المبكر عن الأنشطة الضارة بفضل تحديد الإجراءات الوقائية والتهديدات المحتملة، يمكن تقليل الوقت المهدور والموارد البشرية، ويساعد في البقاء يقظا من خلال اتخاذ خطوات لحماية المؤسسة(7).
3-تقليل وقت اكتشاف التهديد: يمكن اكتشاف التهديدات بسرعة كبيرة حيث أبلغت (42%)من المؤسسات عن زيادة في التهديدات الحساسة للوقت في الوقت نفسه، يمكن للذكاء الاصطناعي مسح كميات هائلة من البيانات في وقت واحد للكشف عن التهديدات السيبرانية، مما يعزز الأمن بشكل كبير وبحسب استطلاع، أفاد (56%) من المؤسسات بأنها تعاني من ضغط شديد بسبب تحليل تهديدات يشغل المحللين السيبرانيين، وأبلغ (23%)منهم أنهم غير قادرين على التحقق من التهديدات بشكل فعال .
4-التقليل في التكاليف: تعاني العديد من المؤسسات من عواقب مالية خطيره نتيجة انتهاكات البيانات كل عام، وهذا أمر لا يمكن تجاهله أو إيقافه عن مواجهة المجرمين وفقا للدراسات توضح الفروقات الكبيرة في توفير التكاليف بنسبة(80%)للمؤسسات التي تعتمد على تقنيات الذكاء الاصطناعي في أمنها السيبراني، حيث يتم تقديم خدمات بتكلفة (2,9) مليون دولار مقابل (6,71) مليون دولار لمن لا يستخدمون هذه التقنيات(8).
ووفقا لما تقدم يمكن القول ان انظمة الأمن السيبراني التي تعمل بالذكاء الاصطناعي تساعد على تقلل الوقت المستغرق لتحديد التهديدات واحتوائها والتخفيف منها وبشكل التي تحافظ على امن شبكات منها شبكة الكمبيوتر من العناصر المتطفلة والانتهازية سواء المهاجمين المستهدفين او البرامج الضارة، كما يمكن الخوارزميات الذكاء الاصطناعي تحليل طبيعة الحادث وتقييم تأثيره والتوصية بالإجراءات المناسبة، فمن خلال التعلم الآلي تعمل أنظمة الذكاء الاصطناعي باستمرار على تحسين قدراتها على الاستجابة من خلال التعلم من الحوادث السابقة والتكيف مع التهديدات الجديدة ,كما يمكن لأنظمة الذكاء الاصطناعي ايضا الاستفادة من الكميات الهائلة من البيانات من مصادر مختلفة، بما في ذلك موجز معلومات التهديدات ومدونات الأمان وبيانات الهجوم التاريخية للبقاء على اطلاع بأحدث تهديدات الأمن السيبراني، ومن خلال الجمع بين هذا الذكاء الخارجي والبيانات الداخلية التي تم جمعها من خلال العناصر البشرية يمكن لخوارزميات الذكاء الاصطناعي تحديد الأنماط والاتجاهات الناشئة التي تشير إلى الهجمات المحتملة، وتسمح هذه المعلومات الاستخبارية للمؤسسات بتحصين دفاعاتها بشكل استباقي، وتصحيح نقاط الضعف، وتنفيذ التدابير الأمنية اللازمة للتخفيف من المخاطر بشكل فعال.
المصادر:
عبد الرحمن بجاد العتيبي، دور الامن السيبراني في تحقيق رؤية ٢٠٣٠،رساله ماجستير (غير منشورة)،جامعة نايف العربية، ٢٠٢٠،ص23.
2- cyber risk for insurance challenges and opportunities Luxembourg: Publications Office of the European Union, 2019. p7.
3-على عبود جعفر جرائم تكنولوجيا المعلومات الحديثة الواقعة على الاشخاص والحكومة، ط1، منشورات زين الحقوقية، بيروت ، ۲۰۱۳، ص ٥٦٩.
4-أحمد الباسوسي الجهود الدولية لمكافحة الهجمات السيبرانية على قطاع الطاقة حالات مختارة، مجلة كلية الاقتصاد والعلوم السياسية الجامعة المصرية الروسية، المجلد (٢٤)، العدد (٤) ,۲۰۲۳, ص ١٥٦.
5- علي عبود جعفر، مصدر سابق، ص٥٥٢.
6-محمد دحماني, الذكاء الاصطناعي كالية لتعزيز الامن السيبراني ,مجلة الفكر القانوني والسياسي ,المجلد التاسع ,العدد الثاني,2023,ص604.
7-أمير هاتف حداوي ,ضرغام علي مسلم ,صفاء تاية محمد ,القيادة الرقمية ودورها في تعزيز سلوك الامن السيبراني في المنظمات-دراسة تحليله لآراء عينة من العاملين في المصارف الاهلية في النجف الاشرف, مجلة العلوم الانسانية ,العدد 5, 2023,ص34.
8- محمد دحماني, الذكاء الاصطناعي كاليه لتعزيز الامن السيبراني, مجلة الفكر القانوني والسياسي ,المجلد التاسع, العدد الثاني,2023,ص605.