## صناعة الجريمة الإلكترونية — تاماس غيدوش

## Source details

**Canonical URL:** [صناعة الجريمة الإلكترونية — تاماس غيدوش](https://www.imf.org/-/media/files/publications/fandd/article/2018/june/ar/gaidosch.pdf)

## Other formats

- [Markdown version](/-/media/files/publications/fandd/article/2018/june/ar/gaidosch.pdf.md)
- [Structured JSON version](/-/media/files/publications/fandd/article/2018/june/ar/gaidosch.pdf.json)

---

### تطور الصناعة وخصائصها
- أصبحت الجريمة الإلكترونية صناعة ناضجة تقوم على مبادئ تتشابه كثيرا مع مبادئ الأعمال المشروعة، بما في ذلك الأسواق والتبادلات والمشغلون المتخصصون ومقدمو الخدمات الخارجيون وسلاسل الإمداد المتكاملة.
- التحول نحو تحقيق الربح بدأ في تسعينات القرن الماضي، مما أحدث هيكلة تجارية وانزياحاً عن أسطورة القراصنة الفرديين من أواخر ثمانينات القرن الماضي.
- تطور الأدوات والتشغيل الآلي على مدى العقدين الماضيين سد الفجوة بين قلة المتخصصين ذوي المهارات العالية وتزايد الطلب على اختراقات مربحة:
  - في تسعينات القرن الماضي كانت أدوات اختبار الاختراق بسيطة وتتطلب معرفة كبيرة بالبرمجة وبروتوكولات الشبكات وخصائص نظم التشغيل.
  - مع تحسن الأدوات وزيادة سهولة استخدامها، أصبح بإمكان مجموعات أقل مهارة (المسماة سخريةً «أطفال البرمجيات») تنفيذ عمليات مثل التصيد بسهولة نسبية.

### صعوبة قياس الخسائر وتقديرات نموذجية
- بيانات الخسارة شحيحة وغير موثوقة بسبب ضعف حافز الإبلاغ أو عدم وجود تغطية تأمينية، والطابع المتطور بسرعة للتهديدات يقلل من جدوى البيانات التاريخية.
- تقديرات قائمة على سيناريوهات لحوادث محددة تشير إلى خسائر قد تصل إلى عشرات أو مئات المليارات من الدولارات.
- تقديرات محددة مذكورة في النص:
  - تقديرات شركة لويدز في لندن تشير إلى أن خسائر انقطاع الخدمة السحابية لمدة يومين إلى ثلاثة أيام في الاقتصادات المتقدمة قدرها 53.05 إلى ثلاثة أيام في الاقتصادات المتقدمة قدرها مليار دولار. (ملاحظة: الرقم الوارد في المصدر متشابك نصياً ويرجى الرجوع إلى المصدر الأصلي للتفصيل)
  - تشير عملية إعداد النماذج في الصندوق إلى أن الخسائر الإجمالية السنوية تبلغ في الحالة الأساسية 97 مليار دولار في المتوسط، وتصل في سيناريو أسوأ الحالات إلى حوالي 250 مليار دولار.

### دوافع الجريمة الإلكترونية ونتائجها الاقتصادية
- الجريمة في العالم المادي عادة مدفوعة برغبة تحقيق ربح أعلى من الأعمال المشروعة مقابل تحمل مخاطر أعلى؛ في العالم الإلكتروني يمكن تحقيق أرباح مماثلة أو أعلى بمخاطر أقل بكثير.
- التصيد الاحتيالي يمكن أن يدر أرباحاً تصل إلى "مئات أو حتى أكثر من ألف نقطة مئوية".
- سرقة الملكية الفكرية من قبل الجهات المتطورة تشكل مصدراً آخر للأرباح، مع نفس الأساس الاقتصادي القائم على فعالية الأدوات ونسبة عالية من المكافأة إلى المخاطرة.
- الجريمة الإلكترونية تولّد مخاطر نظامية خصوصاً في صناعات مترابطة ومحورية مثل القطاع المالي، حيث يمكن لانقطاع نظم المدفوعات أو المقاصة أو التسوية أن يسفر عن تداعيات واسعة النطاق وتهديد للاستقرار المالي.

### القطاعات الأكثر عرضة والتباينات في الاستعداد
- القطاع المالي:
  - يُعد الأكثر تعرضاً؛ الاعتماد على مجموعة صغيرة نسبياً من النظم التقنية يجعل التأثيرات غير المباشرة واسعة الانتشار.
  - اعتمد القطاع المالي لعقود على ضوابط معلومات قوية مفروضة بموجب القواعد التنظيمية، ومع تزايد الاهتمام من جهات إنفاذ القانون والتحسينات في حفظ السجلات، يوجد قدرة أفضل على دعم التحقيقات.
  - استثمارات كبيرة في الأمن الإلكتروني واحتواء المخاطر عبر التأمين الإلكتروني وبعض الأحيان محاكاة الهجمات المصممة لكل مؤسسة.
  - استثناء بارز: حادثة Equifax المشار إليها كمثال لهجمات ناجمة عن قواعد تنظيمية غير متناسبة مع المخاطر.
- قطاع الرعاية الصحية:
  - يفتقر عادة إلى الموارد اللازمة للدفاع الإلكتروني الفعال، باستثناء أغنى الدول.
  - هجمات برمجيات طلب الفدية استهدفت نظم السجلات الصحية ومستشفيات، مع قلق خاص من أن إصابة نظم حساسة قد تتسبب في فقد الأرواح.
- المرافق (الطاقة والاتصالات والنقل):
  - يُشار إليها كقطاعات يمكن أن تتعرض لهجمات واسعة النطاق تكون عواقبها وخيمة، خصوصاً في الاقتصادات المتقدمة المرتبطة رقميًا.
- ملاحظة عامة: كلما كان الاقتصاد أكثر تقدمًا وقائمًا على الإنترنت، كلما كانت الهجمات الإلكترونية أكثر قدرة على أن تكون مدمرة (مرجع مثال: هجمة 2007 على البنية التحتية للإنترنت في إستونيا).

### التهديد عبر الحدود وضرورة التعاون الدولي
- هجمات الجرائم الإلكترونية تمتد عبر مناطق اختصاص متعددة، ما يعقّد الملاحقة القضائية ويستفيد مجرمو الإنترنت من وجود مناطق بطيئة أو غير متعاونة.
- التعاون الدولي المتعلق بمكافحة الجريمة الإلكترونية والملاحقة القضائية متأخر جداً مقارنة بالطابع العالمي للتهديد.
- هجوم على نموذج أعمال الجريمة الإلكترونية يتطلب رفع مخاطر وقوعها على مرتكبيها، وهذا ممكن فقط بتعاون دولي أفضل يُسرّع من تتبع المشتبه بهم وتوجيه التهم إليهم.

### تدابير مضادة وتوصيات سياسة عامة
- مهاجمة نموذج أعمال الجريمة الإلكترونية عبر:
  - رفع مخاطر أعمال الجريمة الإلكترونية عبر تعزيز التعاون الدولي في التحقيق والملاحقة.
  - زيادة سرعة تتبع المشتبه بهم وتوجيه التهم عن طريق تعاون أكثر قوة بين السلطات.
- في القطاع المالي:
  - تطوير معايير تقييم محددة، توقعات ومعايير مرجعية قابلة للتنفيذ.
  - تشجيع تبادل المعلومات والتعاون بين الشركات والهيئات التنظيمية.
  - إدماج اختبارات تكنولوجيا المعلومات ومدى استعداد الأمن الإلكتروني ضمن اختبارات القدرة على تحمل الضغوط، وتخطيط عمليات التسوية والسلامة والرقابة السليمة.
  - إجراء عمليات محاكاة للهجمات الإلكترونية مصممة خصيصاً لكل شركة اعتماداً على معلومات من الحكومة أو القطاع الخاص.
  - زيادة الاستثمارات في الأمن الإلكتروني ودمج الاستعداد للهجمات الإلكترونية في إدارة المخاطر.
  - نقل جزء من المخاطر عبر التأمين الإلكتروني.
- على مستوى الحكومات والهيئات التنظيمية والمستوى التكنولوجي:
  - الالتزام بحد أدنى من معايير الأمن الإلكتروني التي تنفذها الهيئات التنظيمية بشكل منسق.
  - التدريب لزيادة الوعي بالأمن الإلكتروني والدفاع ضد مواطن الضعف التقنية وأخطاء المستخدمين.
  - التركيز على سرعة اكتشاف الاختراقات، فعالية الاستجابة، والسرعة في إعادة العمليات إلى مسارها الطبيعي.
- تغيير الوضع الحالي الذي يوصف بأنه "الكل بمفرده" إلى نهج مؤسسي منسق لبناء القدرة على مواجهة المخاطر الإلكترونية عموماً.

*تاماس غيدوش — يونيو 2018 | التمويل والتنمية*

---


_Source: https://www.imf.org/-/media/files/publications/fandd/article/2018/june/ar/gaidosch.pdf_
