## CYBER RISK: A GROWING CONCERN FOR MACRO-FINANCIAL STABILITY

## Source details

**Canonical URL:** [CYBER RISK: A GROWING CONCERN FOR MACRO-FINANCIAL STABILITY](https://www.imf.org/-/media/files/publications/gfsr/2024/april/arabic/ch3sum.pdf)

## Other formats

- [Markdown version](/-/media/files/publications/gfsr/2024/april/arabic/ch3sum.pdf.md)
- [Structured JSON version](/-/media/files/publications/gfsr/2024/april/arabic/ch3sum.pdf.json)

---

### Overview
- على خلفية نمو التحول الرقمي وتطور التكنولوجيا وتزايد التوترات الجغرافية-السياسية، أصبحت حوادث الأمن السيبراني، ولا سيما المرتكبة بدافع الضرر، أكثر تواترا خلال العقدين الماضيين، وتحديدا منذ عام  2020.
- يمكن أن تنشأ عن الحوادث الجسيمة آثار حادة على الاستقرار المالي الكلي عبر فقدان الثقة، وتعطل الخدمات الحيوية، وانتشار التداعيات إلى مؤسسات أخرى عبر الروابط التكنولوجية والمالية.

### رئيسية النتائج والتحليلات
- حوادث الأمن السيبراني لم تؤثر على النظام ككل حتى الآن، لكن الشركات أصبحت أكثر عرضة لخطر الخسائر الفادحة المباشرة التي تصل إلى  2,5  مليار دولار أمريكي على الأقل.
- الخسائر غير المباشرة الناجمة عن حوادث الأمن السيبراني عادة ما تتجاوز بكثير الخسائر المباشرة المعلنة من الشركات.
- التحول الرقمي والتوترات الجغرافية-السياسية نتجا عنهما زيادة هائلة في خطر الحوادث السيبرانية.
- التشريعات السيبرانية الأكثر تطورا وتحسين الحوكمة السيبرانية في الشركات قد تساعدان على التخفيف من هذه المخاطر.

### تعرض القطاع المالي والخاطر الخاصة به
- القطاع المالي عرضة للمخاطر السيبرانية إلى حد كبير، حيث يبلغ نصيب الشركات المالية خمس تقريبا من مجموع هذه الحوادث.
- ارتفاع التركز السوقي وتدني قابلية الإحلال، ولا سيما في القطاعات الخدمية الحيوية مثل المدفوعات وخدمات الصيرفة الحفظ الأمين، قد يؤدي إلى اضطرابات هائلة في حال وقوع حوادث سيبرانية عبر شركات مالية مركزية.
- اعتماد عمليات الشركات المالية على نفس مقدمي خدمات تكنولوجيا المعلومات الخارجيين يزيد من خطر الصدمات والتداعيات المشتركة.

### قنوات التأثير على الاستقرار المالي
- حادث سيبراني جسيم في إحدى المؤسسات المالية يمكن أن يقوض الثقة في النظام المالي ويؤدي إلى موجة بيع عارمة في الأسواق أو سحب جماعي للودائع.
- لم تُسجل حتى الآن سحوبات جماعية واسعة للودائع نتيجة هجمات سيبرانية، لكن التحليلات التجريبية تشير إلى خروج تدفقات محدودة من الودائع بوتيرة ثابتة إلى حد ما من البنوك الأمريكية الأصغر حجما عقب الهجمات السيبرانية.

### سياسات وتوصيات للحد من المخاطر
- تعزيز الحصانة السيبرانية للقطاع المالي يتطلب:
  - وضع استراتيجيات وطنية فعالة لحماية الأمن السيبراني.
  - تصميم أطر تنظيمية ورقابية ملائمة.
  - بناء قوة عاملة تتمتع بالقدرات اللازمة في مجال الأمن السيبراني.
  - صياغة ترتيبات محلية ودولية لتبادل المعلومات.
- لتعزيز مراقبة المخاطر السيبرانية ينبغي:
  - تعزيز آليات الإبلاغ عن حوادث الأمن السيبراني.
  - أن تعهد الأجهزة الرقابية إلى أعضاء مجالس الإدارة بمسؤولية إدارة الأمن السيبراني للشركات المالية.
  - تبني الثقافة الملائمة للتعامل مع المخاطر وتشجيع مفهوم "النظافة السيبرانية"، والتدريب في مجال الأمن السيبراني والتوعية بأهميته.
- للحد من الاضطرابات المحتملة يجب على الشركات المالية وضع إجراءات للاستجابة والتعافي واختبارها.
- على السلطات الوطنية تصميم بروتوكولات للاستجابة وأطر لإدارة الأزمات، مع ضمان فعاليتها.

### ملاحظات على الجاهزية والإطار المؤسسي
- يشير مسح أُجري على البنوك المركزية والسلطات الرقابية في اقتصادات الأسواق الصاعدة والاقتصادات النامية إلى أن أطر سياسات الأمن السيبراني لا تزال غير كافية في الغالب.
- بناء حوافز للاستثمار في الأمن السيبراني ومبادرات بناء القدرات محلياً ودولياً يعتبر ضرورياً لتحسين الاستعداد والمرونة.

*Source: ch3sum*

---


_Source: https://www.imf.org/-/media/files/publications/gfsr/2024/april/arabic/ch3sum.pdf_
