التهديدات السيبرانية المتزايدة تثير شواغل ملحة حول الاستقرار المالي
IMF Blog, April 11, 2024
Source details
- Canonical URL
- التهديدات السيبرانية المتزايدة تثير شواغل ملحة حول الاستقرار المالي
Other formats
Bibliographic details
- Authors: Fabio Natalucci, Mahvash S Qureshi, Felix Suntheim
- Published: April 11, 2024
الخلفية والمناخ الراهن
- ازداد عدد الهجمات السيبرانية بأكثر من الضعف منذ الجائحة.
- منذ عام 2017، ازداد حجم الخسائر الجسيمة الناتجة عن حوادث الأمن السيبراني بأكثر من أربعة أضعاف ليصل إلى 2,5 مليار دولار.
- الخسائر غير المباشرة تتجاوز هذا الرقم بكثير، بما في ذلك أضرار السمعة أو التحديثات الأمنية.
- المقال من تأليف فابيو ناتالوتشي، ماهفاش سعيد قرشي، فيلكس سونثايم بتاريخ 11 أبريل 2024.
- تستند التدوينة إلى الفصل الثالث من عدد إبريل 2024 من تقرير الاستقرار المالي العالمي بعنوان "مخاطر الأمن السيبراني: مخاوف متزايدة إزاء الاستقرار المالي الكلي".
تعرض القطاع المالي وخطورته النظامية
- الهجمات على الشركات المالية تشكل حوالي خمس الإجمالي.
- البنوك هي الأكثر عرضة لتلك الهجمات.
- الحوادث في القطاع المالي قد:
- تؤدي إلى تآكل الثقة في النظام المالي.
- تعطل الخدمات الضرورية.
- تنتقل تبعاتها إلى مؤسسات أخرى وتصبح صدمات نظامية.
- تحليل يشير إلى خروج تدفقات محدودة من الودائع بوتيرة ثابتة إلى حد ما من البنوك الأمريكية الأصغر حجما عقب الهجمات السيبرانية.
- حادث في القطاع المالي قد يؤدي في الحالات القصوى إلى موجة بيع عارمة في الأسواق أو سحب جماعي للودائع (لم يُسجل حتى الآن سحب جماعي ناجم عن هجوم سيبراني).
أمثلة واقعية توضح المخاطر
- حادث Equifax عام 2017 نتج عنه اختراق بيانات حوالي 150 مليون عميل وغرامات تجاوزت مليار دولار أمريكي.
- بنك ليسوتو المركزي تعرض لهجمة في ديسمبر أدت إلى تعطيل نظام المدفوعات الوطني وتوقف المعاملات في البنوك المحلية.
- في 2023 تعرّض أحد مقدمي خدمات تكنولوجيا المعلومات السحابية لهجوم باستخدام فيروسات الفدية نتج عنه انقطاع الخدمات عبر 60 اتحاد ائتماني في الولايات المتحدة في آن واحد.
عوامل مؤدية لتزايد المخاطر
- النمو المستمر في التحول الرقمي.
- تصاعد الاضطرابات الجغرافية-السياسية.
- تزايد اعتماد الشركات المالية على مقدمي خدمات تكنولوجيا المعلومات الخارجيين، والذي قد يزيد مع صعود أهمية الذكاء الاصطناعي.
- الحوافز الخاصة قد لا تكون كافية: الشركات قد تمتنع عن نشر معلومات كاملة حول تداعيات الحوادث على النظام المالي.
فجوات في أطر السياسات والحوكمة
- مسح صندوق النقد الدولي على البنوك المركزية والسلطات الرقابية يشير إلى أن أطر سياسات الأمن السيبراني لا تزال غير كافية في الغالب.
- حوالي نصف البلدان فقط التي شملها المسح تطبق استراتيجيات وطنية أو أطر تنظيمية مخصصة للأمن السيبراني في القطاع المالي.
توصيات السياسات الرئيسية
- وضع استراتيجيات وطنية كافية لحماية الأمن السيبراني مصحوبة بأطر تنظيمية وقدرات رقابية فعالة.
- تقييم دوري لبيئة الأمن السيبراني وتحديد المخاطر النظامية المحتملة الناجمة عن الروابط والتركزات، بما في ذلك المرتبطة بمقدمي الخدمات الخارجيين.
- تشجيع "النضج" السيبراني بين شركات القطاع المالي، بما في ذلك:
- الاستعانة بخبراء الأمن السيبراني في مجالس الإدارات.
- تعزيز الحوكمة السيبرانية، حيث تشير التحليلات إلى أن ذلك قد يساهم في الحد من المخاطر السيبرانية.
- تحسين "النظافة السيبرانية" للشركات، بما في ذلك استخدام مضادات البرمجيات الخبيثة والمصادقة متعددة العوامل، إلى جانب التدريب والتوعية.
- إيلاء الأولوية لجمع وإبلاغ البيانات عن حوادث الأمن السيبراني وتبادل المعلومات بين المشاركين في القطاع المالي لتعزيز التأهب الجماعي.
- تطوير إجراءات للاستجابة والتعافي واختبارها لدى الشركات المالية لضمان قدرة تقديم الخدمات الأساسية أثناء الاضطرابات.
- على السلطات الوطنية تنفيذ بروتوكولات للاستجابة وأطر لإدارة الأزمات والتأكد من فعاليتها.
دور صندوق النقد الدولي
- صندوق النقد الدولي يقدّم المشورة بشأن السياسات كجزء من برنامج تقييم القطاع المالي ومن خلال أنشطة بناء القدرات، بهدف مساعدة البلدان الأعضاء على تعزيز أطر الأمن السيبراني.
المصدر: التدوينة مستندة إلى الفصل الثالث من عدد إبريل 2024 من تقرير الاستقرار المالي العالمي.