دعا مشاركون في الدورة العاشرة من المؤتمر العربي للأمن السيبراني إلى توسيع نطاق المسؤولية عن حماية البيانات والأنظمة الرقمية ليشمل جميع الوزارات والمؤسسات والشركات، بدل حصرها في إدارات تقنية أو قطاعات بعينها. وجاءت الدعوة خلال مؤتمر صحفي عقد على هامش فعاليات الدورة، التي تقام برعاية وزارة الاتصالات وتكنولوجيا المعلومات ووزارة المالية ووزارة الصناعة والجهاز القومي لتنظيم الاتصالات.
وقال الدكتور بهاء حسن، رئيس المؤتمر العربي للأمن السيبراني، إن المؤسسات مطالبة بتكوين كوادر متخصصة وتخصيص ميزانيات للتدريب والبنية الفنية وبناء القدرات، في ظل زيادة حجم الهجمات وتعقيدها. واعتبر أن التعامل مع الأمن السيبراني باعتباره بندًا يمكن تأجيله لم يعد مقبولًا، خصوصًا مع اتساع الاعتماد على الخدمات الرقمية وتزايد البيانات المتداولة.
تجربة القطاع المصرفي كمرجع تنظيمي
أشاد حسن بتجربة البنك المركزي المصري، معتبرًا أن رفع مستوى الجاهزية داخل البنوك ارتبط بوجود رؤية استباقية ألزمت المؤسسات المصرفية بالإنفاق على التدريب وتطوير الكفاءات. ودعا إلى تعميم هذا النموذج على مؤسسات الدولة وشركات القطاع الخاص، بدل ترك مستوى الالتزام متفاوتًا من قطاع إلى آخر.
وقال المهندس أحمد بهاء، نائب رئيس شركة iSec، إن القطاعات الأخرى تحتاج إلى أطر تنظيمية واضحة على غرار النماذج الموجودة في قطاعات مثل البنوك والرقابة المالية، مشيرًا إلى البترول والاتصالات باعتبارهما من المجالات التي تحتاج إلى قواعد أكثر وضوحًا لحماية البيانات وإدارة المخاطر. وأضاف أن الالتزام يجب أن يشمل شركات الامتياز التجاري، لأنها تتعامل أيضًا مع بيانات عملاء وعناوين وأرقام ومعلومات حساسة.
الذكاء الاصطناعي ونقص الكفاءات
وصف بهاء حسن الذكاء الاصطناعي بأنه أداة مزدوجة الاستخدام في الأمن السيبراني؛ إذ يمكن توظيفه في تقدير المخاطر واكتشاف الهجمات مبكرًا، لكنه يُستخدم كذلك في تنفيذ هجمات أكثر تعقيدًا. ووفقًا للمشاركين، يفرض ذلك تعاونًا أكبر بين المؤسسات والدول والخبراء، بدل الاعتماد على حلول منفصلة داخل كل جهة.
وأشار حسن إلى استمرار نقص المتخصصين في السوق المصرية، مع توجه نسبة كبيرة من الكفاءات إلى العمل خارج البلاد. كما انتقد وقف التدريب عند تعرض المؤسسات لضغوط مالية، مؤكدًا أن تطوير المهارات يجب أن يكون مستمرًا. وذكر أن iSec تطبق برنامجًا يحصل بموجبه مهندسوها على ثلاث شهادات معتمدة سنويًا، بالتعاون مع الجهاز القومي لتنظيم الاتصالات.
ما الذي يتغير عمليًا؟
تقدم مداخلات المؤتمر تصورًا ينتقل بالأمن السيبراني من نشاط تقني داخلي إلى التزام إداري وتنظيمي يطال قطاعات واسعة. لكن المصدر لا يحدد تشريعات جديدة أو مواعيد تنفيذ أو آليات إلزام محددة؛ لذلك تظل الدعوة إلى تعميم تجربة البنك المركزي والرقابة الدورية إطارًا مقترحًا، لا سياسة معلنة مكتملة التفاصيل.
وشهدت مسابقة Arab Security Cyber Wargames، المقامة ضمن فعاليات المؤتمر، مشاركة 350 فريقًا من أنحاء العالم، وتأهلت 10 فرق للمنافسة على المراكز الثلاثة الأولى. كما يتضمن المؤتمر ورش عمل ومشاركة خبراء ومتحدثين عرب ودوليين، إلى جانب تكريم قيادات من البنوك والجهات الحكومية.
وتعكس هذه النقاشات أهمية الشراكة بين الدولة والقطاع الخاص ومؤسسات التدريب والبحث العلمي، إلا أن أثرها العملي سيعتمد على تحويل الدعوات العامة إلى متطلبات قابلة للقياس، وتمويل مستمر للتدريب، وقواعد واضحة تحدد مسؤوليات المؤسسات في حماية البيانات.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.