خبير في الأمن الرقمي"السيبراني" يكشف لموقع منبر الاخبار سبب توقف حركة الطيران والقطارات والأنظمة في العالم 

خبير في الأمن الرقمي"السيبراني" يكشف لموقع منبر الاخبار سبب توقف حركة الطيران والقطارات والأنظمة في العالم 

منبر الاخبار :خاص

قال الدكتور معاذ عبدالفتاح خبير في الأمن الرقمي"السيبراني" في تصريح خاص لموقع منبر الاخبار أن سبب توقف حركة الطيران والقطارات والأنظمة يعود إلى التحديث في برنامح فالكون سينسورز falcon sensors التابع لشركة كواردستريك Crowdstrike وهي شركة وسيطة ورائدة في مجال الأمن السيراني وان التحديثات قادت الى توقف الأجهزة التي تستخدم نظام مايكرسوفت .

واشار الدكتور الصوفي الى ان التعاون القائم بين شركتي مايكرسوفت وشركة كوارد في مجال تعزيز استراتيجات الأمن السيبراني جعل من برنامج فالكون سينسورز برنامج مستخدم بشكل واسع لدى المؤسسات الرسمية والخاصة في العديد من الدول التي تأثرت اليوم بهذا العطل الفني.

كما أشار إلى ان الخلل قديعتبر حادث سيبراني وليس هجوم سيبراني حيث فرق بين الأمرين وقال هناك فرق بين cybersecurity incident و cybersecurity attack 

Cybersecurity incident:

هو حادث او خطأ غير مقصود يمس أمن البيانات والأجهزة ويهدد سريتها وسلامتها وتوافرها لكنه لايكون بغرض الإيذاء، وقد يكون خطأ في البرامج او حذف لشيء ما او كود معين او عطل في جهاز ما.

وتتطلب هذه الحوادث التحقيق حول ماهيتها ومصدرها، كونها قد تكون مقدمة لهجوم سيبراني او نتيجة لهجوم سيبراني.

Cybersecurity attack:

هو حادث مشبوه ومقصود بغرض الاضرار بالبيانات والأجهزة وكسر سريتها وسلامتها وتوافرها وعادة يكون عمل شخص او مجموعة لها اهداف محددة مثل سرقة البيانات تعطيل الأجهزة او إحداث اضرار.

هناك أيضا فرق في التعامل مع الحالتين:

Cybersecurity incident: 

يتطلب الأمر التحقيق لمعرفة سبب الحادث ومدى تأثيره واتخاذ التدابير الأزمة لعدم تكراره والتخفيف من اي تهديد مستقبلي.

Cybersecurity attack:

يستلزم التعامل العاجل للحد من الهجوم وتقليص اضراره قدر المستطاع وعمل الإصلاحات اللازمة لاستعادة البيانات واليات الحماية وتعزيز خطط واستراتيجات وتقنيات الحماية.

 وقال أن فالكون سينسورز هو برنامج يعمل على حماية الأجهزة الطرفية من الهجمات السيبرانية والضارة، بينما أصبح الآن هو الضرر بذاته.

كما أكد على أن هذا الخلل له عواقب اقتصادية ضخمة، ويعزز من ضرورة وجود إستراتيجية كفوءة للأمن السيبراني.