عندما يقع حادث برامج فدية، تركز العناوين الرئيسية على مطالب الفدية والبيانات المسروقة وتعطل الخدمات. لكن هناك خط بحثي أحدث يتناول من يتحمل العبء. وجد عمل من RUSI وجامعة كنت، سلّط عليه الضوء مقال لـ ProCircular حول اقتصاد الابتزاز الجديد، أن الحوادث تترك موظفي تقنية المعلومات والأمن يتعاملون مع التوتر والإرهاق والإنهاك، وفي بعض الحالات مشكلات صحية خطيرة. إن تأثير برامج الفدية على موظفي الأمن حقيقي، ويستحق مكانًا في كيفية تخطيط المؤسسات للهجمات.
ما الذي وجدته أبحاث RUSI وكنت
وفقًا لملخص البحث، تترك حوادث برامج الفدية أثرًا قابلًا للقياس على الأشخاص الذين يستجيبون لها. تشمل الآثار المُبلَّغ عنها التوتر والإرهاق والإنهاك، وبالنسبة لبعض المستجيبين، مشكلات صحية خطيرة. المادة المصدرية موجزة، لذا فهي لا تفصّل هذه النتائج أكثر، ولن نخمّن أرقامًا تتجاوز ما تم الإبلاغ عنه.
تبقى الرسالة الجوهرية واضحة. من السهل التركيز على الأنظمة والبيانات ومطالب الفدية ونسيان الأشخاص المحصورين في المنتصف. غالبًا ما يكون هؤلاء الأشخاص فريقًا داخليًا صغيرًا يُطلب منه استعادة العمليات والرد على القيادة ومواصلة التحقيق، كل ذلك في الوقت نفسه.
كيف يرفع الابتزاز دون تشفير الضغط
يضع مقال ProCircular هذا في إطار تحوّل أوسع: لم تعد برامج الفدية بحاجة إلى التشفير لتعمل. عندما يسرق المهاجمون البيانات ويهددون بنشرها، لا ينتهي الضغط عند عودة الأنظمة إلى العمل. قد تُصلح الاستعادة من النسخ الاحتياطية مسألة التوافر، لكنها لا تلغي السرقة.
هذا يغيّر طبيعة المهمة بالنسبة للمدافعين. فبدلًا من هدف استعادة واحد واضح، يواجهون غموضًا مفتوحًا: ما الذي سُرق، ومن يحتاج إلى إشعار، وهل سينفّذ المهاجمون تهديداتهم. تُظهر تغطيتنا السابقة لكيفية كشف أكثر من 50 اختراقًا لبرامج الفدية عن كتاب قواعد جديد لسرقة البيانات مدى شيوع هذا النهج.
كما أن الاقتصاد وراءه يتغير أيضًا. تشير بيانات Coveware، التي تناولناها في تحليلنا لكيفية رفض 64% من الضحايا الآن دفع الفدية، إلى أن مزيدًا من المؤسسات ترفض الدفع. قد يكون ذلك قرارًا سليمًا، لكنه يعني أيضًا أن فريق الاستجابة قد يقضي وقتًا أطول في إدارة تداعيات البيانات المسرّبة أو المهدَّد بنشرها.
لماذا يتحمل المدافعون التكلفة البشرية
تفسّر عدة عوامل لماذا يحمل موظفو تقنية المعلومات والأمن قدرًا كبيرًا من العبء:
- هم في الخط الأمامي. عادةً ما يكون المستجيبون أول من يكتشف الحادث وآخر من يوقف العمل.
- تقع المساءلة عليهم. سواء كان الخلل خطأهم أم لا، غالبًا ما يشعرون بالمسؤولية عن النتيجة.
- العمل لا يتوقف. التحقيق والاستعادة والتواصل والضغط من الإدارة التنفيذية والجهات التنظيمية تتداخل جميعها.
- التهديد مستمر في القدوم. يشير تحليل Black Kite، الذي تناولناه في تقريرنا بأن مجموعة برامج فدية جديدة تتشكل أسبوعيًا، إلى بيئة لا يكون فيها الحادث التالي بعيدًا أبدًا.
يضيف نموذج برامج الفدية كخدمة إلى هذا. وكما شرحنا في مقالنا حول كيف يحوّل نموذج برامج الفدية كخدمة القرصنة إلى تجارة، فإن الحواجز التقنية المنخفضة تعني مزيدًا من المهاجمين ومزيدًا من المحاولات، ما يعني حملًا مستمرًا أكبر على المدافعين.
تقليص مساحة سطح الاختراق للحد من تأثير الحوادث
إحدى الطرق العملية لحماية الموظفين هي جعل الحوادث أصغر. فالاختراق الذي يصل إلى أنظمة أقل يعني أقل للتحقيق، وأقل للاستعادة، وليالٍ أقل بلا نوم. تبرز إجرائان:
- تقسيم الشبكة. تقسيم الشبكة إلى مناطق منفصلة يحدّ من مدى تحرك المتسلل، لذا يكون احتمال تحوّل جهاز واحد مخترق إلى أزمة على مستوى المؤسسة أقل.
- الوصول البعيد الآمن. التحكم الصارم في كيفية اتصال الموظفين والموردين، مع مصادقة قوية وأذونات محدودة، يقلل عدد الأبواب السهلة إلى البيئة.
لا تقضي هذه الضوابط على المخاطر، لكنها تصغّر نطاق ما يجب على المستجيبين التعامل معه.
ماذا يعني هذا لك
إذا كنت تعمل في تقنية المعلومات أو الأمن، فالبحث تذكير بأن الإنهاك بعد الحادث نمط معترف به، وليس فشلًا شخصيًا. اطرح مخاوف عبء العمل والتعافي مبكرًا، واطالب بدورات عمل واقعية وراحة أثناء الاستجابة.
إذا كنت تقود فريقًا أو تدير عملًا تجاريًا، فخطّط للأشخاص كما تخطط للأنظمة. ابنِ خطط استجابة للحوادث تتضمن إراحة للمستجيبين، وسلطة واضحة لاتخاذ القرار، ودعمًا بعد الحادث. وإذا كنت مستخدمًا عاديًا، فتذكّر أن خلف كل إشعار اختراق فريقًا ربما عمل على تجاوزه تحت ضغط شديد.
النقاط الرئيسية
إن تأثير برامج الفدية على موظفي الأمن جزء من التكلفة الحقيقية للابتزاز، وهو ينمو مع اعتماد المهاجمين على سرقة البيانات وأساليب الضغط بدلًا من التشفير وحده. للتعامل مع ذلك:
- افهم كيف يعمل الابتزاز الحديث. ابدأ بتغطيتنا لـكتاب قواعد سرقة البيانات ونتائج معدل الرفض من Coveware.
- استخدم تقسيم الشبكة والوصول البعيد الآمن للحد من نطاق أي حادث.
- اكتب رفاهية الموظفين في خطة الاستجابة للحوادث قبل أن تحتاج إليها.
الحوادث الأصغر والفرق المدعومة بشكل أفضل تؤدي إلى استجابة أقوى، وكلاهما في المتناول.




