خبراء لـ«الخليج»: تغيّر خريطة الإنفاق السيبراني في الإمارات

كشف مسؤولو شركات بقطاع الأمن السيبراني عن تحول في أولويات الإنفاق بدولة الإمارات، مع اتساع الحاجة إلى تأمين الذكاء الاصطناعي الوكيل، والهويات الرقمية، والبيانات، بالتوازي مع حماية الأنظمة والبنية التحتية الحيوية.وتكشف هذه التحولات أن الإنفاق الأمني لم يعد يتركز فقط على صد الهجمات التقليدية، بل يتجه إلى إعادة ترتيب أولويات المؤسسات والشركات مع اتساع نطاق المخاطر من الهجمات لا سيما التي تستهدف البنى التحتية للأنظمة والشبكات بلا هوادة.وعالمياً، تتوقع شركة «غارتنر» للأبحاث وصول الإنفاق على الأمن السيبراني إلى 244 مليار دولار في 2026، بنمو 11.6%، مقارنة بالعام الماضي.حماية الاستخدامقال عز الدين حسين، المدير الإقليمي الأول لهندسة الحلول في الشرق الأوسط وتركيا وإفريقيا لدى «سينتينل وان»:إن إحدى أبرز المخاطر الجديدة تتمثل في استخدام الموظفين أدوات الذكاء الاصطناعي بطرق قد تؤدي إلى إخراج بيانات لا يفترض مشاركتها، مشيراً إلى أدوات مثل «تشات جي بي تي» و«جيميناي».**media[8128597]**وأضاف أن مؤسسات كثيرة تكتشف، عند فحص بيئاتها، أن الموظفين يستخدمون الذكاء الاصطناعي بطرق مختلفة حتى عندما تعتقد الشركات أنها أوقفت هذه الأدوات، ما يفرض توفير وسائل حماية لمخاطر الاستخدام الداخلي.وأوضح أن أنظمة الهوية يجب أن تميز بين هوية الشخص وهوية الآلة أو وكيل الذكاء الاصطناعي، مع تحديد صلاحيات كل منهما ومنع الوصول إلى برامج أو بيانات غير مصرّح بها.وأشار حسين إلى أن الذكاء الاصطناعي الوكيل انتقل من الإجابة عن الأسئلة إلى تنفيذ الإجراءات واتخاذ القرارات، ما يستلزم تحديد صلاحياته ومراقبة قراراته، مؤكداً تقدم الإمارات في تبني الذكاء الاصطناعي. احتواء الاختراققال سام طيان، نائب الرئيس الإقليمي لمنطقة الشرق الأوسط وتركيا وإفريقيا في «إلوميو»، إن توسع الخدمات السحابية والمنصات الرقمية وشبكات الأطراف الخارجية يجعل الاختراقات أكثر ارتباطاً باستمرارية الأعمال، خصوصاً في البنية التحتية الحيوية.وأضاف أن الذكاء الاصطناعي يسرّع الاستطلاع واكتشاف الثغرات والتصيد وانتحال الهوية، بينما تمر الهجمات بمراحل تبدأ بالوصول الأولي وترسيخ موطئ القدم ثم التحرك داخل البيئة المستهدفة.**media[8128596]**وأوضح أن المؤسسات تحتاج إلى تحديد أصولها الأكثر حساسية وفهم الاتصالات الضرورية بينها، بما يساعد على الحد من المسارات التي يمكن للمهاجم استخدامها للوصول إلى البيانات والأصول الحيوية.وأكد طيان أن التجزئة الأمنية تقلص علاقات الثقة غير الضرورية وتحد من الحركة الجانبية، فيما تساعد الأتمتة وترتيب المخاطر على توجيه موارد فرق الأمن نحو التهديدات الأكثر تأثيراً في استمرارية الأعمال. إنفاق متصاعدقال الدكتور مارتن كريمر، استشاري أمن المعلومات في «نو بي فور»، إن الذكاء الاصطناعي أصبح أحد محركات الإنفاق على الأمن السيبراني. وأضاف أن الإنفاق لا يرتبط فقط بتزايد سرعة الهجمات ونطاقها، بل أيضاً بالحاجة إلى تأمين أدوات الذكاء الاصطناعي المؤسسية التي تستخدمها الشركات لرفع الإنتاجية.**media[8128599]**وأوضح أن الإمارات تتعامل، وفق ما نقله عن رئيس مجلس الأمن السيبراني لحكومة الإمارات، مع 600 ألف إلى 800 ألف هجمة سيبرانية يومياً، مع تصاعد استهداف البنية التحتية الحيوية والقطاعات الاستراتيجية.وتوقع كريمر استمرار التصيد والهندسة الاجتماعية وجمع المعلومات من المصادر المفتوحة، مؤكداً أهمية الكشف المبكر والاستجابة السريعة ورفع الوعي الأمني. الثغرات تتصدرمن جانبه قال عماد أبو جزر، المدير الإقليمي لمنطقة الشرق الأوسط وإفريقيا في «بوزيتيف تكنولوجيز»: «إن الجهات الحكومية والخدمات المالية والطاقة والبنية التحتية الحيوية تتصدر الاستثمار في الأمن السيبراني».**media[8128598]**وأضاف أن الذكاء الاصطناعي يفرض إنفاقاً إضافياً على الكشف والأتمتة ومعلومات التهديدات، إلى جانب حماية تطبيقاته وهوياته والبيانات التي تصل إليها.وأوضح أن أبحاث الشركة للنصف الأول من 2026 أظهرت استحواذ الإمارات على 35% من الهجمات السيبرانية المرصودة في دول الخليج العربي، فيما تصدر استغلال الثغرات بنسبة 38% أساليب الهجوم.وأشار إلى استمرار تحديات المهارات المتخصصة، خصوصاً تعقب التهديدات ومعلوماتها والأمن السحابي وقدرات مراكز العمليات الأمنية، ما يدفع المؤسسات إلى توسيع الاعتماد على خدمات الكشف والاستجابة المُدارة. حماية استباقيةبدوره قال أشرف كحيل، نائب الرئيس لتطوير الأعمال لمنطقة الشرق الأوسط وإفريقيا وأستراليا ونيوزيلندا في «جروب-آي بي»: «إن التنبؤ بالهجمات السيبرانية يوفر رؤية مبكرة تمنح المدافعين وقتاً أطول للتحرك».**media[8128595]**وأضاف أن الشركة تراقب جهات التهديد والبنية التحتية الخبيثة وبيانات الاعتماد المخترقة وعمليات بيع الوصول إلى شبكات المؤسسات، إلى جانب أساليب الهجوم الناشئة.وأوضح أن ربط هذه المؤشرات ببيانات التحقيقات وتقنيات الذكاء الاصطناعي يساعد على تحديد الأنماط والتهديدات المحتملة قبل تحولها إلى حوادث فعلية، بما يدعم اتخاذ إجراءات وقائية.وأكد كحيل أن المنطقة تشهد استخداماً متزايداً لأساليب متطورة في الجرائم السيبرانية، مع تركيز «الشركة على تحويل الأمن السيبراني التنبئي إلى إجراءات عملية.