نظمت الهيئة العامة لتنظيم قطاع الاتصالات ممثلة بفريق الاستجابة لطوارئ الحاسب الآلي ندوة حول السبل الكفيلة بمكافحة شيفرات أحصنة طروادة (تروجان) الإلكترونية المتمثلة بزيوس وسباي آي وغيرها من الفيروسات التي تستهدف البيانات الخاصة بالمؤسسات المالية وخدماتها الالكترونية عبر الانترنت بمقر الهيئة الجديد في دبي.
جاء تنظيم الهيئة لهذه الندوة الهامة انطلاقاً من حرصها على توفير بيئة إلكترونية آمنة للمستخدمين في الإمارات وحمايتهم من الهجمات الإلكترونية الأمر الذي يطلع فريق الاستجابة التابع للهيئة بدور كبير في رسم معالم الاستراتيجيات والآليات المتبعة في الوقاية من ومواجهة مثل هذه الهجمات. كما يأتي تخصيص هذه الندوة للمؤسسات المالية انطلاقاً من أهمية حماية هذه المؤسسات كمستخدمين لخدمات تكنولوجيا المعلومات الأمر الذي يؤدي بدوره إلى نتائج أوسع نطاقاً تتمثل في حماية المصالح المالية لعملاء هذه المؤسسات.
وقال محمد ناصر الغانم المدير العام للهيئة: الانتشار واسع النطاق لاستخدام تكنولوجيا المعلومات والاتصالات في الخدمات المالية هو أمر مرغوب ويقدم تسهيلات كبيرة لعملاء المؤسسات العاملة في القطاع المالي إلا أنه وفي ذات الوقت ينطوي على مخاطر التعرض للهجمات الإلكترونية التي يقوم بها قراصنة شبكة الإنترنت والتي تستهدف حساباتهم ومصالحهم المالية ولذلك فمن الضروري تدعيم سبل حماية المؤسسات المالية وتعزيز قدراتها على التصدي لمثل هذه الهجمات وفي أقصر فترة زمنية ممكنة نظرأ لأهمية عامل الوقت في مثل هذه المسائل.
رسائل التصيد
وأضاف: تطورت التهديدات الناجمة في هذا السياق كي تتمكن من تخطي الخطوط الدفاعية التقليدية للشركات المالية وتحولت من مجرد إرسال رسائل التصيد تهدف إلى زرع شيفرات تجسس على أجهزة المستخدمين لتصبح برامج خبيثة قادرة على محاكاة سلوك المستخدم بطريقة تؤدي إلى خداع هذه المؤسسات.
ولا يوجد في حقيقة الأمر حل وحيد وشامل لمواجهة هذه التهديدات وإن الأمر يتطلب تعاوناً مستمراً وتنسيقاً ومشاركة في المعلومات وجهوداً مشتركة حثيثة لتحقيقه وهذا ما نسعى للوصول إليه من خلال تنظيمنا لهذه الندوة.
معلومات
قدم فريق الاستجابة خلال الندوة معلومات عن البرامج الضارة التي يتم زرعها في أجهزة المستخدمين إلى جانب تنظيم محادثات لتبادل الخبرات وذلك للحصول على كافة المدخلات المتعلقة بالخدمات المالية الإلكترونية من المؤسسات المالية المشاركة وذلك بهدف التوصل إلى الطرق التي تؤدي إلى مساعدتها على حماية أنظمتها وبياناتها من التجسس أو السرقة أو سوء الاستخدام من قبل قراصنة شبكة الإنترنت إلى جانب تقديم توصيات حول الوقاية من الهجمات متعلقة بقطاعات محددة في دولة الإمارات مثل الحكومة والمؤسسات المالية.
وهدفت الندوة كذلك إلى الوصول إلى الآليات الكفيلة بإصدار التحذيرات المبكرة إلى البنوك حول احتمال وجود برامج خبيثة ونشر ومشاركة التوصيات حول كيفية التعامل مع الهجمات الإلكترونية المعقدة إلى جانب عقد جلسات حول موضوعات محددة بهدف تبادل الآراء والحصول على التغذية الراجعة من قبل المشاركين.
