
#
ذكرت TechCrunch في 6 يوليو 2026 أن مؤسسة أمن الاتصالات الكندية قالت إنها نفذت العام الماضي اختراقات مُصرّحًا بها من الدولة. وشملت الأهداف المعلنة تجار المخدرات، والمتطرفين العنيفين، وعصابة برمجيات فدية. ويجعل ذلك هذا الإفصاح لافتًا لأنه يقدم نظرة عامة نادرة على العمليات السيبرانية الهجومية التي تنفذها وكالة وطنية للاستخبارات الإشارية.
لا يقدّم المصدر مزيدًا من التفاصيل حول الأساليب المستخدمة أو النتائج التي تحققت. لذا فإن القراءة الأكثر أمانًا بسيطة: قالت وكالة وطنية إنها استخدمت الاختراق كجزء من مهمة أمنية أوسع. وبالنسبة للقراء المغاربة، يذكّر ذلك بأن الدفاع السيبراني لم يعد يقتصر على صدّ الهجمات فقط. بل قد يشمل أيضًا تعطيلًا نشطًا، ولكن فقط حيث يسمح القانون والسياسة بذلك.
لا ينبغي افتراض أن المغرب يمتلك السلطات أو الهياكل أو النموذج التشغيلي نفسه. سيكون ذلك استنتاجًا غير مدعوم. ومع ذلك، فهذه الحالة مفيدة لأنها تُظهر كيف تفكر الحكومات في برمجيات الفدية والتهديدات الرقمية الأخرى.
بالنسبة لصانعي السياسات في المغرب، فإن السؤال الأساسي ليس ما إذا كان ينبغي تقليد كندا. بل كيف يمكن بناء قواعد واضحة للوقاية والاستجابة والمساءلة. أما بالنسبة للمؤسسات المغربية، فالدرس أكثر عملية. إذا وقع حادث برمجيات فدية، فيجب أن تكون الاستجابة سريعة ومنسقة وسليمة قانونيًا.
وهذا يهم عبر مختلف القطاعات. فالخدمات العامة، والبنوك، والمستشفيات، والمدارس، وشركات اللوجستيات، والشركات الصغيرة والمتوسطة كلها تعتمد على الأنظمة الرقمية. وإذا تعطلت هذه الأنظمة، فقد ينتشر الأثر بسرعة. وفي المغرب، يتشكل هذا الخطر بفعل توافر البيانات، وقيود المشتريات، وتعدد اللغات، وفجوات المهارات، وجودة البنية التحتية، وواجبات الخصوصية، ونضج الأمن السيبراني، ومتطلبات الامتثال.
تكون حادثة برمجيات الفدية أسهل في الإدارة عندما تكون خطة الاستجابة موجودة مسبقًا. قد تحتاج المؤسسات المغربية إلى خطوات واضحة للعزل، واستعادة النسخ الاحتياطية، والتصعيد الداخلي، والإبلاغ الخارجي. كما ينبغي أن تحدد الخطة من يملك صلاحية الموافقة على الإجراءات العاجلة.
يبرز هذا الإفصاح قيمة الدفاع النشط. وبالنسبة للفرق المغربية، قد يعني ذلك مراقبة أفضل، وفرزًا أسرع للتنبيهات، وحماية أقوى لنقاط النهاية. ولا يتطلب ذلك اختراقًا هجوميًا. لكنه يتطلب كشفًا واستجابة منضبطين.
يشير النص إلى الهجمات المدعومة بالذكاء الاصطناعي بوصفها خطرًا متطورًا. وهذا مهم للمغرب لأن المهاجمين قد يستخدمون الأتمتة لتوسيع نطاق التصيد الاحتيالي أو الهندسة الاجتماعية أو تسليم البرمجيات الخبيثة. ويمكن للفرق الدفاعية أيضًا استخدام الذكاء الاصطناعي لفرز التنبيهات، وتلخيص الحوادث، ودعم المحللين. لكن أدوات الذكاء الاصطناعي تحتاج إلى مراجعة بشرية، خاصة عندما يكون تعدد اللغات والسياق المحلي مهمين.
تشتري العديد من المؤسسات أدوات أمنية من دون خطة تشغيلية كاملة. وقد يؤدي ذلك إلى أدوات غير مستخدمة وحماية ضعيفة. وبالنسبة للمشترين المغاربة، ينبغي أن تركز المشتريات على الملاءمة، والدعم، والتكامل، والتدريب. فالأداة التي تبدو متقدمة ليست مفيدة إذا لم يتمكن الفريق من نشرها أو صيانتها.
غالبًا ما تحتفظ المؤسسات العامة ببيانات حساسة وخدمات أساسية. وقد تحتاج إلى انضباط أقوى في النسخ الاحتياطي، والتحكم في الوصول، واختبار الاستعادة. كما تحتاج إلى وضوح قانوني وإجرائي حتى تعرف فرق الاستجابة ما يمكنها فعله أثناء الحادث.
تثير العمليات السيبرانية الهجومية أسئلة حوكمة خطيرة. وحتى عندما تقول الدولة إن الإجراء مُصرّح به، فإن الجمهور لا يزال بحاجة إلى الثقة والرقابة والحدود. ولا يشرح المصدر الإطار القانوني الكندي، لذلك لا ينبغي إجراء أي مقارنة مع القانون المغربي.
وبالنسبة للمغرب، فإن درس الحوكمة أوسع من ذلك. فأي استراتيجية سيبرانية جادة تحتاج إلى سلطة واضحة، وإجراءات موثقة، ومساءلة. كما تحتاج إلى ضمانات للخصوصية وضوابط للأمن السيبراني تتناسب مع حساسية البيانات المعنية. ومن دون ذلك، قد تخلق جهود الاستجابة مخاطر جديدة.
هناك أيضًا مسألة المهارات. فالكثير من المؤسسات لا تملك عددًا كافيًا من الموظفين المدربين على المراقبة، والتحليل الجنائي الرقمي، والمراجعة القانونية، والاستعادة. ويمكن أن يؤدي هذا النقص إلى إبطاء الاستجابة وزيادة الضرر. ويضيف تعدد اللغات طبقة أخرى، لأن التنبيهات والسجلات ومواد التدريب قد تحتاج إلى العمل عبر بيئات عربية وفرنسية وإنجليزية.
وتُعد البنية التحتية قيدًا آخر. فقد تمتلك بعض الفرق نطاقًا تردديًا محدودًا، أو أنظمة قديمة، أو تغطية نسخ احتياطي غير متساوية. وفي مثل هذا السياق، قد يكون من الصعب الحفاظ حتى على إجراءات الأمن الأساسية. ولهذا يجب أن تكون الحوكمة عملية. وينبغي أن تتوافق مع القدرة الحقيقية للمؤسسة، لا مع نموذج مثالي.
ابدأ بالأساسيات. ارسم خريطة للأنظمة الحرجة، وحدد البيانات الأكثر أهمية، واختبر استعادة النسخ الاحتياطية. ثم حدد من يتخذ القرارات أثناء الحادث السيبراني. فالخطة التي توجد على الورق فقط لن تفيد أثناء حادثة برمجيات فدية حية.
بعد ذلك، حسّن الكشف والاستجابة. استخدم التسجيل، وحماية نقاط النهاية، ومراجعة التنبيهات. ودرّب الموظفين على اكتشاف التصيد والطلبات المشبوهة. وإذا استُخدمت أدوات الذكاء الاصطناعي، فابقِ الإشراف البشري ضمن العملية. وهذا مهم بشكل خاص عندما تتعامل المؤسسة مع سجلات حساسة أو تقدم خدمة للجمهور.
ثم راجع الاحتياجات القانونية واحتياجات الامتثال. يجب أن تعرف الفرق ما البيانات التي يمكن مشاركتها، ومن يمكنه الموافقة على إجراءات الاحتواء، ومتى تكون هناك حاجة إلى دعم خارجي. وبالنسبة لصانعي السياسات في المغرب، تتمثل المهمة الأوسع في دعم سلطة أوضح للاستجابة للحوادث، وتنسيق أفضل، وقدرة دفاعية أقوى. وهذا من شأنه أن يساعد المؤسسات على التحرك بسرعة من دون تجاوز الحدود.
وأخيرًا، تعامل مع برمجيات الفدية بوصفها خطرًا تشغيليًا، لا تقنيًا فقط. فهي تؤثر في التمويل، وتقديم الخدمات، والسمعة، والثقة. ويُظهر الإفصاح الكندي أن الدول قد تستخدم تدابير سيبرانية نشطة استجابةً لتهديدات خطيرة. وبالنسبة للمغرب، فإن الأولوية الفورية هي التأكد من أن المؤسسات قادرة على الصمود أمام الهجوم قبل التفكير في إجراءات مضادة متقدمة.
يُعد إفصاح كندا غير معتاد، لكن الدرس واضح. أصبح الدفاع السيبراني يشمل الآن استجابة أسرع، وتنسيقًا أفضل، وحوكمة أقوى. وبالنسبة للمغرب، فإن المسار الأكثر فائدة هو بناء أنظمة مرنة، وتدريب الأشخاص، والاستعداد لبرمجيات الفدية والهجمات المدعومة بالذكاء الاصطناعي بضوابط واقعية.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.