أحد أهم اللحظات في الندوة لم يأت من على المسرح، بل من الجمهور.
كان السؤال مباشراً وعملياً:
"ما هي الطريقة المثلى لوضع إطار عمل يتيح للمديرين التنفيذيين البدء في التفكير كمدير أمن المعلومات (CISO)؟"

🎧 شاهد المقطع القصير
الجواب مهم، لأن الواقع اليوم هو كما يلي:
معظم الحوادث الإلكترونية الكبرى لا تبدأ بفشل في النظام، بل تبدأ بشخص ما.
التصيد الاحتيالي، انتحال الشخصية، التسجيلات الصوتية المزيفة، الطلبات الداخلية المزيفة المتعلقة بتكنولوجيا المعلومات، بيانات الاعتماد المخترقة
— هذه هي الآن نقاط الدخول الرئيسية لكل من الهجمات الإجرامية والهجمات المرتبطة بالدولة.
ما تغير منذ هذه المناقشة لا يؤكد سوى هذه النقطة.
أصبح التصيد الاحتيالي باستخدام الذكاء الاصطناعي واستنساخ الصوت متطورين بما يكفي لخداع المديرين التنفيذيين ذوي الخبرة، وليس فقط الموظفين المبتدئين.
تُظهر الحوادث الأخيرة في مجالات التمويل والطاقة والرعاية الصحية والحكومة أن أطر الامتثال وحدها توفر راحة زائفة.
تتضح بشكل متزايد أن الهيئات التنظيمية وشركات التأمين تصر على أن مجالس الإدارة مسؤولة عن المرونة الإلكترونية، وليس فقط عن الإنفاق الإلكتروني.
إطار عملي للمديرين التنفيذيين
كان الإطار الذي نوقش على المسرح بسيطًا وقابلًا للتنفيذ بشكل متعمد.
1. ابدأ بواقع التهديد، وليس بالأدوات
افهم التهديدات التي تتعرض لها بناءً على القطاع والجغرافيا والأهمية الاستراتيجية — قبل شراء التكنولوجيا.
2. تحديد "جواهر التاج"
تأمين الأنظمة والبيانات والعمليات التي تولد قيمة أو تؤثر على المهمة بشكل فعلي.
3. إصلاح الأساسيات بشكل صحيح
المعايير الدولية موجودة لسبب ما. الامتثال لا يعني الأمان.
4. تدريب الأشخاص بلا هوادة
الموظفون هم الحلقة الأضعف، وبالتالي خط الدفاع الأقوى عندما يتم تدريبهم بشكل صحيح. الأمن السيبراني اليوم هو مسألة سلوكية بقدر ما هو مسألة تقنية.
5. اجعل الأمن السيبراني رياضة جماعية
مديرو أمن المعلومات ليسوا عائقاً أمام النمو. إنهم عامل تمكين للمرونة والتقييم والثقة — إذا شارك كبار المديرين التنفيذيين.
واقع غرفة اجتماعات مجلس الإدارة
أخطر مفهوم خاطئ في مجالس الإدارة اليوم هو أن الأمن السيبراني يمكن "تفويضه". هذا غير صحيح.
▶️ شاهد المقطع القصير
يسلط هذا الفيديو القصير الضوء على الأفكار الرئيسية التي تمخضت عنها مناقشة لجنة FII حول كيفية بدء كبار المديرين التنفيذيين في التفكير كمديري أمن المعلومات، مع التركيز على التهديدات الواقعية والمخاطر البشرية ومسؤولية المديرين التنفيذيين عن المرونة الإلكترونية.
🎧 هل تريد مشاهدة المحادثة كاملة؟
شاهد النقاش الكامل للجنة FII على YouTube للاطلاع على الحوار الكامل والسياق الأعمق.
شكراً لزملائي المتحدثين في الندوة:
ياسر السويليم – الرئيس التنفيذي لشركة سيرار التابعة لشركة stc
فيليب كيريير – نائب الرئيس التنفيذي للاستراتيجية والبحوث والتكنولوجيا في شركة تاليس
أميا تالووكار – المؤسس والرئيس التنفيذي لشركة Cequence Security
المoderator: زينيا ويكيت، مديرة شركة Wickett Advisory
وفريق معهد FII لاستضافته هذه المناقشة المهمة والهامة.


