لم يعد التقرير السنوي 2026 لوكالة الاتحاد الأوروبي للأمن السيبراني (ENISA) يُقرأ كتقرير فني، بل كوضع عالمي. كلفت هجمات برامج الفدية في عام 2025 أكثر من 60 مليار دولار للشركات العالمية — تأمينات، فديات، انقطاعات في العمل، إعادة بناء — أي ثلاثة أضعاف مستوى عام 2020. وبعيدًا عن الأرقام، فقد تغيرت طبيعة التهديد نفسها.

أصبحت برامج الفدية صناعة

توطد نموذج *برنامج الفدية كخدمة* (RaaS) — حيث تقوم مجموعات متخصصة بتأجير بنيتها التحتية للهجمات لشركاء مقابل عمولة على الفديات. وتتركز نسبة كبيرة من الهجمات في عدد قليل من العائلات (LockBit في إصداراته المتتالية، ALPHV/BlackCat، Cl0p، Akira، RansomHub). وقد أدت عمليات التفكيك المنسقة التي قادتها اليوروبول ومكتب التحقيقات الفيدرالي ووكالة الجرائم الوطنية البريطانية (عمليات كرونوس، إندغيم، مورفيوس) إلى تعطيل مؤقت للنظام البيئي، دون القضاء عليه: عادة ما يتم استبدال المجموعة المفككة في غضون بضعة أشهر.

لقد تغيرت الأهداف المفضلة. فإلى جانب الشركات الكبرى التي تستهدف تقليديًا، أصبحت البلديات المحلية والمستشفيات والشركات الصغيرة والمتوسطة الصناعية هي الحلقات الضعيفة الجديدة. في فرنسا، سجلت الوكالة الوطنية لأمن نظم المعلومات (ANSSI) أكثر من 300 حادث كبير في عام 2025 أثر على مشغلين حيويين أو جماعات محلية، مقارنة بـ187 حادثًا في عام 2022.

الأرقام الرئيسية للأمن السيبراني 2026

  • 60 مليار دولار: التكلفة العالمية السنوية لبرامج الفدية في عام 2025.
  • +220%: زيادة في عدد الهجمات ضد المستشفيات بين عامي 2020 و 2025.
  • أكثر من 300: حادث كبير سجلته الوكالة الوطنية لأمن نظم المعلومات في فرنسا عام 2025.
  • NIS2: التوجيه الأوروبي تم نقله بالكامل في 26 دولة عضو بداية عام 2026.
  • قانون المرونة السيبرانية: يدخل حيز التنفيذ تدريجياً بين 2024-2027، عقوبات تصل إلى 2.5% من الإيرادات العالمية.
  • 2030: الأفق الزمني الذي قد يتمكن فيه حاسوب كمومي من كسر RSA-2048 وفقًا للتوقعات الأكثر تشاؤمًا (مقابل 2040 في الإجماع).
  • 3 خوارزميات ما بعد الكمومي تم توحيدها بواسطة المعهد الوطني للمعايير والتكنولوجيا (NIST) في عام 2024: ML-KEM، ML-DSA، SLH-DSA.

التهديد الكمومي: لا يزال نظريًا، ولكنه عملي بالفعل

لا يزال ظهور حاسوب كمومي قادر على كسر التشفير اللامتناظر الحالي (RSA, ECC) افتراضيًا في أفق 2030-2040. لكن تهديد «التجميع الآن، فك التشفير لاحقًا» — أي جمع البيانات المشفرة اليوم لفك تشفيرها غدًا — يدفع الحكومات إلى الاستعداد. فرضت الولايات المتحدة على إداراتها الفيدرالية انتقالًا كاملاً إلى التشفير ما بعد الكمومي بحلول عام 2035. وتوصي أوروبا، عبر ENISA وANSSI وBSI الألماني، المشغلين الحرجين ببناء *مرونتهم التشفيرية* اعتبارًا من عام 2026: القدرة على استبدال خوارزميات التشفير بسرعة دون إعادة كتابة الأنظمة.

قام المعهد الوطني للمعايير والتكنولوجيا (NIST) في أغسطس 2024 بتوحيد ثلاث خوارزميات ما بعد الكمومي: ML-KEM (تبادل المفاتيح)، ML-DSA وSLH-DSA (التوقيعات). بدأت عمليات النشر التشغيلية الأولى (TLS 1.3 الهجين، توقيعات البرامج الثابتة) في عام 2025، بشكل رئيسي لدى كبار مزودي الخدمات السحابية (جوجل، أمازون ويب سرفيسز، كلاود فلير) والإدارات الحساسة.

توجيه NIS2 وقانون المرونة السيبرانية: أوروبا تنظم، أوروبا تعاقب

توجيه NIS2، الذي تم نقله بالكامل إلى قوانين 26 دولة عضو في أوائل عام 2026، يوسع نطاق الكيانات الخاضعة لالتزامات الأمن السيبراني: الطاقة، النقل، الصحة، البنوك، البنى التحتية الرقمية، وكذلك الإدارة العامة، الفضاء، إدارة النفايات، وبعض الشركات الصغيرة والمتوسطة. تصل العقوبات إلى 10 ملايين يورو أو 2% من حجم الأعمال العالمي.

فرض قانون المرونة السيبرانية (CRA)، الذي دخل حيز التنفيذ في أواخر عام 2024 مع تطبيق تدريجي حتى عام 2027، لأول مرة التزامات بـالأمن السيبراني حسب التصميم على جميع المنتجات المتصلة التي تُباع في الاتحاد الأوروبي — من جهاز توجيه الواي فاي إلى السيارة المتصلة. بالنسبة لمطوري البرمجيات ومصنعي الأجهزة، فإن جهد الامتثال هائل: توثيق فني، إدارة الثغرات الأمنية، تحديثات أمنية مضمونة طوال عمر المنتج.

> «الأمن السيبراني لم يعد موضوعًا تقنيًا. إنه موضوع حوكمة الشركات، وأصبح بشكل متزايد موضوع حوكمة حكومية.» — *فنسنت ستروبل، المدير العام للوكالة الوطنية لأمن نظم المعلومات (ANSSI)، شهادة أمام مجلس الشيوخ الفرنسي، فبراير 2026.*

النقاط الرئيسية

  • 60 مليار دولار: التكلفة العالمية السنوية لبرامج الفدية.
  • برنامج الفدية كخدمة (RaaS) ينظم الآن الاقتصاد الإجرامي السيبراني.
  • NIS2 نُقل بالكامل في 26 دولة عضو بحلول أوائل عام 2026.
  • CRA يفرض الأمن السيبراني حسب التصميم على جميع المنتجات المتصلة.
  • التهديد الكمومي: يوصى بالانتقال إلى التشفير ما بعد الكمومي اعتبارًا من عام 2026 للمشغلين الحرجين.
  • تم توحيد ثلاث خوارزميات من NIST: ML-KEM، ML-DSA، SLH-DSA.