نگرانی کسب و کارهای آفریقایی از ضررهای ناشی از جرایم سایبری
به گزارش کارگروه بینالملل سایبربان؛ شرکت حسابداری و مشاورهای کرستون پدابو (Kreston Pedabo) گفت که افزایش خسارات جرایم سایبری که از سال ۲۰۱۹ در سراسر آفریقا ۳ میلیارد دلار تخمین زده میشود، کسبوکارها در نیجریه، غنا و دیگر بازارهای غرب آفریقا را مجبور میکند تا امنیت سایبری را از یک نگرانی عملیاتی به اولویت هیئت مدیره ارتقا دهند.
کرستون پدابو این موضوع را در گزارش ماهانه سپتامبر ۲۰۲۶ خود بیان کرد مبنی بر اینکه پذیرش روزافزون پرداختهای دیجیتال، خدمات ابری و صدور صورتحساب الکترونیکی، خطرات سایبری را افزایش میدهد، در حالی که تنظیمکنندگان الزامات انطباق را تشدید میکنند.
کارشناسان با استناد به گزارش ارزیابی تهدیدات سایبری آفریقا توسط اینترپل در سال ۲۰۲۵، اعلام کردند که جرایم سایبری سهم متوسط تا بالایی از جرایم گزارش شده را در دو سوم کشورهای آفریقایی مورد بررسی نشان میدهد و در غرب و شرق آفریقا به حدود ۳۰ درصد افزایش مییابد.
این گزارش، فیشینگ، باجافزار، هک ایمیلهای تجاری و اخاذی جنسی دیجیتال را در میان تهدیدات سایبری مداوم این قاره شناسایی کرد که هم شرکتهای خصوصی و هم مؤسسات دولتی را تحت تأثیر قرار میدهد.
تینا آددیران (Tyna Adediran)، نویسنده این گزارش و سرپرست بخش مشاوره مدیریت در کرستون پدابو، گفت که بسیاری از سازمانها همچنان آسیبپذیر هستند، زیرا مهاجمان به جای تکیه صرف بر رخنههای فنی پیچیده، به طور فزایندهای از روابط تجاری قابل اعتماد سوءاستفاده میکنند.
او به مورد یک توزیعکننده تولید غنایی اشاره کرد که پس از دریافت چیزی که به نظر میرسید یک درخواست پرداخت مشروع از یک تأمینکننده قدیمی باشد که ارتباطاتش هفتهها مخفیانه رصد شده بود، ناآگاهانه وجوه را به کلاهبرداران منتقل کرد.
به گفته آددیران، چنین حوادثی نشان داد که خطر سایبری به طور فزایندهای از نقاط ضعف در فرآیندهای تجاری و تصمیمگیری انسانی ناشی میشود تا صرفاً نقص فناوری.
او اظهار داشت که مقیاس واقعی جرایم سایبری احتمالاً بیشتر از ارقام رسمی است، زیرا بسیاری از کشورهای آفریقایی هنوز فاقد سیستمهای جامع گزارش حادثه، مخازن شواهد دیجیتال و زیرساختهای هماهنگ اطلاعات تهدید هستند.
در این گزارش آمده است که نیجریه وارد مرحله سختگیرانهتری از مقررات امنیت سایبری شده و ابزار خودارزیابی امنیت سایبری بانک مرکزی نیجریه که در مارس 2026 معرفی شد، نظارت بر مؤسسات مالی را تقویت میکند.
آدیران خاطرنشان کرد که طبق اجرای مقررات تحت قانون حفاظت از دادههای نیجریه، که مستلزم گزارش نقضهای اطلاعاتی واجد شرایط ظرف ۷۲ ساعت است، سازمانها دیگر نمیتوانند پس از حوادث سایبری به سکوت متکی باشند.
او با استناد به چشمانداز امنیت سایبری نیجریه ۲۰۲۶ دیلویت، عنوان کرد که انتظار میرود با روی آوردن کسبوکارها به صدور صورتحساب الکترونیکی و گزارش تراکنشهای بلادرنگ، حملات باجافزاری و فیشینگ هدفمند تشدید شود؛ مدلهای امنیتی بدون اعتماد و تأیید هویت قویتر، اهمیت فزایندهای پیدا میکنند.
آدایران همچنین به مطالعه نیروی کار امنیت سایبری «ISC2 2025» اشاره کرد که تخمین میزند 4.8 میلیون موقعیت شغلی خالی در حوزه امنیت سایبری در سطح جهان وجود دارد. او گفت که کمبود استعداد به یک محدودیت قابل توجه در توانایی سازمانها برای پاسخگویی مؤثر به تهدیدات سایبری تبدیل شده است.
در غنا، الزامات نظارتی نیز مسئولیت بیشتری را بر عهده هیئت مدیره شرکتها قرار میدهد.
آدایران تصریح کرد که دستورالعمل امنیت سایبری و اطلاعات بانک غنا 2026، پاسخگویی در مورد امنیت سایبری را مستقیماً بر عهده هیئت مدیره شرکتها قرار میدهد، مؤسسات تحت نظارت را ملزم به انجام بررسیهای لازم و مستند در مورد فروشندگان شخص ثالثی که به سیستمهای آنها دسترسی دارند، میکند، صدور گواهینامه «PCI DSS» را برای نهادهایی که دادههای کارتهای پرداخت را مدیریت میکنند، الزامی و انتظارات انطباق را با استانداردهای شناخته شده بینالمللی همسو میکند.
او گفت که این اصلاحات نشان دهنده شناخت گستردهتری است که امنیت سایبری به جای یک مسئولیت عملیاتی محدود به بخشهای فناوری، به یک مسئله حاکمیت اجرایی تبدیل شده است. محققان همچنین به گزارش چشمانداز مدیران عامل جهانی «KPMG» در سال ۲۰۲۵ اشاره کردند که نشان میدهد ۸۶ درصد از مدیران ارشد بانکی مورد بررسی، جرایم سایبری را بزرگترین تهدید بلندمدت برای رونق سازمانی، پیش از آمادگی نیروی کار هوش مصنوعی و هزینههای زیرساخت فناوری، میدانند.
با افزایش خطرات دیجیتال، کرستون پدابو چارچوب «KP TRUST» را توصیه کرد که سازمانها را تشویق میکند تا نظارت بر فروشندگان شخص ثالث را تقویت کنند، گزارشدهی در سطح هیئت مدیره را بهبود بخشند، آسیبپذیریهای پنهان سیستم را شناسایی، محافظت در برابر حملات مهندسی اجتماعی را تقویت و کنترلهای امنیتی را به طور منظم تحت شرایط واقعبینانه آزمایش کنند.
به گفته آددیران، سازمانهایی که به طور مستقل دستورالعملهای پرداخت را تأیید، دسترسی تأمینکنندگان به سیستمهای حیاتی را بررسی و امنیت سایبری را به یک دستور کار دائمی هیئت مدیره تبدیل میکنند، احتمال بیشتری دارد که اعتماد مشتری را حفظ کنند، زیرا انتظارات نظارتی در سراسر غرب آفریقا همچنان سختگیرانهتر میشود.