-

برغم الوعي العالي، التبني منخفض: استطلاع جديد يكشف أن نحو نصف الخبراء الأمنيين ما زالوا يعتمدون على كلمات المرور

تُبرز دراسة عالمية أجرَتْها شركتا Yubico وOkta وجود فجوة تنفيذية بالغة الأهمية في أمن المؤسسات، وتوضّح كيف يمكن لآليات التحكّم الحديثة في الهوية القضاء على الاعتماد على كلمات المرور.

--(BUSINESS WIRE)--ستوكهولم وسانتا كلارا، كاليفورنيا وسنغافورةكشف استطلاع جديد من Yubico (رمزها في ناسداك ستوكهولم: YUBICO‏)، الرائدة في مجال المصادقة المقاومة للتصيد الاحتيالي ومبتكرة مفتاح المرور الأصلي، أو YubiKey، ومعها Okta, Inc.‎، عن فجوة كبيرة بين المعرفة الأمنية والممارسة اليومية. بينما يُقرّ قادة الأمن بأغلبية ساحقة أن مفاتيح المرور المقاومة للتصيد الاحتيالي أكثر أمانًا من كلمات المرور، فإن نحو نصفهم لا يزال يعتمد على طرق تسجيل دخول ضعيفة في عملهم اليومي.

أجرت الاستطلاع الرأي شركة Talker Research، وهو الاستطلاع السنوي بعنوان Global State of Authentication (الوضع العالمي للمصادقة) لعام 2026*، والذي غطى تقريره نحو ألفي متخصص في الأمن السيبراني وتكنولوجيا المعلومات في تسع دول. يسلط التقرير الضوء على أن نقطة الضعف الأساسية في الأمن السيبراني لم تعد نقصًا في التعليم أو الوعي، بل مشكلة هيكلية ناتجة عن احتكاك تشغيلي وإعدادات افتراضية قديمة. ولا يسع للمؤسسات الاعتماد على التدريب الإضافي وحده للتوعية الأمنية لسد هذه الفجوة؛ بل إن التقدم الحقيقي يبدأ بما يُسلّم للموظفين في يومهم الأول.

تشمل النتائج الرئيسية ما يلي:

  • يعتمد 43% على كلمات المرور في العمل، على الرغم من أن الكثيرين يعلمون أن مفاتيح المرور أكثر أمانًا. أشار 31% إلى مفاتيح المرور المادية باعتبارها المعيار الذهبي، وصوّت 27% على أن مفاتيح المرور المتزامنة هي الأكثر أمانًا، وقال 23% إن مفاتيح المرور المرتبطة بالجهاز من خلال جهاز محمول هي الأفضل.
  • تلقى 52% من المستخدمين كلمات المرور منشأة من قبل في اليوم الأول، مما يثبت أن الإعدادات الافتراضية القديمة لعملية الإعداد تحدد عادات الأمان على المدى الطويل.
  • تعرض 44% من الدول لهجوم مدفوع بالذكاء الاصطناعي في الأشهر الـ 12 الماضية، حيث سجلت سنغافورة أعلى معدل على مستوى العالم (58%)، وهو ما يتناقض بشكل حاد مع اليابان (30%) وألمانيا (38%).
  • أخفق 39% من خبراء الأمن في التمييز بين النصوص التي أنشأها الذكاء الاصطناعي والكتابة البشرية.
  • تُظهر الهند (68%) وأستراليا (60%) والولايات المتحدة (56%) أعلى نسبة من العمال الذين هم "على دراية كبيرة" بمفاتيح المرور.
  • يرغب 91% في وجود خطوة موافقة "بشرية" قبل أن يقوم وكلاء الذكاء الاصطناعي المستقلون بتنفيذ الإجراءات الحاسمة.
  • يتصدر المهنيون الهنود الأسواق العالمية في الرغبة في تفويض اتصالات العملاء/الزملاء إلى وكلاء الذكاء الاصطناعي (41% "مرتاحون للغاية للأمر")، مقارنة بنسبة 4% فقط في اليابان و12% في فرنسا.
  • يستخدم 50% من خبراء الأمن في الولايات المتحدة كلمات المرور في العمل، مما يجعلهم يتصدرون كل الأسواق العالمية التي شملها الاستطلاع في الاعتماد على كلمات المرور القديمة على الرغم من امتلاكهم أعلى مستوى من الوعي التقني.

وقال Poupak Enbom، كبير مسؤولي السوق والنمو في Yubico: "يعاني الأمن السيبراني للمؤسسات من فجوة تنفيذية حرجة؛ حيث يدرك قادة الأمن أن مفاتيح المرور المدعومة بالأجهزة - وتحديدًا مفاتيح الأمان المادية - توفر أعلى مستوى من الحماية، ومع ذلك لا يزال نحو نصفهم يعتمدون على أسماء المستخدمين وكلمات المرور الأساسية يوميًا. والفجوة هنا ليست في الخبرة؛ بل في التغلب على العقبات التي تحول دون تبني المستخدمين للفكرة."

ينشب هذا الانفصال التشغيلي مبكرًا: إذ يحصل أكثر من 50% من متخصصي الأمن على بيانات اعتماد قديمة في اليوم الأول من عملهم، مما يؤدي إلى الاعتماد على كلمات المرور بشكل افتراضي واستمرار اتباع العادات غير الآمنة. ويؤدي الذكاء الاصطناعي التوليدي إلى تفاقم هذا الخطر، حيث يكافح خبراء الأمن السيبراني المخضرمون لاكتشاف الرسائل الاصطناعية، مما يجعل يقظة المستخدم مسألة غير موثوق بها.

وعلاوة على ذلك، فإن نشر وكلاء الذكاء الاصطناعي المستقلين يزيد من هذه المشكلات، لأن نسبة الـ 91% الذين يرغبون في خطوة موافقة بشرية سيحتاجون إلى طريقة موثوق بها للتأكد من أن ثمة شخصًا حقيقيًا يقف وراءها.

وقالت Charlotte Wylie، نائبة الرئيس الأولى لشؤون الأمن في Okta: "يتطلب سد هذه الفجوة من المؤسسات بناء الأمن بشكل مباشر في تجربة الإعداد. وعندما تستمر عادات تسجيل الدخول القديمة، تظل المؤسسات عرضة لأساليب الهجوم الحديثة. وبالتعاون مع شركة Yubico، نقدم نهجًا موحدًا يضمن حماية كل موظف من خلال نظام مصادقة مقاوم للتصيد الاحتيالي قائم على مبدأ بيئة الثقة الصفرية، وذلك منذ يومه الأول في العمل."

وللتغلب على هذه العقبات الهيكلية، تتعاون شركتا Yubico وOkta لتبسيط كيفية إصدار أنظمة هوية المؤسسات لبيانات الاعتماد المدعومة بالأجهزة وإدارتها وإنفاذها. ومن خلال دمج خاصية مقاومة التصيد الاحتيالي مباشرةً في منصات إدارة الوصول الحديثة، تهدف الشركتان إلى تمكين فرق تكنولوجيا المعلومات من القضاء التام على التبعية لكلمات المرور، ومن دون استحداث أي عوائق تشغيلية للموظفين.

نبذة عن Yubico

تعد Yubico (رمزها في ناسداك ستوكهولم: YUBICO‏) شركة عالمية رائدة في مجال الأمن السيبراني، وتكرس جهودها لجعل العالم الرقمي أكثر أمانًا للجميع. وبصفتها مبتكرة المفتاح YubiKey، وضعت Yubico بنفسها المعيار الذهبي للمصادقة المدعومة بالأجهزة والمقاومة للتصيد الاحتيالي؛ مما أدى فعليًا إلى القضاء على عمليات الاستيلاء على الحسابات مع الحفاظ على تسجيل الدخول الآمن من دون عناء.

وتُعد Yubico رائدة في مجال المصادقة منذ عام 2007، وقد شاركت في إنشاء معايير عالمية مثل FIDO2 وWebAuthn وFIDO U2F، وقدمت التكنولوجيا الأساسية وراء مفتاح المرور الحديث. واليوم، تعمل حلول مفاتيح المرور الخاصة بالشركة على تأمين الشركات والحكومات والأفراد في أكثر من 160 دولة، وحماية دورة حياة الهوية الرقمية بأكملها من التسجيل إلى الاسترداد.

وبفضل نيلها ثقة أكثر العلامات التجارية وعيًا بالجوانب الأمنية في العالم، ورواد مجالات الذكاء الاصطناعي، والمؤسسات الكبرى؛ تُقدّم مفاتيح YubiKeys وصولاً سريعًا وخاليًا من العوائق وبدون كلمات مرور عبر مئات من تطبيقات المؤسسات، لتكون جاهزةً للعمل فورًا من دون تعقيدات تشغيلية. ووفاءً لمهمتها، تقود Yubico أيضًا مبادرة Secure it Forward الخيرية، حيث تتبرع بمفاتيح YubiKey للمجتمعات الأشد احتياجًا والمنظمات غير الربحية على مستوى العالم.

ويشمل نطاق عملنا العالمي المقرات الرئيسية في ستوكهولم، السويد، ووادي السيليكون، كاليفورنيا؛ وسنغافورة. وتفخر Yubico بحصولها على التقدير والعرفان كواحدة من أكثر 100 شركة مؤثرة وفقًا لمجلة TIME، وأكثر الشركات ابتكارًا وفقًا لمجلة Fast Company. اعرف المزيد على www.yubico.com.

* تم إجراء تقرير Global State of Authentication لعام 2026 بواسطة شركة Talker Research في الفترة ما بين 2 يوليو 2026 و 16 يوليو 2026. استطلع الاستبيان الكمي آراء 1890 اختصاصيًا في مجال التكنولوجيا والأمن في مؤسسات الشركات (أكثر من 500 موظف) في تسعة أسواق: الولايات المتحدة، والمملكة المتحدة، وأستراليا، والهند، واليابان، وسنغافورة، وفرنسا، وألمانيا، والسويد. شغل المشاركون مناصب في مجالات الأمن السيبراني، وتكنولوجيا المعلومات، وإدارة المنتجات، وهندسة البرمجيات، وهندسة الأجهزة.

إن نص اللغة الأصلية لهذا البيان هو النسخة الرسمية المعتمدة. أما الترجمة فقد قدمت للمساعدة فقط، ويجب الرجوع لنص اللغة الأصلية الذي يمثل النسخة الوحيدة ذات التأثير القانوني.

Contacts

للتواصل الإعلامي:
فريق الاتصالات في Yubico
press@yubico.com

Yubico

STO:YUBICO


Contacts

للتواصل الإعلامي:
فريق الاتصالات في Yubico
press@yubico.com

More News From Yubico

شركة Yubico توسّع نطاق استخدام مفاتيح المرور لتشمل، إلى جانب المصادقة الموثوقة، التفويض المعتمد مع إطلاق YubiKey 5.8

ستوكهولم وسانتا كلارا، كاليفورنيا وسنغافورة--(BUSINESS WIRE)--أعلنت اليوم شركة Yubico (ناسداك ستوكهولم: YUBICO)، الرائدة في مجال حلول المصادقة المقاومة للتصيد الاحتيالي ومبتكرة مفتاح المرور الأصلي YubiKey، عن التوفر العام لإصدار YubiKey 5.8، ما يمثل توسعًا في دور مفتاح المرور من المصادقة الآمنة ليشمل التفويض القابل للتحقق والمدعوم بالأجهزة. يوفّر البرنامج الثابت الجديد حجر الأساس لمسارات العمل المؤسسية الآمنة عبر محافظ الهوية وتوقيع المستندات والموافقات المدعومة بالذكاء الاصطناعي، كما يزوّد المط...
Back to Newsroom