تونس — ارتفع عدد الحوادث الأمنية المصرَّح بها لدى الوكالة الوطنية للسلامة المعلوماتية بأكثر من 48 بالمائة بين 2024 و2026، وفق معطيات نشرتها يوم الجمعة صحيفة «لكونوميست مغربان»، التي أفادت أيضا بأنّ وثيقة الاستراتيجية الوطنية للأمن السيبراني 2026-2030 قد استُكملت.

ويورد المصدر نفسه، نقلا عن وزارة الداخلية، تسجيل 57.430 هجوما سيبرانيا في البلاد خلال السداسي الأوّل من سنة 2025، ويشير إلى أنّ مجموعات إجرامية ناشطة على المستوى الدولي — من بينها «لوك بيت» و«بلاك كات» و«كلوب» — باتت تستهدف فعليا منطقة الشرق الأوسط وشمال إفريقيا، وتونس ضمنها.

والمنحى ليس جديدا. فالحوادث المبلَّغ عنها للوكالة قفزت بأكثر من 146 بالمائة سنة 2022، من نحو 63 ألفا في السنة السابقة إلى أكثر من 155 ألفا. أمّا برمجيات الفدية، فبحسب تقرير تناقله الموقع المختصّ «تونيزي هو ديبي»، فقد انتقلت من 15.411 حالة سنة 2023 إلى 37.076 حالة سنة 2024.

ما تقيسه هذه الأرقام وما لا تقيسه

هذه المجاميع تحصي تصريحات لا هجمات. فالحادث لا يدخل الإحصائية إلاّ حين ينتبه إليه أحدهم ويبلّغ عنه. وبذلك يقيس المنحنى أمرين في آن: حجم النشاط العدائي، والنسبة التي تُكتشف منه ثمّ يُصرَّح بها.

وفي نسيج اقتصادي تغلب عليه المؤسّسات الصغرى، يكون العامل الثاني هو الأضعف. لذلك فارتفاع التصاريح قد يعني أنّ التهديد يتفاقم، أو أنّ ثقافة الإبلاغ تتحسّن، أو الأمرين معا؛ كما أنّ استقرار الرقم لا يبعث على الاطمئنان. والسلاسل المنشورة لا تسمح بالفصل بين هذه الأثار، ولهذا ينبغي قراءة المجاميع الخام بوصفها حدّا أدنى لا قياسا دقيقا.

لماذا برمجيات الفدية تحديدا

برمجية الفدية هي النموذج الاقتصادي الذي صنّع الجريمة السيبرانية. فالمنتسبون يكترون البرمجية، والمشغّلون يقتطعون نسبتهم، والنفاذ إلى شبكة الضحية يُباع ويُشترى كسلعة. وهذا الاقتصاد يكافئ الكمّ، فيتّجه الاستهداف نحو أقلّ المسارات مقاومة لا نحو أعلى القيم. فمؤسّسة صناعية متوسّطة بسوسة لم تحدّث خادم النفاذ عن بُعد لديها صفقة أفضل من بنك محصّن.

وخاصّيتان في الاقتصاد التونسي تنطبقان على هذا الوصف. فالنسيج الإنتاجي تهيمن عليه المؤسّسات الصغرى والمتوسّطة، التي تمثّل وظيفة أمنية قارّة بالنسبة إليها كلفة بلا مردود ظاهر إلى أن يحلّ اليوم الذي تصبح فيه ضرورية. ثمّ إنّ جزءا وازنا منها يعمل في المناولة لفائدة حرفاء أوروبيين، ممّا يجعلها بابا للدخول إلى سلسلة أطول — وهو سبب لاستهدافها لا علاقة له بقيمتها في ذاتها.

الاستراتيجية، وما لا تستطيع استراتيجية فعله

تتمحور وثيقة 2026-2030، حسب «لكونوميست مغربان»، حول الحماية الصامدة للبنى التحتية الوطنية وتعزيز الكفاءات البشرية. وهي تخلف استراتيجية 2020-2025 التي نشرتها الوكالة، والتي أُرسيت بنيتها العامة فعلا: فريق استجابة وطني، وتنسيق قطاعي، وحملات توعية. ويتولّى فريق «تن سارت» رصد التهديدات ونشر التنبيهات وتقديم مساعدة تقنية مجانية للمؤسّسات المتضرّرة.

والنقد الأمين هنا ليس أنّ الاستراتيجية خاطئة، بل أنّ القيد الحقيقي يقع في مكان آخر. فالكفاءات هي المورد الأندر في هذا المجال في العالم كلّه، وتونس تكوّن مهندسين ينتدبهم الخارج بأجور لا تستطيع أيّ مؤسّسة محلّية مجاراتها. واستراتيجية تَعِد بتعزيز الكفاءات دون معالجة سؤال المكان الذي سيعمل فيه هؤلاء ستنتج أشخاصا مكوَّنين ومؤسّسات بلا حماية.

ما يُقترح في تجارب أخرى

أكثر الإجراءات استنادا إلى الأدلّة هي أقلّها بريقا. فالتصريح الوجوبي بالحوادث مقرونا بحماية قانونية للمؤسّسة المصرِّحة، على غرار ما أدخله الإطار الأوروبي NIS2، يحوّل مخاطرة على السمعة إلى واجب إداري ويحسّن المعطيات التي يعتمد عليها الجميع. وتجميع خدمات الأمن — مركز عمليات مشترك يخدم منطقة صناعية أو جامعة مهنية — يوزّع كلفة الخبرة على مؤسّسات لا تقدر كلّ واحدة منها على انتداب محلّل. أمّا التأمين، فقد رفع في أسواق عدّة مستوى النظافة الرقمية الأساسية أكثر ممّا فعلته التراتيب، لأنّ المؤمّنين يسعّرون مباشرة النسخ الاحتياطية والمصادقة الثنائية.

لا شيء غريب في ذلك، وجزء منه يعود إلى المنظّمات المهنية لا إلى الدولة. وستُقاس استراتيجية 2026-2030 بمعيار واحد: هل يستوي منحنى الحوادث المصرَّح بها بعد أربع سنوات لأنّ الهجمات أُوقفت — لا لأنّ التصريح بها توقّف؟