هجوم إلكتروني ضخم شل خدمات والونيا.. ماذا حدث لبيانات المواطنين؟
بلجيكا 24- بعد مرور نحو عام ونصف على الهجوم الإلكتروني الكبير الذي استهدف الخدمة العامة في والونيا (SPW)، تؤكد السلطات أن المستخدمين لم يتعرضوا لعواقب خطيرة نتيجة الهجوم، رغم أن العملية تسببت في شلل مؤقت لعدد كبير من الخدمات الحكومية.
وجاءت هذه التوضيحات خلال جلسة استماع عقدتها لجنة الوظيفة العامة في البرلمان الوالوني، حيث تحدث مسؤولون في الإدارة عن تفاصيل الهجوم الذي وقع في أبريل 2025، والإجراءات التي اتخذت منذ ذلك الحين لتعزيز حماية الأنظمة الحكومية.
هجوم واسع أدى إلى قطع أكثر من 800 تطبيق
كان الهجوم الذي استهدف إدارة والونيا واسع النطاق، إذ اضطرت السلطات في ذلك الوقت إلى قطع جميع اتصالات الإنترنت الخاصة بالخدمات الداخلية والخارجية، في محاولة لوقف الاختراق ومنع المهاجمين من مواصلة الوصول إلى الأنظمة.
كما تم فصل أكثر من 800 تطبيق عن الشبكة، الأمر الذي أدى إلى تعطيل عدد كبير من الخدمات الحكومية لفترة مؤقتة.
وكان الهدف الأساسي من هذه الخطوة احتواء الهجوم ومنع توسعه إلى أنظمة أخرى تابعة للإدارة.
هل تعرضت بيانات المواطنين للسرقة؟
بعد مرور 18 شهرًا، أكد ستيفان غيس، الأمين العام بالنيابة لإدارة والونيا، عدم وجود مؤشرات على تدمير البيانات.
لكن المسؤول أوضح في الوقت نفسه أن السلطات لا تملك يقينًا بأن بعض البيانات لم تتم سرقتها خلال الهجوم.
وقال إن الإدارة لم تواجه عملية تدمير للبيانات، لكنها لا تستطيع الجزم بأن بعض المعلومات لم يتم الاستيلاء عليها.
وبالتالي، فإن عدم تسجيل أضرار جسيمة للمستخدمين لا يعني أن الهجوم كان بسيطًا، بل على العكس، وصفه المسؤول بأنه حدث كبير كشف مدى اعتماد المهام الحكومية اليومية على الأنظمة الرقمية.
الهجوم كشف نقطة ضعف خطيرة
وأوضح ستيفان غيس أن الهجوم شكل تذكيرًا قويًا بأن عمل الإدارة العامة أصبح مرتبطًا بشكل وثيق بالتكنولوجيا والأنظمة الرقمية.
وقال إن الأمن السيبراني لم يعد مجرد مسألة تقنية يتولاها متخصصو المعلوماتية، بل أصبح مسألة تتعلق بإدارة المؤسسات واتخاذ القرارات.
وأضاف أن القضاء بشكل كامل على المخاطر الإلكترونية أمر غير ممكن، ولذلك فإن الهدف الحقيقي يتمثل في تحديد المخاطر، وترتيبها حسب درجة خطورتها، وتقليل المخاطر التي يمكن السيطرة عليها، والاستعداد للتعامل مع المخاطر المتبقية.
ماذا تغير داخل إدارة والونيا منذ الهجوم؟
بحسب مسؤولي الإدارة، شهدت الفترة التي أعقبت الهجوم سلسلة من الإجراءات لتعزيز قدرة SPW على مواجهة هجمات إلكترونية جديدة.
ومن بين الإجراءات التي تم تنفيذها وضع إطار تنظيمي دائم للأمن السيبراني، إلى جانب الاستثمار في الموارد البشرية والقدرات المتخصصة.
كما تم العمل على تحسين قدرة الإدارة على اكتشاف الهجمات والاستجابة لها بشكل أسرع، بهدف الحد من الأضرار وضمان استمرارية الخدمات الحكومية الأساسية.
الأمن السيبراني أصبح مسؤولية جماعية
وأكدت إيزابيل روكو، المديرة العامة لـSPW Digital، أن التعامل مع أزمة بهذا الحجم لا يعتمد على الحلول التقنية وحدها.
وبحسب المسؤولة، يمكن معالجة الأزمة تقنيًا، لكن تجاوز آثارها يتطلب أيضًا الحوكمة والتعاون والاستعداد المسبق.
وأشارت إلى أن طريقة إدارة الأمن السيبراني داخل SPW تغيرت منذ أبريل 2025، مع تطوير الهيكل التنظيمي والموارد البشرية وآليات الكشف والاستجابة.
تهديدات متزايدة تستهدف الإدارات العامة
وجاءت هذه التحذيرات في وقت تشهد فيه الإدارات والمؤسسات العامة ارتفاعًا مستمرًا في التهديدات الإلكترونية، وفق ما أوضحه المركز الوطني للأمن السيبراني في بلجيكا (CCB) خلال جلسة الاستماع نفسها.
وتكشف تجربة SPW مدى حساسية الأنظمة الحكومية أمام الهجمات الإلكترونية، خصوصًا أن تعطيل البنية الرقمية لا يؤثر فقط على أجهزة الحاسوب أو التطبيقات، بل يمكن أن يؤدي مباشرة إلى توقف خدمات يعتمد عليها المواطنون.
18 شهرًا بعد الهجوم.. الدرس الأهم
رغم مرور عام ونصف على الهجوم، لم تسجل السلطات، وفق المعطيات المقدمة أمام البرلمان الوالوني، عواقب خطيرة على المستخدمين.
لكن الهجوم ترك وراءه درسًا واضحًا بالنسبة إلى الإدارة: استمرارية الخدمات الحكومية أصبحت مرتبطة بشكل مباشر بقدرة المؤسسات على حماية أنظمتها الرقمية والاستعداد لتعطلها.
ولهذا تعمل SPW منذ هجوم أبريل 2025 على تطوير قدراتها البشرية والتنظيمية والتقنية، في محاولة لجعل الإدارة أكثر استعدادًا لمواجهة هجمات جديدة قد تستهدف البنية الرقمية للخدمات العامة.
