هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
TT

هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)

أدى تحديث برنامج روتيني من شركة الأمن السيبراني «كراود ستريك» (Crowdstrike) إلى انقطاع تكنولوجيا المعلومات على مستوى العالم؛ ما كشف عن ثغرة أمنية حرجة في البنية التحتية الرقمية. ويتوقع الخبراء أن السبب المباشر كان مشكلة التوافق مع نظام التشغيل «ويندوز» من «مايكروسوفت»، إلا أن الحادث كان بمثابة تذكير صارخ لـ«مشكلة 2038» التي يُتخوف من حدوثها!

ما مشكلة 2038؟

تنبع «مشكلة 2038» من كيفية قيام أجهزة الكمبيوتر بتتبع الوقت باستخدام «توقيت يونيكس» (Unix) وهو نظام لتحديد اللحظات ضمن الوقت، أي أنه رقم واحد يمثل الثواني المنقضية منذ منتصف ليل الأول من يناير (كانون الثاني) عام 1970. يعمل هذا النظام الذي يبدو بسيطاً بشكل جيد، ولكن بعض البرامج القديمة تستخدم عدداً صحيحاً موقّعاً بطول 32 بت لتخزين هذه القيمة.

فلنتخيل أن عدّاد المسافات في السيارة يمكنه عرض ما يصل إلى 99.999 ميلاً فقط. مشكلة 2038 مماثلة حيث إنه في 19 نوفمبر (تشرين الثاني) 2038، الساعة 03:14:07 بالتوقيت العالمي، ستتجاوز قيمة وقت «يونكس» الحد الأقصى لعدد صحيح 32 بت. بالنسبة للأنظمة التي تستخدم هذا التنسيق، سينكسر الوقت بشكل أساسي؛ ما قد يفسر القيمة كتاريخ في الماضي البعيد (نحو 13 ديسمبر / كانون الأول 1901).

العواقب المحتملة

تعتمد العديد من الأنظمة على «توقيت يونيكس»، ويمكن أن تؤدي الطوابع الزمنية غير الصحيحة على الملفات وقواعد البيانات إلى إحداث ضرر في السجلات المالية والأنظمة اللوجيستية والبنية التحتية الحيوية. وقد ينتج عن أعطال البرامج إلى تعطيل العمليات وحالات فشل متتالية.

هل هناك حل؟

تستخدم الأنظمة الحديثة بالفعل أعداداً صحيحة بحجم 64 بت لضبط الوقت، مما يؤدي إلى القضاء على المشكلة بشكل فعال. ويكمن التحدي في تحديد ومعالجة الأنظمة الضعيفة، خاصة تلك المتأصلة بعمق في البنية التحتية الحيوية. وينصح الخبراء بخطوات عدة للتخفيف من «مشكلة 2038». ويرى هؤلاء أن إجراء عمليات تدقيق شاملة لتحديد البرامج والأنظمة التي تستخدم ضبط الوقت بنظام 32 بت هي من أبرزها. كما يعد تحديث هذه الأنظمة لاستخدام أعداد صحيحة 64 بت الحل الأمثل. أما بالنسبة للأنظمة القديمة التي لا يمكن ترقيتها بسهولة، قد يحتاج المطورون إلى تنفيذ حلول بديلة أو تصحيحات للتعامل مع تجاوز الوقت. إضافة لذلك، يعد التعاون بين بائعي البرامج ومصنعي الأجهزة ومسؤولي النظام أمراً بالغ الأهمية لاتباع نهج منسق لمعالجة «مشكلة 2038».

ما حدث يوم الجمعة حول العالم هو بمثابة دعوة للاستيقاظ. ويرى خبراء أن «مشكلة 2038» ستكون أكثر غدراً، ويصعب اكتشافها. قد تقوم كثير من الأنظمة ذات المهام الحرجة بالعد التنازلي بصمت حتى هذا الالتواء الزمني المخفي داخل طبقات من البرامج والأجهزة القديمة.

ربما تكون حادثة «كراود سترايك» قد تسببت في تعطيل مؤقت، إلا أنها تسلط الضوء على الحاجة الملحة لمعالجة «مشكلة 2038» قبل فوات الأوان، وذلك ضمان استمرار عمل العالم الرقمي بسلاسة في المستقبل.


مقالات ذات صلة

«السوق المالية» السعودية في مأمن من الأعطال التقنية العالمية

الاقتصاد مستثمران يتابعان أسعار الأسهم على شاشة «تداول» السعودية (رويترز)

«السوق المالية» السعودية في مأمن من الأعطال التقنية العالمية

أكدت هيئة السوق المالية السعودية سلامة الأنظمة التشغيلية من الأعطال التقنية التي تأثرت بها معظم الجهات حول العالم، وجاهزيتها لتقديم الخدمات لكل المستثمرين.

«الشرق الأوسط» (الرياض)
العالم موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)

رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

العطل التقني العالمي... مطارات تعاود العمل والتعافي الكامل قد يحتاج إلى أسابيع حسب خبراء.

كوثر وكيل (لندن)
الاقتصاد شهد مؤتمر «ليب 2024» تمويلاً بمليار دولار لأعمال التقنيات الناشئة بالسعودية (الشرق الأوسط)

مؤشر تبني التقنيات الناشئة في السعودية يرتفع إلى 70.7 %

سجّل مؤشر أداء الجهات الحكومية في تبنّي التقنيات الناشئة، تحسناً ملموساً بنسبة 10 في المائة مقارنة بالعام الماضي.

«الشرق الأوسط» (الرياض)
الخليج شعار الهيئة الوطنية للأمن السيبراني (واس)

هيئة الأمن السيبراني السعودية: تأثير العطل التقني العالمي على المملكة محدود

أعلنت الهيئة الوطنية للأمن السيبراني السعودية، اليوم السبت، أن تأثير العطل التقني العالمي على المملكة «محدود».

«الشرق الأوسط» (الرياض)
تحليل إخباري تأثر بعض رحلات مطار الكويت بسبب العطل التقني حول العالم (تلفزيون الكويت)

تحليل إخباري تأثير متفاوت على الأنظمة الخليجية جراء العطل التقني العالمي

أحدث الخلل الفني العالمي بشبكة الإنترنت، الجمعة، تأثيراً تفاوتت نسبته بين القطاعات المختلفة في دول الخليج، بينما استبعدت جهاتٌ ارتباط العطل بهجوم سيبراني.

«الشرق الأوسط» (الرياض)

دراسة: 48 % من الشركات السعودية لديها تباين في الحماية السيبرانية بين المراكز والفروع

استطلاع «كاسبرسكي» شمل صناع القرار في مجال أمن الشبكات والمعلومات من 20 دولة حول العالم منها السعودية (الشرق الأوسط)
استطلاع «كاسبرسكي» شمل صناع القرار في مجال أمن الشبكات والمعلومات من 20 دولة حول العالم منها السعودية (الشرق الأوسط)
TT

دراسة: 48 % من الشركات السعودية لديها تباين في الحماية السيبرانية بين المراكز والفروع

استطلاع «كاسبرسكي» شمل صناع القرار في مجال أمن الشبكات والمعلومات من 20 دولة حول العالم منها السعودية (الشرق الأوسط)
استطلاع «كاسبرسكي» شمل صناع القرار في مجال أمن الشبكات والمعلومات من 20 دولة حول العالم منها السعودية (الشرق الأوسط)

وفقاً لأحدث دراسة أجرتها شركة «كاسبرسكي» تبين أن 48 في المائة من الشركات الموزعة جغرافياً في المملكة العربية السعودية لديها تباين في مستويات الحماية السيبرانية بين مختلف المواقع، وخاصة بين المراكز الرئيسية والفروع.

وأعربت 30 في المائة من هذه الشركات عن معاناتها من هذه المشكلة، لكنها لم تعتقد أنها خطيرة، بينما ذكرت 81 في المائة منها أن فروعها تتطلب استخدام المزيد من إجراءات الأمن السيبراني. ومع ذلك، يحذر خبراء «كاسبرسكي» الشركات متعددة المواقع من كون هذا التفاوت قد يعرض المنظمة بأكملها للخطر.

تحديات أمن الشبكات والمعلومات

التقرير الذي جاء بعنوان «إدارة الشركات الموزعة جغرافياً: التحديات والحلول» يُلقي نظرة أعمق على تحديات أمن الشبكات والمعلومات التي تواجهها الشركات الموزعة جغرافياً، ويسلط الضوء على الحلول التي تستخدمها المنظمات للتغلب على هذه الصعوبات. شمل استطلاع «كاسبرسكي» صناع القرار في مجال أمن الشبكات والمعلومات من 20 دولة حول العالم.

بحسب التقرير، قال 52 في المائة من المشاركين في السعودية إنهم واثقون من أن الحماية من التهديدات السيبرانية كانت متساوية بفاعليتها في كل من مكاتبهم الرئيسية والمكاتب المحلية. ومع ذلك، ذكرت 48 في المائة من الشركات أن هناك تبايناً بين مستويات الأمن السيبراني هذه؛ إذ تعتقد 30 المائة في منها أن المشكلة موجودة، ولكنها ليست خطيرة للغاية، وقالت إن معظم مكاتبها المحلية تتمتع بحماية جيدة بشكل عام، بينما لم تكن 18 في المائة منها متحمسة، وافترضت أن عدد الفروع ذات الأمان المقبول منخفض.

عدم التفاوت بين مستويات الحماية السيبرانية لدى المراكز والفروع يقلص المخاطر الأمنية في المؤسسة بأكملها (شاترستوك)

أسباب تفاوت الحماية الأمنية

بجانب القيود المفروضة على الميزانية، يكمن أحد أسباب هذا التفاوت في نقص الثقة بالخبرات المحلية، بحسب التقرير. ففي 54 في المائة من الحالات في السعودية، تحملت المكاتب الرئيسية كامل مسؤولية أنشطة الأمن السيبراني في الفروع، وكان السبب هو غياب المعرفة والمؤهلات الكافية عن الموظفين المحليين. وحتى في الحالات التي تم فيها تقسيم مهام الأمن السيبراني بالتساوي بين المقر الرئيسي والمكاتب المحلية، 40 في المائة منها، تولى المكتب الرئيسي الإشراف على جميع الأنشطة.

وقال أنطون سولوفيف، مدير أول منتجات الاكتشاف والاستجابة الموسعة (XDR) في «كاسبرسكي» إنه رغم إمكانية الاحتفاظ بالبيانات الأكثر حساسية مركزياً، يبقى الوصول إلى أصول الشركة من مواقع متعددة مطلوباً. وأضاف أنه «عندما لا تكون هذه المواقع محمية كفاية، كما المكتب الرئيسي، فهي تولد مخاطر أمنية تهدد المؤسسة بأكملها».

وأشار سولوفيف إلى اعتقاد خاطئ بأن مستويات الحماية الأدنى ستكون كافية للمواقع التي تلعب دوراً ثانوياً في هيكل الشركة. ونوّه إلى أن المجرمين السيبرانيين لا يهتمون بالمكان الذي يهاجمونه سواء كان مكتباً رئيسياً أو فرعياً، حيث يمكنهم اختراق البنية التحتية للشركة من أي مكان. وينصح بأهمية توفير حماية سيبرانية متساوية بين جميع المواقع.