المركز الأوروبي لدراسات مكافحة الإرهاب والاستخبارات، ألمانيا وهولندا ECCI
بون ـ قويدر بونعمة ، باحث أمن المعلومات
الأمن السيبراني في أوروبا ـ التهديدات والآليات والدول الفاعلة
شهدت أوروبا خلال عامي 2025 و2026 تصاعدًا ملحوظًا في مستوى التهديدات السيبرانية، إلى درجة أن الأمن الرقمي لم يعد ملفًا تقنيًا منفصلًا، بل أصبح جزءًا مباشرًا من الأمن القومي والسيادة الاستراتيجية والجاهزية الاقتصادية للدول الأوروبية وتُظهر التقارير الأوروبية أن الهجمات لم تعد تتركز في قطاع واحد، بل امتدت إلى الإدارة العامة، وقطاع الصحة، والطاقة، والنقل، والخدمات الرقمية، وحتى البيئات ذات الصلة بالدفاع والاتصالات السيادية. أمن سيبراني
هذا التحول ارتبط بعدة عوامل متزامنة، أبرزها توسع استخدام الأدوات الرقمية في المرافق العامة، وازدياد الاعتماد على مقدمي الخدمات السحابية والبرمجيات الوسيطة، وتنامي التوترات الجيوسياسية التي دفعت جهات مرتبطة بدول إلى استغلال الفضاء السيبراني كأداة ضغط واختراق وتأثير طويل المدى ومن هنا، أصبح الحديث عن الأمن السيبراني في أوروبا خلال 2025 و2026 حديثًا عن بنية دفاعية شاملة تشمل التنظيم، والاستجابة، والردع، وحماية البنى التحتية الحساسة، وليس فقط مكافحة الفيروسات أو تأمين الشبكات التقليدية.
مفهوم الأمن السيبراني وأنواعه
يُقصد بالأمن السيبراني مجموع السياسات والتقنيات والإجراءات التي تهدف إلى حماية الأنظمة الرقمية والشبكات والبيانات والخدمات الإلكترونية من الاختراق أو التعطيل أو التجسس أو التلاعب، وفي السياق الأوروبي، لم يعد هذا المفهوم مقتصرًا على حماية الحواسيب أو البرمجيات، بل أصبح يشمل حماية الدولة الرقمية، وسلامة المرافق العامة، واستمرارية الخدمات الحيوية، وصون البيانات الحساسة للأفراد والمؤسسات. محمي: أمن سيبراني ـ السياسات والتدابير لمواجهة مخاطر الرقائق الإلكترونية والذكاء الاصطناعي
وتتعدد أنواع الأمن السيبراني بحسب طبيعة المجال المستهدف، فمنه أمن الشبكات، الذي يركز على حماية البنية الاتصالية ومنع التسلل والوصول غير المصرح به، ومنه أمن المعلومات، الذي يتعلق بحماية سرية البيانات وسلامتها وتوافرها، سواء كانت محفوظة في خوادم محلية أو في البيئات السحابية ويشمل كذلك أمن التطبيقات، الذي يهدف إلى تقليل الثغرات البرمجية في المواقع والمنصات والخدمات الرقمية، وأمن البنية التحتية الحرجة الذي يختص بحماية قطاعات مثل الطاقة والصحة والنقل والاتصالات من الهجمات ذات الأثر الواسع
ويُضاف إلى ذلك أمن الهوية والوصول، الذي يعالج مسألة التحقق من المستخدمين والصلاحيات، والأمن التشغيلي الذي يرتبط بقدرة المؤسسات على الرصد والاستجابة والتعافي بعد الحوادث، ولهذا، فإن الأمن السيبراني في التجربة الأوروبية يُفهم اليوم بوصفه منظومة متكاملة تجمع بين الوقاية التقنية، والحوكمة القانونية، والتعاون المؤسساتي، والاستجابة السريعة للحوادث، وليس مجرد أدوات حماية منفصلة.
الدول الفاعلة في الاتحاد الأوروبي
تعتبر ألمانيا وفرنسا وبولندا من أبرز الدول الفاعلة في المشهد السيبراني الأوروبي، سواء من حيث حجم التهديدات التي تواجهها أو من حيث دورها في صياغة الاستجابة الأوروبية، وقد أظهرت تقارير منطقة DACH أن ألمانيا شهدت نسبة ملحوظة من الحوادث السيبرانية في أوروبا خلال عام 2025، مع تركز الهجمات بصورة خاصة على الجهات الحكومية والخدمات التجارية وسلاسل التوريد الرقمية.
ويمكن تفسير ذلك، جزئيًا، بالثقل الصناعي والاقتصادي لألمانيا، فضلًا عن موقعها المحوري في البنية الرقمية الأوروبية، وهو ما يجعلها هدفًا بارزًا للجهات المعادية، بما في ذلك المجموعات الموالية لروسيا أما فرنسا، فقد اتجهت إلى تعزيز المقاربة السيادية للأمن السيبراني، ووضعت ضمن أولوياتها حماية أدوات الدولة والاتصالات الحكومية وتوسيع التنسيق بين المؤسسات العامة والقطاع الخاص ويظهر هذا التوجه في الاستراتيجية الوطنية الفرنسية الجديدة للأمن السيبراني للفترة 2026-2030، التي تربط الأمن الرقمي مباشرة بمفهوم الاستقلال الاستراتيجي والقدرة الوطنية على الصمود أمام الهجمات واسعة الأثر. أمن سيبراني ـ كيف أصبحت التهديدات الروسية التهديد الأكبر لأمن أوروبا؟
وتبرز بولندا في هذا السياق بوصفها دولة مواجهة متقدمة بحكم موقعها الجيوسياسي وقربها من التوترات في شرق أوروبا، وقد برز ذلك بوضوح بعد الهجوم الذي استهدف قطاع الطاقة لديها في نهاية 2025، والذي عُدّ من أخطر الحوادث ذات الطابع التخريبي داخل الاتحاد الأوروبي.
الآليات والتدابير الأوروبية
استجابت مؤسسات الاتحاد الأوروبي لهذا التصعيد عبر حزمة من الآليات التنظيمية والعملياتية فقد عملت المفوضية الأوروبية على مراجعة قانون الأمن السيبراني بهدف توسيع القدرة على تقييم مخاطر موردي تكنولوجيا المعلومات والاتصالات مرتفعي الخطورة، خصوصًا في القطاعات الحساسة مثل الاتصالات السلكية واللاسلكية، والخدمات السحابية، ومراكز البيانات، والأجهزة المتصلة وتُظهر هذه المراجعة اتجاهًا أوروبيًا نحو تقليص الاعتماد غير المنضبط على الموردين الخارجيين وتعزيز الرقابة على المكونات الرقمية ذات الأهمية الاستراتيجية
وفي الوقت نفسه، توسع دور وكالة الاتحاد الأوروبي للأمن السيبراني ENISA في مجالات الإنذار المبكر، وتحليل التهديدات، والتنسيق بين الدول الأعضاء، وتطوير قواعد بيانات للثغرات الأمنية المعروفة والمستغلة فعليًا كما أطلقت المفوضية الأوروبية في فبراير 2026 “التعداد السيبراني للاتحاد الأوروبي 2025” لدعم قدرات الدفاع السيبراني المشتركة وتعزيز التعاون المؤسسي بين الدول الأعضاء.أمن سيبراني ـ إلى أي مدى تُهدد الهجمات على البنية التحتية الاتصالات والدفاع الأوروبي؟
وتكمل هذه الآلياتَ أدوارُ هيئات متخصصة مثل CERT-EU، التي تضطلع بمتابعة التهديدات التي تستهدف مؤسسات الاتحاد الأوروبي، وإصدار نشرات استخباراتية دورية حول الجهات المهاجمة والثغرات النشطة والحوادث الجارية وتظهر أهمية هذا المستوى التشغيلي في قدرته على الربط بين الهجمات المتفرقة، واستخلاص الأنماط المشتركة، وإيصال الإنذار إلى صناع القرار بسرعة أعلى.
المشهد العام للهجمات
يفيد تقرير ENISA عن مشهد التهديدات لعام 2025 بأن أوروبا بقيت هدفًا مستمرًا لطيف واسع من الجهات المهاجمة، من مجموعات الفدية والجريمة المنظمة إلى الفاعلين المدعومين من دول والناشطين الهجوميين وبحسب التقرير، شكلت هجمات حجب الخدمة الموزعة DDoS النسبة الأكبر من الحوادث المرصودة، وترافقت مع ارتفاع في حملات التصيد، والاستغلال السريع للثغرات، والتجسس السيبراني، والهجمات على سلاسل التوريد
تُظهر بيانات EuRepoC الخاصة بعام 2025 أن عدد العمليات الفريدة التي استهدفت كيانات داخل الاتحاد الأوروبي قد انخفض قليلًا مقارنة بسنوات سابقة، لكن عدد الأهداف المتضررة ارتفع، ما يعني أن الأثر التراكمي للهجمات بات أكبر، وأن الهجمات أصبحت أكثر قدرة على الانتشار بين قطاعات مترابطة رقميًاوهذه الملاحظة شديدة الأهمية، لأنها تكشف أن الخطورة الأوروبية لا تُقاس فقط بعدد الحوادث، بل بقدرة حادثة واحدة على التمدد عبر موردين أو بنى مشتركة أو خدمات رقمية مركزية. أمن سيبراني ـ لماذا أصبح الأمن السيبراني ضرورة وجودية في أوروبا؟
قطاع الصحة
أصبح قطاع الصحة في أوروبا من أكثر القطاعات عرضة للضغط السيبراني بسبب هشاشة كثير من الأنظمة الطبية القديمة، وطبيعة البيانات الصحية الحساسة، والحاجة إلى استمرار الخدمات دون انقطاع وعندما أطلقت المفوضية الأوروبية خطة العمل الأوروبية بشأن الأمن السيبراني للمستشفيات ومقدمي الرعاية الصحية في يناير 2025، أكدت أن قطاع الصحة سجّل أعلى عدد من الحوادث الكبرى بين القطاعات الحيوية، مع الإبلاغ عن 309 حوادث مهمة في عام 2023 وحده.
برزت مؤشرات عملية على استمرار هذا الخطر في 2026، ؛ فقد أوردت التقارير الأوروبية حادثة في ليتوانيا مست هيئة اعتماد أنشطة الرعاية الصحية، مع احتمال تعريض أكثر من 62 ألف سجل للوصول غير المصرح بهكما حذرت تقارير متخصصة من أن هجمات الفدية لم تعد تستهدف المستشفيات مباشرة فقط، بل تتجه أيضًا إلى موردي البرمجيات والمختبرات والأنظمة الوسيطة التي تقوم عليها الخدمة الصحية بكاملها وتكمن خطورة هذا النوع من الهجمات في أن أثره لا يبقى ماليًا أو تقنيًا، بل يمتد إلى تعطيل العلاج وتأخير العمليات والإضرار بثقة الجمهور في المرفق الصحي. أمن سيبراني ـ ما جهود المكتب الفيدرالي الألماني لأمن المعلومات (BSI) في تطبيق الإجراءات الأمنية؟
الأمن والدفاع
رغم أن كثيرًا من حوادث القطاع الدفاعي لا يُكشف عنه كاملًا، فإن المؤشرات المتاحة خلال 2025 و2026 تدل على تصاعد واضح في أنشطة التجسس والاستهداف غير المباشر للمجالات المرتبطة بالأمن والدفاعومن أبرز الأمثلة على ذلك اختراق وكالة الفضاء الأوروبية، حيث تمكّن مهاجمون من استخراج كمية كبيرة من البيانات التقنية الحساسة بعد استغلال ثغرة عامة غير مرقعة والتحرك داخل بيئة تبادل بيانات داخلية وتكتسب هذه الحادثة أهمية خاصة لأن الفضاء الأوروبي يرتبط صناعيًا وتقنيًا بشبكات أوسع تشمل البحث والدفاع والاتصالات والبنى عالية الحساسية.
كشفت تقارير 2026 عن استمرار نشاط حملات تجسس صينية مثل Salt Typhoon ضد شبكات الاتصالات، بما في ذلك بيئات ذات حساسية سيادية عالية وأشارت تقارير التهديدات كذلك إلى أن بعض الجهات المرتبطة بروسيا والصين استغلت ثغرات معروفة في برامج واسعة الاستخدام للوصول إلى كيانات حكومية وعسكرية، ما يؤكد أن التهديد ضد المجال الأمني لا يأتي فقط في صورة هجوم تخريبي ظاهر، بل كثيرًا ما يبدأ بتموضع صامت طويل الأمد تمهيدًا لجمع المعلومات أو التأثير لاحقًا.
الطاقة والبنية التحتية الحساسة
يُمكن القول بإن قطاع الطاقة في أوروبا من أخطر القطاعات الحساسة، لأن أي اختراق فيه يمكن أن ينعكس فورًا على الاقتصاد والخدمات الأساسية والثقة العامة وقد شكّل الهجوم الذي استهدف بولندا في أواخر 2025 نقطة تحول مهمة في هذا السياق، إذ استُخدمت برمجية مسح بيانات ضد كيانات في مجال الطاقة المتجددة والتدفئة والطاقة، ونُسبت العملية إلى مجموعة Sandworm المرتبطة بروسيا ورغم عدم انقطاع الإمداد الوطني على نطاق واسع، فإن الواقعة أظهرت أن الهجوم التخريبي على قطاع الطاقة داخل الاتحاد الأوروبي لم يعد احتمالًا نظريًا، بل أصبح سيناريو عمليًا ومثبتًا.
تعرضت شركة الغاز Geoplin في سلوفينيا، لهجوم في يناير 2026 أدى إلى تسريب بيانات داخلية وملفات تخص الموظفين وبعض المعلومات المالية، مع ورود مطالب فدية كبيرة وتؤكد هذه الحوادث أن البنية التحتية الطاقوية الأوروبية لا تواجه فقط خطر التعطيل المباشر، بل تواجه أيضًا خطر الابتزاز، وسرقة الوثائق، وتعطيل سلاسل التشغيل والإمداد.
النقل والخدمات الرقمية
كان قطاع النقل من أكثر القطاعات استهدافًا في أوروبا خلال 2025 وفقًا لبيانات EuRepoC، وهي نتيجة تفسرها درجة الاعتماد العالية على الأنظمة الرقمية المشتركة، والبرمجيات الوسيطة، وشبكات الحجز والمراقبة والإدارة التشغيلية وقد ظهر هذا جليًا في سبتمبر 2025 عندما أدى اختراق برمجية Muse التابعة لشركة Collins Aerospace إلى اضطراب طال سبعة مطارات أوروبية كبرى على الأقل ويُعد هذا المثال كاشفًا لطبيعة المخاطر الحديثة، حيث قد تتسبب نقطة ضعف واحدة لدى مزود تقني واحد في تعطيل حركة قطاعات كاملة عبر أكثر من دولة.
ظهرت أيضًا حوادث مست خدمات النقل والبيانات المرتبطة بها خلال عام 2026، منها حادثة Eurail التي عرّضت بيانات عملاء ومعلومات سفر واتصال لخرق أمني، وتؤكد هذه الأمثلة أن النقل لم يعد يُقرأ أمنيًا بوصفه بنية مادية فقط، بل بوصفه فضاءً رقميًا مترابطًا يعتمد على الخدمات السحابية والمزودين الخارجيين والأنظمة المتصلة باستمرار.
الإدارة العامة والاتصالات الحكومية
بقيت الإدارة العامة الهدف الأول للهجمات في أوروبا، إذ أظهر تقرير ENISA أن هذا القطاع استحوذ على 38.2% من الحوادث المرصودة في مشهد التهديدات لعام 2025، ويعكس ذلك القيمة السياسية والرمزية للمؤسسات الحكومية، وكذلك الرغبة في إرباك الخدمة العامة أو جمع معلومات حساسة أو إحداث أثر معنوي وإعلامي واسع.
وخلال 2026، وثق CERT-EU حوادث استهدفت مؤسسات وخدمات أوروبية حساسة، بينها استهداف جهاز الاستخبارات المدنية البلجيكي عبر ثغرات في برمجيات مؤسسية، واختراق خدمة Tchap الفرنسية للمراسلة الحكومية المشفرة عبر استغلال حسابات منتحلة،وتظهر هذه الحوادث أن جوهر المعركة السيبرانية في أوروبا لم يعد يقتصر على حماية المواقع والملفات، بل أصبح يشمل حماية قنوات القرار والتواصل الإداري والسيادي ذاته. أمن سيبراني ـ لماذا أصبح الأمن السيبراني ضرورة وجودية في أوروبا؟
تقييم وقراءة مستقبلية
ـ أن أوروبا دخلت مرحلة جديدة من التهديد السيبراني، قوامها التداخل بين الجريمة المنظمة، والتجسس الاستراتيجي، والاختراقات ذات الدوافع الجيوسياسية، والهجمات التي تستهدف القطاعات الحساسة ذات الأثر المجتمعي المباشر، وقد دفعت هذه البيئة الاتحاد الأوروبي إلى تطوير أدواته التنظيمية والعملياتية، غير أن كثافة الهجمات وتنوع الجهات الفاعلة وتزايد الاعتماد على سلاسل التوريد الرقمية تعني أن التحدي لا يزال مفتوحًا، وأن بناء الصمود السيبراني الأوروبي يتطلب تنسيقًا أعمق بين الدول الأعضاء، واستثمارًا أكبر في الكشف المبكر، وحوكمة أكثر صرامة للموردين، وتحديثًا مستمرًا للأنظمة الحيوية.
ـ إن الأمن السيبراني في أوروبا لم يعد شأنًا تقنيًا متخصصًا، بل تحول إلى ملف سيادي شامل يرتبط بحماية الدولة، واستمرارية الاقتصاد، وسلامة المرافق الصحية، وأمن الطاقة، وثقة المواطنين في البنية العامة للاتحاد الأوروبي.
ـ انتقلت أوروبا تدريجياً من التعامل مع الأمن السيبراني باعتباره ملفاً تقنياً إلى اعتباره جزءاً من الأمن القومي والأمن الاقتصادي الأوروبي . فالاتحاد الأوروبي يعمل على تشديد الرقابة على موردي التكنولوجيا مرتفعي الخطورة، وتقليل الاعتماد على المكونات والخدمات الرقمية التي قد تتحول إلى نقاط اختراق، بالتوازي مع تعزيز دور مؤسسات مثل ENISAو CERT-EU في الإنذار المبكر وتبادل المعلومات وتحليل التهديدات.
ـ أن التجربة الأوروبية خلال السنوات الأخيرة أظهرت أن الخطر لم يعد يقتصر على هجوم مباشر على مؤسسة حكومية، بل أصبح يمتد عبر سلاسل التوريد والموردين والمنصات السحابية والاتصالات والبنى التحتية الحيوية؛ ولذلك نشهد اهتماماً متزايداً بقطاعات الصحة والطاقة والدفاع والاتصالات، لأن اختراق نقطة واحدة فيها يمكن أن ينتشر إلى شبكة واسعة من المؤسسات.
ـ تحاول أوروبا استراتيجياً بناء ما يمكن تسميته “المرونة السيبرانية:” أي القدرة ليس فقط على منع الهجوم، وإنما على اكتشافه مبكراً، واحتوائه، واستعادة الخدمات بسرعة، وتحديد الجهة المسؤولة، ثم تحويل المعلومات الناتجة إلى إجراءات أمنية وسياسية. وهذا يعكس تحولاً مهماً في التفكير الأوروبي: الأمن السيبراني لم يعد حماية أجهزة وشبكات فقط، بل حماية استقلال القرار الأوروبي وسلاسل الإمداد والاقتصاد والخدمات الأساسية في مواجهة دول ومجموعات قادرة على استخدام الفضاء الرقمي كأداة تجسس وضغط وابتزاز وحتى تخريب.
رابط نشر مختصر ..https://www.europarabct.com/?p=122782
*حقوق النشر محفوظة إلى المركز الأوروبي لدراسات مكافحة الارهاب والاستخبارات ـ ألمانيا وهولندا ECCI
links
- ENISA, ENISA Threat Landscape 2025: https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025
- ENISA, ETL 2025 – EU consistently targeted by diverse yet convergent threat groups: https://www.enisa.europa.eu/news/etl-2025-eu-consistently-targeted-by-diverse-yet-convergent-threat-groups
- European Commission, EU Cyber Census 2025: https://digital-strategy.ec.europa.eu/fr/node/16099
- EEAS, Cybersecurity – European Union: https://www.eeas.europa.eu/eeas/cybersecurity_en
- Cyber Activity Balance 2025: The European Union in Focus (EuRepoC/SWP): https://eurepoc.eu/publication/cyber-activity-balance-2025-the-european-union-in-focus/
- CERT-EU, Cyber Brief 26-02 – January 2026: https://cert.europa.eu/publications/threat-intelligence/cb26-02/
- European action plan on the cybersecurity of hospitals and healthcare providers: https://health.ec.europa.eu/ehealth-digital-health-and-care/digital-health-and-care/european-action-plan-cybersecurity-hospitals
- European Parliament document on healthcare cybersecurity action plan: https://www.europarl.europa.eu/cmsdata/293063/Communication_Action_Plan_Cybersecurity_Hospitals_and_Healthcare_providers.pdf
- تقرير DACH 2025 حول تصاعد الهجمات السيبرانية: https://www.b2b-cyber-security.de/ar/d-a-ch-report-fuer-2025-cyberattacken-steigen-um-ueber-120-prozent/
- CERT-EU summary on attacks against European institutions and services: https://2eu.brussels/en/news/cert-eu-warns-cyberattacks-are-hitting-european-institutions-state-services-and-sensitive-data

