أبلغت Boston Scientific، إحدى كبرى الشركات المصنّعة للأجهزة الطبية في العالم، الجهات الرقابية الأمريكية بأن حادثًا أمنيًا إلكترونيًا تسبب في تعطّل عالمي لعمليات الشركة، بما في ذلك قدرتها على معالجة طلبات العملاء وشحنها. وكشفت الشركة عن الحادث في إفصاح قدّمته إلى هيئة الأوراق المالية والبورصات الأمريكية (SEC) بتاريخ 26 أغسطس 2026، أي بعد يوم واحد من اكتشافها المشكلة.
ماذا حدث
بحسب الإفصاح، “في 25 أغسطس 2026” اكتشفت الشركة “حادثًا أمنيًا إلكترونيًا أثّر في بعض أنظمة تقنية المعلومات لديها، ونتج عنه تعطّل عالمي لعمليات الشركة”.
ويمضي الإفصاح في وصف الأثر بأنه “تعطّل وتقييد في الوصول إلى بعض أنظمة المعلومات وتطبيقات الأعمال لدى الشركة… بما في ذلك القدرة على معالجة طلبات العملاء وشحنها”.
وهذا كل ما قالته الشركة حتى الآن. فهي لم تسمّ الجهة التي تقف وراء الهجوم، ولم تحدد نوعه. وأنصح بالتعامل بحذر مع أي تسمية تنتشر على الإنترنت خارج كلام الشركة نفسها، إلى أن تؤكدها Boston Scientific أو جهات التحقيق.
وهناك تفصيل يستحق الانتباه. فالإفصاح يتحدث عن أنظمة تقنية المعلومات وتطبيقات الأعمال في الشركة، أي عن الآلية الإدارية التي تستقبل الطلبات وتنقل المنتجات، ولا يصفه بأنه هجوم على الأجهزة الطبية ذاتها.
من المتأثر
المتأثر الأول هم عملاء الشركة: المستشفيات والعيادات والموزعون الذين يطلبون منها الأجهزة والمستلزمات. فإذا تعذّرت معالجة الطلبات أو شحنها، قد تتأخر عمليات التسليم ويصعب التخطيط حولها.
والإفصاح يصف التعطّل بأنه عالمي، فالأمر لا يقتصر على الولايات المتحدة. والمستشفيات التي تشتري أجهزة طبية من موردين دوليين، ومنها مستشفيات في الشرق الأوسط، تعتمد على أنظمة الطلب والشحن نفسها.
والشركة نفسها متأثرة بطبيعة الحال، ومعها مساهموها، ولهذا ذهب الإفصاح إلى SEC. أما ما يبقى غامضًا في هذه المرحلة فهو المدة التي سيستمر فيها التعطّل، وأي أجزاء العمل ستعود أولًا.
بالأرقام
| البند | التفاصيل | المصدر |
|---|---|---|
| الشركة | Boston Scientific | إفصاح SEC |
| تاريخ اكتشاف الحادث | 25 أغسطس 2026 | إفصاح SEC |
| تاريخ الإفصاح | 26 أغسطس 2026 | إفصاح SEC |
| الجهة التي تلقت الإفصاح | هيئة الأوراق المالية والبورصات الأمريكية | إفصاح SEC |
| نطاق التعطّل | عالمي | إفصاح SEC |
| الأنظمة المتأثرة | بعض أنظمة تقنية المعلومات وتطبيقات الأعمال | إفصاح SEC |
| الأثر المذكور | القدرة على معالجة طلبات العملاء وشحنها | إفصاح SEC |
| الجهة المهاجمة بحسب الشركة | لم تُسمَّ حتى الآن | إفصاح SEC |
ماذا تفعل الآن
لا يحتاج المرضى إلى أي إجراء بناءً على هذا الإفصاح. الخطوات التالية موجهة إلى المؤسسات، سواء كنت تدير فريق مشتريات في مستشفى أو شركة توزيع أو أي عمل يعتمد على نظام طلبات. وهي مستمدة من إرشادات الحماية المعتمدة لدى وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA).
- احتفظ بنسخ احتياطية غير متصلة بالشبكة لأنظمة الطلبات وتخطيط موارد المؤسسة (ERP)، واختبرها. فالنسخة التي لم تجرّب استعادتها قط مجرد أمنية لا خطة.
- فعّل المصادقة متعددة العوامل المقاومة للتصيّد على الوصول عن بُعد وعلى كل حسابات المسؤولين.
- اكتب خطة للاستجابة للحوادث واستمرارية العمل، وأضف إليها بديلًا يدويًا للطلبات، حتى تبقى المستلزمات الحيوية متاحة للطلب إذا توقف النظام الرئيسي.
- افصل شبكات التشغيل عن شبكات تقنية المعلومات، حتى لا تنتقل مشكلة في جزء منها بحرية إلى البقية.
وللفرق الصغيرة، أنصح بالبدء بالخطوة الثالثة، فكلفتها شبه معدومة، وهي تحوّل الأزمة إلى مجرد إزعاج.
لماذا يهمنا الأمر
كثيرًا ما تركز أخبار الهجمات الإلكترونية على البيانات المسروقة. وهذه القصة تذكير بأن الضرر الأكبر قد يأتي من توقف الأنظمة ببساطة. فشركة أجهزة طبية لا تستطيع استقبال الطلبات أو شحنها مشكلة لكل مستشفى يعتمد عليها، حتى لو لم يُسرق شيء على الإطلاق.
ولاحظتُ سرعة الشركة في الإفصاح: اكتُشف الحادث في 25 أغسطس وأُبلغت به SEC في اليوم التالي. وهذه السرعة مفيدة للعملاء الذين يحتاجون إلى المعرفة مبكرًا ليخططوا.
برأيي، الدرس لشركات منطقتنا يتعلق بالاعتماد على الآخرين. فكثير من المستشفيات والشركات تعتمد على عدد قليل من الموردين الدوليين، وهؤلاء يعتمدون بدورهم على أنظمتهم التقنية. ومعرفة ما ستفعله إذا توقف مورّد رئيسي لفترة أصبحت جزءًا من الأمن، لا من المشتريات وحدها.
المصادر
- Boston Scientific، نموذج 8-K المقدَّم إلى هيئة الأوراق المالية والبورصات الأمريكية، 26 أغسطس 2026، https://www.sec.gov/Archives/edgar/data/885725/000088572526000056/bsx-20260826.htm
- وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، إرشادات الحماية الخاصة بالنسخ الاحتياطي والمصادقة متعددة العوامل والاستجابة للحوادث وتقسيم الشبكات، https://www.cisa.gov