في عصر تتزايد فيه الأنشطة السيبرانية والمخاطر المرتبطة بها، تبرز أهمية تقييمات الأمن السيبراني (Cybersecurity Ratings) كأداة أساسية للمؤسسات لتحسين أمنها السيبراني. تتناول دراستنا الحديثة على arXiv موضوع "توقعات موثوقة لتأثير إجراءات التصحيح على تقييمات الأمن السيبراني"، حيث تمثل هذه المنصات وسيلة مهمة لتلخيص المخاطر السيبرانية التي يمكن مراقبتها من الخارج.

بناءً على ذلك، تتطلع المنصات إلى تقديم تقديرات للمنظمات حول كيفية تأثير إجراءات التصحيح المحتملة على درجات تقييم الأمن السيبراني. غير أن تكرار الكشف عن النتائج الدقيقة يمكن أن يكشف معلومات حساسة حول محرك التقييم المستخدم.

لذلك، نفذ الباحثون أسلوباً يعتمد على بناء بديل (Surrogate) للتنبؤ بتأثير إجراءات التصحيح، مصممًا ليحترم قيود الشفافية. يعتمد هذا الأسلوب على توقع الدرجات من تكوينات المؤسسات، مع الأخذ بعين الاعتبار إمكانية تطبيق نقاط التحكم المعنية.

ومع ذلك، يواجه الباحثون تحديًا رئيسيًا يتمثل في عدم انتظام دقة هذه التنبؤات، حيث تعتمد على كمية وتركيب الأدلة المتاحة لنقاط التحكم المراقبة. لمواجهة هذه التحديات، يجمع الأسلوب بين بناء رقمي بديل (Applicability-Aware Surrogate)، وتحليل حساسية تحت قيود نقاط التحكم، وطبقة موثوقية لتحديد التنبؤات غير المستقرة، وتوقع تأثير الدرجات للإجراءات المدعومة.

ركزت الدراسة على نموذج بيانات حقيقي يضم 5,188 تكوينًا مؤسسيًا من منصة تقييم تجارية، حيث أظهرت النتائج أن النموذج البديل المحسّن للقدرة على التطبيق يحسن فعلاً من دقة التوقعات مقارنةً بتمثيلات الميزات الأخرى. كما يساهم هذا الأسلوب في توقع تأثير الدرجات للإجراءات القابلة للتطبيق، بينما تساعد طبقة الموثوقية في تحديد الحالات التي يجب التعامل معها بحذر.

إن هذه الابتكارات تعزز من فعالية تقييمات الأمن السيبراني، مما يمكن المنظمات من اتخاذ قرارات تصحيحية مستنيرة وموجهة نحو المستقبل.