DOI: https://doi.org/10.1002/cjas.70051
تاريخ النشر: 2026-02-21
المؤلف: Ifedapo Francis Awolowo وآخرون
الموضوع الرئيسي: أمن المعلومات والأمن السيبراني
نظرة عامة
تتناول الورقة التهديدات المتزايدة للأمن السيبراني التي تواجهها الشركات الصغيرة والمتوسطة (SMEs) في سياق الرقمنة السريعة، مشددة على أن هذه التهديدات غالبًا ما تنبع من نقاط الضعف الداخلية بدلاً من عيوب المنصات الخارجية. تقدم إطارًا مفاهيميًا يدمج بين وجهة النظر القائمة على الموارد (RBV) ونظرية القدرات الديناميكية (DCT) لتعزيز المرونة السيبرانية للشركات الصغيرة والمتوسطة. يعيد المؤلفون تصور إدارة مخاطر الاحتيال (FRM) والمحاسبة الجنائية (FA) وثقافة تنظيمية واعية للأمن السيبراني كموارد استراتيجية. عندما يتم دمج هذه الموارد بشكل فعال، فإنها تعزز القدرات الديناميكية التي تسمح للشركات الصغيرة والمتوسطة بالكشف عن التهديدات الناشئة، واستغلال فرص الاستجابة، وتكييف استراتيجيات الدفاع الخاصة بها، حتى في البيئات ذات الموارد المحدودة.
من خلال الدعوة إلى التحول من الأساليب التي تركز على التكنولوجيا إلى استراتيجيات مدفوعة بالقدرات، يضع الإطار الأمن السيبراني كأصل استراتيجي حيوي. هذه النظرة ضرورية للحفاظ على استمرارية العمليات، وحماية سمعة المنظمة، والحصول على ميزة تنافسية. توفر النتائج رؤى نظرية وتوصيات عملية لقادة الشركات الصغيرة والمتوسطة وصانعي السياسات والممارسين أثناء تنقلهم في تعقيدات الأمن السيبراني في البيئات ذات الموارد المحدودة.
مقدمة
تسلط مقدمة هذه الورقة البحثية الضوء على الدور الحاسم للشركات الصغيرة والمتوسطة (SMEs) في الازدهار الاقتصادي العالمي، مشيرة إلى أنها تشكل أكثر من 90% من الأعمال وتوفر أكثر من نصف فرص العمل في جميع أنحاء العالم. في المملكة المتحدة والولايات المتحدة، تمثل الشركات الصغيرة والمتوسطة 99.9% من عدد الأعمال، مما يساهم بشكل كبير في توظيف القطاع الخاص والصادرات. على الرغم من أهميتها، تواجه الشركات الصغيرة والمتوسطة تحديات فريدة في المشهد الرقمي، لا سيما فيما يتعلق بالأمن السيبراني. تؤكد الورقة أنه بينما توفر الرقمنة فرصًا للكفاءة التشغيلية، فإنها تعرض الشركات الصغيرة والمتوسطة أيضًا لتهديدات سيبرانية متزايدة، مع زيادة ملحوظة في الهجمات السيبرانية التي تم الإبلاغ عنها في الدراسات الأخيرة.
يجادل المؤلفون بأن نقاط ضعف الشركات الصغيرة والمتوسطة لا تنبع من عيوب المنصات الخارجية ولكن من نقاط الضعف التنظيمية الداخلية، بما في ذلك التدريب غير الكافي على الأمن السيبراني ونقص الموارد لإدارة المخاطر بشكل فعال. يقترحون التحول من الأساليب التقليدية التي تركز على التكنولوجيا إلى إطار أكثر تكاملًا يشمل الأبعاد السلوكية والثقافية والمالية. يعتمد هذا الإطار على وجهة النظر القائمة على الموارد (RBV) ونظرية القدرات الديناميكية (DC)، مما يشير إلى أن الشركات الصغيرة والمتوسطة يمكن أن تعزز مرونتها السيبرانية من خلال تطوير موارد استراتيجية مثل أنظمة إدارة مخاطر الاحتيال، وخبرة المحاسبة الجنائية، وثقافة تنظيمية واعية للأمن السيبراني. من خلال تنسيق هذه العناصر، يمكن للشركات الصغيرة والمتوسطة أن تستشعر وتستغل وتستجيب بشكل أفضل للتهديدات السيبرانية الناشئة، مما يعزز المرونة على المدى الطويل في بيئة رقمية تزداد تعقيدًا. تهدف الورقة إلى تقديم استراتيجيات قابلة للتنفيذ لمديري الشركات الصغيرة والمتوسطة لتنمية هذه القدرات على الرغم من القيود النموذجية للموارد.
نقاش
يسلط النقاش الضوء على الدور الحاسم للشركات الصغيرة والمتوسطة (SMEs) في الاقتصاد العالمي، لا سيما في خلق الوظائف، والابتكار، والمشاركة المجتمعية. في نيجيريا، تمثل الشركات الصغيرة والمتوسطة حوالي 96% من جميع الأعمال وتساهم في 84% من التوظيف، مما يبرز أهميتها في معالجة البطالة في الاقتصادات النامية. وبالمثل، في ألمانيا، تمثل الشركات الصغيرة والمتوسطة 99.3% من الشركات وتدفع الابتكار بشكل كبير، وغالبًا ما تعمل كموردين للشركات الكبرى. على الرغم من مساهماتها، تواجه الشركات الصغيرة والمتوسطة تحديات مثل الوصول المحدود إلى التمويل والأعباء التنظيمية، والتي يمكن أن تعيق نموها. ومع ذلك، فإن مرونتها وعلاقاتها القوية مع العملاء توفر مزايا تنافسية، مما يمكنها من التكيف بسرعة مع التغيرات في السوق وتعزيز الشمولية الاقتصادية.
تناقش هذه القسم أيضًا التصور المتطور للأمن السيبراني كأصل استراتيجي للشركات الصغيرة والمتوسطة. كانت تُعتبر تقليديًا كإجراء دفاعي، ولكن الآن يتم التعرف على الأمن السيبراني كعنصر أساسي لاستدامة الأعمال ونموها. يجب على الشركات الصغيرة والمتوسطة دمج الأمن السيبراني في استراتيجياتها الأساسية لتعزيز المرونة ضد التهديدات السيبرانية والحفاظ على المزايا التنافسية. تتطلب زيادة تعقيد الهجمات السيبرانية نهجًا استباقيًا، مما يبرز أهمية ثقافة تنظيمية واعية للأمن السيبراني والحاجة إلى أطر شاملة لإدارة المخاطر. من خلال اعتماد نهج قائم على المخاطر، يمكن للشركات الصغيرة والمتوسطة تخصيص الموارد بشكل فعال للتخفيف من التهديدات السيبرانية مع الاستفادة من نقاط قوتها الفريدة لتعزيز الابتكار وولاء العملاء.
DOI: https://doi.org/10.1002/cjas.70051
Publication Date: 2026-02-21
Author(s): Ifedapo Francis Awolowo et al.
Primary Topic: Information and Cyber Security
Overview
The paper addresses the growing cybersecurity threats faced by small and medium enterprises (SMEs) in the context of rapid digitalization, emphasizing that these threats often stem from internal vulnerabilities rather than external platform flaws. It introduces a conceptual framework that merges the resource-based view (RBV) and dynamic capabilities theory (DCT) to enhance the cyber resilience of SMEs. The authors reconceptualize fraud risk management (FRM), forensic accounting (FA), and a cyber-aware organizational culture as strategic resources. When integrated effectively, these resources foster dynamic capabilities that allow SMEs to detect emerging threats, capitalize on response opportunities, and adapt their defensive strategies, even within resource-constrained settings.
By advocating a shift from technology-centric approaches to capability-driven strategies, the framework positions cybersecurity as a vital strategic asset. This perspective is crucial for maintaining operational continuity, protecting organizational reputation, and gaining competitive advantage. The findings provide both theoretical insights and practical recommendations for SME leaders, policymakers, and practitioners as they navigate the complexities of cybersecurity in limited-resource environments.
Introduction
The introduction of this research paper highlights the critical role of small and medium enterprises (SMEs) in global economic prosperity, noting that they constitute over 90% of businesses and provide more than half of employment opportunities worldwide. In the UK and the US, SMEs represent 99.9% of the business population, contributing significantly to private-sector employment and exports. Despite their importance, SMEs face unique challenges in the digital landscape, particularly regarding cybersecurity. The paper emphasizes that while digitalization offers opportunities for operational efficiency, it also exposes SMEs to increased cyber threats, with a notable rise in cyberattacks reported in recent studies.
The authors argue that the vulnerabilities of SMEs stem not from external platform flaws but from internal organizational weaknesses, including inadequate cybersecurity training and a lack of resources to effectively manage risks. They propose a shift from traditional, technology-centric cybersecurity approaches to a more integrative framework that encompasses behavioral, cultural, and financial dimensions. This framework is built on the resource-based view (RBV) and dynamic capability (DC) theory, suggesting that SMEs can enhance their cyber resilience by developing strategic resources such as fraud risk management systems, forensic accounting expertise, and a cyber-aware organizational culture. By coordinating these elements, SMEs can better sense, seize, and respond to emerging cyber threats, thus fostering long-term resilience in an increasingly complex digital environment. The paper aims to provide actionable strategies for SME managers to cultivate these capabilities despite typical resource constraints.
Discussion
The discussion highlights the critical role of small and medium enterprises (SMEs) in the global economy, particularly in job creation, innovation, and community engagement. In Nigeria, SMEs represent about 96% of all businesses and contribute to 84% of employment, underscoring their importance in addressing unemployment in developing economies. Similarly, in Germany, SMEs account for 99.3% of firms and significantly drive innovation, often acting as suppliers to larger corporations. Despite their contributions, SMEs face challenges such as limited access to financing and regulatory burdens, which can hinder their growth. However, their agility and strong customer relationships provide competitive advantages, enabling them to adapt quickly to market changes and foster economic inclusivity.
The section also discusses the evolving perception of cybersecurity as a strategic asset for SMEs. Traditionally viewed as a defensive measure, cybersecurity is now recognized as essential for business sustainability and growth. SMEs must integrate cybersecurity into their core strategies to enhance resilience against cyber threats and maintain competitive advantages. The increasing sophistication of cyberattacks necessitates a proactive approach, emphasizing the importance of a cyber-aware organizational culture and the need for comprehensive risk management frameworks. By adopting a risk-based approach, SMEs can effectively allocate resources to mitigate cyber threats while leveraging their unique strengths to foster innovation and customer loyalty.
