נכס עסקי קריטי (CBA – Critical Business Asset)

הנכסים החשובים ביותר לרציפות העסקית

מה זה נכס עסקי קריטי (Critical Business Asset, CBA)?

נכס עסקי קריטי (Critical Business Asset, CBA) הוא כל נכס דיגיטלי או פיזי אשר פגיעה בו עלולה לגרום להשפעה מהותית על פעילות הארגון, הכנסותיו, מוניטין שלו או עמידתו ברגולציה. נכסים אלו כוללים מערכות ליבה, נתונים רגישים, שירותים עסקיים מרכזיים, תשתיות קריטיות וזהויות בעלות הרשאות גבוהות.

ההגדרה של CBA אינה אחידה לכל הארגונים, והיא נגזרת מהקשר העסקי ומהתלות של הארגון בנכס. לדוגמה, עבור ארגון פיננסי מערכת סליקה עשויה להיות נכס קריטי, בעוד שבחברת SaaS בסיס הנתונים המרכזי או שירות הAPI  יהיו בליבת הפעילות. זיהוי נכון של נכסים אלו הוא שלב יסוד בכל תוכנית לניהול סיכונים והגנה על נכסים.

למה משתמשים בנכס עסקי קריטי (Critical Business Asset, CBA)?

נכסים עסקיים קריטיים משמשים כעוגן לתעדוף מאמצי אבטחה והקצאת משאבים. במקום לנסות להגן על כל הנכסים באותה רמה, ארגונים ממקדים את ההגנה סביב אותם רכיבים שהשפעת הפגיעה בהם היא הגבוהה ביותר.

בפועל, עבודה עם CBA מאפשרת: מיפוי תלות בין נכסים טכנולוגיים לתהליכים עסקיים, תעדוף בקרות אבטחה בהתאם להשפעה עסקית, שיפור תוכניות המשכיות עסקית (BCP) והתאוששות מאסון (DRP), התאמה למסגרות כמו ISO/IEC 27001 וNIST CSF .

בנוסף, CBA משתלב באופן ישיר עם ניהול Attack Surface, בכך שהוא מסייע להבין אילו חשיפות הן קריטיות באמת ומה דורש טיפול מיידי.

אולי יעניין אותך

משטח התקיפה (Attack Surface)
נקודות החשיפה של הארגון לתקיפה
Attack Surface מייצג את כלל נקודות החשיפה של הארגון לתקיפה. הבנתו חיונית לניהול סיכונים והגנה אפקטיבית.
איגוד האינטרנט הישראלי (ISOC-IL)
הגוף המרכזי לניהול וקידום האינטרנט בישראל
איגוד האינטרנט הישראלי מנהל את תחום הדומיינים בישראל. הוא תומך באבטחת מידע וביציבות האינטרנט.
רשומת DMARC (Domain-based Message Authentication, Reporting, and Conformance)
אימות דוא"ל ואכיפת מדיניות
DMARC מונע אימיילים מזויפים ומשפר את הנראות. למדו כיצד זה מחזק את אבטחת הדוא"ל.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.