נכס עסקי קריטי (Critical Business Asset, CBA)

הנכסים החשובים ביותר לרציפות העסקית

מה זה נכס עסקי קריטי (Critical Business Asset, CBA)?

נכס עסקי קריטי (Critical Business Asset, CBA) הוא כל נכס דיגיטלי או פיזי אשר פגיעה בו עלולה לגרום להשפעה מהותית על פעילות הארגון, הכנסותיו, מוניטין שלו או עמידתו ברגולציה. נכסים אלו כוללים מערכות ליבה, נתונים רגישים, שירותים עסקיים מרכזיים, תשתיות קריטיות וזהויות בעלות הרשאות גבוהות.

ההגדרה של CBA אינה אחידה לכל הארגונים, והיא נגזרת מהקשר העסקי ומהתלות של הארגון בנכס. לדוגמה, עבור ארגון פיננסי מערכת סליקה עשויה להיות נכס קריטי, בעוד שבחברת SaaS בסיס הנתונים המרכזי או שירות הAPI  יהיו בליבת הפעילות. זיהוי נכון של נכסים אלו הוא שלב יסוד בכל תוכנית לניהול סיכונים והגנה על נכסים.

למה משתמשים בנכס עסקי קריטי (Critical Business Asset, CBA)?

נכסים עסקיים קריטיים משמשים כעוגן לתעדוף מאמצי אבטחה והקצאת משאבים. במקום לנסות להגן על כל הנכסים באותה רמה, ארגונים ממקדים את ההגנה סביב אותם רכיבים שהשפעת הפגיעה בהם היא הגבוהה ביותר.

בפועל, עבודה עם CBA מאפשרת: מיפוי תלות בין נכסים טכנולוגיים לתהליכים עסקיים, תעדוף בקרות אבטחה בהתאם להשפעה עסקית, שיפור תוכניות המשכיות עסקית (BCP) והתאוששות מאסון (DRP), התאמה למסגרות כמו ISO/IEC 27001 וNIST CSF .

בנוסף, CBA משתלב באופן ישיר עם ניהול Attack Surface, בכך שהוא מסייע להבין אילו חשיפות הן קריטיות באמת ומה דורש טיפול מיידי.

אולי יעניין אותך

ISO/IEC 15026 (ISO/IEC 15026)
תקן אבטחת מערכת ותוכנה
תקן ISO 15026 מתמקד באבטחת מערכת ותוכנה. למדו כיצד זה מבטיח מערכות מאובטחות ואמינות.
מודל Biba (Biba Model)
מודל אבטחה ממוקד יושרה
מודל ביבה מתמקד בשמירה על שלמות הנתונים. למדו כיצד זה חל על עיצוב מערכת מאובטחת.
(Cyber Threat Intelligence, CTI) מודיעין איומי סייבר
מודיעין ממוקד נגד איומי סייבר וקבוצות תקיפה
CTI מספק מודיעין על איומי סייבר. הוא מאפשר הגנה פרואקטיבית וקבלת החלטות מבוססת מידע.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.