בקרות מפצות (Compensating Controls)

אמצעי הגנה חלופיים

מהן בקרות מפצות?

בקרות פיצוי הן אמצעי אבטחה חלופיים המיושמים כאשר לא ניתן ליישם בקרות סטנדרטיות או ראשוניות. הם נועדו להפחית את הסיכון לרמה מקובלת כאשר אילוצים כגון מגבלות טכניות או עלויות מונעים יישום מלא.

בקרות אלה משמשות לעתים קרובות בסביבות מוסדרות שבהן עדיין יש לעמוד בדרישות הציות, גם אם בקרות אידיאליות אינן ביצועיות. הם מתועדים בדרך כלל בתוך תוכניות ממשל, סיכונים וציות (GRC).

למה משמשות בקרות פיצוי?

בקרות פיצוי משמשות לטיפול בפערים באבטחה על ידי מתן הגנה שווה או חלקית. לדוגמה, אם לא ניתן ליישם אימות רב-גורמי (MFA), ניתן להשתמש במקום בניטור משופר באמצעות SIEM ומדיניות בקרת גישה מחמירה יותר.

הם עוזרים לשמור על יציבות אבטחה תוך איזון אילוצים תפעוליים. ארגונים מסתמכים על בקרות מפצות כדי לעמוד בתקני ציות כגון ISO/IEC 27001 או NIST SP 800-53.

אולי יעניין אותך

The Onion Router (TOR)
רשת תקשורת אנונימית
TOR מנתב תעבורה דרך שכבות מוצפנות. למדו כיצד זה מאפשר אנונימיות ופרטיות באינטרנט.
תרגיל Tabletop (Tabletop Exercise)
תרחיש תגובה מדומה לאירועים
תרגילים שולחניים מדמים תקריות לבדיקת מוכנות. למדו כיצד הם משפרים את התגובה והחוסן.
הגנה בשכבות (Defense in Depth)
אסטרטגיית אבטחה שכבתית
Defense in Depth משתמש בשכבות אבטחה מרובות כדי להפחית סיכונים. למדו כיצד זה מחזק את ארכיטקטורת האבטחה הארגונית.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.