בקרות מפצות (Compensating Controls)

אמצעי הגנה חלופיים

מהן בקרות מפצות?

בקרות פיצוי הן אמצעי אבטחה חלופיים המיושמים כאשר לא ניתן ליישם בקרות סטנדרטיות או ראשוניות. הם נועדו להפחית את הסיכון לרמה מקובלת כאשר אילוצים כגון מגבלות טכניות או עלויות מונעים יישום מלא.

בקרות אלה משמשות לעתים קרובות בסביבות מוסדרות שבהן עדיין יש לעמוד בדרישות הציות, גם אם בקרות אידיאליות אינן ביצועיות. הם מתועדים בדרך כלל בתוך תוכניות ממשל, סיכונים וציות (GRC).

למה משמשות בקרות פיצוי?

בקרות פיצוי משמשות לטיפול בפערים באבטחה על ידי מתן הגנה שווה או חלקית. לדוגמה, אם לא ניתן ליישם אימות רב-גורמי (MFA), ניתן להשתמש במקום בניטור משופר באמצעות SIEM ומדיניות בקרת גישה מחמירה יותר.

הם עוזרים לשמור על יציבות אבטחה תוך איזון אילוצים תפעוליים. ארגונים מסתמכים על בקרות מפצות כדי לעמוד בתקני ציות כגון ISO/IEC 27001 או NIST SP 800-53.

אולי יעניין אותך

חולשת Zero Day (Zero Day Vulnerability)
חולשה לא ידועה ולא מתוקנת
חולשות Zero Day אינן ידועות או אינן מתוקנות. למדו כיצד מנצלים אותן וכיצד מצמצמים את הסיכון.
פרוטוקול STARTTLS (STARTTLS Protocol)
פרוטוקול הצפנת דואר אלקטרוני
STARTTLS משדרג את חיבורי האימייל לערוצים מוצפנים. למדו כיצד הוא מגן על נתונים במעבר.
SABSA (Sherwood Applied Business Security Architecture (SABSA))
מסגרת ארכיטקטורת אבטחה מבוססת עסק
SABSA היא מסגרת לארכיטקטורת אבטחה מבוססת עסק. היא מחברת בין סיכונים, דרישות ופתרונות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.