תורת ההגנה בסייבר 2.0

גישה מודרנית לניהול והגנת סייבר בארגון

מה זה תורת ההגנה בסייבר 2.0?

תורת ההגנה בסייבר 2.0 של מערך הסייבר הישראלי (INCD) היא תפיסה עדכנית לניהול והגנת סייבר המתמקדת במעבר מהגנה היקפית סטטית לגישה דינמית, מבוססת סיכונים והקשר עסקי. בניגוד למודלים מסורתיים שהתבססו על גבולות ברורים (Perimeter), גישה זו מכירה בכך שהארגון פועל בסביבה מבוזרת הכוללת ענן, משתמשים מרוחקים, APIs וספקים חיצוניים.

תורת ההגנה 2.0 מדגישה הבנה עמוקה של נכסים עסקיים קריטיים (CBA), תהליכים עסקיים קריטיים (CBP), וניהול Attack Surface באופן מתמשך. היא שמה דגש על נראות (Visibility), הקשר (Context), ותעדוף מבוסס השפעה עסקית, תוך שילוב עקרונות כמו Zero Trust, Continuous Monitoring ו Automation.

למה משתמשים בתורת ההגנה בסייבר 2.0?

תורת ההגנה בסייבר 2.0 משמשת ארגונים לבניית אסטרטגיית אבטחה מודרנית המתמודדת עם מורכבות סביבות IT עכשוויות ועם קצב שינוי גבוה. היא מאפשרת מעבר מהתמקדות בכלי אבטחה נקודתיים לניהול כולל של סיכונים, חשיפות והשפעה עסקית.

בפועל, יישום הגישה מאפשר: תעדוף הגנה סביב נכסים ותהליכים קריטיים, מעבר מגישה תגובתית לניהול פרואקטיבי של סיכונים, שילוב בין Security Operations, Risk Management וArchitecture  ושיפור יכולת קבלת החלטות ברמת הנהלה.

בנוסף, תורת ההגנה 2.0 משתלבת עם מסגרות כמו NIST CSF ו-ISO/IEC 27001, אך מוסיפה שכבת פרשנות אסטרטגית הממוקדת בערך עסקי ולא רק בעמידה בבקרות.

עבור מנהלי אבטחת מידע, מדובר במסגרת חשיבה שמאפשרת לתרגם מורכבות טכנולוגית להחלטות עסקיות, ולבנות תוכנית הגנה ממוקדת, מדידה ומתמשכת.

אולי יעניין אותך

ISO/IEC 27001
Information Security Management System Standard
תקן בינלאומי לניהול אבטחת מידע. מאפשר שליטה בסיכונים ושיפור מתמיד.
NIST SP 800-160
Systems Security Engineering Framework Guide
NIST SP 800-160 היא מסגרת הנדסית לשילוב אבטחה לאורך מחזור חיי המערכת. מתאימה לארגונים עם מערכות מורכבות וקריטיות
NIST SP 800-53
Enterprise Security Controls Framework Reference
קטלוג בקרות אבטחה מרכזי לניהול סיכונים וציות. משמש בסיס לתוכניות אבטחה בארגונים.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.