מה זה תורת ההגנה בסייבר 2.0?
תורת ההגנה בסייבר 2.0 של מערך הסייבר הישראלי (INCD) היא תפיסה עדכנית לניהול והגנת סייבר המתמקדת במעבר מהגנה היקפית סטטית לגישה דינמית, מבוססת סיכונים והקשר עסקי. בניגוד למודלים מסורתיים שהתבססו על גבולות ברורים (Perimeter), גישה זו מכירה בכך שהארגון פועל בסביבה מבוזרת הכוללת ענן, משתמשים מרוחקים, APIs וספקים חיצוניים.
תורת ההגנה 2.0 מדגישה הבנה עמוקה של נכסים עסקיים קריטיים (CBA), תהליכים עסקיים קריטיים (CBP), וניהול Attack Surface באופן מתמשך. היא שמה דגש על נראות (Visibility), הקשר (Context), ותעדוף מבוסס השפעה עסקית, תוך שילוב עקרונות כמו Zero Trust, Continuous Monitoring ו Automation.
למה משתמשים בתורת ההגנה בסייבר 2.0?
תורת ההגנה בסייבר 2.0 משמשת ארגונים לבניית אסטרטגיית אבטחה מודרנית המתמודדת עם מורכבות סביבות IT עכשוויות ועם קצב שינוי גבוה. היא מאפשרת מעבר מהתמקדות בכלי אבטחה נקודתיים לניהול כולל של סיכונים, חשיפות והשפעה עסקית.
בפועל, יישום הגישה מאפשר: תעדוף הגנה סביב נכסים ותהליכים קריטיים, מעבר מגישה תגובתית לניהול פרואקטיבי של סיכונים, שילוב בין Security Operations, Risk Management וArchitecture ושיפור יכולת קבלת החלטות ברמת הנהלה.
בנוסף, תורת ההגנה 2.0 משתלבת עם מסגרות כמו NIST CSF ו-ISO/IEC 27001, אך מוסיפה שכבת פרשנות אסטרטגית הממוקדת בערך עסקי ולא רק בעמידה בבקרות.
עבור מנהלי אבטחת מידע, מדובר במסגרת חשיבה שמאפשרת לתרגם מורכבות טכנולוגית להחלטות עסקיות, ולבנות תוכנית הגנה ממוקדת, מדידה ומתמשכת.