תורת ההגנה בסייבר 2.0

גישה מודרנית לניהול והגנת סייבר בארגון

מה זה תורת ההגנה בסייבר 2.0?

תורת ההגנה בסייבר 2.0 של מערך הסייבר הישראלי (INCD) היא תפיסה עדכנית לניהול והגנת סייבר המתמקדת במעבר מהגנה היקפית סטטית לגישה דינמית, מבוססת סיכונים והקשר עסקי. בניגוד למודלים מסורתיים שהתבססו על גבולות ברורים (Perimeter), גישה זו מכירה בכך שהארגון פועל בסביבה מבוזרת הכוללת ענן, משתמשים מרוחקים, APIs וספקים חיצוניים.

תורת ההגנה 2.0 מדגישה הבנה עמוקה של נכסים עסקיים קריטיים (CBA), תהליכים עסקיים קריטיים (CBP), וניהול Attack Surface באופן מתמשך. היא שמה דגש על נראות (Visibility), הקשר (Context), ותעדוף מבוסס השפעה עסקית, תוך שילוב עקרונות כמו Zero Trust, Continuous Monitoring ו Automation.

למה משתמשים בתורת ההגנה בסייבר 2.0?

תורת ההגנה בסייבר 2.0 משמשת ארגונים לבניית אסטרטגיית אבטחה מודרנית המתמודדת עם מורכבות סביבות IT עכשוויות ועם קצב שינוי גבוה. היא מאפשרת מעבר מהתמקדות בכלי אבטחה נקודתיים לניהול כולל של סיכונים, חשיפות והשפעה עסקית.

בפועל, יישום הגישה מאפשר: תעדוף הגנה סביב נכסים ותהליכים קריטיים, מעבר מגישה תגובתית לניהול פרואקטיבי של סיכונים, שילוב בין Security Operations, Risk Management וArchitecture  ושיפור יכולת קבלת החלטות ברמת הנהלה.

בנוסף, תורת ההגנה 2.0 משתלבת עם מסגרות כמו NIST CSF ו-ISO/IEC 27001, אך מוסיפה שכבת פרשנות אסטרטגית הממוקדת בערך עסקי ולא רק בעמידה בבקרות.

עבור מנהלי אבטחת מידע, מדובר במסגרת חשיבה שמאפשרת לתרגם מורכבות טכנולוגית להחלטות עסקיות, ולבנות תוכנית הגנה ממוקדת, מדידה ומתמשכת.

אולי יעניין אותך

תקן רב מגן
מסגרת ישראלית להגנה רב-שכבתית בסייבר
תקן רב מגן מגדיר גישת הגנה רב שכבתית לארגונים. הוא מסייע בניהול סיכונים ובבניית מערך אבטחה אפקטיבי.
NIST SP 800-53
Enterprise Security Controls Framework Reference
קטלוג בקרות אבטחה מרכזי לניהול סיכונים וציות. משמש בסיס לתוכניות אבטחה בארגונים.
INCOSE Systems Engineering Handbook
Systems Engineering Body of Knowledge
מדריך מרכזי להנדסת מערכות וניהול מחזור חיים. משמש בסיס לשילוב אבטחה בארכיטקטורת מערכת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.