מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

כופרה (Ransomware)
הצפנת נתונים לסחיטה
כופרה מצפינה נתונים ודורשת תשלום. למדו כיצד היא פועלת וכיצד להגן על הארגון שלכם.
MITRE ATT&CK (MITRE ATT&CK)
מסגרת התנהגות יריב
MITRE ATT&CK ממפה טכניקות תוקפים בעולם האמיתי. למדו כיצד זה משפר אסטרטגיות זיהוי ותגובה.
TOGAF (The Open Group Architecture Framework (TOGAF))
מתודולוגיית ארכיטקטורה ארגונית
TOGAF מספק גישה מובנית לארכיטקטורה ארגונית. למדו כיצד זה מיישר את ה-IT והאבטחה עם היעדים העסקיים.
תזמור, אוטומציה ותגובה באבטחה (SOAR) (Security Orchestration, Automation, and Response (SOAR))
פלטפורמת תגובה אוטומטית לאירועים
SOAR עושה אוטומציה של זרימות עבודה ותגובה של אבטחה. למדו כיצד זה משפר את היעילות ומפחית את זמן התגובה.
בקרות מפצות (Compensating Controls)
אמצעי הגנה חלופיים
בקרות פיצוי מספקות הגנה חלופית כאשר בקרות סטנדרטיות אינן אפשריות. למדו כיצד הם מפחיתים סיכון.
NIST SP 800-160 (NIST SP 800-160)
תקן הנדסת אבטחת מערכות
NIST 800-160 משלב אבטחה בתכנון המערכת. למדו כיצד זה משפר את החוסן והארכיטקטורה.
חוק הגנת הפרטיות
המסגרת המשפטית להגנה על מידע אישי בישראל
חוק הגנת הפרטיות מסדיר את ניהול המידע האישי בישראל. הוא מחייב ארגונים ליישם בקרות ואבטחה מתאימה.
ISO/IEC 27001 (ISO/IEC 27001)
תקן בינלאומי לניהול אבטחת מידע
ISO/IEC 27001 הוא תקן לניהול אבטחת מידע. הוא מספק מסגרת לניהול סיכונים ושיפור מתמיד.
תעודות דיגיטליות (Digital Certificates)
אימות זהות בקריפטוגרפיה
תעודות דיגיטליות מאמתות זהויות באינטרנט. למדו כיצד הם מאפשרים תקשורת מאובטחת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.