נכס עסקי קריטי (Critical Business Asset, CBA)

הנכסים החשובים ביותר לרציפות העסקית

מה זה נכס עסקי קריטי (Critical Business Asset, CBA)?

נכס עסקי קריטי (Critical Business Asset, CBA) הוא כל נכס דיגיטלי או פיזי אשר פגיעה בו עלולה לגרום להשפעה מהותית על פעילות הארגון, הכנסותיו, מוניטין שלו או עמידתו ברגולציה. נכסים אלו כוללים מערכות ליבה, נתונים רגישים, שירותים עסקיים מרכזיים, תשתיות קריטיות וזהויות בעלות הרשאות גבוהות.

ההגדרה של CBA אינה אחידה לכל הארגונים, והיא נגזרת מהקשר העסקי ומהתלות של הארגון בנכס. לדוגמה, עבור ארגון פיננסי מערכת סליקה עשויה להיות נכס קריטי, בעוד שבחברת SaaS בסיס הנתונים המרכזי או שירות הAPI  יהיו בליבת הפעילות. זיהוי נכון של נכסים אלו הוא שלב יסוד בכל תוכנית לניהול סיכונים והגנה על נכסים.

למה משתמשים בנכס עסקי קריטי (Critical Business Asset, CBA)?

נכסים עסקיים קריטיים משמשים כעוגן לתעדוף מאמצי אבטחה והקצאת משאבים. במקום לנסות להגן על כל הנכסים באותה רמה, ארגונים ממקדים את ההגנה סביב אותם רכיבים שהשפעת הפגיעה בהם היא הגבוהה ביותר.

בפועל, עבודה עם CBA מאפשרת: מיפוי תלות בין נכסים טכנולוגיים לתהליכים עסקיים, תעדוף בקרות אבטחה בהתאם להשפעה עסקית, שיפור תוכניות המשכיות עסקית (BCP) והתאוששות מאסון (DRP), התאמה למסגרות כמו ISO/IEC 27001 וNIST CSF .

בנוסף, CBA משתלב באופן ישיר עם ניהול Attack Surface, בכך שהוא מסייע להבין אילו חשיפות הן קריטיות באמת ומה דורש טיפול מיידי.

אולי יעניין אותך

Cloud Security Alliance (CSA) (Cloud Security Alliance (CSA))
ארגון תקני אבטחה בענן
CSA מספק שיטות עבודה מומלצות לאבטחת סביבות ענן. למדו כיצד הוא תומך בניהול סיכונים בענן.
מידע רפואי מוגן (PHI) (Protected Health Information (PHI))
נתונים רגישים ספציפיים לטיפול רפואי
PHI כולל נתוני בריאות רגישים. למדו כיצד הוא מאובטח ומוסדר תחת HIPAA.
IETF (Internet Engineering Task Force (IETF))
גוף לפיתוח תקני אינטרנט
IETF מפתחת תקני ליבה לאינטרנט כמו TLS ו-HTTP. למדו כיצד הוא תומך בתקשורת גלובלית מאובטחת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.