מה זה נכס עסקי קריטי (Critical Business Asset, CBA)?
נכס עסקי קריטי (Critical Business Asset, CBA) הוא כל נכס דיגיטלי או פיזי אשר פגיעה בו עלולה לגרום להשפעה מהותית על פעילות הארגון, הכנסותיו, מוניטין שלו או עמידתו ברגולציה. נכסים אלו כוללים מערכות ליבה, נתונים רגישים, שירותים עסקיים מרכזיים, תשתיות קריטיות וזהויות בעלות הרשאות גבוהות.
ההגדרה של CBA אינה אחידה לכל הארגונים, והיא נגזרת מהקשר העסקי ומהתלות של הארגון בנכס. לדוגמה, עבור ארגון פיננסי מערכת סליקה עשויה להיות נכס קריטי, בעוד שבחברת SaaS בסיס הנתונים המרכזי או שירות הAPI יהיו בליבת הפעילות. זיהוי נכון של נכסים אלו הוא שלב יסוד בכל תוכנית לניהול סיכונים והגנה על נכסים.
למה משתמשים בנכס עסקי קריטי (Critical Business Asset, CBA)?
נכסים עסקיים קריטיים משמשים כעוגן לתעדוף מאמצי אבטחה והקצאת משאבים. במקום לנסות להגן על כל הנכסים באותה רמה, ארגונים ממקדים את ההגנה סביב אותם רכיבים שהשפעת הפגיעה בהם היא הגבוהה ביותר.
בפועל, עבודה עם CBA מאפשרת: מיפוי תלות בין נכסים טכנולוגיים לתהליכים עסקיים, תעדוף בקרות אבטחה בהתאם להשפעה עסקית, שיפור תוכניות המשכיות עסקית (BCP) והתאוששות מאסון (DRP), התאמה למסגרות כמו ISO/IEC 27001 וNIST CSF .
בנוסף, CBA משתלב באופן ישיר עם ניהול Attack Surface, בכך שהוא מסייע להבין אילו חשיפות הן קריטיות באמת ומה דורש טיפול מיידי.