שיעור 8: שש הפונקציות של NIST CSF 2.0 — מראיה למפת כיסוי
בשיעור 5 בחרתם מסגרת, בשיעור 6 בדקתם בקרה ובשיעור 7 בניתם מרשם סיכונים. עכשיו תפעילו את NIST CSF 2.0 על אירוע קמעונאי מדומה: תיצרו ראיה אחת לכל אחת משש הפונקציות — ממשל, זיהוי, הגנה, איתור, תגובה והתאוששות — ותראו היכן נשאר פער.
שש הפונקציות הן שש שאלות: מי קובע את הכללים, מה חשוב, איך מגינים, איך שמים לב, מה עושים כשקורה אירוע ואיך חוזרים לפעילות. לכל תשובה צריך ראיה.
- שש הפונקציות של NIST CSF 2.0
- שש קבוצות רציפות ובו-זמניות של תוצאות סייבר: ממשל, זיהוי, הגנה, איתור, תגובה והתאוששות.
- משפחת בקרות
- קבוצת בקרות אבטחה המשויכת לפונקציה מסוימת (למשל: בקרת גישה, הצפנה ואבטחת רשת משויכות ל'הגנה').
- מערך הסייבר הלאומי
- הגוף המרכזי האחראי על הגנת מרחב הסייבר האזרחי בישראל, כפוף ישירות לראש הממשלה. מפעיל את CERT-IL, מנחה תשתיות קריטיות, מאסדר את שוק הסייבר ומפעיל את מוקד 119.
- הרשות להגנת הפרטיות
- הרגולטור האחראי על המידע האישי, במשרד המשפטים. אוכפת את חוק הגנת הפרטיות, מנהלת רישום מאגרי מידע וחוקרת אירועי דלף מידע אישי.
- מערך הדיגיטל הלאומי
- אחראי על הטרנספורמציה הדיגיטלית של הממשלה ועל מערכות המידע הממשלתיות, כולל יה"ב (הגנת הסייבר לממשלה) ופרויקט נימבוס (מעבר הממשלה לענן).