Kiberözünümüdafiə — kibertəhlükəsizlik sahəsində kiberhücumdanözünümüdafiə.[1] Burada ümumiyyətlə kompüter istifadəçilərinin özləri tərəfindən aktiv kibertəhlükəsizlik tədbirləri nəzərdə tutulmasına baxmayaraq, kiberözünümüdafiə bəzən bütövlükdə təşkilatların,[2] məsələn, korporativ qurumların və ya bütün millətlərin özünümüdafiəsinə xitab edir.[3][4][5]Müşahidə özünümüdafiə[6][7][8] kiberözünümüdafiə variantıdır və əsasən onunla üst-üstə düşür. Aktiv və passiv kibertəhlükəsizlik tədbirləri müdafiəçilərə yüksək səviyyəli kibertəhlükəsizlik, müdaxilənin aşkarlanması, insidentlərin idarə edilməsi və bərpa imkanları təmin edir. Müxtəlif sektorlar və təşkilatlar qanuni olaraq kibertəhlükəsizlik standartlarına riayət etməyə borcludurlar.
Kibertəhlükəsizlik üzrə tədqiqatçı Cefri Karr kiberözünümüdafiəni döyüş sənəti ilə müqayisə etmişdir, çünki, istismar riskini azaltmaq üçün kompüter və şəbəkə hücumunun səthi kiçilə bilər.[9]
Hüquq nəzəriyyəçiləri və siyasətçilər getdikcə daha çox özəl sektora "geri hek etmək" (həmçinin hekbek kimi də tanınır) ilə aktiv tədbirlər görməyə icazə verməyi düşünürlər.[10][11] Aktiv hücum tədbirlərindən fərqli olaraq, passiv müdafiə tədbirləri kibermüharibə, hüquqi, siyasi və iqtisadi zərər riskini azaldır. İndiki dövrdə aparılan müzakirələrin və tədqiqatların mövzularından biri "kiberhücum və ya onun təhlükəsi özünümüdafiə haqqını nə vaxt doğurur?" sualıdır.[12]
2017-ci ilin martında Tom Qreyvs Fəal kibermüdafiə müəyyənliyi haqqında qanunu (ACDC) təklif etmişdir. Bu qanun onları hek edərək fiziki şəxslərə və özəl sektora təcavüzkarları müəyyən etmək, hücumların qarşısını almaq üçün Kompüter fırıldaqçılığı və sui-istifadəsi haqqında qanun (CFAA) çərçivəsində məhdudlaşdırılan müəyyən vasitələrdən istifadə etməyə icazə vermək üçün CFAA-ni gücləndirəcək.[10][13][14] Bu, "toyuq və ya yumurta" problemini təqdim edir – burada hər kəsin kimisə hek etməsinə icazə verilsəydi, hamı hamını hek edərdi və yalnız ən bacarıqlı və resursları olanlar hek olunmadan qalardı. Bred Meriman gözlənilməz nəticələr barədə xəbərdarlıq etmiş və bildirmişdir ki, "hek olunduqlarını düşünən hər kəs tərəfindən sənədsiz və nəzarət olunmayan kiberhərəkətləri qanuniləşdirməli və qəbul etməli olduğumuz fikri ağlasığmazdır" demişdir.[14]