Группа реагирования на компьютерные чрезвычайные ситуации - это исторический термин для группы экспертов, которая занимается инцидентами компьютерной безопасности . «CERT» не следует использовать в общем как аббревиатуру этого термина, поскольку он зарегистрирован в качестве товарного знака в Ведомстве США по патентам и товарным знакам, а также в других юрисдикциях по всему миру. Альтернативные названия таких групп включают группу готовности к компьютерным чрезвычайным ситуациям и группу реагирования на инциденты компьютерной безопасности ( CSIRT ).
История
Название «Группа реагирования на компьютерные чрезвычайные ситуации» впервые было использовано в 1988 году Координационным центром CERT (CERT-CC) в Университете Карнеги-Меллона (CMU). Термин CERT зарегистрирован CMU как торговая марка и знак обслуживания во многих странах мира. CMU поощряет использование группы реагирования на инциденты компьютерной безопасности (CSIRT) в качестве общего термина для обработки инцидентов компьютерной безопасности. CMU выдает лицензию на использование знака CERT различным организациям, выполняющим деятельность CSIRT.
История CERT и CSIRTS связана с существованием вредоносных программ , особенно компьютерных червей и вирусов . Всякий раз, когда появляется новая технология , ее злоупотребление не заставит себя долго ждать. Первый червь в IBM VNET был скрыт. Вскоре после этого 3 ноября 1988 года в Интернете появился червь , когда так называемый червь Морриса парализовал значительную его часть. Это привело к формированию первой группы реагирования на компьютерные чрезвычайные ситуации в Университете Карнеги-Меллона по контракту с правительством США . В связи с массовым ростом использования информационных и коммуникационных технологий в последующие годы общий термин «CSIRT» относится к важной части структур большинства крупных организаций. Во многих организациях CSIRT превращается в операционный центр информационной безопасности .
Глобальные ассоциации и команды
Во-первых, [1] Форум групп реагирования на инциденты и безопасности - это глобальная ассоциация CSIRT.
Сборные команды национального или экономического региона
Страна | Команда / ы | Описание | Размер | Член FIRST |
---|---|---|---|---|
Лаос | LaoCERT | Лаосская группа реагирования на компьютерные чрезвычайные ситуации | ||
Австралия | AusCERT [2] | Группа реагирования на кибербезопасность (CERT) в Австралии и Азиатско-Тихоокеанском регионе | да | |
Австралия | Австралийский центр кибербезопасности (ACSC) [3] | В 2010 году Федеральное правительство Австралии запустило CERT Australia. В 2018 году CERT Australia стала частью Австралийского центра кибербезопасности (ACSC), который затем, в свою очередь, стал частью Австралийского управления сигналов (ASD). | да | |
Австрия | CERT.at | Национальная группа реагирования на компьютерные чрезвычайные ситуации для Австрии как часть австрийского реестра доменов NIC.at для .at . [4] | 9 сотрудников [5] | да |
Австрия | govCERT Австрия | Государственно-частное партнерство CERT.at и Канцелярии Австрии . [6] | да | |
Австрия | Австрийский энергетический сертификат (AEC) | Сотрудничество CERT.at и австрийского энергетического и газового секторов. [7] | да | |
Австрия | ACOnet-CERT | Группа реагирования на компьютерные чрезвычайные ситуации ACOnet . [8] | да | |
Бангладеш | BGD e-Gov CIRT | Группа реагирования на компьютерные инциденты правительства Бангладеш (BGD e-GOV CIRT) действует как Национальная CIRT Бангладеш (N-CIRT), в обязанности которой входит получение, рассмотрение и реагирование на инциденты и действия в области компьютерной безопасности. | да | |
Бельгия | CERT.be | Центр кибербезопасности Бельгии | да | |
Боливия | CGII.gob.bo | Centro de Gestión de Incidentes Informáticos | 8 сотрудников | |
Бразилия | CERT.br | Бразильская национальная группа реагирования на компьютерные чрезвычайные ситуации | да | |
Канада | Канадский центр кибербезопасности | Принятие на себя роли национального CERT с передачей Канадского центра реагирования на киберинциденты (CCIRC) из службы общественной безопасности Канады в октябре 2018 года [9]. | да | |
Китай | CNCERT / CC [10] | Основана в сентябре 2002 г. | 40 сотрудников [11] | да |
Колумбия | colCERT | Grupo de Respuesta a Emergencias Cibernéticas de Colombia - colCERT | ||
Хорватия | CARNet CERT | да | ||
Республика Чехия | CSIRT.CZ | да | ||
Дания | DKCERT | Датская группа реагирования на инциденты, связанные с компьютерной безопасностью | да | |
Дания | CFCS-DK | Центр кибербезопасности | да | |
Эквадор | ЭКЮСЕРТ | Centro de Respuesta a Incidentes Informáticos del Ecuador | да | |
Египет | EG-CERT [12] | Работа в качестве центра доверия для служб кибербезопасности в египетском киберпространстве. [13] | да | |
Эстония | CERT-EE [14] | Национальная и правительственная бригада реагирования на компьютерные чрезвычайные ситуации в Эстонии. | да | |
Европа | CERT-EU [15] | Группа реагирования на компьютерные чрезвычайные ситуации (CERT-EU) для учреждений, агентств и органов ЕС. [16] | да | |
Евроконтроль | EATM-CERT | Европейская группа компьютерного реагирования на чрезвычайные ситуации в системе управления воздушным движением | ||
Финляндия | NCSC-FI | Национальный центр кибербезопасности Финляндии | да | |
Франция | CERT-FR | да | ||
Германия | CERT-Bund | да | ||
Гана | CERT-GH | Национальный центр кибербезопасности Ганы | ||
Гана | NCA-CERT | Группа реагирования на компьютерные чрезвычайные ситуации Национального управления связи | ||
Гонконг | HKCERT | да | ||
Исландия | CERT-IS | Национальная группа реагирования на компьютерные чрезвычайные ситуации Исландии в составе Управления почты и электросвязи Исландии | да | |
Саудовская Аравия | Саудовский-CERT | Saudi CERT выполняет три основные функции: повышение уровня знаний и осведомленности о кибербезопасности, распространение информации об уязвимостях, проведение кампаний и сотрудничество с другими группами реагирования. Saudi CERT обслуживает различные заинтересованные стороны в стране, включая частных лиц и государственные учреждения. И проактивные, и реактивные услуги. | да | |
Индия | CERT-In | CERT-In | да | |
Индонезия | ID-SIRTII / CC | Индонезийская группа реагирования на инциденты безопасности при координационном центре инфраструктуры Интернета была основана в 2007 году [17]. | да | |
Иран | CERTCC MAHER | Центр Махера Иранской национальной группы реагирования на компьютерные чрезвычайные ситуации | ||
Италия | CSIRT Italia | Создан под председательством Совета министров для реализации Директивы NIS в Италии и в координации с CERT-PA и CERT Nazionale. | ||
Италия | CERT Nazionale | Создан в Институте связи и информационных технологий для поддержки частных операторов, управляющих критически важными информационными инфраструктурами. | ||
Италия | CERT-PA | Работает в рамках Агентства цифровой Италии и имеет задачу поддерживать администрацию в предотвращении и реагировании на инциденты в области ИТ-безопасности. | ||
Япония | JPCERT / CC | да | ||
Япония | IPA-CERT | да | ||
Казахстан | ЦАРКА | Группа реагирования на компьютерные чрезвычайные ситуации в Казахстане создана в 2015 году. | да | |
Кыргызстан | CERT-KG | |||
Люксембург | CIRCL | CIRCL - это CERT для частного сектора, общин и неправительственных организаций в Люксембурге. | да | |
Макао | MOCERT | |||
Малайзия | MyCERT | Группа реагирования на компьютерные чрезвычайные ситуации Малайзии была создана в 1997 году. В настоящее время она является частью CyberSecurity Malaysia [18] | да | |
Мексика | CERT-MX | Центр экспертизы в области технологического реагирования является частью Научного отдела Федеральной полиции (Мексика). | да | |
Молдова | CERT-GOV-MD | Центр реагирования на инциденты кибербезопасности - CERT-GOV-MD | да | |
Монголия | MNCERT / CC | Монгольская группа реагирования на кибер-чрезвычайные ситуации / Координационный центр. Основана в 2014 году. | да | |
Марокко | МАСЕРТ | да | ||
Нидерланды | NCSC-NL | |||
Нидерланды | SURFcert | Группа реагирования на возникновение компьютерных явлений голландской исследовательской и образовательной сети. | да | |
Новая Зеландия | CERTNZ [19] | да | ||
Нигерия | ngCERT [20] | да | ||
Норвегия | NorCERT [21] | Центр кибербезопасности и национальный CERT Норвегии. Часть Управления национальной безопасности ( NSM ) . | да | |
Пакистан | PakCERT | |||
Папуа - Новая Гвинея | PNGCERT | |||
Филиппины | CSP-CERT | CyberSecurity Philippines - CERT, созданная в 2016 году, первая некоммерческая организация CSIRT / CERT на Филиппинах. | ||
Польша | CERT Polska | да | ||
Португалия | CERT.PT | Часть Национального центра кибербезопасности (CNCS) Португалии | да | |
Катар | Q-CERT | да | ||
Республика Ирландия | CSIRT-IE | |||
Румыния | CERT-RO | Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică - CERT-RO | ||
Россия | GOV-CERT | |||
Россия | RU-CERT | да | ||
Россия | CERT-GIB | |||
Россия | BI.ZONE-CERT | |||
Россия | FinCERT | центр мониторинга и реагирования на компьютерные инциденты в кредитно-финансовой сфере | ||
Россия | КАСПЕРСКИЙ ICS CERT | |||
Россия | NCIRCC | |||
Сербия | SRB-CERT | Национальный CERT Республики Сербия | да | |
Сербия | MUP CERT | Centar za reagovanje na napade na informacioni sistem | да | |
Сингапур | SingCERT | да | ||
Словакия | SK-CERT | Детский сад SK-CERT | Национальное подразделение СК-СЕРТ | да | |
Словения | SI-CERT [22] | да | ||
Южная Африка | CSHUB-CSIRT | Центр кибербезопасности CSIRT, созданный Департаментом телекоммуникаций и почтовых услуг [23] | ||
Южная Корея | KrCERT / CC | да | ||
Испания | CCN-CERT | Centro Criptológico Nacional | да | |
Шри-Ланка | SL CERT | CC [24] | Группа готовности к компьютерным чрезвычайным ситуациям | Координационный центр | да | |
Швеция | CERT-SE [25] | да | ||
Швейцария | GovCERT.ch [26] | Головной организацией GovCERT.ch является Швейцарский центр отчетности и анализа для обеспечения информации (MELANI) [27] | да | |
Тайвань | TWCERT / CC [28] | да | ||
Таиланд | ThaiCERT [29] | да | ||
Тонга | CERT Тонга | |||
Турция | TR-CERT (USOM) | да | ||
Украина | FS Group | FS Group - CERT | да | |
Украина | CERT-UA | Бригада компьютерного реагирования Украины | да | |
Объединенные Арабские Эмираты | aeCERT | Объединенные Арабские Эмираты - Группа реагирования на компьютерные чрезвычайные ситуации | да | |
Уганда | CERT.UG | Национальная группа реагирования на компьютерные чрезвычайные ситуации Уганды / CC (поглощенный UG-CERT [1] ) | да | |
Великобритания | Национальный центр кибербезопасности | Поглощенный CERT-UK | да | |
Соединенные Штаты | US-CERT | Часть отдела Национальной компьютерной безопасности в США Департамент внутренней безопасности . [30] | да | |
Соединенные Штаты | CERT / CC | Создано Агентством перспективных оборонных исследовательских проектов (DARPA) и управляется Институтом программной инженерии (SEI) Университета Карнеги-Меллона. | да | |
Узбекистан | UzCERT | Бригада компьютерного реагирования Узбекистана | ||
Вьетнам | VNCERT | Вьетнам CERT | да |
Смотрите также
- Компьютерная безопасность
- Цифровой гуманизм
- Предупреждение чрезвычайных ситуаций
- Проактивная киберзащита
- Белая шляпа (компьютерная безопасность)
- Защита критически важной инфраструктуры
- Управление происшествиями
- Информационная безопасность
- Ответственное раскрытие
- Уязвимость (вычисления)
Рекомендации
- ^ «ПЕРВЫЙ - Повышение безопасности вместе» . ПЕРВЫЙ . Проверено 6 декабря 2018 .
- ^ «О AusCERT - AusCERT Main» . Auscert.org.au . Проверено 2 декабря +2016 .
- ^ «О сайте | Cyber.gov.au» . cyber.gov.au . Проверено 29 сентября 2019 .
- ^ «Zuständigkeit - CERT.at» . www.cert.at . Проверено 17 июня 2017 года .
- ^ «Das Team - CERT.at» . cert.at . Проверено 30 июня 2017 года .
- ^ «GovCERT в Австрии - GovCERT.gv.at» . govcert.gv.at . Проверено 17 июня 2017 года .
- ^ «- CERT.at» . cert.at . Проверено 17 июня 2017 года .
- ^ «Безопасность» . www.aco.net . Проверено 17 июня 2017 года .
- ^ Инструментарий, веб-опыт. «Министр национальной обороны объявляет об открытии Канадского центра кибербезопасности» . cse-cst.gc.ca . Проверено 2 декабря 2018 .
- ^ «О CNCERT» . CNCERT . Проверено 16 августа 2017 года .
- ^ "中国 互联网 网络 安全 报告" (PDF) . cert.org.cn . Проверено 25 июля 2018 года .
- ^ «ЭГ-СЕРТ» . Проверено 7 ноября 2017 года .
- ^ «Информация о команде EG-CERT» . Проверено 7 ноября 2017 года .
- ^ «CERT Эстония» . Проверено 15 ноября 2018 года .
- ^ «CERT-EU» . Проверено 26 февраля 2020 года .
- ^ «Информация о команде CERT-EU» . Проверено 26 февраля 2020 года .
- ^ «ID-SIRTII / CC» . ПЕРВЫЙ - Форум групп реагирования на инциденты и безопасности . Проверено 30 июня 2017 года .
- ^ "CyberSecurity Malaysia | Агентство под MOSTI" . www.cybersecurity.my . Проверено 22 сентября 2017 года .
- ^ «О нас | CERT NZ» . www.cert.govt.nz . Проверено 11 апреля 2017 года .
- ^ «ngCERT» . Cert.gov.ng . 15 мая 2015 . Проверено 2 декабря +2016 .
- ^ "NorCert - Nasjonalt Cybersikkerhetssenter" . nsm.stat.no . Проверено 26 августа 2018 .
- ^ "Si: Si-Cert" . Cert.si . Проверено 2 декабря +2016 .
- ^ «Описание CSHUB-CSIRT согласно RFC2350» (PDF) . cybersecurityhub.gov.za . Проверено 18 февраля 2021 года .
- ^ «Добро пожаловать в Шри-Ланку CERT | CC» . www.slcert.gov.lk . Проверено 27 мая 2018 .
- ^ «О CERT-SE - сайт CERT-SE» . cert.se . Проверено 18 января 2017 года .
- ^ «Швейцарская правительственная группа реагирования на компьютерные чрезвычайные ситуации (GovCERT.ch)» . www.govcert.admin.ch . Проверено 13 мая 2018 .
- ^ «Отчетно-аналитический центр обеспечения информации (MELANI)» . www.melani.admin.ch . Проверено 13 мая 2018 .
- ^ «TWCERT / CC 台灣 電腦 網路 危機 處理 暨 協調 中心» . Cert.org.tw . 27 сентября 2010 года Архивировано из оригинала 14 ноября 2016 года . Проверено 2 декабря +2016 .
- ^ "เกี่ยว กับ ไทย เซิ ร์ ต" [О ThaiCert] (на тайском языке). Команда реагирования на компьютерные чрезвычайные ситуации в Таиланде . Проверено 28 апреля 2019 .
- ^ Вертон, Дэн (28 января 2004 г.). «DHS запускает национальную систему кибер-оповещений» . Компьютерный мир . IDG . Проверено 15 июня 2008 года .
Внешние ссылки
- CERT-CC сайт
- ПЕРВЫЙ сайт