Kaj je ekipa za računalniško ukrepanje v sili?

Ekipa za računalniško ukrepanje v sili, znana tudi kot CERT, je skupina računalniških strokovnjakov, ki se ukvarjajo z grožnjami kibernetske varnosti. Po vsem svetu je približno 250 skupin CERT. Te ekipe pogosto financira država, nekatere pa upravljajo tudi zasebna varnostna podjetja. Različne veje vojske imajo svoje ekipe CERT, uradna ekipa US-CERT pa deluje prek ameriškega ministrstva za domovinsko varnost. CERT lahko pomeni tudi ekipo za računalniško pripravljenost v sili, nekatere ekipe pa so sprejele ime C-SIRT, ki pomeni ekipo za odzivanje na računalniške varnostne incidente. Računalniška ekipa za nujne primere je zadolžena za predvidevanje, prepoznavanje in odzivanje na grožnje internetni varnosti, ki so namenjene zasebnim podjetjem in vladam.

Prva uradno organizirana ekipa za računalniško reševanje v sili je bila ustanovljena na Inštitutu za programsko inženirstvo Carnegie Mellon. Ta skupina se pogosto ukvarja s široko paleto različnih groženj kibernetske varnosti. Skupina lahko oceni notranje grožnje znotraj korporacij ali vladnih skupin ali zunanje grožnje, ki prihajajo od računalniških hekerjev ali sovražnih držav. Poleg tega skupina CERT iz Carnegie Mellona svetuje o tveganjih za varnost omrežja in načinih, kako ostati pred varnostnimi grožnjami. Ekipa izvaja tudi računalniško forenziko za analizo strojev, za katere je bilo ugotovljeno, da so sprožili ali širili kibernetske napade. Ponuja tudi certificiranje programskih inženirjev prek svojega programa za obravnavo incidentov v zvezi z računalniško varnostjo.

Ekipa za računalniške nujne primere vlade Združenih držav Amerike je del Oddelka za nacionalno kibernetsko varnost. US-CERT se odziva na kibernetske napade in je odgovoren za zaščito nacionalne kibernetske infrastrukture. Ker se kibernetski napadi včasih izvajajo iz neprijaznih držav, je večina informacij o grožnjah, na katere se odziva US-CERT, tajnih ali neznanih. Na primer, ameriška vlada je medije obvestila, da je bila leta 2009 žrtev kibernetskega napada Severne Koreje. Čeprav je vlada napovedala, da je napad prizadel veliko računalnikov, je bilo na voljo zelo malo dodatnih informacij. Prav tako so informacije o skupinah CERT, ki jih upravljajo različne vojaške veje, pogosto redke.

Grožnje, s katerimi se ukvarja ekipa za računalniško reševanje v sili, vključujejo kibernetske napade sovražnih narodov, računalniških hekerjev in terorističnih skupin. Sovražne države veljajo za najvišjo stopnjo grožnje kibernetski infrastrukturi. Kriminalne organizacije včasih izvajajo napade, ki temeljijo na dobičku, da bi ukradli denar ali identiteto. Zločini vohunjenja vključujejo krajo občutljivih informacij iz vladnih računalnikov ali omrežij. Ekipe CERT menijo, da so te skupine grožnje srednje ravni. Teroristične skupine in samotni hekerji veljajo za grožnje nizke ravni, ker pogosto nimajo tehnoloških virov za izvajanje razširjenih napadov. Ekipa za računalniško ukrepanje v sili se lahko ukvarja z grožnjami nekaterih ali vseh teh skupin.