Skip to main content

Τι είναι μια ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή;

Μια ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή, γνωστή και ως CERT, είναι μια ομάδα εμπειρογνωμόνων υπολογιστών που ασχολούνται με απειλές για την ασφάλεια στον κυβερνοχώρο.Υπάρχουν περίπου 250 ομάδες CERT που βρίσκονται σε όλο τον κόσμο.Αυτές οι ομάδες συχνά χρηματοδοτούνται από την κυβέρνηση, αλλά ορισμένες λειτουργούν επίσης μέσω ιδιωτικών εταιρειών ασφαλείας.Διαφορετικά υποκαταστήματα του στρατού έχουν τις δικές τους ομάδες CERT και η επίσημη ομάδα των ΗΠΑ λειτουργούν μέσω του Υπουργείου Εσωτερικής Ασφάλειας της Αμερικής.Το CERT μπορεί επίσης να υποστηρίξει την ομάδα ετοιμότητας για έκτακτης ανάγκης υπολογιστών και ορισμένες ομάδες έχουν υιοθετήσει το C-Sirt C-Sirt, το οποίο αντιπροσωπεύει την ομάδα απόκρισης περιστατικών ασφαλείας στον υπολογιστή.Μια ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή έχει την εντολή να προβλέψει, να αναγνωρίσει και να ανταποκριθεί σε απειλές για την ασφάλεια του Διαδικτύου που απευθύνονται σε ιδιωτικές εταιρείες και κυβερνήσεις.

Η πρώτη επίσημα οργανωμένη ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή σχηματίστηκε στο Ινστιτούτο Μηχανικής Λογισμικού Carnegie Mellon.Αυτή η ομάδα συχνά ασχολείται με μια μεγάλη ποικιλία διαφορετικών απειλών για την ασφάλεια στον κυβερνοχώρο.Η ομάδα μπορεί να αξιολογήσει τις εσωτερικές απειλές από εταιρείες ή κυβερνητικές ομάδες ή εξωτερικές απειλές που προέρχονται από χάκερ υπολογιστών ή εχθρικά έθνη.Επιπλέον, η ομάδα CERT από την Carnegie Mellon συμβουλεύει τους κινδύνους ασφάλειας δικτύου και τρόπους παραμονής μπροστά από απειλές ασφαλείας.Η ομάδα κάνει επίσης την εγκληματολογία υπολογιστών για να αναλύσει μηχανήματα που βρέθηκαν να έχουν ξεκινήσει ή να εξαπλώσουν επιθέσεις στον κυβερνοχώρο.Προσφέρει επίσης πιστοποίηση για τους μηχανικούς λογισμικού μέσω του προγράμματος χειρισμού συμβάντων ασφάλειας υπολογιστών.

Η ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή της κυβέρνησης των Ηνωμένων Πολιτειών είναι μέρος του Εθνικού τμήματος ασφάλειας στον κυβερνοχώρο.Η US-CERT ανταποκρίνεται σε επιθέσεις στον κυβερνοχώρο και είναι υπεύθυνος για την προστασία της υποδομής του κυβερνοχώρου του έθνους.Καθώς οι επιθέσεις στον κυβερνοχώρο ξεκινούν μερικές φορές από εχθρικά έθνη, πολλές από τις πληροφορίες σχετικά με τις απειλές που ανταποκρίνεται στις ΗΠΑ είναι ταξινομημένες ή άγνωστες.Για παράδειγμα, η κυβέρνηση των ΗΠΑ ενημέρωσε τα μέσα μαζικής ενημέρωσης ότι είχε πέσει θύμα μιας επίθεσης στον κυβερνοχώρο της Βόρειας Κορέας το 2009. Αν και η κυβέρνηση ανακοίνωσε ότι πολλοί υπολογιστές είχαν επηρεαστεί από την επίθεση, έγιναν πολύ λίγες πρόσθετες πληροφορίες.Ομοίως, οι πληροφορίες σχετικά με τις ομάδες CERT που λειτουργούν από διαφορετικά στρατιωτικά υποκαταστήματα είναι συχνά αραιή.

Οι απειλές που ασχολείται με μια ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή περιλαμβάνει επιθέσεις στον κυβερνοχώρο από εχθρικά έθνη, χάκερ υπολογιστών και τρομοκρατικές ομάδες.Τα εχθρικά έθνη θεωρούνται το υψηλότερο επίπεδο απειλής κατά της υποδομής στον κυβερνοχώρο.Οι ποινικές οργανώσεις μερικές φορές ξεκινούν επιθέσεις με βάση τα κέρδη σε μια προσπάθεια να κλέψουν χρήματα ή ταυτότητες.Τα εγκλήματα κατασκοπείας περιλαμβάνουν την κλοπή ευαίσθητων πληροφοριών από κυβερνητικούς υπολογιστές ή δίκτυα.Οι ομάδες CERT θεωρούν ότι αυτές οι ομάδες είναι απειλές στο μεσαίο επίπεδο.Οι τρομοκρατικές ομάδες και οι μοναχικοί χάκερ θεωρούνται απειλές χαμηλού επιπέδου, επειδή συχνά δεν διαθέτουν τους τεχνολογικούς πόρους για την έναρξη εκτεταμένων επιθέσεων.Μια ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή μπορεί να ασχοληθεί με απειλές από ορισμένες ή όλες αυτές τις ομάδες.