Kas yra kompiuterinių avarijų reagavimo komanda?

Kompiuterių reagavimo į avarijas komanda, taip pat žinoma kaip CERT, yra kompiuterių ekspertų grupė, sprendžianti kibernetinio saugumo grėsmes. Visame pasaulyje yra apie 250 CERT grupių. Šios komandos dažnai yra finansuojamos vyriausybės, tačiau kai kurias taip pat valdo privačios apsaugos įmonės. Įvairios kariuomenės šakos turi savo CERT komandas, o oficialią US-CERT komandą valdo Amerikos Tėvynės saugumo departamentas. CERT taip pat gali reikšti kompiuterių parengties ekstremalioms situacijoms komandą, o kai kurios komandos pasirinko pravardę C-SIRT, kuri reiškia kompiuterių saugumo incidentų reagavimo komandą. Kompiuterių reagavimo į ekstremalias situacijas komandai pavesta numatyti, atpažinti ir reaguoti į grėsmes interneto saugumui, kurios yra skirtos privačioms įmonėms ir vyriausybėms.

Pirmoji oficialiai organizuota kompiuterinių avarijų reagavimo komanda buvo suformuota Carnegie Mellon programinės įrangos inžinerijos institute. Ši grupė dažnai susiduria su įvairiomis kibernetinio saugumo grėsmėmis. Komanda gali įvertinti vidines grėsmes iš korporacijų ar vyriausybinių grupių arba išorines grėsmes, kylančias iš kompiuterių įsilaužėlių ar priešiškų šalių. Be to, CERT komanda iš Carnegie Mellon pataria dėl tinklo saugumo rizikos ir būdų, kaip apsisaugoti nuo saugumo grėsmių. Komanda taip pat atlieka kompiuterinę ekspertizę, siekdama analizuoti mašinas, kurios, kaip buvo nustatyta, pradėjo ar išplatino kibernetines atakas. Ji taip pat siūlo programinės įrangos inžinierių sertifikavimą per savo kompiuterių saugumo incidentų tvarkymo programą.

Jungtinių Valstijų vyriausybės kompiuterinio reagavimo į nelaimes komanda yra Nacionalinio kibernetinio saugumo skyriaus dalis. US-CERT reaguoja į kibernetines atakas ir yra atsakinga už šalies kibernetinės infrastruktūros apsaugą. Kadangi kibernetinės atakos kartais pradedamos iš nedraugiškų šalių, didelė dalis informacijos apie grėsmes, į kurias reaguoja US-CERT, yra įslaptinta arba nežinoma. Pavyzdžiui, JAV vyriausybė informavo žiniasklaidą, kad ji tapo 2009 m. Šiaurės Korėjos kibernetinės atakos auka. Nors vyriausybė paskelbė, kad ataka nukentėjo nuo daugelio kompiuterių, buvo pateikta labai mažai papildomos informacijos. Taip pat informacija apie skirtingų karinių padalinių valdomas CERT grupes dažnai yra menka.

Grėsmės, su kuriomis susiduria kompiuterių avarijų reagavimo komanda, apima kibernetines atakas iš priešiškų šalių, kompiuterių įsilaužėlių ir teroristinių grupių. Priešiškos valstybės laikomos didžiausiu grėsmės lygiu kibernetinei infrastruktūrai. Nusikalstamos organizacijos kartais imasi išpuolių, pagrįstų pelnu, bandydamos pavogti pinigus ar tapatybę. Šnipinėjimo nusikaltimai apima neskelbtinos informacijos vagystę iš vyriausybės kompiuterių ar tinklų. CERT komandos mano, kad šios grupės yra vidutinio lygio grėsmės. Teroristinės grupuotės ir pavieniai įsilaužėliai laikomi žemo lygio grėsmėmis, nes jiems dažnai trūksta technologinių išteklių plačiai paplitusioms atakoms pradėti. Kompiuterinio reagavimo į avarijas komanda gali susidoroti su kai kurių arba visų šių grupių grėsmėmis.