CERTi

Kaj so CERTi

Nacionalni odzivni center za kibernetsko varnost (Computer Emergency Response Team ali CERT) so organizacije, ki ščitijo informacijsko varnost in lahko delujejo na državnem nivoju, na nivoju posameznega industrijskega sektorja (finance, energija) oziroma znotraj posameznega podjetja. Drugo ime za odzivne centre je tudi CSIRT (Center za odziv na informacijske incidente) oziroma CIRT (Center za odziv na računalniške incidente).

Odvisno od pravne podlage za delovanje, je CERT lahko izobraževalna, svetovalna, preventivna oziroma preiskovalna organizacija, ki izvaja nadziranje incidentov na državni ravni, opozarja in skrbi za preventivo ter spodbuja razvoj varnostne kulture med državljani, znotraj javnega in zasebnega sektorja.

Glede na to, da se na CERTu ponavadi nahajajo specifični informacijski sistemi, imajo določeni CERTi tudi nalogo upravljanja s kibernetskimi incidenti, kar nakazuje na njihovo aktivno vlogo pri vzpostavljanju delujočega sistema ter analizo napada in programske opreme, ki je bila uporabljena v napadu.

Zgodovinsko gledano je bil prvi CERT vzpostavljen na inštitutu Software Engineering Institute znotraj univerze Carnegie Mellon University v Pittsburghu, ZDA, kjer se je imenoval

CERT Coordination Center(CERT / CC)

. Na začetku devetdesetih let dvajsetega stoletja so državni CERTi ustanovili mednarodno organizacijo

FIRST

(Forum of Incident Response and Security Teams), v katerega je trenutno vključenih več kot 500 članov iz celega sveta. FIRST povezuje CERT organizacije iz javne, zasebne in akademske sfere.

CERT