Mikä on tietokoneen hätätilanne?

Tietokoneen hätätilanteiden tiimi, joka tunnetaan myös nimellä CERT, on joukko tietokoneasiantuntijoita, jotka käsittelevät kyberturvallisuusuhkia. Maailmassa on noin 250 CERT -ryhmää. Nämä tiimit ovat usein valtion rahoittamia, mutta jotkut toimivat myös yksityisten turvayritysten kautta. Armeijan eri haaroilla on omat CERT-tiiminsä, ja virallista US-CERT-tiimiä ohjataan Amerikan sisäministeriön kautta. CERT voi myös tarkoittaa tietokoneen hätävalmiustiimiä, ja jotkut tiimit ovat ottaneet käyttöön nimimerkin C-SIRT, joka tarkoittaa tietokoneen tietoturvahäiriöiden vastausryhmää. Tietokoneen hätätilanteiden tiimin tehtävänä on ennakoida, tunnistaa ja vastata yksityisiin yrityksiin ja hallituksiin kohdistuviin Internetin turvallisuuteen kohdistuviin uhkiin ja vastata niihin.

Ensimmäinen virallisesti järjestetty tietokoneiden hätätilanteiden vastausryhmä perustettiin Carnegie Mellon Software Engineering Institute -instituuttiin. Tämä ryhmä käsittelee usein monenlaisia ​​erilaisia ​​tietoturvauhkia. Tiimi voi arvioida yritysten tai hallituksen ryhmien sisäisiä uhkia tai tietokonehakkereiden tai vihamielisten valtioiden ulkoisia uhkia. Lisäksi Carnegie Mellonin CERT -tiimi neuvoo verkon tietoturvariskeistä ja tavoista pysyä turvallisuusuhkien edellä. Tiimi tekee myös tietokoneiden rikostekniikkaa analysoidakseen koneita, joiden havaittiin aloittaneen tai levittäneen kyberhyökkäyksiä. Se tarjoaa myös sertifioinnin ohjelmistosuunnittelijoille tietoturvahäiriöiden käsittelyohjelmansa kautta.

Yhdysvaltain hallituksen tietokoneavigointitiimi on osa kansallista kyberturvallisuusosastoa. US-CERT vastaa kyberhyökkäyksiä vastaan ​​ja vastaa kansakunnan verkkoinfrastruktuurin suojaamisesta. Koska kyberhyökkäyksiä käynnistetään toisinaan epäystävällisistä maista, suuri osa US-CERTin uhkatiedoista on luokiteltu tai tuntematon. Esimerkiksi Yhdysvaltain hallitus ilmoitti tiedotusvälineille, että se joutui Pohjois -Korean verkkohyökkäyksen uhriksi vuonna 2009. Vaikka hallitus ilmoitti, että hyökkäys vaikutti moniin tietokoneisiin, saatavilla oli hyvin vähän lisätietoa. Samoin tiedot eri sotilasalojen hallinnoimista CERT -ryhmistä ovat usein niukkoja.

Tietokoneen hätäaputiimin käsittelemiä uhkia ovat vihamielisten valtioiden, tietokonehakkereiden ja terroristiryhmien kyberhyökkäykset. Vihamielisiä maita pidetään korkeimpana uhkatasona tietoverkkojen infrastruktuuria vastaan. Rikollisjärjestöt aloittavat joskus voittoihin perustuvia hyökkäyksiä yrittäessään varastaa rahaa tai henkilöllisyyttä. Vakoilurikoksiin kuuluu arkaluonteisten tietojen varastaminen valtion tietokoneilta tai verkoista. CERT-tiimit pitävät näitä ryhmiä keskitason uhkina. Terroristiryhmiä ja yksinäisiä hakkereita pidetään matalan tason uhkina, koska heiltä puuttuu usein teknisiä resursseja laajamittaisten hyökkäysten käynnistämiseksi. Tietokoneen hätätilanteiden torjuntaryhmä voi käsitellä joidenkin tai kaikkien näiden ryhmien uhkia.