Skoči na vsebino

SI-CERT podprl članstvo hrvaškega vladnega odzivnega centra v združenju FIRST

Slovenski nacionalni center za obravnavo omrežnih incidentov SI-CERT je skupaj s hrvaškim centrom HR-CERT podprl članstvo hrvaškega vladnega odzivnega centra CERT ZSIS v združenju FIRST (Forum of Incident Response and Security Teams).

V FIRST so včlanjeni prav vsi odzivni centri CERT iz celega sveta, zraven pa najdemo tudi vsa večja protivirusna podjetja, ter pomembne “igralce” na današnjem internetu, kot so: ICANN, Microsoft, Apple, Cisco, Juniper, Adobe, IBM, PayPal, Google in Facebook.

Po prvem večjem varnosntnem incidentu na internetu leta 1988, ko je študent Robert Morris napisal črva, ki je takorekoč ohromil tedanje omrežje, se je ustanovil prvi odzivni center CERT (Computer Emergency Response Team), ki še danes deluje v okviru Carnegie-Mellon University pod imenom CERT/CC (CERT Coordination Center). Njegova naloga je bila pomoč in posredovanje skrbnikom sistemov pri omrežnih incidentih. Nekaj let zatem so se pričeli ustanavljati odzivni centri tudi drugod po svetu in leta 1995 je bil v okviru Akademske in raziskovalne mreže Slovenije ustanovljen tudi SI-CERT. Odzivni centri CERT lahko svoje storitve nudijo različnim strankam, v primeru SI-CERT pa gre za nacionalni center, ki nudi pomoč vsakomur v primerih varnostnih incidentov, kjer so vpleteni sistemi in omrežja v Sloveniji (podobno je tudi HR-CERT nacionalni center za Hrvaško). Med naloge teh centrov pa med drugim spada tudi krepitev medsebojnega sodelovanja in pomoč pri vzpostavljanju novih odzivnih centrov.

Združenje FIRST že od sredine 90. let prejšnjega stoletja omogoča odzivnim centrom sodelovanje, izmenjavo informacij in strokovno izpopolnjevanje na regionalnih tehničnih kolokvijih. Vsakega novega člana pa morata podpreti dva obstoječa člana združenja, ter izvršiti ustrezno strokovno oceno, na podlagi katere se sprejme nov odzivni center v FIRST. CERT ZSIS je hrvaški odzivni center, ki je bil ustanovljen z namenom odzivanja na varnostne incidente za državne sisteme in omrežja javne uprave. Skupaj s HR-CERT smo z veseljem podprli njihovo članstvo v združenju FIRST.

Slovenija trenutno svojega specializiranega vladnega odzivnega centra še nima, po sporazumu med Ministrstvom za javno upravo in Arnesom na podlagi sklepa vlade RS št. 38600-3/2009/21 z dne 8. 4. 2010 pa te naloge začasno opravlja SI-CERT. Eden od ciljev tega sporazuma pa je tudi ustanovitev samostojnega odzivnega centra, ki bo lahko ustrezno odreagiral na omrežne napade na sisteme v javni upravi.

SI-CERT nudi pomoč pri vdorih v sisteme, zaščiti omrežij in sistemov, pri okužbah z računalniškimi virusi in v primeru drugih omrežnih zlorab. Program ozaveščanja Varni na internetu (varninainternetu.si), ki ga je center pričel izvajati leta 2011, pa je namenjen najširši slovenski javnosti in ima za cilj izobraževanje in ozaveščanje na področju informacijske varnosti.

Preberite tudi

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več

Konferenca o ozaveščanju o kibernetski varnosti

Agencija EU za kibernetsko varnost ENISA je v partnerstvu s SI-CERT organizirala prvo mednarodno konferenco o ozaveščanju o kibernetski varnosti. Dogodek je 27. novembra 2024, v Klubu Cankarjevega doma, gostil …
Več