CERT Polska

CERT Polska to Zespół Reagowania na Awarie Komputerowe, który działa w strukturach Naukowej i Akademickiej Sieci Komputerowej (NASK) – instytutu badawczego prowadzącego działalność naukową, obsługującego krajowy rejestr domen .pl oraz świadczącego zaawansowane usługi sieci IT. CERT Polska to pierwszy polski zespół reagowania na incydenty komputerowe. Działając od 1996 roku w środowisku zespołów reagowania, stała się uznanym i doświadczonym podmiotem w dziedzinie bezpieczeństwa komputerowego. Od momentu powstania trzonem działalności zespołu jest obsługa incydentów bezpieczeństwa oraz współpraca z podobnymi jednostkami na całym świecie. Prowadzi również szeroko zakrojone prace badawczo-rozwojowe w zakresie zagadnień związanych z bezpieczeństwem.

W 1997 roku CERT Polska został członkiem międzynarodowego forum zespołów reagowania – FIRST, a od 2000 roku jest członkiem grupy roboczej europejskich zespołów reagowania – TERENA TF- CSIRT oraz stowarzyszonej organizacji Trusted Introducer. W 2005 roku z inicjatywy CERT Polska powstało forum polskich zespołów nadużyć - Abuse FORUM, natomiast w 2010 roku CERT Polska dołączył do Anti-Phishing Working Group , stowarzyszenia firm i instytucji aktywnie walczących z przestępczością internetową.

Do głównych zadań CERT Polska należy:

  • rejestracja i obsługa incydentów bezpieczeństwa sieciowego dla Polski i przestrzeni nazw domeny „.pl”;
  • świadczenie usług obserwacyjnych i ostrzegawczych dla użytkowników Internetu w Polsce;
  • aktywne reagowanie w przypadku bezpośrednich zagrożeń dla użytkowników;
  • współpraca z innymi zespołami CERT w Polsce i na świecie;
  • udział w krajowych i międzynarodowych projektach związanych z bezpieczeństwem IT;
  • działalność badawcza w zakresie metod wykrywania incydentów bezpieczeństwa, analizy złośliwego oprogramowania, systemów wymiany informacji o zagrożeniach;
  • rozwój autorskich narzędzi do wykrywania, monitorowania, analizy i korelacji zagrożeń;
  • regularne publikowanie Raportu CERT Polska o bezpieczeństwie polskich zasobów internetowych;
  • działania informacyjno-edukacyjne mające na celu zwiększenie świadomości w zakresie bezpieczeństwa teleinformatycznego;
  • wykonywanie niezależnych analiz i testowanie rozwiązań związanych z bezpieczeństwem IT.

Notatki

Linki zewnętrzne