CERT Polska
CERT Polska to Zespół Reagowania na Awarie Komputerowe, który działa w strukturach Naukowej i Akademickiej Sieci Komputerowej (NASK) – instytutu badawczego prowadzącego działalność naukową, obsługującego krajowy rejestr domen .pl oraz świadczącego zaawansowane usługi sieci IT. CERT Polska to pierwszy polski zespół reagowania na incydenty komputerowe. Działając od 1996 roku w środowisku zespołów reagowania, stała się uznanym i doświadczonym podmiotem w dziedzinie bezpieczeństwa komputerowego. Od momentu powstania trzonem działalności zespołu jest obsługa incydentów bezpieczeństwa oraz współpraca z podobnymi jednostkami na całym świecie. Prowadzi również szeroko zakrojone prace badawczo-rozwojowe w zakresie zagadnień związanych z bezpieczeństwem.
W 1997 roku CERT Polska został członkiem międzynarodowego forum zespołów reagowania – FIRST, a od 2000 roku jest członkiem grupy roboczej europejskich zespołów reagowania – TERENA TF- CSIRT oraz stowarzyszonej organizacji Trusted Introducer. W 2005 roku z inicjatywy CERT Polska powstało forum polskich zespołów nadużyć - Abuse FORUM, natomiast w 2010 roku CERT Polska dołączył do Anti-Phishing Working Group , stowarzyszenia firm i instytucji aktywnie walczących z przestępczością internetową.
Do głównych zadań CERT Polska należy:
- rejestracja i obsługa incydentów bezpieczeństwa sieciowego dla Polski i przestrzeni nazw domeny „.pl”;
- świadczenie usług obserwacyjnych i ostrzegawczych dla użytkowników Internetu w Polsce;
- aktywne reagowanie w przypadku bezpośrednich zagrożeń dla użytkowników;
- współpraca z innymi zespołami CERT w Polsce i na świecie;
- udział w krajowych i międzynarodowych projektach związanych z bezpieczeństwem IT;
- działalność badawcza w zakresie metod wykrywania incydentów bezpieczeństwa, analizy złośliwego oprogramowania, systemów wymiany informacji o zagrożeniach;
- rozwój autorskich narzędzi do wykrywania, monitorowania, analizy i korelacji zagrożeń;
- regularne publikowanie Raportu CERT Polska o bezpieczeństwie polskich zasobów internetowych;
- działania informacyjno-edukacyjne mające na celu zwiększenie świadomości w zakresie bezpieczeństwa teleinformatycznego;
- wykonywanie niezależnych analiz i testowanie rozwiązań związanych z bezpieczeństwem IT.
Notatki
Linki zewnętrzne