Vad är ett datornödteam?

Ett datainsatsteam, även känt som CERT, är en grupp datorexperter som hanterar cybersäkerhetshot. Det finns cirka 250 CERT-grupper runt om i världen. Dessa team är ofta statligt finansierade, men vissa drivs också genom privata säkerhetsföretag. Olika grenar av militären har sina egna CERT-team, och det officiella US-CERT-teamet drivs genom USA:s Department of Homeland Security. CERT kan också stå för datorberedskapsteam, och vissa team har antagit benämningen C-SIRT, som står för datasäkerhetsincidentresponsteam. Ett räddningsteam för datorer har till uppgift att förutse, känna igen och reagera på hot mot Internetsäkerhet som riktar sig mot privata företag och myndigheter.

Det första officiellt organiserade räddningsteamet för datorer bildades vid Carnegie Mellon Software Engineering Institute. Denna grupp hanterar ofta en mängd olika cybersäkerhetshot. Teamet kan bedöma interna hot inifrån företag eller statliga grupper eller externa hot från datorhackare eller fientliga nationer. Dessutom ger CERT-teamet från Carnegie Mellon råd om nätverkssäkerhetsrisker och sätt att ligga steget före säkerhetshot. Teamet gör också datorkriminalteknik för att analysera maskiner som visade sig ha startat eller spridit cyberattacker. Det erbjuder också certifiering för mjukvaruingenjörer genom sitt program för hanterare av datorsäkerhetsincidenter.

USA:s regerings databeredskapsteam är en del av National Cyber ​​Security Division. US-CERT svarar mot cyberattacker och ansvarar för att skydda landets cyberinfrastruktur. Eftersom cyberattacker ibland lanseras från ovänliga nationer, är mycket av informationen om de hot som US-CERT reagerar på hemligstämplad eller okänd. Till exempel informerade den amerikanska regeringen media om att den hade blivit offer för en cyberattack av Nordkorea 2009. Även om regeringen meddelade att många datorer hade drabbats av attacken, gjordes mycket lite ytterligare information tillgänglig. Likaså är informationen om de CERT-team som drivs av olika militära grenar ofta sparsam.

De hot som ett räddningsteam för datorer hanterar inkluderar cyberattacker från fientliga nationer, datahackers och terroristgrupper. Fientliga nationer anses vara den högsta hotnivån mot cyberinfrastruktur. Kriminella organisationer går ibland till vinstbaserade attacker i ett försök att stjäla pengar eller identiteter. Spionagebrott inkluderar att stjäla känslig information från myndigheters datorer eller nätverk. CERT-team anser att dessa grupper är medelstora hot. Terroristgrupper och ensamma hackare anses vara hot på låg nivå, eftersom de ofta saknar de tekniska resurserna för att genomföra omfattande attacker. En datorberedskapsgrupp kan hantera hot från några eller alla dessa grupper.