Skip to main content

Che cos'è un team di risposta alle emergenze del computer?

Un team di risposta alle emergenze del computer, noto anche come cert, è un gruppo di esperti di computer che si occupano di minacce di sicurezza informatica.Ci sono circa 250 gruppi di certificati situati in tutto il mondo.Queste squadre sono spesso finanziate dal governo, ma alcune sono gestite anche attraverso società di sicurezza private.Diverse filiali dell'esercito hanno le loro squadre di certificazione e il team ufficiale degli Stati Uniti è gestito attraverso il Dipartimento della sicurezza nazionale americana.Cert può anche rappresentare il team di prontezza di emergenza al computer e alcuni team hanno adottato il moniker C-SIRT, che sta per il team di risposta agli incidenti di sicurezza informatica.Un team di risposta alle emergenze del computer ha il compito di anticipare, riconoscere e rispondere alle minacce alla sicurezza di Internet che sono rivolte a società e governi privati.

Il primo team di risposta alle emergenze di computer organizzata ufficialmente è stato formato presso il Carnegie Mellon Software Engineering Institute.Questo gruppo si occupa spesso di un'ampia varietà di diverse minacce di sicurezza informatica.Il team può valutare le minacce interne all'interno di società o gruppi governativi o minacce esterne provenienti da hacker di computer o nazioni ostili.Inoltre, il team CERT di Carnegie Mellon consiglia i rischi per la sicurezza della rete e i modi per stare al passo con le minacce alla sicurezza.Il team fa anche forense per computer per analizzare le macchine che sono state avviate o diffondere attacchi informatici.Offre inoltre la certificazione per gli ingegneri del software attraverso il suo programma di gestori di incidenti di sicurezza informatica.

Il team di risposta alle emergenze del computer del governo degli Stati Uniti fa parte della divisione nazionale di sicurezza informatica.US-Cert risponde dagli attacchi informatici ed è responsabile della protezione delle infrastrutture informatiche della nazione.Man mano che gli attacchi informatici vengono talvolta lanciati da nazioni ostili, gran parte delle informazioni sulle minacce a cui US-Cert risponde è classificata o sconosciuta.Ad esempio, il governo degli Stati Uniti ha informato i media di essere stata vittima di un attacco informatico da parte della Corea del Nord nel 2009. Sebbene il governo abbia annunciato che molti computer erano stati colpiti dall'attacco, sono state rese disponibili pochissime informazioni aggiuntive.Allo stesso modo, le informazioni sui team CERT gestiti da diverse filiali militari sono spesso scarse.

Le minacce che un team di risposta alle emergenze del computer affronta includono attacchi informatici da nazioni ostili, hacker informatici e gruppi terroristici.Le nazioni ostili sono considerate il più alto livello di minaccia contro l'infrastruttura informatica.Le organizzazioni criminali a volte lanciano attacchi basati sugli utili nel tentativo di rubare denaro o identità.I crimini di spionaggio includono il furto di informazioni sensibili da computer o reti del governo.I team CERT considerano questi gruppi come minacce di medio livello.I gruppi terroristici e gli hacker solitari sono considerati minacce di basso livello, perché spesso mancano delle risorse tecnologiche per lanciare attacchi diffusi.Un team di risposta alle emergenze del computer può affrontare le minacce di alcuni o di tutti questi gruppi.