www.wikidata.de-de.nina.az
Ein Computer Emergency Response Team CERT deutsch Computersicherheits Ereignis und Reaktionsteam auch als Computer Security Incident Response Team CSIRT bezeichnet ist eine Gruppe von EDV Sicherheitsfachleuten die bei der Losung von konkreten IT Sicherheitsvorfallen z B Bekanntwerden neuer Sicherheitslucken in bestimmten Anwendungen oder Betriebssystemen neuartige Virenverbreitung bei Spam versendenden PCs oder gezielten Angriffen als Koordinator mitwirkt bzw sich ganz allgemein mit Computersicherheit befasst manchmal auch branchenspezifisch Warnungen vor Sicherheitslucken herausgibt und Losungsansatze anbietet engl advisories dt Ratschlage Ausserdem helfen manche CERTs z B Burger CERT Sicherheitsrisiken fur bestimmte Adressatengruppen z B Burger zu beseitigen Der Informationsfluss erfolgt meistens uber Mailinglisten Dort werden sicherheitskritische Themen erortert diskutiert und aktuelle Warnungen ausgegeben Inhaltsverzeichnis 1 Geschichte 2 Deutschland 2 1 Kreditwirtschaft 3 Schweiz und Osterreich 4 Europa 5 Weltweit 6 Siehe auch 7 Weblinks 8 EinzelnachweiseGeschichte BearbeitenNach Auftreten des ersten Computerwurms Morris Wurm wurde das erste CERT am Software Engineering Institute an der Carnegie Mellon University im November 1988 gegrundet das durch offentliche Mittel des US Verteidigungsministeriums Department of Defense finanziert wurde Mittlerweile existieren mehrere CERTs in verschiedenen Landern Deutschland BearbeitenIn Deutschland hatte sich neben dem CERT der Universitat Stuttgart und dem CERT des Deutschen Forschungsnetzes auch das Mcert etabliert Dies richtete sich vor allem an klein und mittelstandische Unternehmen Der Bundesverband Informationswirtschaft Telekommunikation und neue Medien BITKOM hatte Mcert in Zusammenarbeit mit dem Bundesministerium des Innern und dem Bundesministerium fur Wirtschaft und Arbeit gegrundet stellte den Betrieb aber im Juni 2007 ein Aufgaben rund um die Computersicherheit in den Institutionen der Bundesrepublik Deutschland ubernimmt seit dem 1 September 2001 das eigens hierfur gegrundete CERT Bund des Bundesamts fur Sicherheit in der Informationstechnik BSI Das BSI bietet daruber hinaus mit dem Burger CERT auch einen entsprechenden Dienst fur Privatpersonen an Der Bereich der offentlichen Verwaltung in Deutschland organisiert sich innerhalb des Verwaltungs CERT Verbundes VCV auf Bundes und Landerebene Mittlerweile entstehen die ersten CERTs im kommunalen Bereich Kreditwirtschaft Bearbeiten Auch die deutsche Kreditwirtschaft hat den Bedarf an CERTs erkannt So wurde schon im Jahr 2001 das S CERT das CERT der Sparkassen Finanzgruppe gegrundet Gerade mit dem Aufkommen und der Bekampfung von Phishing kam den CERTs der Kreditwirtschaft eine hohe Bedeutung zu In Deutschland fordert der nationale CERT Verbund den Aufbau von CERTs Der CERT Verbund wurde 2002 durch CERT Bund DFN CERT IBM BCRS Siemens CERT S CERT und Deutsche Telekom CERT gegrundet Es wurden folgende ubergreifende Ziele festgelegt Sicherstellung des Schutzes nationaler Netze der Informationstechnik und Gemeinsame und schnelle Reaktion bei auftretenden Sicherheitsvorkommnissen Schweiz und Osterreich BearbeitenDas nationale CERT in Osterreich wird von CERT at betrieben Das Government Computer Emergency Response Team govCERT fur die offentliche Verwaltung und die kritische Informations Infrastruktur wird seit April 2008 durch das Bundeskanzleramt in Kooperation mit CERT at betrieben Ausserdem verfugt das Osterreichische Bundesheer seit 2013 uber ein eigenes milCERT Element In der Schweiz betreibt die SWITCH ein CERT fur das Schweizer Hochschulnetzwerk sowie ein Banken CERT mit spezifischer Adressatengruppe 2016 feiert das CERT von SWITCH sein 20 jahriges Bestehen 1 Das osterreichischeBildungs und Wissenschaftsnetz ACOnet hat als Aquivalent das ACOnet CERT fur seinen eigenen Bereich Europa BearbeitenIn Europa fordert die TF CSIRT Task Force Computer Security Incident Response Teams des Dachverbands der europaischen Forschungs und Bildungsnetze TERENA die Grundung und Zusammenarbeit von CERTs Um ein Vertrauensverhaltnis zwischen CERTs herzustellen wurde von der TF CSIRT der sogenannte Trusted Introducer ins Leben gerufen der europaische CERTs verzeichnet und nach formeller Prufung akkreditiert Von September 2009 bis August 2011 wurde diese Aufgabe von S CURE BV Holland ubernommen 2 seitdem von der PRESECURE Consulting GmbH 3 Die European Network and Information Security Agency ENISA der EU fordert diese Aktivitaten unter anderem durch Unterstutzung der ebenfalls aus TF CSIRT hervorgegangenen Training of Network Security Incident Teams Staff TRANSITS Kurse Weltweit BearbeitenDas Forum of Incident Response and Security Teams FIRST ist der weltweit agierende Dachverband von CERTs und IT Sicherheitsfachleuten Es hat seinen Sitz in den USA Siehe auch BearbeitenInformationssicherheit Datenschutz SelbstdatenschutzWeblinks BearbeitenInternationalCERT ENISA CERT der Europaischen Agentur fur Netzwerk und Informationssicherheit DeutschlandCERT Bund CERT der Bundesverwaltung beim BSI DFN CERT Verein zur Forderung eines Deutschen Forschungsnetzes Verbande und ForenTrusted Introducer Europaische Datenbank von Computer Security Incident Response Teams TF CSIRT Task Force Computer Security Incident Response Teams Europa Nationaler CERT Verbund DeutschlandEinzelnachweise Bearbeiten https www switch ch de stories 20years cert S CURE continues to provide the Trusted Introducer service to CSIRTs under new agreement New supplier for TERENA s Trusted Introducer service Abgerufen von https de wikipedia org w index php title Computer Emergency Response Team amp oldid 222748064