ТР-СЕРТ
Национальный центр реагирования на киберинциденты (USOM) | |
Обзор агентства | |
---|---|
Сформированный | 27 мая 2013 г. |
Тип | Национальная группа реагирования на компьютерные чрезвычайные ситуации (CERT) |
Юрисдикция | Турецкая Республика |
Штаб-квартира | Чанкая , Анкара |
Материнское агентство | Управление информационных и коммуникационных технологий |
Веб-сайт | https://www.usom.gov.tr/ |
TR-CERT ( Группа реагирования на компьютерные чрезвычайные ситуации Турецкой Республики , турецкий : Ulusal Siber Olaylara Müdahale Merkezi ( USOM )) — это организация в составе Управления информационных и коммуникационных технологий (ICTA), которое является национальным регулирующим органом турецкого сектора электронных коммуникаций. . Он отвечает за анализ и снижение рисков крупномасштабных киберугроз и уязвимостей, передавая информацию о злонамеренной кибердеятельности или возможных уязвимостях группам реагирования на инциденты компьютерной безопасности (CSIRT) и общественности. [ 1 ]
Фон
[ редактировать ]TR-CERT был создан 27 мая 2013 года в рамках ICTA в соответствии с пунктом 4 «Национальной стратегии кибербезопасности и плана действий на 2013-2014 годы» (турецкий: Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı ). [ 2 ] издан Кабинетом министров Турции и опубликован в Официальном вестнике Турецкой Республики . [ 3 ]
Миссия
[ редактировать ]Миссия TR-CERT — защищать киберпространство турецкого правительства и его граждан , принимая меры по защите критически важных инфраструктур , как государственных, так и частных, таких как энергии производство и распределение , управление водными ресурсами , а также телекоммуникационные учреждения и объекты в Турция. TR-CERT также предпринимает как упреждающие, так и реагирующие действия в отношении киберинцидентов, которые могут повлиять на страну в целом, таких как бот-сети , [ 4 ] вредоносное ПО , [ 5 ] и распределенные атаки типа «отказ в обслуживании» (DDoS) . [ 6 ]
Существует более 1300 CSIRT и более 4000 по кибербезопасности . специалистов [ 7 ] почти во всех секторах Турции, которые координируют свои действия с TR-CERT в отношении киберинцидентов. Эти CSIRT в основном представляют собой институциональные CSIRT (например, CSIRT банка ) , но существуют также отраслевые CSIRT, которые координируют свои действия с TR-CERT (например, CSIRT финансовой отрасли ). [ 3 ]
Деятельность
[ редактировать ]The Cyber Star (турецкий: Siber Yıldız ), круглосуточное онлайн-соревнование по кибербезопасности, организованное TR-CERT, [ 8 ] Во время последнего конкурса, проведенного в феврале 2019 года, более 20 000 участников работали либо в командах, либо индивидуально. На предыдущем мероприятии Cyber Star, состоявшемся в январе 2017 года, в TR-CERT участвовало около 15 000 участников, и некоторые из наиболее успешных участников были наняты TR- CERT позже. [ 9 ]
В декабре 2019 года TR-CERT организовал международные учения по кибербезопасности «Киберщит 2019». [ 10 ] с симуляцией кибератак, вредоносным ПО, фишингом и промышленными системами управления (ICS). [ 11 ] Состоялось в штаб-квартире ICTA в Анкаре. [ 12 ] конкурсанты из 17 стран [ 11 ] соревновались в выявлении чрезвычайных ситуаций в области кибербезопасности и принятии необходимых мер в рамках сценариев и технической инфраструктуры, подготовленных TR-CERT. Учения прошли при поддержке Международного союза электросвязи (МСЭ) ООН ) и Альянса кибербезопасности ради взаимного прогресса (CAMP . International Cyber Shield 2019 был организован с целью повышения готовности к борьбе с инцидентами кибербезопасности и развития международного сотрудничества в борьбе с ними. [ 10 ]
10 февраля 2020 года официальное открытие Оперативного центра безопасности (SOC) при участии президента Турции состоялось Реджепа Тайипа Эрдогана TR-CERT . Выступая на церемонии открытия, Реджеп Тайип Эрдоган сказал:
«Мы стремимся к тому, чтобы Турция была не только потребителем технологий, но и страной, которая проектирует, разрабатывает, производит и продает технологии всему миру. Аспект безопасности цифровой трансформации по крайней мере так же важен, как и физическая защита стран. . [ 13 ] "
Сотрудничая с «Академией ICTA» (турецкий: BTK Akademi ), TR-CERT провел различные тренинги по кибербезопасности, [ 14 ] начиная от безопасности веб-приложений и заканчивая компьютерной криминалистикой. Аналогичным образом, TR-CERT проводит индивидуальное практическое обучение энтузиастов кибербезопасности на поле кибер-тренировок в Фетихе. [ 15 ]
Некоторые из других мероприятий, организованных и/или посещенных TR-CERT, включают:
- TR-CERT — Консультативные встречи CSIRT [ 16 ]
- Заседание CSIRT энергетического сектора [ 17 ]
- НАТО CMX-2017 [ 9 ] и CMX-2019 [ 18 ] Упражнения по антикризисному управлению
Благодаря вкладу TR-CERT в экосистему кибербезопасности Турции в период с 2017 по 2018 год рейтинг Турции в Глобальном индексе кибербезопасности (GTI), публикуемом МСЭ , поднялся на 23 позиции с 43. [ 19 ] до 20 [ 20 ] в течение года.
TR-CERT аккредитован Trusted Introducer [ 21 ] а также является членом Форума команд реагирования на инциденты и безопасности (FIRST) [ 22 ] и Организации Исламского сотрудничества (ОИК) группа реагирования на компьютерные чрезвычайные ситуации OIC-CERT . [ 23 ]
Ссылки
[ редактировать ]- ^ «О ТРСЕРТ» . Национальный центр реагирования на киберинциденты (USOM) . Проверено 8 сентября 2020 г.
- ^ «Национальная стратегия кибербезопасности и план действий на 2013–2014 годы» [Национальная стратегия кибербезопасности и план действий на 2013–2014 годы] (PDF) (на турецком языке). Министерство транспорта, морских дел и коммуникаций Турецкой Республики. 2013 . Проверено 8 сентября 2020 г.
- ^ Jump up to: а б «USOM и группа реагирования на корпоративные киберинциденты» . Управление информационных технологий и коммуникаций (на турецком языке). 15 декабря 2017 года . Проверено 8 сентября 2020 г.
- ^ «Захватывающая операция киберармии». Газета «Миллиет» (на турецком языке). 11 сентября 2019 года . Проверено 8 сентября 2020 г.
- ^ «БТК-УСОМ увидел уязвимость, предотвратил ущерб» [ICTA – TR-CERT нашел уязвимость, предотвратил ущерб]. Управление информационных технологий и коммуникаций (BTK) (на турецком языке). 16 мая 2017 года . Проверено 8 сентября 2020 г.
- ^ «USOM — это решающий шаг для национальной кибербезопасности». Б.Табер (на турецком языке). 3 апреля 2020 г. Проверено 8 сентября 2020 г.
- ^ «База кибербезопасности открывается в Турции» . Утро . Проверено 8 сентября 2020 г.
- ^ «Правила соревнований» [Правила соревнований] (на турецком языке). ТР-СЕРТ . Проверено 8 сентября 2020 г.
- ^ Jump up to: а б Глобальный индекс кибербезопасности (GCI) 2018 (PDF) . Международный союз электросвязи. 2019. с. 47. ИСБН 978-92-61-28201-1 . Проверено 8 сентября 2020 г.
{{cite book}}
:|website=
игнорируется ( помогите ) - ^ Jump up to: а б «Киберщит 2019» . Международный союз электросвязи (МСЭ) . 2019 . Проверено 8 сентября 2020 г.
- ^ Jump up to: а б «В Анкаре начинаются международные учения по кибербезопасности» . Ежедневный Сабах . 19 декабря 2019 года . Проверено 8 сентября 2020 г.
- ^ «Киберщит – практическая информация» . КиберЩит . 2019 . Проверено 8 сентября 2020 г.
- ^ «Президент Эрдоган выступил на открытии USOM: мы не можем перейти на 5G без создания внутренней технологической инфраструктуры 5G» . Йени Шафак (на турецком языке). 10 февраля 2020 г. Проверено 8 сентября 2020 г.
- ^ «Обучение экспертизе кибербезопасности от БТК» . Газета «Хюрриет» (на турецком языке). 11 июня 2019 года . Проверено 8 сентября 2020 г.
- ^ «Учебный центр Фетих Сибер» . Школа обучения Сайберу Фетиха . ТР-СЕРТ. 2019.
- ^ «Список объявлений» . Национальный центр реагирования на киберинциденты (USOM) (на турецком языке) . Проверено 8 сентября 2020 г.
- ^ «Исследование кибербезопасности для энергетического сектора продолжается» . Орган по регулированию энергетического рынка (EPDK) . Проверено 8 сентября 2020 г.
- ^ «Учения НАТО по управлению кризисными ситуациями-2019» [Учения НАТО по кризисному управлению-2019]. Timeturk Haber (на турецком языке). 6 мая 2019 года . Проверено 8 сентября 2020 г.
- ^ Глобальный индекс кибербезопасности (GCI) 2017 (PDF) . Международный союз электросвязи. 2017. с. 60. ИСБН 978-92-61-25071-3 . Проверено 8 сентября 2020 г.
{{cite book}}
:|website=
игнорируется ( помогите ) - ^ Глобальный индекс кибербезопасности (GCI) 2018 (PDF) . Международный союз электросвязи. 2019. с. 62. ИСБН 978-92-61-28201-1 . Проверено 8 сентября 2020 г.
{{cite book}}
:|website=
игнорируется ( помогите ) - ^ «Доверенный представитель: Каталог: TR-CERT» . Доверенный представитель . Проверено 9 сентября 2020 г.
- ^ «ТР-СЕРТ» . ПЕРВЫЙ — Форум групп реагирования на инциденты и обеспечения безопасности . Проверено 20 сентября 2020 г.
- ^ «OIC-CERT | Организация исламского сотрудничества — Группа реагирования на компьютерные чрезвычайные ситуации» . www.oic-cert.org . Проверено 21 сентября 2020 г.