26.12.2014 Views

Hva er NorCERT? Kontakt NorCERT - NSM

Hva er NorCERT? Kontakt NorCERT - NSM

Hva er NorCERT? Kontakt NorCERT - NSM

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>NorCERT</strong>s oppgav<strong>er</strong><br />

»»<br />

Koordin<strong>er</strong><strong>er</strong> respons til alvorlige ITsikk<strong>er</strong>hetsangrep<br />

mot kritisk infrastruktur og<br />

informasjon<br />

»»<br />

Innhent<strong>er</strong> informasjon om alvorlige<br />

sikk<strong>er</strong>hetstruende hendels<strong>er</strong> på Int<strong>er</strong>nett<br />

»»<br />

Koordin<strong>er</strong><strong>er</strong> tidlig sikk<strong>er</strong>hetsoppdat<strong>er</strong>ing<br />

av samfunnskritiske datasystem<strong>er</strong><br />

»»<br />

Fokus<strong>er</strong><strong>er</strong> på deling av informasjon<br />

»»<br />

Har til enhv<strong>er</strong> tid et oppdat<strong>er</strong>t nasjonalt IKTrisikobilde<br />

»»<br />

Hjelp<strong>er</strong> frem responsmiljø<strong>er</strong> i Norge<br />

»»<br />

Gir innspill til nasjonale b<strong>er</strong>edskapssystem<strong>er</strong><br />

og bistår b<strong>er</strong>edskapsarbeidet<br />

---------------------------------------------------<br />

<strong>NorCERT</strong> <strong>er</strong><br />

»»<br />

Norges kontaktpunkt mot tilsvarende<br />

organisasjon<strong>er</strong> i utlandet<br />

»»<br />

Tilgjengelig 24/7<br />

VDI<br />

<strong>NorCERT</strong><br />

OPS<br />

AI<br />

Fakta om <strong>NorCERT</strong><br />

<strong>NorCERT</strong> <strong>er</strong> en op<strong>er</strong>ativ avdeling i <strong>NSM</strong> bestående av<br />

tre integr<strong>er</strong>te seksjon<strong>er</strong>.<br />

• Varslingssystem for Digital Infrastruktur (VDI)<br />

drift<strong>er</strong> og vid<strong>er</strong>eutvikl<strong>er</strong> et nasjonalt sensorsystem<br />

som identifis<strong>er</strong><strong>er</strong>, sammenstill<strong>er</strong> og varsl<strong>er</strong> om dataangrep<br />

mot Norge.<br />

• Analyse & Informasjonsdeling (AI) ivaretar Nor-<br />

CERTs analysekapasitet og utadrettede virksomhet.<br />

Oppretthold<strong>er</strong> et oppdat<strong>er</strong>t IKT-risikobilde.<br />

• Op<strong>er</strong>asjonssent<strong>er</strong>et (OPS) <strong>er</strong> ansvarlig for 1. og 2.<br />

linje hendelseshåndt<strong>er</strong>ing ved alvorlige IKT-angrep<br />

mot kritisk infrastruktur og informasjon i Norge.<br />

• <strong>NorCERT</strong> har ca. 20 medarbeid<strong>er</strong>e med spisskompetanse<br />

innen nettv<strong>er</strong>k- og systemsikk<strong>er</strong>het,<br />

programm<strong>er</strong>ing, rev<strong>er</strong>se engine<strong>er</strong>ing og analyse av<br />

skadevare.<br />

Deteksjon, varsling og håndt<strong>er</strong>ing<br />

<strong>NorCERT</strong> skal forb<strong>er</strong>ede Norge på en IKT-krise. Gjennom<br />

forebyggende sikk<strong>er</strong>hetstiltak skal <strong>NorCERT</strong> redus<strong>er</strong>e<br />

samfunnets sårbarhet og d<strong>er</strong>med redus<strong>er</strong>e sannsynligheten<br />

for at kris<strong>er</strong> oppstår.<br />

I en krise vil <strong>NorCERT</strong> fra sitt op<strong>er</strong>asjonssent<strong>er</strong> bidra til:<br />

• rask og riktig hendelseshåndt<strong>er</strong>ing (koordin<strong>er</strong>ing,<br />

respons og analyse).<br />

• å begrense omfang og konsekvens<strong>er</strong> av kris<strong>er</strong>.<br />

Samarbeidspartn<strong>er</strong>e nasjonalt<br />

<strong>NorCERT</strong> jobb<strong>er</strong> sammen med en rekke virksomhet<strong>er</strong><br />

og myndighet<strong>er</strong> som har ansvar for<br />

samfunnskritisk infrastruktur og informasjon.<br />

Koordin<strong>er</strong>ingsgruppen for IKT-risikobildet, som<br />

består av representant<strong>er</strong> fra E-tjenesten, PST og<br />

<strong>NSM</strong>, <strong>er</strong> etabl<strong>er</strong>t for å sikre et helhetlig nasjonalt<br />

IKT-risikobilde.<br />

<strong>NorCERT</strong> samarbeid<strong>er</strong> også med NorSIS (Norsk<br />

Sent<strong>er</strong> for Informasjonssikring), sektormyndighet<strong>er</strong>,<br />

Datakrimavdelingen i Kripos, store industrikons<strong>er</strong>n,<br />

Forsvaret, lnt<strong>er</strong>nettlev<strong>er</strong>andør<strong>er</strong><br />

(ISP) og sentrale sikk<strong>er</strong>hetsselskap<strong>er</strong>.<br />

Samarbeidspartn<strong>er</strong>e Int<strong>er</strong>nasjonalt<br />

• Medlem av European Gov<strong>er</strong>nment CERT<br />

Group (EGC), som består av de 11 viktigste<br />

nasjonale CERT i Europa. EGC samarbeid<strong>er</strong><br />

om op<strong>er</strong>ativ håndt<strong>er</strong>ing av IT-hendels<strong>er</strong>.<br />

• Medlem av Forum of Incident Response and<br />

Security Teams (FIRST). FIRST består av<br />

ov<strong>er</strong> 200 CERT-grupp<strong>er</strong> fra ca 50 land, som<br />

sammen håndt<strong>er</strong><strong>er</strong> og forebygg<strong>er</strong> hendels<strong>er</strong><br />

innen området IT-sikk<strong>er</strong>het.<br />

• NATO Comput<strong>er</strong> Incident Response Capability<br />

(NCIRC), <strong>er</strong> et op<strong>er</strong>ativt støtteorgan for<br />

samarbeidende nasjon<strong>er</strong> innen informasjonssikk<strong>er</strong>het<br />

og NATO.<br />

• European Network and Information Security<br />

Agency (ENISA), som fokus<strong>er</strong><strong>er</strong> på nettv<strong>er</strong>k-<br />

og informasjonssikk<strong>er</strong>hetskultur i EU.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!