10.11.2012 Views

Intelligence - Serviciul Român de Informaţii

Intelligence - Serviciul Român de Informaţii

Intelligence - Serviciul Român de Informaţii

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Serviciile reactive adresate artifactelor<br />

se refera la tratarea acelor obiecte<br />

informatice pe care sistemul <strong>de</strong><br />

securitate nu le recunoaţte ţi pe care le<br />

<strong>de</strong>clara elemente straine, nefiind<br />

p r o d u s e d e v r e u n a d i n t r e<br />

componentele hard sau soft<br />

recunoscute ca a fi autorizate ale<br />

s i s t e mu l u i i n f o r m a t i c ţ i d e<br />

comunicatii.<br />

Serviciile proactive sunt proiectate<br />

pentru a îmbunatati infrastructura ţi<br />

procesele <strong>de</strong> tratare a securitatii<br />

clientelei, înainte <strong>de</strong> <strong>de</strong>tectarea sau<br />

consumarea vreunui inci<strong>de</strong>nt.<br />

Principalul scop este <strong>de</strong> a evita<br />

inci<strong>de</strong>ntele ţi <strong>de</strong> a le reduce impactul ţi<br />

anvergura în cazul în care apar. În<br />

principal, aceste servicii sunt:<br />

?Informari, avertizari<br />

?Cunoaţterea noutatilor tehnice<br />

aplicate în produsele IT<br />

inci<strong>de</strong>ntele sau sa recupereze / reduca daunele produse<br />

?Audit ţi evaluari <strong>de</strong> securitate<br />

<strong>de</strong> acestea. Precizam faptul ca inci<strong>de</strong>ntele <strong>de</strong>pistate <strong>de</strong> o<br />

?Configurarea ţi întretinerea instrumentelor, aplicatiilor Unitate CERT (şi recomandarile care <strong>de</strong>curg) ajung sa<br />

ţi infrastructurilor <strong>de</strong> securitate.<br />

fie cunoscute <strong>de</strong> clientela tuturor celorlalte Unitati<br />

?Dezvoltarea <strong>de</strong> instrumente <strong>de</strong> securitate<br />

CERT, arondate la Centrul <strong>de</strong> Management (sau la<br />

?Servicii <strong>de</strong> <strong>de</strong>tectare a intruziunilor<br />

structura <strong>de</strong> Centre)<br />

?Difuzarea <strong>de</strong> informatii privind securitatea<br />

?Capacitatea <strong>de</strong> a face fata cerintelor cercetarii legale ţi<br />

ale obtinerii probelor în cazul actiunilor în instanta<br />

Serviciile <strong>de</strong> management al calitatii securitatii sunt DIGITAL FORENSICS<br />

servicii cu obiective pe termen mai lung. Principalul ?Posibilitatea <strong>de</strong> a fi la curent cu noile <strong>de</strong>zvoltari în<br />

serviciu este cel <strong>de</strong> analiza a riscurilor dar contine ţi domeniul securitatii IT<br />

masuri consultative ţi educative. Aceste servicii sunt ?Stimularea cooperarii în cadrul clientelei<br />

gândite sa încorporeze feedback precum ţi acumulare (beneficiarilor) în domeniul securitatii IT<br />

<strong>de</strong> „lectii învatate” din experienta câţtigata prin raspuns (conţtientizarea acestora).<br />

la inci<strong>de</strong>nte, vulnerabilitati ţi atacuri. În principal, aceste<br />

servicii sunt:<br />

Unitatea CERT raporteaza inci<strong>de</strong>ntele <strong>de</strong> securitate la<br />

Centrul <strong>de</strong> Management la care este arondata.<br />

?Analiza <strong>de</strong> risc<br />

Centrul <strong>de</strong> management interpreteaza inci<strong>de</strong>ntele şi<br />

?Planul privind continuitatea activitatii ţi refacerea dupa <strong>de</strong>tine baza <strong>de</strong> date cu toate inci<strong>de</strong>ntele primite <strong>de</strong> la<br />

<strong>de</strong>zastre<br />

Unitatile CERT.<br />

?Evaluarea ţi certificarea produselor IT în legatura cu<br />

performantele lor <strong>de</strong> securitate.<br />

La nivelul Centrului se creaza imaginea privind starea <strong>de</strong><br />

?Consultanta în domeniul securitatii<br />

securitate zonala. Specialiştii Centrului dau<br />

?Conţtientizare<br />

recomandari catre Unitatile CERT în legatura cu<br />

?Educatie / Training<br />

configurarile din subsistemele CERT, pentru plasarea<br />

optima în jocul fals_negativ / fals_pozitiv.<br />

Profunzimea capabilitatii CERT este data <strong>de</strong> strânsa<br />

colaborare dintre Unitatile CERT şi Centrul <strong>de</strong> De asemenea, transmit recomandari privind aplicarea<br />

Management.<br />

unor masuri urgente <strong>de</strong> securitate, adresate clientelei<br />

Unitatilor CERT.<br />

Astfel, se realizeaza:<br />

?Coordonarea centralizata a problemelor <strong>de</strong> securitate Aspectele <strong>de</strong> tip DIGITAL FORENSICS sunt tratate la<br />

IT din zona pe care o acopera Centrul <strong>de</strong> Management nivelul Centrului. În cazul în care exista nivele ierarhice,<br />

?Gestionarea centralizata ţi specializata a inci<strong>de</strong>ntelor Centrul <strong>de</strong> Management va raporta nivelului superior<br />

IT din zona ţi a raspunsurilor la acestea<br />

problemele nerezolvate precum şi statistici amanuntite<br />

?Posibilitatea <strong>de</strong> a sprijini utilizatorii sa previna<br />

privind starea <strong>de</strong> securitate zonala.<br />

martie-mai 2011 49

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!