Astăzi, 15.03.2016, în ședința Consiliului Suprem de Apărare a Țării, au fost aprobate Raportul privind activitatea Centrului Național de Răspuns la Incidente de Securitate Cibernetică - CERT-RO pentru anul 2015 și Planul anual de activitate al CERT-RO pentru anul 2016.
Marius Bostan, ministrul Comunicațiilor și pentru Societatea Informațională, a prezentat în cadrul ședinței CSAT, raportul CERT-RO și un plan complex, cuprinzând 44 de puncte, privind îmbunătățirea activității CERT-RO și creșterea nivelului de securitate cibernetică.
CERT-RO este o instituție publică, având ca atribuții prevenirea, analiza, identificarea și reacția la incidente ce afectează infrastructurile cibernetice care asigură funcționalități de utilitate publică sau servicii ale societății informaționale. CERT-RO se află în coordonarea MCSI și este condus de directorul general Augustin Jianu.
Conform „Raportului cu privire la alertele de securitate cibernetică” procesate în anul 2015 (anexă la raportul anual de activitate), CERT-RO a colectat și procesat 68.206.856 de alerte de securitate cibernetică.
Prin alertă de securitate cibernetică, în contextul prezentului raport, se înțelege orice semnalare ce conține o adresă IP sau un domeniu web (URL), referitoare la un posibil incident sau eveniment de securitate cibernetică, ce implică sau poate implica sisteme informatice din spațiul cibernetic național, deținute sau administrate de persoane fizice sau juridice din România.
În urma analizării alertelor de securitate cibernetică colectate de CERT-RO în 2015, s-au constatat următoarele:
Raportul statistic complet privind alertele de securitate cibernetică se poate descărca de pe site-ul CERT-RO accesând următorul link.
De la finele anului 2015 și până în prezent, la nivelul CERT-RO a fost înregistrată o creștere a incidentelor care au afectat autorități publice locale din România (primării, consilii județene etc.). Cele mai întâlnite tipuri de incidente sunt:
Ransomware-ul este un tip de malware (virus informatic) ce criptează fișierele utilizatorilor (documente, poze etc.) și solicită o răscumpărare (plata unei sume în general între 300$ și 500$) pentru a decripta fișierele și pentru a reda accesul utilizatorului la acestea. Ransomware-ul este una dintre cele mai supărătoare forme de malware, întrucât produce pagube financiare directe, iar de cele mai multe ori fișierele criptate de virus nu pot fi decriptate.
Având în vedere evoluția acestui tip de amenințare, atât prin prisma activității CERT-RO, dar ținând cont și de cele mai recente studii ale companiilor de securitate cibernetică, putem spune că în anul 2016, tot mai mulți cetățeni, instituții și companii vor fi afectate de ransomware. Din acest motiv, singurul răspuns adecvat acestei amenințări este prevenția. Pentru a vedea care sunt metodele prin care putem preveni infectarea cu ransomware, puteți consulta ghidul alcătuit de către echipa CERT-RO.
Pentru diminuarea riscurilor și îmbunătățirea climatului național de securitate cibernetică, CERT-RO propune în anul 2016, cu sprijinul MCSI, realizarea următoarelor demersuri:
Potrivit ministrului Marius Bostan, ”securitatea cibernetică privește administrația publică centrală și locală, companiile dar și cetățenii. Cooperarea eficientă dintre sectorul public și cel privat este soluția pentru ridicarea nivelului de securitate, dar și a încrederii cetățenilor în serviciile on-line. În același timp, această problematică este una globală, în care granițele nu au un rol important și de aceea cooperarea cu partenerii internaționali este una importantă”.
Postat în: stiri cybersecurity CERT CERT-RO CSAT
Vizualizat de 1554 ori