Hva er NorCERT? Kontakt NorCERT - NSM
Hva er NorCERT? Kontakt NorCERT - NSM
Hva er NorCERT? Kontakt NorCERT - NSM
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Nasjonal sikk<strong>er</strong>hetsmyndighet<br />
<strong>Kontakt</strong> <strong>NorCERT</strong><br />
<strong>Hva</strong> <strong>er</strong> <strong>NorCERT</strong><br />
• Nasjonal sikk<strong>er</strong>hetsmyndighet (<strong>NSM</strong>) <strong>er</strong><br />
et direktorat for forebyggende sikk<strong>er</strong>hetstjeneste<br />
opprettet 1. januar 2003<br />
• <strong>NSM</strong> har bred kompetanse innen IKTsikk<strong>er</strong>het<br />
i tillegg til andre fagområd<strong>er</strong> som<br />
p<strong>er</strong>sonellsikk<strong>er</strong>het og fysisk sikring<br />
• <strong>NSM</strong> <strong>er</strong> administrativt und<strong>er</strong>lagt Forsvarsdepartementet,<br />
men rapport<strong>er</strong><strong>er</strong> direkte til<br />
Justisdepartementet om sak<strong>er</strong> i sivil sektor<br />
• <strong>NSM</strong> har et nært samarbeid med Ett<strong>er</strong>retningstjenesten<br />
(E), Politiets sikk<strong>er</strong>hetstjeneste<br />
(PST), Direktoratet for samfunnssikk<strong>er</strong>het<br />
og b<strong>er</strong>edskap (DSB) og sektortilsyn<br />
med sikk<strong>er</strong>hetsoppgav<strong>er</strong><br />
• <strong>NSM</strong> <strong>er</strong> plass<strong>er</strong>t på Kolsås i Bærum og på<br />
Ak<strong>er</strong>shus Festning, og har ca 140 ansatte<br />
Nasjonal sikk<strong>er</strong>hetsmyndighet<br />
<strong>NorCERT</strong> Op<strong>er</strong>asjonssent<strong>er</strong><br />
Telefon (24/7): 02497<br />
Hendels<strong>er</strong>: norc<strong>er</strong>t@c<strong>er</strong>t.no - Andre: post@c<strong>er</strong>t.no<br />
www.c<strong>er</strong>t.no<br />
>> <strong>NorCERT</strong><br />
<strong>er</strong> Norges nasjonale sent<strong>er</strong> for håndt<strong>er</strong>ing av<br />
alvorlige dataangrep mot samfunnskritisk<br />
infrastruktur og informasjon.<br />
>> <strong>NorCERT</strong>*<br />
<strong>er</strong> en del av Nasjonal sikk<strong>er</strong>hetsmyndighet (<strong>NSM</strong>)<br />
*Norwegian Comput<strong>er</strong> Em<strong>er</strong>gency Response Team
<strong>NorCERT</strong>s oppgav<strong>er</strong><br />
»»<br />
Koordin<strong>er</strong><strong>er</strong> respons til alvorlige ITsikk<strong>er</strong>hetsangrep<br />
mot kritisk infrastruktur og<br />
informasjon<br />
»»<br />
Innhent<strong>er</strong> informasjon om alvorlige<br />
sikk<strong>er</strong>hetstruende hendels<strong>er</strong> på Int<strong>er</strong>nett<br />
»»<br />
Koordin<strong>er</strong><strong>er</strong> tidlig sikk<strong>er</strong>hetsoppdat<strong>er</strong>ing<br />
av samfunnskritiske datasystem<strong>er</strong><br />
»»<br />
Fokus<strong>er</strong><strong>er</strong> på deling av informasjon<br />
»»<br />
Har til enhv<strong>er</strong> tid et oppdat<strong>er</strong>t nasjonalt IKTrisikobilde<br />
»»<br />
Hjelp<strong>er</strong> frem responsmiljø<strong>er</strong> i Norge<br />
»»<br />
Gir innspill til nasjonale b<strong>er</strong>edskapssystem<strong>er</strong><br />
og bistår b<strong>er</strong>edskapsarbeidet<br />
---------------------------------------------------<br />
<strong>NorCERT</strong> <strong>er</strong><br />
»»<br />
Norges kontaktpunkt mot tilsvarende<br />
organisasjon<strong>er</strong> i utlandet<br />
»»<br />
Tilgjengelig 24/7<br />
VDI<br />
<strong>NorCERT</strong><br />
OPS<br />
AI<br />
Fakta om <strong>NorCERT</strong><br />
<strong>NorCERT</strong> <strong>er</strong> en op<strong>er</strong>ativ avdeling i <strong>NSM</strong> bestående av<br />
tre integr<strong>er</strong>te seksjon<strong>er</strong>.<br />
• Varslingssystem for Digital Infrastruktur (VDI)<br />
drift<strong>er</strong> og vid<strong>er</strong>eutvikl<strong>er</strong> et nasjonalt sensorsystem<br />
som identifis<strong>er</strong><strong>er</strong>, sammenstill<strong>er</strong> og varsl<strong>er</strong> om dataangrep<br />
mot Norge.<br />
• Analyse & Informasjonsdeling (AI) ivaretar Nor-<br />
CERTs analysekapasitet og utadrettede virksomhet.<br />
Oppretthold<strong>er</strong> et oppdat<strong>er</strong>t IKT-risikobilde.<br />
• Op<strong>er</strong>asjonssent<strong>er</strong>et (OPS) <strong>er</strong> ansvarlig for 1. og 2.<br />
linje hendelseshåndt<strong>er</strong>ing ved alvorlige IKT-angrep<br />
mot kritisk infrastruktur og informasjon i Norge.<br />
• <strong>NorCERT</strong> har ca. 20 medarbeid<strong>er</strong>e med spisskompetanse<br />
innen nettv<strong>er</strong>k- og systemsikk<strong>er</strong>het,<br />
programm<strong>er</strong>ing, rev<strong>er</strong>se engine<strong>er</strong>ing og analyse av<br />
skadevare.<br />
Deteksjon, varsling og håndt<strong>er</strong>ing<br />
<strong>NorCERT</strong> skal forb<strong>er</strong>ede Norge på en IKT-krise. Gjennom<br />
forebyggende sikk<strong>er</strong>hetstiltak skal <strong>NorCERT</strong> redus<strong>er</strong>e<br />
samfunnets sårbarhet og d<strong>er</strong>med redus<strong>er</strong>e sannsynligheten<br />
for at kris<strong>er</strong> oppstår.<br />
I en krise vil <strong>NorCERT</strong> fra sitt op<strong>er</strong>asjonssent<strong>er</strong> bidra til:<br />
• rask og riktig hendelseshåndt<strong>er</strong>ing (koordin<strong>er</strong>ing,<br />
respons og analyse).<br />
• å begrense omfang og konsekvens<strong>er</strong> av kris<strong>er</strong>.<br />
Samarbeidspartn<strong>er</strong>e nasjonalt<br />
<strong>NorCERT</strong> jobb<strong>er</strong> sammen med en rekke virksomhet<strong>er</strong><br />
og myndighet<strong>er</strong> som har ansvar for<br />
samfunnskritisk infrastruktur og informasjon.<br />
Koordin<strong>er</strong>ingsgruppen for IKT-risikobildet, som<br />
består av representant<strong>er</strong> fra E-tjenesten, PST og<br />
<strong>NSM</strong>, <strong>er</strong> etabl<strong>er</strong>t for å sikre et helhetlig nasjonalt<br />
IKT-risikobilde.<br />
<strong>NorCERT</strong> samarbeid<strong>er</strong> også med NorSIS (Norsk<br />
Sent<strong>er</strong> for Informasjonssikring), sektormyndighet<strong>er</strong>,<br />
Datakrimavdelingen i Kripos, store industrikons<strong>er</strong>n,<br />
Forsvaret, lnt<strong>er</strong>nettlev<strong>er</strong>andør<strong>er</strong><br />
(ISP) og sentrale sikk<strong>er</strong>hetsselskap<strong>er</strong>.<br />
Samarbeidspartn<strong>er</strong>e Int<strong>er</strong>nasjonalt<br />
• Medlem av European Gov<strong>er</strong>nment CERT<br />
Group (EGC), som består av de 11 viktigste<br />
nasjonale CERT i Europa. EGC samarbeid<strong>er</strong><br />
om op<strong>er</strong>ativ håndt<strong>er</strong>ing av IT-hendels<strong>er</strong>.<br />
• Medlem av Forum of Incident Response and<br />
Security Teams (FIRST). FIRST består av<br />
ov<strong>er</strong> 200 CERT-grupp<strong>er</strong> fra ca 50 land, som<br />
sammen håndt<strong>er</strong><strong>er</strong> og forebygg<strong>er</strong> hendels<strong>er</strong><br />
innen området IT-sikk<strong>er</strong>het.<br />
• NATO Comput<strong>er</strong> Incident Response Capability<br />
(NCIRC), <strong>er</strong> et op<strong>er</strong>ativt støtteorgan for<br />
samarbeidende nasjon<strong>er</strong> innen informasjonssikk<strong>er</strong>het<br />
og NATO.<br />
• European Network and Information Security<br />
Agency (ENISA), som fokus<strong>er</strong><strong>er</strong> på nettv<strong>er</strong>k-<br />
og informasjonssikk<strong>er</strong>hetskultur i EU.