فريق الاستجابة لحالات الطوارئ الحاسوبية الهندي

يُعدّ فريق الاستجابة للطوارئ الحاسوبية الهندي ( CERT -In أو IN-CERT ) مكتبًا تابعًا لوزارة الإلكترونيات وتكنولوجيا المعلومات في حكومة الهند . [ 3 ] وهو الجهة المركزية المسؤولة عن التعامل مع حوادث الأمن السيبراني، ويعمل على تعزيز الدفاعات الأمنية المتعلقة بمجال الإنترنت الهندي. [ 5 ]

خلفية

مركز الاستجابة للطوارئ الحاسوبية الهندي (CERT-In)، وهو اختصار لـ "Indian Computer Emergency Response Team"، هو المركز الوطني للاستجابة لحوادث أمن الحاسوب الكبرى في نطاق اختصاصه، أي مجتمع الإنترنت الهندي. تأسس المركز عام 2004 من قبل حكومة الهند بموجب قانون تكنولوجيا المعلومات لعام 2000، القسم (70ب)، تحت إشراف وزارة الاتصالات وتكنولوجيا المعلومات. يُعدّ CERT-In منظمةً تابعةً لوزارة الإلكترونيات والمعلومات في حكومة الهند، ويهدف إلى تأمين الفضاء الإلكتروني الهندي. [ 6 ]

يتمثل الدور الرئيسي لمركز الاستجابة لحوادث أمن الحاسوب في الهند (CERT-In) في رفع مستوى الوعي الأمني ​​لدى مجتمع الأمن السيبراني الهندي، وتقديم الدعم الفني والمشورة اللازمة لمساعدتهم على التعافي من حوادث أمن الحاسوب. [ 6 ] يقدم المركز المشورة الفنية لمسؤولي الأنظمة والمستخدمين للاستجابة لحوادث أمن الحاسوب. كما يحدد اتجاهات نشاط المتسللين، ويعمل مع المؤسسات والمنظمات المماثلة لحل المشكلات الأمنية الرئيسية، وينشر المعلومات لمجتمع الأمن السيبراني الهندي. ويعمل المركز أيضًا على توعية أعضائه بشأن الوعي الأمني ​​وأفضل الممارسات لمختلف الأنظمة والشبكات من خلال نشر التوصيات والإرشادات والوثائق الفنية الأخرى. [ 7 ]

تتمثل رؤية مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) في المساهمة الفعّالة في تأمين الفضاء الإلكتروني للهند وبناء بيئة إلكترونية آمنة وموثوقة للمواطنين. وتتمثل مهمته في تعزيز أمن البنية التحتية للاتصالات والمعلومات في الهند من خلال العمل الاستباقي والتعاون الفعّال. [ 8 ]

الوظائف

في ديسمبر 2013، أفاد فريق الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) بتزايد الهجمات الإلكترونية على المؤسسات الحكومية، مثل القطاع المصرفي والمالي ، وقطاع النفط والغاز، وخدمات الطوارئ. وقد أصدر الفريق قائمةً من الإرشادات الأمنية لجميع الإدارات الحيوية. [ 9 ] ويتواصل الفريق مع مكتب المنسق الوطني للأمن السيبراني، ومجلس الأمن القومي، والهيئة الوطنية للمعلومات فيما يتعلق بالأمن السيبراني للبلاد والتهديدات التي تواجهها. وبصفته جهةً محورية، يضطلع فريق الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) بدورٍ بالغ الأهمية تحت إشراف وزارة الإلكترونيات وتكنولوجيا المعلومات.

أطلق فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) مركز "سايبر سواشتا كيندرا" (مركز تنظيف شبكات الروبوتات وتحليل البرمجيات الخبيثة) في 21 فبراير 2017، كجزء من مبادرة " الهند الرقمية" التابعة لوزارة الإلكترونيات وتكنولوجيا المعلومات . [ 10 ] يُعد مركز "سايبر سواشتا كيندرا" (CSK) خدمةً موجهةً للمواطنين، يقدمها فريق CERT-In، وتُوسّع نطاق رؤية "سواتش بهارات" (الهند النظيفة) لتشمل الفضاء الإلكتروني. يهدف المركز إلى تأمين البنية التحتية الرقمية لتكنولوجيا المعلومات في الهند من خلال إنشاء آلية مُخصصة لتوفير معلومات آنية حول تهديدات شبكات الروبوتات/البرمجيات الخبيثة للمؤسسات/المستخدمين المُستهدفين، واقتراح الإجراءات التصحيحية التي يتعين على الجهة المعنية اتخاذها. أُنشئ المركز للكشف عن الأنظمة المُخترقة في الهند، ولإخطار المستخدمين النهائيين، وتمكينهم من تنظيف وتأمين أنظمتهم لمنع المزيد من الإصابات بالبرمجيات الخبيثة. يعمل المركز بتنسيق وتعاون وثيقين مع مزودي خدمات الإنترنت، والمؤسسات الأكاديمية، والقطاع الصناعي. يوفر المركز خدمة الكشف عن البرامج الخبيثة وأدوات مجانية لإزالتها للمستخدمين العاديين.

في سبتمبر 2022، استضاف مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) تمرين "التآزر" بالتعاون مع وكالة الأمن السيبراني في سنغافورة. وشارك فيه 13 دولة، ونُفذ كجزء من مبادرة مكافحة برامج الفدية الدولية - فريق العمل المعني بالمرونة. [ 11 ]

الاتفاقيات

تم توقيع مذكرة تفاهم في مايو 2016 بين فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) ووزارة مكتب مجلس الوزراء في المملكة المتحدة.

في وقت سابق، وقع فريق الاستجابة للطوارئ الحاسوبية في الهند مذكرات تفاهم مع منظمات مماثلة في حوالي سبع دول - كوريا وكندا وأستراليا وماليزيا وسنغافورة واليابان وأوزبكستان.

وقّعت وزارة الخارجية أيضًا مذكرة تفاهم بشأن الأمن السيبراني كأحد مجالات التعاون مع منظمة شنغهاي للتعاون . وبموجب هذه المذكرات، يمكن للدول المشاركة تبادل المعلومات التقنية حول الهجمات السيبرانية، والاستجابة لحوادث الأمن السيبراني، وإيجاد حلول لمواجهتها. كما يمكنها تبادل المعلومات حول سياسات الأمن السيبراني السائدة وأفضل الممارسات. وتساهم هذه المذكرات في تعزيز الفضاء السيبراني للدول الموقعة، وبناء القدرات، وتحسين العلاقات فيما بينها. [ 12 ]

وقّعت كلٌّ من CERT-In وماستركارد مذكرة تفاهم لتعزيز التعاون وتبادل المعلومات في مجال الأمن السيبراني للقطاع المالي. وسيستفيد الطرفان من خبراتهما المشتركة في مجالات تحليل البرمجيات الخبيثة المتقدمة، والاستجابة لحوادث الأمن السيبراني، وبناء القدرات، وتبادل معلومات التهديدات السيبرانية ذات الصلة بالقطاع المصرفي. [ 13 ]

في مارس 2014، أبلغ مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) عن وجود خلل خطير في تطبيق VPN الخاص بنظام Android Jelly Bean . [ 14 ]

في يوليو 2020، حذّر مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) مستخدمي متصفح جوجل كروم بضرورة التحديث الفوري إلى الإصدار الجديد 84.0.4147.89. وقد تم الإبلاغ عن ثغرات أمنية متعددة قد تسمح للمخترقين بالوصول إلى النظام. [ 15 ]

في أبريل 2021، تم إصدار تحذير بتصنيف "خطورة عالية" بشأن الثغرة الأمنية التي تم اكتشافها في تطبيق واتساب وتطبيق واتساب للأعمال لنظام أندرويد قبل الإصدار 2.21.4.18 وتطبيق واتساب وتطبيق واتساب للأعمال لنظام iOS قبل الإصدار 2.21.32. [ 16 ]

ووفقاً للوكالة، واجهت الهند 11.5 مليون حادثة هجوم إلكتروني في عام 2021، بما في ذلك هجمات على الشركات، وهجمات على البنية التحتية الحيوية والوكالات الحكومية. [ 17 ]

في 4 ديسمبر 2022، تم استدعاء فريق الاستجابة للطوارئ الحاسوبية (CERT-In) للتحقيق في الهجوم الإلكتروني على معهد عموم الهند للعلوم الطبية (AIIMS) في دلهي.

في 19 يوليو 2024، تم الإبلاغ عن عطل في أنظمة مايكروسوفت يتعلق بأدوات CrowdStrike . صنّف مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) الحادث بأنه "حرج"، وصرح وزير تكنولوجيا المعلومات، أشوني فايشناف ، بأن الحكومة على تواصل مع مايكروسوفت وسيتم حل المشكلة. [ 18 ] [ 19 ]

إرشادات

يُصدر المركز الوطني لاستجابة حوادث أمن الحاسوب (IN-CERT) إرشاداتٍ دوريةً بشأن الأمن السيبراني ونقاط الضعف الحرجة. وفي أبريل 2022، أصدر المركز مجموعةً من التوجيهات التي تلزم الشركات باتخاذ تدابير معينة في مجال الأمن السيبراني، [ 20 ] بما في ذلك ما يلي:

  • الإبلاغ عن الحوادث الإلكترونية في غضون ست ساعات [ 21 ] إلى IN-CERT (والذي كان يقتصر على الحوادث ذات الخطورة العالية من خلال الأسئلة الشائعة)
  • صيانة سجلات تكنولوجيا المعلومات والاتصالات داخل أراضي الهند. [ 22 ] وفقًا للأسئلة الشائعة، يجوز تخزينها خارج الهند، شريطة استيفاء شرط تخزين هذه السجلات خارج الهند إذا كان من الممكن إنتاج السجلات عند طلبها من قبل IN-CERT؛
  • مزامنة ساعات النظام مع خوادم بروتوكول وقت الشبكة التابعة للمختبر الفيزيائي الوطني أو المركز الوطني للمعلوماتية ؛ و
  • التزامات إضافية لمزودي خدمات VPN و VPS .

وفي وقت لاحق، أصدر المركز الوطني للبحوث والتدريب في مجال الأمن السيبراني (IN-CERT) بعض الأسئلة الشائعة [ 23 ] التي أوضحت وخففت بعض المتطلبات المذكورة أعلاه.

مراجع

  1. "techtarget.in" . مؤرشف من الأصل بتاريخ 21 أكتوبر 2013. تم الاطلاع عليه بتاريخ 21 أكتوبر 2013 .
  2. "first.org- حول CERT-In" . تم الاطلاع عليه بتاريخ 23 أكتوبر 2013 .
  3. 1 2 "meity.gov.in -- CERT-In" . تم الاطلاع عليه بتاريخ 21 أكتوبر 2013 .
  4. "دليل الشخصيات" . وزارة الإلكترونيات وتكنولوجيا المعلومات . تم الاطلاع عليه بتاريخ 31 مايو 2017 .
  5. «خلال عملية سيندور، دعونا لا ننسى الحرب الرقمية» . صحيفة إنديان إكسبريس . ١٠ مايو ٢٠٢٥. تاريخ الاطلاع: ١٣ مايو ٢٠٢٥ .
  6. 1 2 "شرح | ما هو CERT-In؟" . أونمانوراما . تم الاطلاع عليه في 20 يونيو 2024 .
  7. www.ETCISO.in. "دليل الأمن السيبراني يُصدر لتمكين المرأة - ET CISO" . ETCISO.in . تاريخ الاطلاع: 13 مايو 2025 .
  8. أصدر فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) كتيب "دليل الأمن السيبراني لحماية المرأة" بمناسبة اليوم العالمي للمرأة . www.pib.gov.in. مؤرشف من الأصل بتاريخ 12 مارس 2025. تم الاطلاع عليه بتاريخ 13 مايو 2025 .
  9. «مع تزايد الهجمات الإلكترونية، الحكومة تُطلق إنذاراً» . صحيفة ذا هندو . نيودلهي، الهند. 26 ديسمبر 2013.
  10. «وزارة الإلكترونيات وتكنولوجيا المعلومات تطلق مركز سايبر سواشتا كيندرا - مركز تنظيف شبكات الروبوتات وتحليل البرمجيات الخبيثة» . مكتب الإعلام الحكومي . 22 فبراير 2017.
  11. "يستضيف مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) تمرينًا للأمن السيبراني بعنوان "التآزر" لـ 13 دولة كجزء من مبادرة مكافحة برامج الفدية الدولية - فريق العمل المعني بالمرونة" . pib.gov.in. تاريخ الاطلاع: 23 يناير 2023 .
  12. «أُبلغ مجلس الوزراء بمذكرة التفاهم بين مركز الاستجابة لحوادث أمن الحاسوب في الهند ومركز الاستجابة لحوادث أمن الحاسوب في المملكة المتحدة» . صحيفة بيزنس ستاندرد . ١٣ أكتوبر ٢٠١٦. تاريخ الاطلاع: ٢٠ يونيو ٢٠٢٤ .
  13. "ماستركارد وفريق الاستجابة للطوارئ الحاسوبية في الهند يتعاونان لتعزيز الأمن السيبراني للقطاع المالي" . صحيفة تايمز أوف إنديا . 20 يونيو 2024. ISSN 0971-8257 . تاريخ الاطلاع: 20 يونيو 2024 . 
  14. "نظاما أندرويد جيلي بين وكيت كات تحت تهديد إلكتروني في الهند: فريق الاستجابة للطوارئ الحاسوبية في الهند" . قناة إن دي تي في . نيودلهي، الهند. 2 مارس 2014.
  15. وكالة الأنباء الهندية (21 يوليو 2020). "قم بتحديث متصفح جوجل كروم الآن لتجنب المتسللين، بحسب مركز الاستجابة للطوارئ الحاسوبية في الهند" . صحيفة بيزنس ستاندرد إنديا . تم الاطلاع عليه بتاريخ 16 يونيو 2021 .
  16. «تحذير لمستخدمي واتساب من ثغرة قد تؤدي إلى تسريب بياناتهم الشخصية» . إن دي تي في جادجتس 360. 19 أبريل 2021. تم الاطلاع عليه بتاريخ 16 يونيو 2021 .
  17. «شركة سينتينيل وان الأمريكية المتخصصة في الأمن السيبراني تفتتح مكتباً لها في الهند بمدينة بنغالورو» . صحيفة ذا هندو . ١٥ يونيو ٢٠٢٢.
  18. "انقطاع واسع النطاق لخدمات مايكروسوفت في جميع أنحاء العالم: توقف الرحلات الجوية والأسواق وبورصة الأوراق المالية" . NDTV.com . تم الاطلاع عليه بتاريخ 19 يوليو 2024 .
  19. "انقطاع خدمة مايكروسوفت العالمي المباشر: انقطاع نظام ويندوز من مايكروسوفت يؤثر على شركات الطيران والمؤسسات المالية ومحطات البث على نطاق عالمي" . صحيفة ذا هندو . 19 يوليو 2024. ISSN 0971-751X . تاريخ الاطلاع: 19 يوليو 2024 . 
  20. «أصدر مركز الاستجابة للطوارئ الحاسوبية في الهند (CERT-In) توجيهات تتعلق بممارسات أمن المعلومات، والإجراءات، والوقاية، والاستجابة، والإبلاغ عن الحوادث الإلكترونية من أجل إنترنت آمن وموثوق» . pib.gov.in. تم الاطلاع عليه بتاريخ 7 يونيو 2024 .
  21. سمير أفاسارالا، براشانت فيليبس. "تحليل توجيهات CERT-IN الجديدة: نطاق أوسع من مجرد الإبلاغ عن الاختراقات" . lakshmisri.com . تاريخ الاسترجاع: 7 يونيو 2024 .
  22. سينغوبتا، أرون برابهو، أربيتا (24 مايو 2022). "توجيهات Cert-In للأمن السيبراني: أسئلة أكثر من الإجابات؟" . قانون الشركات الهندي . تم الاطلاع عليه في 7 يونيو 2024 .{{cite web}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط )
  23. أصدر فريق الاستجابة للطوارئ الحاسوبية الهندي (CERT-In) أسئلة وأجوبة للإجابة على الاستفسارات المتعلقة بتوجيهات الأمن السيبراني الصادرة بتاريخ 28 أبريل 2022. pib.gov.in. تاريخ الاطلاع: 7 يونيو 2024 .