فريق الاستعداد لحالات الطوارئ الحاسوبية في الولايات المتحدة

كان فريق الاستعداد للطوارئ الحاسوبية في الولايات المتحدة ( US -CERT ) فريقًا تابعًا لوكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي .

في 24 فبراير 2023، أوقفت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) عمل كل من US-CERT وICS-CERT، ودمجت محتوى عملياتها في موقعها الإلكتروني الجديد CISA.gov، مما يُعزز توحيد مهامها. ولا تزال CISA مسؤولة عن تنسيق برامج الأمن السيبراني داخل الحكومة الأمريكية للحماية من الأنشطة السيبرانية الخبيثة، بما في ذلك الأنشطة المتعلقة بأنظمة التحكم الصناعية. وانطلاقًا من هذه المسؤولية، تواصل CISA الاستجابة للحوادث، وتقديم الدعم الفني، ونشر الإشعارات في الوقت المناسب بشأن التهديدات والثغرات السيبرانية. [ 2 ]

كان مركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) فرعًا من المركز الوطني لتكامل الأمن السيبراني والاتصالات التابع لمكتب الأمن السيبراني والاتصالات. [ 3 ] وكان المركز مسؤولاً عن تحليل التهديدات السيبرانية والحد منها، ونقاط الضعف، ونشر معلومات التحذير من التهديدات السيبرانية، وتنسيق أنشطة الاستجابة للحوادث. [ 4 ]

وقد وظف هذا القسم خبرات متقدمة في تحليل الشبكات ووسائل الإعلام الرقمية للتصدي للأنشطة الخبيثة التي تستهدف الشبكات داخل الولايات المتحدة وخارجها.

خلفية

اقترح ماركوس ساكس ( جامعة أوبورن ) فكرة إنشاء فريق وطني للاستجابة لحالات الطوارئ الحاسوبية (CERT) في الولايات المتحدة، عندما كان عضوًا في مجلس الأمن القومي الأمريكي عام 2002، ليكون بمثابة منظمة نظيرة لفرق الاستجابة الوطنية الأخرى مثل AusCERT وCERT-UK، وأن يكون مقره في وزارة الأمن الداخلي (DHS) التي كانت قيد الإنشاء آنذاك. في ذلك الوقت، لم تكن الولايات المتحدة تمتلك فريقًا وطنيًا للاستجابة لحالات الطوارئ الحاسوبية.

أطلق أميت يوران ( الرئيس التنفيذي لشركة Tenable, Inc. )، أول مدير لقسم الأمن السيبراني الوطني بوزارة الأمن الداخلي، فريق الاستجابة للطوارئ الحاسوبية في الولايات المتحدة (US-CERT) في سبتمبر 2003 لحماية البنية التحتية للإنترنت في الولايات المتحدة من خلال تنسيق الدفاع ضد الهجمات الإلكترونية والاستجابة لها . وكان أول مدير لفريق US-CERT هو جيري ديكسون ( كبير مسؤولي أمن المعلومات في شركة CrowdStrike ). ضم الفريق في البداية خبراء في الأمن السيبراني، من بينهم: مايك ويت ( وكالة ناسا ، كبير مسؤولي أمن المعلومات)، وبرنت وريسلي (بانش سايبر، الرئيس التنفيذي)، ومايك جيد (بانش سايبر، كبير مسؤولي التكنولوجيا)، ولي روك ( مايكروسوفت ، قائد فريق إدارة الأزمات في برنامج SSIRP)، وكريس ساتون ( بنك التصدير والاستيراد الأمريكي ، كبير مسؤولي أمن المعلومات وكبير مسؤولي حماية البيانات)، وجاي براون ( حكومة الولايات المتحدة ، مسؤول تنفيذي أول للعمليات السيبرانية)، ومارك هندرسون ( مصلحة الضرائب الأمريكية ، مكافحة الاحتيال الإلكتروني عبر الإنترنت)، وجوش غولدفراب (مستشار أمني)، ومايك جاكوبس ( وزارة الخزانة ، مدير/رئيس العمليات)، ورافائيل نونيز ( وزارة الأمن الداخلي / وكالة الأمن السيبراني وأمن البنية التحتية )، ورون داو ( جنرال دايناميكس ، مدير برامج أول)، وشون ماكاليستر (مؤسس شركة حماية الدفاع عن الشبكات)، وكيفن وينتر ( ديلويت ، كبير مسؤولي أمن المعلومات في الأمريكتين)، وتود هيلفريش (أتيفو، نائب الرئيس)، ومونيكا ماهر ( غولدمان ساكس ، نائب الرئيس لشؤون استخبارات التهديدات السيبرانية)، وريجي ماكيني ( وزارة شؤون المحاربين القدامى )، وروبرت كلارك، مستشار قانوني. ( محامٍ أول متخصص في الأمن السيبراني لدى شركة IBM ) والعديد من خبراء الأمن السيبراني الآخرين. في يناير 2007، تم اختيار مايك ويت مديرًا لمركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT)، وخلفه ميشيل كوون (من شركة ميشيل كوون وشركائه) في يونيو 2008. غادر ميشيل كوون منصبه بعد فترة مضطربة في عام 2009، مما أدى إلى إعادة هيكلة واسعة النطاق أسفرت عن إنشاء المركز الوطني لتكامل الأمن السيبراني والاتصالات (NCCIC).

كان مركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) الذراع التشغيلي لمركز التنسيق والاستجابة للحوادث على مدار الساعة، والذي يتولى استقبال الحوادث وفرزها والاستجابة لها بشكل تعاوني، وتقديم المساعدة التقنية لمشغلي أنظمة المعلومات، ونشر الإشعارات في الوقت المناسب بشأن التهديدات الأمنية الحالية والمحتملة، والثغرات الأمنية ، ونقاط الضعف للجمهور عبر نظام التوعية السيبرانية الوطني (NCAS). [ 5 ]

عمل فريق الاستجابة للطوارئ الحاسوبية التابع للمركز الأمريكي لأمن الحاسوب (US-CERT) جنبًا إلى جنب مع فريق الاستجابة للطوارئ الحاسوبية لأنظمة التحكم الصناعية (ICS-CERT) الذي يُعنى بأمن أنظمة التحكم الصناعية . وقد عمل الكيانان معًا ضمن المركز الوطني لأمن الحاسوب والبنية التحتية (NCCIC) لتوفير مصدر دعم موحد لأصحاب المصلحة في البنية التحتية الحيوية . [ 6 ]

القدرات

كانت هناك خمسة جوانب تشغيلية مكّنت مركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) من تحقيق أهدافه المتمثلة في تحسين وضع الأمن السيبراني للبلاد، وتنسيق تبادل المعلومات السيبرانية، وإدارة المخاطر السيبرانية بشكل استباقي مع حماية الحقوق الدستورية للأمريكيين. [ 7 ]

تحليل التهديدات وتبادل المعلومات

تتضمن هذه الميزة مراجعة وبحث وتدقيق وتوثيق جميع سمات الدفاع عن شبكات الحاسوب (CND) المتاحة لـ US-CERT، سواء كانت مصنفة أو غير مصنفة.

يساعد ذلك في تعزيز موارد التخفيف المحسنة للإدارات والوكالات الفيدرالية عبر شبكة أينشتاين من خلال طلب نشر التدابير المضادة استجابة للتهديدات السيبرانية الموثوقة .

تقوم هذه الميزة بإجراء تحليل فني للبيانات المقدمة من الشركاء والجهات المعنية وأنظمة المراقبة لفهم طبيعة الهجمات والتهديدات ونقاط الضعف ، بالإضافة إلى تطوير النصائح والمؤشرات والتحذيرات والمعلومات القابلة للتنفيذ لتعزيز مهمة الدفاع النووي لمركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT).

التحليلات الرقمية

تقوم هذه الميزة بإجراء فحوصات الطب الشرعي الرقمي وتحليل آثار البرامج الضارة (الهندسة العكسية) لتحديد أساليب الهجوم وتقنيات التخفيف، وتحديد التهديدات المحتملة بناءً على تحليل التعليمات البرمجية الضارة والوسائط الرقمية، وتقديم مؤشرات للتخفيف من عمليات الاختراق المستقبلية ومنعها.

العمليات

تُعلم هذه الميزة مجتمع الدفاع السيبراني بالتهديدات المحتملة مما يسمح بتعزيز الدفاعات السيبرانية، بالإضافة إلى تطوير منتجات مجتمعية للاستجابة السريعة في الوقت الفعلي تقريبًا (مثل التقارير والأوراق البيضاء ).

عند وقوع حدث حرج، أو اكتشافه، ستقوم إدارة العمليات بإنشاء منتج مصمم خصيصًا يصف الحدث والإجراءات الموصى بها أو تقنيات التخفيف، إن وجدت، لضمان إطلاع الجهات المعنية وتمكينها من حماية مؤسستها بشكل مناسب.

الاتصالات

تدعم هذه الخاصية تبادل المعلومات والتطوير والتواجد الإلكتروني لمركز NCCIC. وهي مسؤولة عن إنشاء وصيانة اتصالات موثوقة، وتطوير ونشر المعلومات والمنتجات، ودعم تطوير وصيانة أدوات التعاون .

دولي

تتعاون هذه الميزة مع الحكومات والكيانات الأجنبية لتعزيز وضع الدفاع السيبراني العالمي . وهي تدعم المشاركات الثنائية، مثل أنشطة تبادل المعلومات وبناء الثقة بين فرق الاستجابة للطوارئ الحاسوبية، والتحسينات المتعلقة بالتعاون العالمي، والاتفاقيات بشأن معايير تبادل البيانات .

نقد

أعرب تقرير صدر في يناير 2015 عن السيناتور توم كوبورن ، العضو البارز في لجنة الأمن الداخلي والشؤون الحكومية ، عن قلقه من أن "[US-CERT] لا يقدم المعلومات دائمًا بالسرعة نفسها التي تقدمها شركات تحليل التهديدات البديلة في القطاع الخاص". [ 8 ]

انظر أيضاً

مراجع

  1. وزارة الأمن الداخلي (2013). موجز ميزانية السنة المالية 2013 (ملف PDF) (تقرير). مؤرشف (ملف PDF) من الأصل بتاريخ 18 يناير 2017. تم الاطلاع عليه بتاريخ 2 يناير 2017 .
  2. "انتقال US-CERT وICS-CERT إلى CISA | CISA" . www.cisa.gov . 24 فبراير 2023. تم الاطلاع عليه بتاريخ 14 يونيو 2024 .المجال العامتتضمن هذه المقالة نصًا من هذا المصدر، وهو متاح للعموم .
  3. "نبذة عن المركز الوطني لتكامل الأمن السيبراني والاتصالات" . مؤرشف من الأصل في 4 سبتمبر 2013. تم الاطلاع عليه في 4 سبتمبر 2013 .
  4. "نشرة معلومات US-CERT الإصدار 2" (ملف PDF) . مؤرشفة (ملف PDF) من الأصل بتاريخ 12 مايو 2013. تم الاطلاع عليها بتاريخ 4 سبتمبر 2013 .
  5. "نبذة عنا في مركز الاستجابة للطوارئ الحاسوبية الأمريكي" . مؤرشف من الأصل في 10 سبتمبر 2013. تم الاطلاع عليه في 4 سبتمبر 2013 .
  6. "مزيد من المعلومات حول فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعية" . مؤرشف من الأصل بتاريخ 6 أكتوبر 2013. تم الاطلاع عليه بتاريخ 4 سبتمبر 2013 .
  7. "الصفحة الرئيسية لمركز الاستجابة للطوارئ الحاسوبية الأمريكي" . مؤرشف من الأصل في 11 نوفمبر 2008. تم الاطلاع عليه في 4 سبتمبر 2013 .
  8. كوبورن، توم. (يناير 2015). "مراجعة لمهام وأداء وزارة الأمن الداخلي" . hsgac.senate.gov . مؤرشف من الأصل في 6 سبتمبر 2023. تم الاطلاع عليه في 20 ديسمبر 2015 .

المجال العام تتضمن هذه المقالة مواد متاحة للعموم من مواقع إلكترونية أو وثائق تابعة لوزارة الأمن الداخلي الأمريكية .