Indisches Computer-Notfallteam - Indian Computer Emergency Response Team

Indisches Computer-Notfallteam (CERT-In)
CERT-In logo.png
Agenturübersicht
Gebildet 19. Januar 2004 ; Vor 17 Jahren ( 2004-01-19 )
Hauptquartier Neu-Delhi , Indien
28°35′11″N 77°14′22″E / 28.58639°N 77.23944°E / 28.58639; 77.23944 Koordinaten : 28°35′11″N 77°14′22″E / 28.58639°N 77.23944°E / 28.58639; 77.23944
Motto Umgang mit Cyber-Sicherheitsvorfällen
Agenturleiter
Elternabteilung Ministerium für Elektronik und Informationstechnologie
Webseite cert-in .org .in

Das Indian Computer Emergency Response Team ( CERT-IN oder ICERT ) ist ein Büro im Ministerium für Elektronik und Informationstechnologie der indischen Regierung . Es ist die zentrale Agentur für den Umgang mit Cyber-Sicherheitsbedrohungen wie Hacking und Phishing . Es stärkt die sicherheitsbezogene Verteidigung der indischen Internetdomäne.

Hintergrund

CERT-IN wurde 2004 von der indischen Regierung gemäß dem Information Technology Act, 2000 Section (70B) des Ministeriums für Kommunikation und Informationstechnologie gegründet. CERT-IN hat Überschneidungen bei den Zuständigkeiten mit anderen Behörden wie dem National Critical Information Infrastructure Protection Center (NCIIPC), das der National Technical Research Organization (NTRO) untersteht, die dem Amt des Premierministers untersteht, und der National Disaster Management Authority (NDMA), die dem Ministerium untersteht des Innenministeriums..

Funktionen

Im Dezember 2013 berichtete CERT-In über einen Anstieg der Cyberangriffe auf Regierungsorganisationen wie Banken und Finanzen , Öl und Gas sowie Rettungsdienste. Es gab eine Liste von Sicherheitsrichtlinien an alle kritischen Abteilungen heraus. Es steht in Verbindung mit dem Büro des Nationalen Cybersicherheitskoordinators, dem Nationalen Sicherheitsrat und dem Nationalen Informationsausschuss in Bezug auf die Cybersicherheit und -bedrohungen des Landes. Als Knotenpunkt spielt Indiens Computer Emergency Response Team (CERT-in) eine entscheidende Rolle unter dem Ministerium für Elektronik und Informationstechnologie (MeitY).

Vereinbarungen

Ein Memorandum of Understanding (MoU) wurde im Mai 2016 zwischen dem indischen Computer Emergency Response Team (CERT-In) und dem britischen Kabinettsministerium unterzeichnet.

Zuvor unterzeichnete CERT-In MoUs mit ähnlichen Organisationen in etwa sieben Ländern – Korea, Kanada, Australien, Malaysia, Singapur, Japan und Usbekistan.

Das Ministerium für auswärtige Angelegenheiten hat auch ein MoU mit Cyber ​​Security als einem der Bereiche der Zusammenarbeit mit der Shanghai Cooperation Organization unterzeichnet . Mit den MoUs können die teilnehmenden Länder technische Informationen zu Cyberangriffen austauschen, auf Cybersicherheitsvorfälle reagieren und Lösungen finden, um den Cyberangriffen zu begegnen. Sie können auch Informationen über gängige Cybersicherheitsrichtlinien und Best Practices austauschen. Das MoU trägt dazu bei, den Cyberraum der Unterzeichnerländer zu stärken, Kapazitäten aufzubauen und die Beziehungen zwischen ihnen zu verbessern.

Vorfälle und Meldungen

Im März 2014 berichtete CERT-in einem kritischen Fehler in Android Jelly Bean ‚s VPN - Implementierung.

Im Juli 2020 hat Google Chrome-Nutzer gewarnt, sofort auf die neue Chrome-Browser-Version 84.0.4147.89 umzusteigen. Es wurden mehrere Schwachstellen gemeldet, die Hackern den Zugriff ermöglichen könnten.

Im April 2021 wurde eine Bewertung mit „hohem Schweregrad“ zu der Schwachstelle herausgegeben, die bei WhatsApp und WhatsApp Business für Android vor v2.21.4.18 und WhatsApp und WhatsApp Business für iOS vor v2.21.32 entdeckt wurde.

Verweise