CSIRT.MIL.SK
CSIRT.MIL.SK je rezortnou jednotkou pre riešenie kybernetických bezpečnostných incidentov (Computer Security Incident Response Team - CSIRT) Ministerstva obrany Slovenskej republiky, ktorá je zriadená v pôsobnosti Centra pre kybernetickú obranu Slovenskej republiky v rámci Vojenského spravodajstva. Úlohou CSIRT.MIL.SK je zabezpečovať kybernetickú bezpečnosť a obranu informačných a komunikačných systémov zriadených a prevádzkovaných v pôsobnosti Ministerstva obrany Slovenskej republiky a Ozbrojených síl Slovenskej republiky.
Pôsobnosť
Rezortná jednotka pre riešenie kybernetických bezpečnostných incidentov CSIRT.MIL.SK vznikla dňa 18. septembra 2013 v pôsobnosti Základne stacionárnych informačných a komunikačných systémov Ozbrojených síl Slovenskej republiky (ZasKIS) v Trenčíne. Dňa
1. novembra 2016 bola zaradená do podriadenosti Vojenského spravodajstva pričom dňa
12. februára 2018 bol tento útvar úspešne akreditovaný certifikačnou autoritou Trusted Introducer a stal sa plnohodnotným členom medzinárodného združenia CSIRT/CERT tímov TF-CSIRT (Task Force of Computer Security Incident Response Team).
V rámci svojej pôsobnosti CSIRT.MIL.SK plní úlohy rezortnej jednotky CSIRT v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. V rámci tejto činnosti zodpovedá za riešenie kybernetických bezpečnostných incidentov a vykonáva preventívne služby a reaktívne služby.
Preventívne služby
Preventívne služby sa zameriavajú na prevenciu kybernetických bezpečnostných incidentov prostredníctvom:
- vytvárania bezpečnostného povedomia;
- výcviku;
- spolupráce s ostatnými jednotkami CSIRT;
- monitorovania a evidenciou kybernetických bezpečnostných incidentov;
- pripojenia na jednotný informačný systém kybernetickej bezpečnosti; a
- poskytovania informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímania a zasielania včasného varovania pred kybernetickými bezpečnostnými incidentmi prostredníctvom jednotného informačného systému kybernetickej bezpečnosti.
Reaktívne služby
Reaktívne služby sa zameriavajú na riešenie kybernetických bezpečnostných incidentov. Medzi reaktívne služby patria najmä:
- výstraha a varovanie;
- detekcia kybernetických bezpečnostných incidentov;
- analýza kybernetických bezpečnostných incidentov;
- odozva, ohraničenie, riešenie a náprava následkov kybernetických bezpečnostných incidentov;
- asistencia pri riešení kybernetického bezpečnostného incidentu na mieste;
- reakcia na kybernetický bezpečnostný incident;
- podpora reakcií na kybernetické bezpečnostné incidenty;
- koordinácia reakcií na kybernetické bezpečnostné incidenty; a
- návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
Základné informácie o jednotke CSIRT.MIL.SK je možné nájsť v dokumente
Verejný PGP kľúč je možné stiahnuť