NBSO disponibiliza documento sobre criação de CSIRT
Arquivo do Clipping 2003
18 de setembro de 2003
Veículo: Módulo Security Magazine
Você sabe o que é um CSIRT? Em inglês, a sigla significa Computer Security Incident Response Team. Em português, ela é traduzida para Grupo de Resposta a Incidentes de Segurança em Computadores.
Segundo o Computer Emergency Response Team (CERT), centro ligado à universidade americana Carnegie Mellon, EUA, vários fatores motivam as organizações a estabelecerem um CSIRT. Dentre eles, o centro destaca os seguintes:
- Aumento generalizado na quantidade de incidentes de segurança reportados;
- Aumento generalizado na quantidade e variedade de organizações afetadas por incidentes de segurança em computadores;
- Maior consciência, por parte das organizações, sobre a necessidade de políticas e práticas de segurança como parte das suas estratégias globais de gerenciamento de riscos;
- Novas leis e regulamentos que afetam a maneira como as organizações precisam proteger as suas informações; e
- Percepção de que administradores de redes e sistemas não podem proteger sozinhos os sistemas e as informações da organização.
Assim, o grupo de segurança brasileiro NIC BR Security Office (NBSO) traduziu recentemente o documento Creating a Computer Security Incident Response Team: A Process for Getting Started (Criando um Grupo de Respostas a Incidentes de Segurança em Computadores: Um Processo para Iniciar a Implantação), que faz um apanhado completo de perguntas e respostas sobre o assunto.