Weiter zum Hauptinhalt

Startseite CSIRT

CSIRT

(auch Computer Security Incident Response Team, Cybersecurity Incident Response Team, Computer Emergency Response Team, Computer Emergency Readiness Team)

Definition CSIRT

Das CSIRT ist ein Team von IT-Fachleuten, das für die Erkennung, Kontrolle und Beseitigung von Cyber-Vorfällen in einer Organisation verantwortlich ist. Unternehmen können ihr eigenes CSIRT mit internen Ressourcen bilden oder Expertenteams von außen beauftragen, um Probleme zu lösen. CSIRTs reagieren nicht nur auf Vorfälle, sondern entwickeln auch die Sicherheitsrichtlinien der Organisation, schulen die Mitarbeiter in Best Practices und analysieren vergangene Vorfälle, um zukünftige Angriffe zu verhindern.

Das erste Computer Security Incident Response Team wurde im Rahmen eines Vertrags mit der US-Regierung an der Carnegie Mellon University zusammengestellt. Es wurde als Reaktion auf den Morris-Computerwurm-Vorfall von 1988 gegründet, der einen großen Teil des frühen Internets lahmlegte.

Echte CSIRT-Beispiele

  • CERT-EU ist das Computer-Notfallteam der Europäischen Kommission, das die Organe, Einrichtungen und Agenturen der EU unterstützt.
  • CyOps (Cynet) ist ein externes Reaktionsteam, das von Unternehmen angeheuert werden kann, um sie bei Cybersecurity-Vorfällen rund um die Uhr zu unterstützen.