Nacionalni CERT

Nacionalnom CERT-u prijavljuju se računalno sigurnosni incidenti u slučajevima kada se jedna od strana u incidentu nalazi u Hrvatskoj odnosno ako je u .hr domeni ili u hrvatskom IP adresnom prostoru

Sektor - Nacionalni CERT (CERT.hr) dio je Hrvatske akademske i istraživačke mreže - CARNET osnovan 30. listopada 2007. godine temeljem Zakona o informacijskoj sigurnosti RH kao nacionalno tijelo za prevenciju i zaštitu od računalnih ugroza sigurnosti javnih informacijskih sustava u Republici Hrvatskoj čiji je osnovni zadatak obrada računalno-sigurnosnih incidenata s ciljem očuvanja kibernetičke sigurnosti u Republici Hrvatskoj.

CERT.hr se bavi incidentom ako se jedna od strana u incidentu nalazi u Republici Hrvatskoj odnosno, ako je u .hr domeni ili u hrvatskom IP adresnom prostoru, osim tijela državne uprave za koje je nadležan Zavod za sigurnost informacijskih sustava (ZSIS).

Osim toga, Nacionalni CERT je nadležni CSIRT za pet sektora temeljem novog Zakona o kibernetičkoj sigurnosti (NN 14/24). Radi se o sljedećim sektorima: bankarstvo, Infrastruktura financijskog tržišta, Digitalna infrastruktura (za Registar naziva vršne nacionalne internetske domene), Istraživanje te Sustav obrazovanja.

Nacionalni CERT također obavlja zadaće CSIRT-a za javne i privatne subjekte, uključujući građanstvo.

CERT.hr surađuje u području kibernetičke sigurnosti s relevantnim tijelima na nacionalnoj i međunarodnoj razini.
 

Usluge

Usluge CERT.hr-a dostupne su široj javnosti. Djelovanje CERT.hr-a dijelom je financirano sredstvima koja osigurava Ministarstvo znanosti i obrazovanja, a drugi dio Europska unija kroz razne EU projekte.

CERT.hr u okviru svog djelovanja provodi proaktivne i reaktivne mjere.

Proaktivne mjere:
Reaktivne mjere:
Pri rješavanju incidenata resursi Nacionalnog CERT-a angažiraju se prema sljedećim prioritetima:
  1. incidenti su potencijalna ugroza za živote ljudi
  2. incidenti sa znatnim učinkom prema ZKS-u
  3. incidenti koji pogađaju veći broj korisnika
  4. nove vrste ugrožavanja računalne sigurnosti
  5. ostali Incidenti.

Sljedeći poslovi spadaju u nadležnost drugih tijela ili samih korisnika:
  • operativno rješavanje problema i briga o sigurnosti pojedinih sustava
  • kažnjavanje problematičnih korisnika
  • arbitraža u sporovima
  • pokretanje kaznenih prijava.

Na stranicama Nacionalnog CERT-a nalaze se sigurnosne obavijesti koje korisnicima nude korisne savjete i preporuke za zaštitu od računalno sigurnosnih incidenata. Uz to, Nacionalni CERT objavljuje novosti iz svijeta informacijske sigurnosti te širi aktualne informacije u svrhu edukacije najšire javnosti i unaprjeđenja svijesti o značaju informacijske sigurnosti.

Nacionalni CERT
 
Nacionalnom CERT-u incident možete prijaviti putem kontakta koje možete pronaći putem poveznice u nastavku:
Kontakt Nacionalnog CERT-a

Nacionalna taksonomija računalno-sigurnosnih incidenata

“Nacionalna taksonomija računalno-sigurnosnih incidenata” nastala je temeljem Akcijskog plana za provedbu Nacionalne strategije kibernetičke sigurnosti, a u okviru provedbe projekta GrowCERT. Taksonomija je rezultat suradnje Zavoda za sigurnost informacijskih sustava (ZSIS) i Nacionalnog CERT-a uz podršku radne skupine sastavljene od predstavnika Ministarstva unutarnjih poslova - MUP, Ministarstva obrane - MORH, Hrvatske agencije za nadzor financijskih usluga - HANFA, Hrvatske udruge banaka - HUB, Hrvatske narodne banke - HNB, Hrvatske agencije za mrežne djelatnosti - HAKOM te predstavnici akademske zajednice, fakulteta u sastavu Sveučilišta u Zagrebu: Fakultet elektrotehnike i računarstva i Fakultet organizacije i informatike.