インドコンピュータ緊急対応チーム(CERT-InまたはIN-CERT )は、インド政府の電子情報技術省内の組織です。[ 3 ]サイバーセキュリティインシデントに対処する中核機関であり、インドのインターネットドメインのセキュリティ関連の防御を強化します。[ 5 ]
CERT-Inは「Indian Computer Emergency Response Team」の略で、インドのサイバーコミュニティという管轄区域における主要なコンピュータセキュリティインシデントに対する国家インシデント対応センターです。2004年にインド政府によって情報技術法2000年第70B条に基づき、通信情報技術省の下に設立されました。CERT-Inは、インドのサイバースペースの安全確保を目的とする、インド政府電子情報省の機能組織です。[ 6 ]
CERT-In の主な役割は、インドのサイバー コミュニティのセキュリティ意識を高め、コンピュータ セキュリティ インシデントからの復旧を支援するための技術支援とアドバイスを提供することです。[ 6 ] システム管理者とユーザーにコンピュータ セキュリティ インシデントへの対応に関する技術的なアドバイスを提供します。また、侵入者の活動の傾向を特定し、他の同様の機関や組織と協力して主要なセキュリティ問題を解決し、インドのサイバー コミュニティに情報を発信します。さらに、勧告、ガイドライン、その他の技術文書を公開することで、さまざまなシステムやネットワークのセキュリティ意識とベスト プラクティスについて構成員を啓発します。[ 7 ]
CERT-Inのビジョンは、インドのサイバースペースの安全確保と、市民のための安全で信頼できるサイバーエコシステムの構築に積極的に貢献することです。その使命は、積極的な行動と効果的な協力によって、インドの通信情報インフラのセキュリティを強化することです。[ 8 ]
2013 年 12 月、CERT-In は、銀行や金融、石油・ガス、緊急サービスなどの政府機関に対するサイバー攻撃が増加していると報告しました。すべての重要部門にセキュリティ ガイドラインのリストを発行しました。 [ 9 ]国家サイバー セキュリティ コーディネーター事務所、国家安全保障会議、国家情報委員会と連携して、国のサイバー セキュリティと脅威に対応しています。中核機関として、インドのコンピュータ緊急対応チーム (CERT-In) は、電子情報技術省 (MeitY) の下で重要な役割を果たしています。
インドコンピュータ緊急対応チーム (CERT-In) は、インド政府のデジタル・インディア構想の一環として、 MeitYの下で 2017 年 2 月 21 日にサイバー スワッチタ ケンドラ (ボットネット クリーニングおよびマルウェア分析センター) を開設しました。[ 10 ]サイバー スワッチタ ケンドラ (CSK) は、CERT-In が提供する市民中心のサービスであり、スワッチ バーラトのビジョンをサイバー スペースに拡張するものです。CSK は、ボットネット/マルウェアの脅威に関するタイムリーな情報を被害を受けた組織/ユーザーに提供し、関係機関が取るべき是正措置を提案するための専用メカニズムを作成することにより、インドのデジタル IT インフラストラクチャを保護することを目指しています。このセンターは、インドで侵害されたシステムを検出し、エンド ユーザーのシステムを通知、クリーニング、保護して、さらなるマルウェア感染を防ぐために設立されました。このセンターは、インターネット サービス プロバイダー、学術機関、および産業界と緊密に連携して活動しています。このセンターは、一般ユーザー向けに悪意のあるプログラムの検出とそれを削除するための無料ツールを提供しています。
2022年9月、CERT-Inはシンガポールのサイバーセキュリティ庁と協力して演習「シナジー」を開催しました。13か国が参加し、国際ランサムウェア対策イニシアチブ・レジリエンスワーキンググループの一環として実施されました。[ 11 ]
2016年5月、インドコンピュータ緊急対応チーム(CERT-In)と英国内閣府の間で覚書(MoU)が締結された。
CERT-Inは以前、韓国、カナダ、オーストラリア、マレーシア、シンガポール、日本、ウズベキスタンなど約7か国の同様の組織と覚書を締結した。
外務省は、上海協力機構との協力分野の一つとしてサイバーセキュリティに関する覚書も締結した。覚書により、参加国はサイバー攻撃に関する技術情報を交換し、サイバーセキュリティインシデントに対応し、サイバー攻撃に対抗するための解決策を見出すことができる。また、普及しているサイバーセキュリティ政策やベストプラクティスに関する情報も交換できる。覚書は、署名国のサイバー空間の強化、能力構築、関係改善に役立つ。[ 12 ]
CERT-InとMastercardは、金融セクターのサイバーセキュリティ分野における協力と情報交換を促進するための覚書に署名した。両者は、高度なマルウェア分析、サイバーセキュリティインシデント対応、能力構築、銀行セクターに関連するサイバー脅威インテリジェンスの交換といった分野におけるそれぞれの知識を結集して活用する。[ 13 ]
2014年3月、CERT-InはAndroid Jelly BeanのVPN実装に重大な欠陥があると報告した。[ 14 ]
2020年7月、CERT-InはGoogle Chromeユーザーに対し、Chromeブラウザの新しいバージョン84.0.4147.89に直ちにアップグレードするよう警告した。ハッカーによるアクセスを可能にする複数の脆弱性が報告された。[ 15 ]
2021年4月、Android版WhatsAppおよびWhatsApp Business(v2.21.4.18以前)とiOS版WhatsAppおよびWhatsApp Business(v2.21.32以前)で検出された脆弱性について、「深刻度が高い」評価の勧告を発行しました。[ 16 ]
同機関によると、インドは2021年に企業への攻撃、重要インフラや政府機関への攻撃を含む1150万件のサイバー攻撃事件に直面した。[ 17 ]
2022年12月4日、CERT-Inはデリーにある全インド医科大学(AIIMS)へのサイバー攻撃の調査を依頼された。
2024年7月19日、Microsoftシステム内のCrowdStrikeツールに関連するコンピュータ障害が報告された。CERT-Inはこのインシデントを「重大」と分類し、IT大臣のアシュウィニ・ヴァイシュナフ氏は、政府はMicrosoftと連絡を取っており、問題は解決されるだろうと述べた。[ 18 ] [ 19 ]
IN-CERTは、サイバーセキュリティと重大な脆弱性に関するガイドラインを随時発行しています。2022年4月、IN-CERTは、企業が実施すべき特定のサイバーセキュリティ対策を求める一連の指示を発行しました[ 20 ]。これには以下が含まれます。
その後、IN-CERTはいくつかのFAQ [ 23 ]を発行し、前述の要件の一部を明確化し緩和しました。
{{cite web}}: CS1 maint: 複数の名前: 著者リスト (リンク)