BSI inicia certificação pessoal para se tornar um especialista em incidentes

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Ataques a sistemas de TI na Alemanha causam danos na casa das dezenas de bilhões todos os anos. Os afetados são empresas de pequeno a grande porte, mas também famílias de consumidores. Especialistas certificados em incidentes fornecem primeiros socorros em caso de ataque cibernético.

Os cibercriminosos penetram nos sistemas de TI, leem os dados, criptografam-nos e extorquem um resgate pela liberação dos dados. Em uma situação tão emergencial, pode ser difícil, principalmente para micro e pequenas empresas, mas também para empresas de médio porte, avaliar a competência e confiabilidade dos provedores de serviços de TI.

Especialista em incidentes certificado pelo BSI

Arne Schönbohm, Presidente do BSI: "Com a rede de segurança cibernética, queremos testar uma oferta prática e útil que visa ajudar micro, pequenas e médias empresas em caso de ataque cibernético. Ao longo de uma cadeia de resgate digital, são sobretudo os especialistas em incidentes que prestarão os primeiros socorros ao primeiro contacto. Iniciaremos a fase piloto em outubro e iniciamos agora as primeiras certificações pessoais, garantindo assim a competência profissional e a qualidade dos atores.”

Mais informações sobre a certificação pessoal como especialista em incidentes e uma lista dos especialistas em incidentes atualmente certificados estão disponíveis no site do BSI. Sobre o projeto de rede de segurança cibernética:
Em outubro, o BSI iniciará uma fase piloto de seis meses da rede de segurança cibernética (CSN). A CSN é uma associação voluntária de especialistas qualificados que concordam em disponibilizar seus conhecimentos e know-how individuais para resolver incidentes de segurança de TI e, assim, contribuir para melhorar a situação de segurança de TI na Alemanha. Ao assumir atividades reativas, eles ajudam a identificar e analisar incidentes de segurança de TI, limitam a extensão dos danos e evitam mais danos. A certificação permite que pessoas qualificadas realizem o tratamento de incidentes no âmbito da rede de segurança cibernética, que garantem a qualidade e comparabilidade do tratamento de incidentes.

Cadeia de resgate de rede de segurança cibernética

Em um possível nível mais alto da cadeia de resgate da rede de segurança cibernética, estão disponíveis provedores de serviços de TI maiores que atuam em todo o país e podem fornecer pelo menos três especialistas em incidentes certificados. Assim, no caso de incidentes de segurança de TI mais complexos e maiores, uma equipe de especialistas em incidentes com conhecimentos e habilidades especiais pode ser oferecida para lidar com incidentes.

Um pré-requisito para a certificação como provedor de serviços de segurança de TI é a implementação e manutenção do padrão DIN EN ISO/IEC 17025. O BSI verifica regularmente após a emissão da certificação para que os provedores de serviços continuem a atender aos requisitos. Informações e requisitos para certificação como provedor de serviços de segurança de TI e a lista de provedores de serviços de segurança de TI atualmente certificados estão disponíveis no site do BSI.

Mais em BSI.bund.de

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais