CERT.gov.ve
La Internet como parte del las tecnologías de información y comunicación ha encontrado un buen espacio de acción en lo que actualmente llamamos el gobierno electrónico, donde las instituciones gubernamentales incorporan parte de su gestión a fin de mejorar sus servicios. No obstante esta gran ventaja de ínterconectividad que nos coloca en un mundo sin limitaciones de fronteras, ni espacio ni tiempo, hace que tomemos muy en serio el resguardo de la información y los servicios que allí podemos acceder. Lo cual representa un verdadero desafío hacer frente a los innumerables ataques a los cuales se verán sometidos estos sitios de la Internet por parte ya sea de virus o de los bien conocidos hacker, que aprovechan las vulnerabilidades de los sistemas informáticos para afectar estos servicios.
Por lo antes expuesto, el Ministerio de Ciencia y Tecnología, cumpliendo su competencia en materia de Tecnologías de Información y Comunicación, pone en marcha el proyecto para conformar un Equipo de Respuesta para Emergencias Informática a través de la Superintendencia de Servicios de Certificación Electrónica; este equipo en conjunto con la Academia, centralizará y coordinará los esfuerzos para el manejo de incidente que afecten o puedan afectar los recursos informáticos de la Administración Pública; así como difundir información de cómo neutralizar incidentes, tomar precauciones para las amenazas de virus que puedan comprometer la disponibilidad y confiabilidad de las redes.
Otra de las tareas importantes que desarrollará este equipo es la de centralizar los reportes sobre los incidentes de seguridad ocurridos en la Administración Pública y facilitar el intercambio de información para afrontarlos, proveer documentación y asesoría sobre la seguridad informática.
Objetivo
Combinar esfuerzos junto a la comunidad Internet Nacional e Internacional para facilitar y proporcionar respuesta a los problemas de seguridad informática, que afecten o puedan afectar a los sistemas centrales, así como elevar la conciencia colectiva sobre temas de seguridad informática y llevar a cabo tareas de investigación que tengan como finalidad mejorar la seguridad de los sistemas existentes.
¿Cómo lograrlo?
Es necesario implementar un conjunto de Políticas, Practicas, Procedimientos, basados en una Estructura Organizativa que apunte a la formación del personal en estas áreas, con el propósito de establecer controles que garanticen el cumplimiento de los objetivos específicos de la seguridad de los recursos informáticos de la Administración Pública.
La creación de una base de datos que mantendrá un reporte de los incidentes de seguridad existentes nacionales como internacionales en conjunto con la asociación de otros organizaciones nacionales e internacionales que se ocupan de esta misma tarea