Odjel za računalnu sigurnost
Odjel za računalnu sigurnost ima za cilj osigurati servise, usluge i korisnike CARNet mreže od računalno-sigurnosnih prijetnji, sprječavati mogućnost iskorištavanja CARNet mreže i njenih resursa za napade na druge mreže i računala te da ne budu izvor zlonamjernih i ostalih neželjenih aktivnosti na Internetu.
U Odjelu za računalnu sigurnost djeluju dvije službe:
- Služba za obradu i prevenciju računalno-sigurnosnih incidenata
- Služba računalno-sigurnosnih usluga.
Aktivnosti Službe za obradu i prevenciju računalno-sigurnosnih incidenata su:
- Zaprimanje i obrada računalno-sigurnosnih incidenata
- Obavljanje aktivnosti koje imaju za cilj spriječiti nastanak incidenata kao što je praćenje i analiza mrežnog prometa, te reagiranje na uočena odstupanja od uobičajenog prometa
- Koordinacija Abuse.hr radne skupine
- Sudjelovanje u Geant3 SA2/T4 radnoj skupini koja se bavi rješavanjem multi-domain računalno-sigurnosnih incidenata i
- Služba računalno-sigurnosnih usluga obuhvaća:
- Izdavanje elektroničkih poslužiteljskih certifikata
- Uslugu provjere ranjivosti mreže i računala ustanova članica CARNeta
- Penetracijsko testiranje
- Izrada sadržaja, održavanje i uređivanje portala Sigurnost.carnet.hr.
Korisnici usluga Odjela za računalnu sigurnost su svi korisnici CARNeta – ustanove članice, korisnici koji pristupaju CARNet mreži od kuće, kao i CARNetovi djelatnici, suradnici i partneri.
Usluge Odjela za računalnu sigurnost su:
- Izdavanje elektroničkih poslužiteljskih certifikata
- Provjera ranjivosti mreže I računala ustanova članica CARNeta
- Obrada računalno-sigurnosnih incidenata
- Vođenje portala sigurnost.carnet.hr
- Koordiniranje Abuse.hr radne skupine
- Penetracijsko testiranje.
U sklopu aktivnosti odjela predviđena je provedba i nekoliko projekata navedenih u planu.
Neki od planiranih iskoraka u uslugama za koje je zadužen Odjel za računalnu sigurnost su:
- Aktivnija suradnja među sudionicima Abuse.hr radne skupine
- Izrada nove verzije aplikacije za zaprimanje i obradu incidenata
- Automatiziranje sustava zaprimanja obavijesti o malicioznom prometu koji dolazi iz CARNet mreže
- Akcija obavljanja provjere ranjivosti svih ustanova spojenih uslugom stalne veze na CARNet mrežu
- Uvođenje Domain control verification mehanizma u TCS uslugu.

